Три инструмента, которые закрывают большинство бытовых угроз. Что делает каждый, почему они не заменяют друг друга — и как поставить все три за один вечер.
DNS-фильтр, второй фактор авторизации и антивирус — это три принципиально разных инструмента с разными задачами. Ни один не выполняет работу другого, но вместе они дают базовую защиту, которая закрывает большинство бытовых угроз.
Каждая из этих граней позднее рассматривается детально: с пошаговыми инструкциями, сравнением инструментов и учётом российских реалий. Здесь — только ознакомительное описание: что делает каждый инструмент, чего не делает и зачем нужны все три.
В таблице показано, что каждый инструмент видит, а что не видит.
| Инструмент | Что делает | Чего не делает | Время на настройку |
|---|---|---|---|
| DNS-фильтр | Блокирует запросы к вредоносным доменам | Не видит обращение по IP, обходные каналы, содержимое | ~2 минуты |
| Второй фактор (2FA) | Требует второй ключ при входе | Не защищает от вредоноса внутри; не спасает, если вместе с паролем отдан разовый код (фишинг в реальном времени) | ~5–10 минут на каждый аккаунт |
| Антивирус | Проверяет файлы, приложения, процессы | Не видит свежие угрозы вне базы и угнанные пароли; проверка ссылок — только в платных версиях | ~10–15 минут (установка + настройка) |
DNS-фильтр и антивирус работают на одном уровне, но с разных сторон: один смотрит наружу (блокирует плохие адреса), другой — внутрь (проверяет файлы). 2FA работает вообще на другой плоскости — проверяет не устройство, а человека при входе. Именно поэтому они не заменяют друг друга, а дополняют.
Самый быстрый старт из трёх. Смените DNS-сервер в настройках сети на AdGuard DNS или Comss.one DNS. Оба сервиса стабильно работают в России и по состоянию на 2026 год не блокируются. Это займёт 2 минуты, не требует установки приложений и сразу закроет фишинг, рекламу и вредоносные домены на всём устройстве.
Как найти настройку: пути отличаются у Samsung, Xiaomi, Honor и iPhone. Используйте поиск в настройках телефона (значок лупы) — введите «DNS» или «частный DNS». Система покажет нужный раздел, независимо от модели. Не нашли — спросите у любой нейросети (ChatGPT, Claude, Gemini, Алиса): «Как включить частный DNS на [ваша модель телефона]» — и получите точный путь под ваше устройство.
Работает на Android, iOS и ПК одинаково. Это единственная настройка из трёх, которая не зависит от платформы и не требует установки ничего.
Пароль — это то, что вы знаете. Знание можно украсть. Второй фактор (2FA) — это то, что вы имеете: телефон с приложением-генератором кодов, аппаратный ключ или биометрия. Даже если вор узнает ваш пароль, без второго ключа он не войдёт.
Не всякий второй фактор одинаково надёжен. SMS-коды перехватываются, облачные аутентификаторы могут синхронизировать ваши коды туда, где их украдут вместе с почтой. Push-уведомления («Разрешить вход?») уязвимы к push-бомбардировке: мошенник инициирует сотни запросов подряд, и жертва рано или поздно нажимает «Разрешить» — случайно, спросонья или чтобы прекратить спам. Правильный выбор метода и хранение резервных кодов — это разница между защитой и иллюзией защиты.
Оптимальный выбор: TOTP-приложение, которое хранит коды локально на устройстве (Aegis, 2FAS). Такие коды не зависят от SIM-карты и не синхронизируются в облако — это согласуется с рекомендациями статьи про защиту SIM-карты.
Суть: 2FA превращает кражу пароля из катастрофы в неприятность. Это самый дешёвый по усилиям и самый эффективный шаг в защите аккаунтов.
Поставьте один из надёжных и доступных в РФ мобильных антивирусов: Kaspersky или Dr.Web. Скачайте их из официального магазина или отечественного RuStore, обновите базы. Это добавляет проверку файлов и ссылок в реальном времени — то, что DNS и 2FA не делают.
На iOS полноценных антивирусов не существует. Apple запрещает приложениям заглядывать внутрь других программ — каждое сидит в изолированной «песочнице». Поэтому настоящий сканер вредоносов на iPhone физически невозможен. Всё, что продаётся в App Store под названием «антивирус», — это либо фильтр ссылок, либо менеджер паролей, либо красивая обёртка для подписки. Защита iPhone строится иначе: своевременные обновления ОС + установка приложений только из App Store + осторожность со ссылками.
Платный или бесплатный: встроенная защита Google Play Protect круглосуточно проверяет все приложения на телефоне, но её базы медленнее реагируют на новые, точечные вирусы, созданные специально под российских пользователей. Если на телефоне банковские приложения, Госуслуги, рабочие чаты — платная подписка Kaspersky или Dr.Web с защитой в реальном времени и антифишингом оправдана.
Современные мобильные антивирусы не ограничиваются сигнатурами: в платных версиях есть антифишинг и проверка ссылок. Но их ядро — всё равно анализ файлов и процессов, а не контроль всей сетевой активности, как у DNS-фильтра. Поэтому таблица выше и говорит, что «сетевую активность в целом» антивирус не видит.
Никогда не запускайте два антивируса одновременно. Они будут конфликтовать, разряжать батарею и мешать друг другу. Выберите один основным, а второй запускайте только если хотите перепроверить результаты работы основного.
Три инструмента — три грани одной защиты, и ни одна не заменяет две другие. DNS-фильтр проверяет адреса, 2FA — личность входящего, антивирус — содержимое устройства. Вместе они закрывают большинство векторов массовых атак на обычного пользователя.
Эта статья — не весь курс и не финальная точка. Это три действия, с которых можно начать сегодня. Дальше — глубже: уникальные пароли через менеджер, защита SIM-карты от перевыпуска, безопасность мессенджеров, настройки под конкретную платформу, защита денег в банковских приложениях. Но даже эти три грани ставят вас выше большинства пользователей, которые не сделали ни одной.
Вывод: DNS-фильтр — ворота наружу, 2FA — замок на двери аккаунта, антивирус — фонарь внутри. По отдельности каждый оставляет щель. Вместе — работают как система. Начните с того, что проще и нагляднее (DNS — 2 минуты), создайте надёжный фундамент в Менеджере паролей, защитите аккаунты через Второй фактор (2FA) и закройте внутренний периметр Антивирусом. Остальное — по мере погружения.