DDoS глазами Forbes.ua — ненаучная фантастика

На сайте Forbes.ua опубликовали колонку «Анонимного хакера», объясняющую, что такое DDoS и сколько он стоит. Чтиво полезное, если вы хотите убедиться в актуальности персонажей Ильфа и Петрова — волны в некоторых редакциях до сих перекатываются по коридорам и падают стремительным домкратом, и Forbes.ua не стал исключением. Сознательно ли издание нашло рядового читателя Хабра, когда-то что-то слышавшего о таких видах атак, или просто не смогли разобраться — бог весть. Скорее всего, просто торопились продолжить информационную линию после своего заявления о DDoS-атаке на сайт.

Но получилось смешно. Например, вот это:

На любом сайте легко выявить уязвимые места, которые выполняются дольше всего и требуют больше всего ресурсов. При такой атаке большинство сайтов можно «положить», используя всего один компьютер со стандартным подключением к интернету (100 Мб/с). 

Ну да, а первая D (Distributed) в названии только для красоты. На самом деле, как выяснил Forbes.ua, большинство распределенных атак проводятся с одного компьютера.

Нет, вообще такие атаки бывают. Существует целый набор средств, которые способны серией запросов с одного компьютера положить гораздо более мощный сервер. Но, как бы это сказать — только в том случае, если у сервера админ с квалификацией автора статьи. Потому что не предусмотреть на публичном ресурсе лимит по количество соединений с одного IP может только такой «специалист».

Дочитав до «истории» с хакерской войной, я уже все понял :).

Иногда, чтобы два конкурента поругались друг с другом и начали войну, одного из них «ддосят». Таким образом хакеры сталкивают их лбами и получают новый источник дохода. Год назад была история, когда две конкурирующие компании в Европе «ддосили» друг друга. Причем владельцами обоих были русские. В результате они так заигрались, что положили канал, соединяющий Европу и Россию. А так как часть серверов «Яндекса» находится в Голландии, то поисковик просто лег. 

Ну что тут сказать? Ведь мы специально и очень детально объясняли, как произошел тот сбой. Никаких хакеров и близко не было. Проблема, видимо, в том, что для понимания наших объяснений нужна все же какая-то квалификация, а зачем огород городить.

В действительности ситуация с DDoS атаками выглядит совершенно иначе. Подавляющее большинство атак, которые встречаются в Сети,  — это распределенные атаки на веб-ресурс путем использования ботнетов. То есть берется сетка различной величины — несколько тысяч машин, несколько десятков тысяч машин, — состоящая из завирусованных компьютеров, на которых клиентская часть вируса умеет получать с управляющего сервера параметры для атаки (например, URL документа, который надо запросить, и дополнительные, типа User-agent). Получив параметры, клиент начинает запрашивать документ (или список документов). Выглядит это как одновременный приход на сайт десятков тысяч посетителей, делающих в минут несколько десятков хитов каждый.

Если у вас не свой сервер, единственное, что вы можете сделать — пожаловаться в поддержку хостинга. На уровне сайта с таким бороться невозможно. Хотя можно постараться облегчить нагрузку — включить кэширование, заменить динамические страницы статическими, — но это поможет только, если атакуют совсем пионеры.

Если у вас сервер свой, то задача отражения атаки решаема, нужен только хороший админ (всего-то, да?). Логика борьбы очень проста — в основной силе такой атаки кроется ее слабость. В чем сила DDoS? В массовости. Обратная сторона этой массовости — атакующий не может настроить 20 тысяч ботов так, чтобы они выглядели как 20 тысяч живых людей. То есть в принципе-то может, но это сделает атаку безумно дорогой. Поэтому задача отражения атаки выглядит как выявление ботовой активности — что за документы запрашивают боты, каким User-agent представляются и так далее, — и дальше блокировка всех IP, с которых идут подобные запросы. То есть берете логи веб-сайта, изучаете их глазами, видите странные запросы, проверяете, насколько их много, и блокируете IP на файрволле. Возможно, забаните живых людей, это не страшно. 

Всякий раз, когда я слышу рассказы про жуткий DDoS и хакеров в УАнете, меня не покидает ощущение, что этими рассказами администраторы сайтов прикрывают свою некомпетентность. Мой форум атакуют примерно раза два в месяц и зачастую пользователи этого даже не замечают. 

Еще совет — если у вас свой сервер, попросите хостинг заблокировать входящий ICMP и UDP трафик. Если они вам, конечно, не нужны для функционирования сервера. Эти протоколы легко используются для флуда, а бороться с ним на уровне сервера действительно тяжело. К тому же весь дошедший до сервера трафик может тарифицироваться, а это ваши деньги.

И не читайте за обедом советских газет. А если других нет? Вот никакие и не читайте. 

Советы летающим — критика чужого опыта

На Хабре попалась занятная статья «Правила полета из личных наблюдений». Честно скажу, ряд пунктов мне подсказал вполне разумные гипотезы, чем руководствуются люди, поведению которых я сильно удивлялся в самолетах и аэропортах. Попробую прокомментировать по пунктам:

Не нужно торопиться попасть в аэропорт за несколько часов до рейса. 

Пожалуй, самый глупый совет. Особенно удивительно, что он исходит от человека, который, по его словам, совершает десяток поездок в год авиатранспортом. Если уж вы летаете так нечасто, то гораздо комфортнее спокойно, без лишней спешки, приехать заблаговременно в аэропорт, разобраться, что откуда улетает, да хоть по магазинам пройтись. Нет, я так не делаю. Я приезжаю в аэропорт за час до отлета, очень быстро прохожу все процедуры и все равно нахожу время, чтобы открыть ноутбук. Только не забывайте, что я зачастую летаю более десятка раз в месяц, разглядывать в давно изученных Шереметьево, Домодедово, Борисполе и Схипхоле мне просто нечего, приезжать заранее просто может не быть времени и переживать из-за случайного опоздания я не буду — отменить один билет и взять другой это только вопрос денег. К слову, опоздал на самолет я один раз — год назад из-за пробок в Киеве. Купил билет на рейс через час и улетел спокойно. 

Регистрируйтесь на рейс он-лайн. 

Да, регистрируйтесь. Только не увлекайтесь и распечатывайте посадочный талон. В постсоветских аэропортах служба авиабезопасности считает необходимым поставить печать на посадочном и, если вы решите показать баркод на экране смартфона, не сочтет это своей проблемой, а отправить вас решать вашу.

Получайте посадочный талон через терминал.

Уважаемый автор, вы бы определились. К слову, терминалов (или, как их тут называют, киосков саморегистрации) в аэропортах СНГ гораздо меньше, чем авиакомпаний, умеющих зарегистрировать вас через сайт. Но штука полезная — вот KLM практически всех в Схипхоле отправляет на такие киоски. Но там и self baggage dropoff доведен до совершенства — вы сами взвешиваете багаж, клеите бирку и отправляете чемодан в неизвестность.

Но киоски полезны. Если вы смотрите на свой чемодан и понимаете, что он немного тяжелее 8 кг, допустимых для одного предмета ручной клади, хотя по размерам вполне соответствует — шагайте к киоскам и регистрируйтесь самостоятельно. После этого вас практически никто не сможет заставить сдать немного тяжелый чемодан в багаж (ну, кроме авиабезопасности, если у вас там жидкости и прочие недопустимые предметы). А если пойдете к живому человеку на стойке, велика вероятность, что вам начнут рассказывать, как тяжел вас чемодан.

Не идите первыми на посадку

Я когда-то советовал нечто похожее. Только я советовал не торопиться прибегать первым, поскольку все равно стоять придется, а тут рекомендуется просто не торопиться. Странный совет. Если посадка через рукав, то особых очередей в самом самолете обычно не возникает. А если вас везут в автобусе, то разницы особой нет. 

К слову, на больших самолетах, летающих через океан, первыми пускают в самолет постоянных клиентов и пассажиров бизнес-класса. Знаете почему? Чтобы можно было спокойно пройти в пустой самолет, не торопясь разложить вещи, достать то, что хотите использовать в полете, и спокойно сидеть, пока остальные взмыленно бегают :).

Выбирайте место с краю.

Мне больше нравится у окна. Люблю смотреть в окно. С краю неудобно лететь, если летите в экономе. И неудобно, если незнакомы с остальными пассажирами — так или иначе, кому-то из них понадобится выйти и вам их придется выпускать. 

Про чтение и питие напитков комментировать не буду. KLM в бортовом журнале регулярно публикует советы по небольшой гимнастике и советуют пить много воды. Более того, в бизнес-классе на трансатлантических перелетах они раздают бутылочки с водой. В общем, жидкость нужна, поскольку воздух гораздо более сухой и это способствует обезвоживанию организма.

После посадки не стоит торопиться.

Да вообще торопиться не стоит. Меня всегда забавляют люди, которые сразу после парковки самолета начинают продвигаться  к выходу. Я даже пару раз пропускал таких — видно же, что человеку надо, раз он готов из самолета выйти, не дожидаясь трапа. 

Суровая реальность заключается в том, что стандартный Боинг-737 или Airbus-320 разгружается в два автобуса. Если вы в первой половине самолета, то успеете в первый. Совершенно неважно, успеете ли вы сразу после посадки протиснуться к выходу или встанете с кресла в 10-м ряду после открытия дверей. В терминал вы в любом случае попадете одновременно. 

Бежать к контролю тоже не стоит. Пограничники не заинтересованы устраивать очередь и обычно держат достаточное количество кабинок, чтобы обработать один или два самолета за 20-30 минут. Бывают рекорды — я в Одессе пару раз садился в такси через 7 минут после приземления с погранконтролем, а в новом терминале D в Борисполе ушло 12 минут на выход из терминала. Но даже без везения не имеет смысла обгонять своих же попутчиков — издергаетесь точно, а выигрыш будет в паре минут.

Покупка билета заранее — не всегда экономия.

Если автору сказать, что сайты нельзя выдавать с Апача, поскольку я знаю несколько сайтов, которые на Апаче падают, он напишет еще одну статью на Хабре о ламерах и маркетологах. Но сам при этом выдает советы, базирующиеся на какой-то коллекции мифов и собственных измышлений. 

Стоимость билета — это функция от большого количества параметров. Авиакомпании заслуживают немалой дозы адского пламени за саму идею своих тарифов, но как-то эта система работает не первое десятилетие и какие-то функции выполняет. Поэтому лучше определиться с планами на ближайшие полгода и отправиться планировать поездки и покупать билеты. Сами билеты могут оказаться значительно дешевле, если отказаться от права на возврат билетов, если взять их на жесткие даты и так далее. Откладывать покупку билетов на последние пару недель легкомысленно — легко окажется, что каких-то билетов просто нет вообще, да и гостиницы заранее стоит бронировать. 

А в общем, дам только один дополнительный совет. Если вы не летаете раз в неделю или чаще, то отдайте предпочтение комфорту — берите билеты заранее, приезжайте в аэропорт пораньше, проходите все контроли не торопясь, не стремитесь выбежать из самолета первым, — и путешествие доставит вам гораздо больше удовольствия. Другое дело, если вы летаете чаще — ну, тогда вы и сами все знаете и нашли свой режим путешествий или уже свихнулись :).

Умер Дэйв Брубек

Ему был 91 год.

Brubeck’s heart stopped while he was en route to the hospital with his eldest son for a regular checkup, Gloyd said. His son became alarmed about his father and called 911, Gloyd said.

«(Paramedics) came out and said, ‘We just can’t keep the heart going,’ » Gloyd told CNN.

Он так легендарен, что я даже не задумывался, жив ли он до сих пор. 

Фотоотчет об отпуске: Главная улица Америки, Route 66

Отпуск подходил к концу. Правда, еще впереди было очень короткое знакомство с Лос-Анджелесом (от которого не осталось фотографий), но мы уже возвращались из пустынь и гор к океану, где нас ждал обратный рейс в Европу. И, проведя на дорогах Америки две недели, я никак не мог пропустить её главную дорогу — легендарную Route 66, трассу, которая в 1926 году впервые соединила Восточные штаты с Тихоокеанским побережьем, став воплощением американского духа и во многом повлияв на страну так же, как за 60-70 лет до этого это сделали железные дороги. 


Посмотреть на Яндекс.Фотках

Дороги в первоначальном виде, от Чикаго до Лос-Анджелеса, уже не существует — после развития сети Interstate-дорог, полностью заменивших многие старые дороги США, Route 66 была официально закрыта и исключена из сети дорог в 1985 году. Части ее в разных штатах были включены в систему дорог штатов, части заброшены, а ряд участков, напротив, переоткрыты как Historic Route 66, своеобразный памятник, по которому можно проехать, ощущая себя немного пионером.


Посмотреть на Яндекс.Фотках

По мере эксплуатации дороги вокруг нее возникало много городков, живущих дорогой. После закрытия часть из них оказались не у дел, но, впрочем, быстро нашли себе занятие. Мы заехали в один из таких городков, Зелигман, в Аризоне. Городок с населением в 400 человек теперь выглядит как небольшой музей под открытым небом. Говорят, именно он стал прототипом Радиатор-Спрингс из мультика «Тачки». 


Посмотреть на Яндекс.Фотках

Собственно, городок представляет из себя главную улицу как продолжение шоссе, по обеим сторонам которой размещены сувенирные лавки, мотели в стиле 50-х, стоят старые машины и кто-то поет вполне аутентичные песни очень аутентичным голосом. Завораживает.


Посмотреть на Яндекс.Фотках

А потом мы сели в машину и уехали. Спустя 8 часов пути через пустыню, горы и развязки нас ждал океан, немного Беверли Хиллс, отель Beverly Wilshire и самолет домой. 

Цитирование писем

Леша Экслер устроил прекрасный флейм на тему цитирования в переписке:

Непродвинутые пользователи Outlook настолько привыкают к выставленному там по умолчанию идиотскому виду цитирования, когда ответ идет строго сверху процитированного письма, что когда я отвечаю в The Bat! как полагается — конкретными фразами на конкретные строчки или вопросы письма — они даже считают, что я им случайно прислал письмо без ответа. Прикольно. Не первый раз уже с таким сталкиваюсь.

Нет, оно, конечно, если мой ответ идет сразу на все письмо — я его сверху и даю. Но когда в письме куча конкретики — на порядок удобнее отвечать прямо под процитированным вопросом. И это именно получателю письма удобнее — он хоть сразу поймет, на что идет ответ.

Дальше в комментариях, конечно же, нашлись товарищи, которые еще и удаляют части исходной переписки, чтобы сэкономить почтовый трафик. 

Есть, однако, одно «но». «Непродвинутый» и «идиотский» стиль цитирования, изначально много лет назад внедренный в Microsoft Outlook, — кажется, единственный способ вести переписку сразу с несколькими участниками и безболезненно присоединять к ней новых, которые из одного письма сразу могут уяснить суть и историю дискуссии. А продвинутый, грамотный стиль цитирования, возникший в FIDO и мейл-листах середины 90-х, нуждается в архиве, чтобы новый человек хоть что-то понял. Если добавить, что задачи экономить пару десятков килобайт на письме нет даже в большом интернете, не говоря уже о локальных сетях, и даже дисковое пространство никого не ограничивает (моя рабочая почта за последние лет 5 спокойно помещается в 10 гигабайт места), то и подавно непонятно, зачем вставать в позу и указывать остальным, как с кем надо переписываться.

Мейллисты как анахронизм

Заглянул я тут в связи с выходными в пару папок в почтовом клиенте. Туда уже несколько лет сваливается переписка в «интернетных» листах рассылки, значится несколько тысяч непрочитанных писем, а иногда, как вот сегодня, я туда заглядываю посмотреть, что там изменилось. 

Забегу вперед и скажу, что ничего там не изменилось. В ЕЖЕ-листе, как и много лет назад, переписываются на любые темы, кроме собственно обсуждения интернет-проектов. Ах, да, на этой неделе там прошел очередной РОТОР, который показал рекордный результат — самое низкое количество голосовавших чуть ли не за все время существования листа. По результатам, поскольку не заметить их может только очень самовлюбленный человек, в листе развернулась дискуссия «Что ж не так?». Довольно массовую поддержку получила позиция «Не мы таки, жизнь така», в смысле, что проблема не с конкурсом и не с листом, а с интернетом вообще. Ничего, мол, там не происходит. Мысль о снижающейся репрезентативности активных участников листа интернету кажется, будет непопулярна.

А в Вебмане единственное, что вызывает живой интерес немногочисленных собравшихся — новости о доменах. Что не очень удивительно, поскольку как минимум у двух участников листа в этом заключается непосредственная деятельность. Вот они, значит, и общаются.

Учитывая, что остальные листы рассылок, популярные лет 10 назад, за это время померли окончательно, приходится делать вывод, что и этим недолго осталось. А если говорить о какой-то профессиональной ценности, то и вообще всё уже в прошлом. Остаётся ждать разумного человека, который закопает хоть одну из стюардесс.

Онлайн-коммерция в стиле Microsoft

Не могу не поделиться свежайшим опытом. У самой часто используемой у меня программы — Mail.app — есть непонятный глюк. Если ее использовать с почтовым аккаунтом Exchange, то почему-то последняя версия программы начинает зависать при установлении связи с сервером. Причем в половине случаев программа так и не отвисает и помогает только перезапуск. Мне это мешает и я решил попробовать перейти (в очередной раз) на приложение, которое априори работает с Exchange лучше конкурентов — Outlook for Mac. 

Что же, я пошел на microsoft.com посмотреть, как это можно сделать. И впечатлился.

Во-первых, вы можете ходить там сколь угодно долго — умный сайт Microsoft ни с какого раза не догадается, что ваш браузер Safari, а операционная система OS X, поскольку Microsoft заведомо умнее вас, она лучше вас знает, что вам нужен Office 2010 for Windows. Я искал пять минут, потом вдруг уловил ссылку for Mac и метнулся к ней. Оказалось, что это версия Home&Student и Outlook таким не нужен. Нажал сбоку ссылку Small Business — и оказался на странице Office 2010 for Small Business. Ну да, для Windows. Microsoft лучше знает.

Вернулся обратно, в самом низу углядел ссылку в духе «Need more» и таки нашел версию для малого бизнеса, включающую Outlook. Нажал «купить». Отдельно отмечу, что ни украинский IP, ни русский язык системы никак не подсказал сайту, откуда я. Поэтому интерфейс строго английский. 

После подтверждения количества лицензий меня отправили вводить платежные данные. Первое открытие — штат является обязательным полем. А поле «страна» отсутствует. Второе открытие — на мой совершенно рабочий email система сказала, что он private or non-valid. Поставил другой email — прошло. Но вот вопрос — куда прошло? Перестав ругаться на платежные данные, сайт подумал и загрузил главную страницу /store. 

Не, товарищи, сейчас, конечно, сюда придут сотрудники Microsoft и расскажут мне, что я не разобрался и сам виноват. Но покупать что-либо в таком своеобразном магазине я просто не умею и не буду. Пойду, попробую Mail.app починить.

Предпринимательство. Как это на самом деле выглядит

На днях наткнулся на замечательный текст в блоге Марка Сустера, предпринимателя и инвестора, и не смог удержаться — перевел его полностью. Очень сильный текст, который, возможно, поможет избавлению от иллюзий многочисленных «стартаперов», привлеченных модой и историями успеха. А, возможно, кого-то зажжёт таки попробовать себя в свободном плавании.

На часах 4:50 утра. На дворе утро воскресенья. Я не смог заснуть. Слишком много всего нужно было обдумать после недели в разъездах. 5 дней. 3 города. 

Мексиканская еда поздно вечером. Пиво. Аэропорты. Задержки рейсов. 

Я улетел в воскресенье. Пришлось пропустить поход в горы всей семьей на целый день. Я вернулся домой в пятницу, в 10 вечера – слишком поздно, чтобы увидеть детей. 

Все это мне что-то напоминает. Это слишком хорошо мне знакомо. Это напоминает мне мою жизнь в те времена, когда я был предпринимателем. Тогда я мало спал. И много ездил. Я брал на себя слишком много, чтобы не перекладывать ответственность на чужие плечи. 

И вот все начинается сначала. Я провел в разъездах почти весь 2012-й год и часть 2011-го. Комиссия по ценным бумагам и биржам США запрещает рекламировать тот факт, что вы занимаетесь привлечением финансовых средств, поэтому я не буду. Однако они зачем-то требуют от вас отчитываться в том, как идет сбор средств, и эти данные потом широко используют журналисты. Поди пойми. 

Поэтому теперь общеизвестно, что наш 4-й Фонд собрал 50 млн. долларов. Ну ладно, на самом деле, больше, но я не имею право раскрывать подробности. Я напишу об этом в начале следующего года, когда мы доведем дело до конца. Нам совсем немного осталось до финиша. Это был потрясающий опыт. Ну вот, теперь вы знаете, почему я столько времени не был дома и зачем колесил по стране. 

И почему я проснулся в 4:50 утра. Но это не имеет ничего общего со стрессом в жизни предпринимателя. Как я уже писал, нужно быть идиотом, чтобы жаловаться на жизнь венчурного инвестора

Что же это такое на самом деле – быть предпринимателем? 

Это было темой моего доклада на конференции Seedcon, организованной Чикагским университетом, в котором я получил диплом в области делового администрирования. 

 

Я люблю обсуждать этот вопрос с начинающими предпринимателями, потому что если верить газетным статьям о секторе высоких технологий, то можно решить, что это сказочная жизнь. Это далеко не так. Думаете, достаточно создать компанию, чтобы разбогатеть? На самом деле случаи успеха довольно редки. Возможно, вы следите за информацией о наиболее известных предпринимателях на Instagram и в Twitter и видите их на фотографиях с конференций в Давосе, Мексике, Монако или где-то еще. И сходите с ума, глядя на эти гламурные фотографии и пытаясь понять, что вы сделали неправильно и почему вы до сих пор сидите в своем тесном офисе без окон. Успокойтесь, вы все делаете правильно. Вы там, где и должны быть. 

Существует разница между посетителем конференций и успешным предпринимателем. Но в газетах об этом не пишут. Этого не понять, просматривая Instagram и Twitter. 

У создателей стартапов редко имеется много денег на банковских счетах. Как на личных, так и на корпоративных. Это тяжело. 

Недавно мы встретились за чашкой кофе с одним моим молодым другом, который только что завершил свой первый проект стартапа. Дело закончилось не так, как он хотел. Но он многому научился. И он молод. Я уверен, он это переживет.

Он сказал мне:

«У меня 6000 долларов на банковском счету. За весь прошлый год у меня на счету ни разу не было больше, чем 8000 долларов.

Я хочу попробовать еще раз. Но нужно быть осторожным. Наверное, в следующий раз я все сделаю по-другому».

Возможно, он этого и не знает, но у него на счету больше, чем у многих американцев, так что все не так уж плохо. Ему удалось получить от инвесторов около 500000 долларов. Многие из них достаточно известны. Он красиво ликвидировал свою компанию, и хотя, наверное, чувствовал он себя при этом премерзко, я уверен, что мнение инвесторов о нем не изменилось.

Задумайтесь об этом – у большинства предпринимателей, которым удается получить начальный капитал или венчурные инвестиции, они обычно заканчиваются максимум через 12-18 месяцев. А у многих еще быстрее. Получается, что в любой момент времени у вас, возможно, остается денег еще на 9 месяцев.

При этом вам нужно:

Нанять сотрудников, слепо верящих, что радужные перспективы, ради которых они уходят с предыдущей работы, рано или поздно себя оправдают;

Найти заказчиков, которые вам платят за услуги, выполнение которых в течение всего срока, на который они рассчитывают, вы не можете гарантировать на 100%;

Рассказать журналистам, как прекрасно у вас идут дела, и надеяться, что через 9 месяцев они не напечатают ваш некролог, в котором назовут вас идиотом.

Успокоить надежды наивных членов вашей семьи на скорый выпуск акций (Дорогая, дядя Изя спрашивает, когда мы сможем купить акции?) их «успешной дочерью» (Мы так ей гордимся! Она такая успешная! Мы всегда знали, что из нее выйдет толк. Она так хорошо училась в школе! Это моя дочь – вы видели, о ней писали в Нью-Йорк Таймс?) Черт, мам, перестань пожалуйста. Я не хочу, чтобы твои друзья над тобой посмеялись через год!

Деньги. Нужны деньги. Много денег. Пожалуйста, дайте мне денег. Нет, я не знаю, смогу ли я их вернуть. Но я знаю, что без них мне крышка. Они мне нужны. Поэтому я все равно спрошу на всякий случай, и надеюсь, что мне не придется избегать вас в будущем на светских приемах. А ну, кто скажет – почему предприниматели не празднуют, когда им удается получить деньги? Потому что они знают, что подписываются под намного более серьезными обязательствами.

Помню, когда я основал свою первую компанию, один из сотрудников спросил, как я считаю, не пора ли ему купить дом. Денег в банке у нас оставалось меньше, чем на 6 месяцев. Я был уверен, что нам удастся получить финансирование для следующего этапа. Уверен, но не совсем. Я хочу сказать, что никогда нельзя знать наперед, будут ли ваши инвесторы вас поддерживать НА САМОМ ДЕЛЕ. Но рассказать вашим сотрудникам обо всех ваших глубоких сомнениях вы не можете, иначе у вас скоро не будет сотрудников.

Ты мне веришь? Ну да, я тебе верю. Но может быть ты мне покажешь обещанный протокол о намерениях, тогда я буду верить тебе еще больше.

У вас есть тайные сомнения относительно вашего соучредителя. Она выглядит подавленной. И она больше не работает на выходных, как вы. Да ладно, я знаю. Все ерунда. Просто она не так полна энтузиазма, как раньше. Я боюсь, она больше не верит в наше дело. Если я скажу об этом нашим венчурным инвесторам, не потеряют ли они интерес к дальнейшему финансированию? Не обвинят ли они меня? Поддержат ли они меня или решат, что со мной нечего дальше возиться?

И вот, компания Facebook только что объявила, что будет с вами конкурировать. Компания Apple заявила, что прекращает работу с вашей категорией. Компания Salesforce.com только что купила вашего главного конкурента. Ваш главный конкурент только что получил 75 миллионов долларов финансирования и оставил вас в безвоздушном пространстве.

Кажется притянутым за уши? Если вы не предприниматель. Если вы им когда-либо были, вы знаете, как вы боитесь каждой очередной Всемирной конференции разработчиков. Каждой конференции F8. Или DreamForce. Какие новости вас раздавят? [Здесь я писал о том, что делать, когда это произойдет.] 

Чего я больше всего боялся, когда был предпринимателем? Я боялся, что женюсь и пойду к алтарю безработным. «Это мой сын. Он мог бы быть врачом, как его отец!» По правде сказать, это было для меня одним из стимулов продолжать. Я не хотел никого разочаровывать.

Я не хотел разочаровывать моих родителей. Мою жену. Моих сотрудников. Журналистов, которые поверили в наш успех.

Я не хотел разочаровывать моих заказчиков. Не все понимают, что когда заказчик выбирает ваше ПО, это не просто заказ на поставку. Это значит, что конкретный человек в компании заказчика поверил в вас. Он пошел к боссу и выбил бюджет. Он воевал с теми, кто предпочитал вашего конкурента. Он рискнул своей репутацией, решив использовать ПО никому не известной конторы, которой 2 года от роду, потому что он в вас поверил! В вас!

А вы спрашиваете, почему так тяжело быть учредителем!

Нет, конечно, это не так тяжело, как работать в шахте. Но это настоящие американские горки, и нагрузки здесь реальные. Некоторым американские горки нравятся. Другие предпочитают более ровную дорогу.

Один из наиболее часто задаваемых вопросов венчурному инвестору, который когда-то был предпринимателем – не скучаю ли я по предпринимательской жизни? Не хочу ли я к ней вернуться?

Конечно хочу! А как иначе? Это же как наркотик. Она дает возможность получать адреналин в больших дозах.

Я часто отвечаю следующим образом:

Это как спорт. Если у вас есть возможность участвовать в игре и забить пенальти за минуту до конца матча, РАЗУМЕЕТСЯ вы хотите быть в игре. На местах для зрителей таких ощущений не получишь.

Но если в один прекрасный день вы проснетесь и поймете, что больше не можете бегать наравне с молодыми, больше не можете забивать пенальти… Да, у вас есть опыт, который делает вас более мудрым игроком. Но вы понимаете, что от вас будет больше толку в качестве тренера.

Да, я лучше сплю ночами, став тренером. И я счастлив в роли венчурного инвестора.

Если вы собираетесь стать предпринимателем или хотя бы попытаться – помните, что это тяжело для всех. Ваши конкуренты испытывают не меньший стресс, чем вы. Вы читаете их пресс-релизы и думаете, что у них-то в офисе все радужно и прекрасно. Это не так. Вы просто читаете собачий бред, составленный для прессы. У них тоже есть тайные сомнения. И у себя в офисе они читают ваши пресс-релизы и удивляются, почему у вас все так легко и просто. Они тоже борются с соучредителями и пытаются вовремя поставлять код.

Как я иногда говорю, «в зеркале все мы голые». Мы видим все свои недостатки. А потом выходим на улицу, видим, какие все красивые, и удивляемся, почему у других жизнь такая легкая.

Быть предпринимателем – значит обрести внутреннюю уверенность.

Все время слышать «ничего не получится», но продолжать трудиться.

Получать пинки, но держать равновесие.

Держать в узде своих внутренних демонов, чтобы не распугать своих сотрудников.

Убеждать других присоединиться к вашему делу, хотя здравый смысл за то, что им лучше этого не делать.

И находить в себе мужество, чтобы все равно привлекать их на свою сторону. И нести за них ответственность. Ты их нанял, теперь они твои. И ты отвечаешь за то, что потом будет написано в их резюме. Не подведи их.

Проглатывать свой стресс и свои страхи и делать хорошую мину при плохой игре, когда ты в офисе. И когда ты дома. Может быть, даже самому пытаться верить в свою удачу.

Жаждать выступить на важной конференции и гоняться за организатором, пока тебе не дадут эту возможность.

Говорить кредиторам, что точно заплатишь, если получишь еще 60 дней отсрочки. Пожалуйста. Да, многие предприниматели сейчас, наверное, кивают головой. Не смешно, говорите? Но так оно и есть.

Увольнять? Придется привыкнуть. Это необходимо. Лучше сразу научиться. Развить в себе нечувствительность. Не откладывать увольнения. У вас нет лишних денег, чтобы платить идиотам. Увольняй быстро, увольняй быстрее.

Вечер пятницы. Вы в офисе. Все нормальные люди в это время в баре. Воскресенье. Вы в самолете. Центральное место. От соседа плохо пахнет.

Электронные письма от инвесторов. Они пересылают вам еще одну чертову ссылку на статью о ваших конкурентах. И интересуются, какого черта МЫ не можем сделать то же, что делают они. Хватит уже!?! Я вам говорил не беспокоиться по поводу их выхода на рынок в Латинской Америке. Я вам обещаю, что нашу долю рынка они не займут. Что? Нет, меня не волнует, что они обошли нас по продажам приложений в App Store. Они платят за трафик. Платят, я говорю! У них не может быть прибыли от этих скачиваний. Ты хочешь, чтобы я тоже бросался деньгами, как они, что ли?

Черт, я отправляю эти письма. Признаюсь.

Будни предпринимателя. Бесконечные. И не всегда гламурные. Даже совсем не гламурные. Просто все это приходится делать. Часто – потому, что вы не способны работать по найму. Вас с вашей неуживчивостью уволят откуда угодно через 2 дня, сразу после того, как вы скажете шефу, что он идиот. И по этой же причине вы скорее всего уйдете на 366-й день после покупки вашей компании.

Вас нельзя нанять. Вы – предприниматель.

Эта жизнь – не для каждого, и не нужно переживать, если вы не один из тех, кто ее для себя выбрал. Так вы будете и здоровее, и богаче. Несмотря на то, что в газетах пишут только о тех, кто выиграл в лото, играет в него намного больше народу.

Но если вы хотите попробовать – не откладывайте. С годами проще не станет. Станет только тяжелее. Возможно, вас ожидает неудача, или же скромный успех. Об этом говорит статистика. Поэтому лучше попробовать как можно раньше. Пока вы молоды, от неудачи легче оправиться. В этом возрасте к ней можно относиться, как к знаку почета.

У меня нет предубеждений относительно возраста. Я оказал поддержку нескольким предпринимателям, которым было за сорок. Никаких проблем. Я просто говорю, что если раньше вы этим не занимались, но ХОТИТЕ заняться, то чем раньше вы начнете, тем лучше. Вот и все.

Удачи. Желаю победы. Я буду на вас смотреть с удобного места на зрительской трибуне. Втайне сожалея, что я больше не участвую в игре.

Фотоотчет об отпуске. Пустыня, лес и кратер

Из Гранд-Каньона мы приехали в город Флагстафф — имея население «всего лишь» в 60 тысяч человек, он является крупным транспортным узлом. Впрочем, городок небольшой, тихий, с очень «одноэтажным» центром. Собственно, мы в нем останавливались как раз из-за его местоположения — он достаточно близок к Каньону и при этом из него оказалось удобно совершить вылазку дальше на восток. 


Посмотреть на Яндекс.Фотках

А дальше на восток лежит аризонская пустыня. Мы проехали по ней еще 100 миль, чтобы добраться до совершенно уникального места — Petrified Forest, «окаменевший лес». Конечно, никакого леса уже нет — он был здесь миллионы лет назад. Тогда по долине текла река, деревья росли очень плотно и, когда дерево по тем или иным причинам падало, его быстро заносило илом и песком, прекращая доступ воздуха. В этих условиях древесина начинала пропитываться солями и в итоге получалось вот такое дерево, в котором вся древесина фактически становилась камнем. Это очень красиво и даже не верится, что когда-то это было деревом. 

Результат не только красив, но и тяжел и тверд. В музее заповедника выставлены отшлифованные куски дерева и про один из них подробно написано, как его обрабатывали и сколько времени это заняло. Даже чтобы просто распилить кусок, его пришлось пилить в 4 раза дольше, чем аналогичный кусок гранита.


Посмотреть на Яндекс.Фотках

А еще в музее масса писем необычного для нас содержания. Кусочки деревьев строго запрещено вывозить из заповедника, об этом предупреждают на въезде, призывают сообщать, если вы видите кого-то, подбирающего куски, но при этом, конечно, народ умудряется утаскивать немалое количество. Так вот письма, представленные в музее — от таких несунов, которые раскаялись в своем поступке и прислали эти куски обратно. 


Посмотреть на Яндекс.Фотках

Заповедник Petrified Forest граничит с другим замечательным местом — Painted Desert, окрашенной пустыней. Я уже писал, что американская пустыня мало соответствует нашему стереотипному представлению о пустынях, никаких барханов песка тут нет. Но Painted Desert выбивается даже из стандартной для США картины. Она разноцветная, где-то зеленая, где-то красная и это очень сложно сфотографировать.


Посмотреть на Яндекс.Фотках

И совершенно случайно, без предварительного плана, на полпути между этими заповедниками мы обнаружили еще один — Аризонский метеоритный кратер, — и я, к стыду своему, только в процессе визита понял, что это тот самый знаменитый кратер, о котором я читал еще в школе, увлекаясь астрономией. 


Посмотреть на Яндекс.Фотках

Кратер около мили в диаметре и является самым сохранившимся на Земле. Всем желающим предоставляется возможность осмотреть его с разных сторон и даже посмотреть фильм с подробной реконструкцией падения метеорита. Совсем сильно желающим могут продать всяческие реликты в магазине музея — мелкие кусочки метеоритов, трилобитов и так далее.

И все же самое большое впечатление от Аризоны — это цвет. Не случайно, мне кажется, индейцы, исконно здесь жившие, имеют кожу такого цвета. 


Посмотреть на Яндекс.Фотках