Стресс сервиса

Сборники трудов ИСП РАН

Метод тестирования производительности и стресс-тестирования центральных сервисов идентификации облачных систем на примере Openstack Keystone

И.В. Богомолов (ИСП РАН, Москва), А.В. Алексиянц (ИСП РАН, Москва), А. В. Шер (ИСП РАН, Москва), О.Д. Борисенко (ИСП РАН, Москва), А.И. Аветисян (ИСП РАН, Москва; МГУ, Москва; МФТИ, Москва)

На сегодняшний день платформа OpenStack является одной из лидирующих технологий в области построения облачных сервисов. Keystone — это один из основных сервисом платформыOpenStack. Данный компонент отвечает за аутентификацию и авторизацию пользователей в системе. Keystone является сильнонагруженным сервисом в инфраструктуре OpenStack, поскольку любое взаимодействие между сервисами происходит через Keystone. Таким образом, увеличение числа пользователей облачным сервисом значительно усиливает нагрузку на Keystone. В этой статье мы обращаем внимание на проблему деградации данного сервиса при постоянной нагрузке. Чтобы найти причину такого поведения, мы протестировали сервис Keystone с различными СУБД (MariaDB, PostgreSQL), HTTP-серверами (Apache2, nginx) и физическими устройствами хранения данных (HDD, SSD и tmpfs в оперативной памяти). Использование различных конфигураций для запуска Keystone было необходимо, чтобы сузить поиск причины возникающей деградации. Все тесты запускались через тестирующую систему OpenStack Rally. В качестве результата мы обнаружили, что система начинает довольно быстро деградировать при достаточно слабых нагрузках. Так же было отмечено, что подобная деградация возникает во всех возможных конфигурациях. С целью подтвердить, что подобное поведение Keystone является неудовлетворительным, мы реализовали макетный сервис, который выполняет простейшие функции Keystone. Подобный сервис отказался значительно быстрее самого Keystone. Мы предполагаем, что проблема с Keystone может возникать в результате реализации внутренней логики приложения, либо неэффективного взаимодействия с другими компонентами. Поиск причин является следующим этапом нашего исследования.

Ключевые слова

OpenStack, Keystone, Rally

Труды Института системного программирования РАН, том 27, вып. 5, 2015, стр. 49-58.

ISSN 2220-6426 (Online), ISSN 2079-8156 (Print).

Copyright © 1994-2018 Институт системного программирования им. В.П. Иванникова РАН
Адрес: 109004, г. Москва, ул. А. Солженицына, дом 25.

www.ispras.ru

Стресс сервиса

Библиографическая ссылка на статью:
Лебедева Т.Е. Управление стрессом специалистов, работающих в сфере сервиса и туризма // Современные научные исследования и инновации. 2014. № 11. Ч. 3 [Электронный ресурс]. URL: http://web.snauka.ru/issues/2014/11/40830 (дата обращения: 07.06.2018).

Напряженный ритм жизни работников сервисных организаций, интенсификация их труда ведет к повышению напряжения, неумению расслабиться, обретению психологического равновесия. Работники сферы сервиса – представители стрессогенной профессии, которые нуждаются в психологической поддержке, позволяющей снизить уровень стресса и эмоционального выгорания. Следует отметить, что в психологической литературе выделяют два направления психологической помощи работникам, испытывающим стресс и подверженных синдрому эмоционального выгорания. Первое направление – профилактика. Профилактика способствует минимизации организационных и ролевых факторов риска выгорания на уровне всей организации в целом. Это находит отражение в:

  • корпоративном развитии;
  • развитии организационной культуры и «здоровой» атмосферы в трудовом коллективе;
  • эффективном руководстве;
  • корпоративной лояльности;
  • карьерном росте персонала.

Второе – психологическое вмешательство в процесс восстановления психоэнергетических ресурсов и профессиональной мотивации. Отсюда следует, что основными задачами психологической помощи специалистам с синдромом эмоционального выгорания могут быть следующие:

  • психологическая разгрузка;
  • обучение конструктивным моделям преодолевающего поведения – «здоровому копингу»;
  • развитие профессиональных умений;
  • повышение коммуникативной компетентности;
  • развитие навыков релаксации, саморегуляции и самоконтроля;
  • формирование позитивных и активных жизненных установок;
  • развитие творческого потенциала.
  • Исследователи пишут о различных формах психологической помощи: как индивидуальных, так и групповых. К групповым формам относят лекцию, практический семинар, профессиональную консультацию и тренинги. Но большинство из них пришли к выводу о том, что стратегия психологической помощи, направленной на снижение уровня эмоционального выгорания, должна быть частью корпоративной программы по психологическому обеспечению здорового труда и отдыха персонала [3]. По мнению Водопьяновой Н.Е. и Старченковой Е.С. для сохранения «человеческих ресурсов», организации должны включать программы «антивыгорания» в общую (корпоративную) концепцию управления и развития персонала [1]. В современном обществе компании для предупреждения и преодоления выгорания персонала отдают предпочтение различным тренингам. Анализ опубликованных данных показывает, что такие тренинги носят комплексный характер. Комплексный характер заключается в использовании, например, техники релаксации и управлении когнитивным стрессом.

    К сожалению, работ, посвященных описанию результативности тренинговых программ по предупреждению выгорания работников сферы сервиса и туризма в настоящее время практически нет. Есть только работы по исследуемой проблеме, касающиеся медицинских работников. Например, Вест, Хоран и Геймз (1984) продемонстрировали, что можно добиться большего успеха в преодолении выгорания у медсестер [1]. Они оценили эффективность обучения навыкам борьбы со стрессом, которое состояло из следующих направлений:

    1. Управление образовательным или дидактическим стрессом (т. е. испытуемые получали теоретическую информацию о тревоге и стрессе).

    2. Обучение навыкам преодоления (копинга): обучение релаксации, формирование навыков ассертивного поведения, когнитивное переструктурирование, тайм-менеджмент.

    3. Помещение в стрессовую ситуацию – демонстрация (после обучения испытуемые были подвергнуты стрессогенным воздействиям и обучались тому, как справляться со стрессом в ролевых играх).

    А.Л. Геращенко в работе «Консультирование и тренинг: профессиональный подход» также пишет о возможностях тренингов профессионально-личностного роста при работе с синдромом эмоционального выгорания специалиста [2].

    Автором была разработана программа тренинга: «Антивыгорание» для профилактики и преодоления синдрома эмоционального выгорания специалистов, работающих с людьми. Это навыковый тренинг. Цель тренинга: управление стрессом специалистов, работающих в сфере сервиса и туризма, профилактика и снижение уровня эмоционального выгорания.

    Задачи тренинга:
    1. Изучение теоретических основ управления стрессом.
    2. Изучение и анализ факторов, вызывающих эмоциональное выгорание.
    3. Анализ симптомов выгорания.
    4. Обучение методам психологической самопомощи, навыкам саморегуляции и релаксации.
    5. Обучение «здоровому копингу» – конструктивным моделям преодолевающего поведения.
    6. Тайм-менеджмент.
    7. Повышение коммуникативной компетентности, развитие коммуникативных умений.
    8. Повышение самооценки.
    9. Формирование позитивных и активных жизненных установок.
    10. Планирование личных достижений и профессиональной карьеры.

    В процессе тренинга между членами тренинговой группы и тренером должны складываться партнерские отношения. Установление отношений партнерства с тренером требуют от участников высокой активности и ответственности. Слепая вера в тренера и повышенный скептицизм участников – две полярные причины того, что цель и задачи тренинга не будут реализованы [3].

    Время: тренинг рассчитан на 6 месяцев. В течении этого срока участникам предлагается 10 занятий по 6-8 часов каждое. Занятия скомпанованы следующим образом:

    Задачи 1, 2, 3 решаются на 1-ом занятии.

    Задачи 4 и 5 – на 2, 3 и 4 занятиях (занятия могут проводиться с разрывом во времени).

    Задача 6 – на 5 занятии.

    Задача 7 – на 6 и 7 занятиях, причем эти занятия проводятся 2 дня подряд (например, пятница и суббота).

    Задача 8 и 9 – на 8 и 9 занятиях, причем эти занятия проводятся 2 дня подряд (например, пятница и суббота).

    Задача 10 – на 10 занятии.

    Каждое из 10 занятий может быть рассмотрено как самостоятельный тренинг.

    web.snauka.ru

    Как преодолеть стресс: 7 советов работникам службы клиентского сервиса

    Стоит ли говорить, что качество сервиса — весомое конкурентное преимущество. От скорости, вежливости и безошибочности обслуживания клиентов зависит репутация компании, ее привлекательность для клиентов, а значит и повторные покупки услуг и продуктов компании.

    Тем не менее, работники служб клиентского сервиса вероятно представители одной из самых стрессовых профессий. Далеко не просто общаться с людьми целый день: решать проблемы клиентов, а порой и выслушивать крики и хамство. Чаще всего клиенты не обращаются в службу сервиса с целью похвалы компании — они звонят потому, что у них есть жалобы, и часто они могут быть злыми и необоснованно грубыми с менеджерами.

    Таким образом, стресс для этой профессии слишком распространен и может иметь серьезные последствия для здоровья, если не работать с ним должным образом. Высокое давление, сердечные заболевания, диабет, судороги – вот лишь немногие из болезней, которые могут развиться после длительного воздействия стресса на организм.

    Обучение управлению стрессом имеет важное значение как для успешной и здоровой карьеры работника, так и для самой компании, желающей построить эффективную службу клиентского сервиса. Для того чтобы избежать или минимизировать последствия влияния стресса на организм, достаточно следовать 7 простым правилам.

    1. Делайте расслабляющие перерывы

    Подумайте о пляже, пальмах и голубой воде. Даже мысль о таком отпуске может свести на нет Ваш стресс. Пляжи являются одним из лучших мест для снятия стресса, особенно на побережьях с белоснежным песком и кристально чистой водой. А подводное плавание, возможно, самый расслабляющий вид отдыха из всех возможных.

    2. Поставьте себя на место клиента

    Когда клиент особенно злится, не обижайтесь. Вместо этого поставьте себя на его место. Возможно у него был трудный день. Вы никогда не узнаете, что он переживает, но изменение вашего настроя может вызвать Ваше сострадание, а не стресс.

    3. Сохраняйте позитивный настрой

    Правильный жизненный настрой и позитивное мышление могут стать ключом к устранению стресса, но это, конечно, непросто. Одним из способов достичь этого – записать все позитивные мысли, которые приходят к вам в голову. Вспомните как прошел Ваш день и те положительные моменты, которые произошли. Со временем Вы начнете ценить небольшие и, казалось бы, незначительные события, которые творят чудеса по части снятия напряжения.

    4. Научитесь дышать

    Дыхательные техники для снятия стресса помогают быстро вернуться в свое привычное состояние и забыть обо всех проблемах. Вот почему каждый представитель службы поддержки должен использовать дыхательные упражнения во время общения с особо сердитыми клиентами. Дышите очень медленно и глубоко в течение как минимум минуты – это поможет снять стресс и напряжённость.

    5. Не замалчивайте проблему

    Возьмите друга или ближайшего соседа и обсудите с ним возникающие у Вас в процессе общения с клиентами сложности. Выпуск пара иногда позволяет справиться с большими проблемами. Если никого не будет рядом, поговорите с самим собой. Работайте над проблемой пока не почувствуете себя достаточно спокойно, чтобы ее решить.

    6. Гуляйте во время обеда

    Согласно обзорам, физическая активность – одна из лучших методик борьбы со стрессом. Являясь сотрудником службы клиентского сервиса, Вы вероятно проводите много времени в офисе, сидя за компьютером весь день. Выделите всего лишь несколько минут из Вашего обеденного времени для прогулки, и Вы почувствуете себя не только здоровее, но и сможете преодолеть стресс.

    7. Правильно обращайтесь с гневом клиента

    Когда клиент становится действительно разъяренным, есть правильные способы решения проблемы. Вы не можете позволить себе быть грубым в ответ, потому что это приведет к разочарованию клиента и все только ухудшится. Помните – на другом конце провода живой человек — попробуйте проявить сочувствие, что может быть полезно для снятия напряжения. Иногда правильное обращение с проблемой гневного клиента приведет к искренним извинениям и отличному опыту клиента.

    profpoint.ru

    Любой стресс за ваши деньги

    Нагрузочное тестирование as a service

    Вначале были веб-приложения, которые предоставляли информацию пользователям Сети. Потом появились сервисы, которые позволяли владельцам веб-приложений предсказать допустимую нагрузку. И с помощью этих сервисов придумали хакеры способ вывести любое веб-приложение за пределы допустимой нагрузки…

    Любой веб-проект, будь то потерянный где-то в Сети блог или веб-приложение нового стартапа, имеет такую важную характеристику своей работоспособности, как «предельная нагрузка». Эта метрика дает о себе знать, когда веб-приложение частично или полностью отказывается выполнять возложенные на него функции обработки запросов от пользователей. Для кого-то из владельцев это может означать потерю аудитории, которая регулярно читает его, а для кого-то — потерю клиентов, которые из-за неработоспособного веб-ресурса интернет-магазина решили купить товар у конкурента. Не всегда причиной отказа в обслуживании становится распределенная атака. Просто у каждого веб-ресурса есть предельное значение количества обрабатываемых пользователей. Этот факт заставил разработчиков и владельцев веб-приложений уделять особое внимание процедуре нагрузочного тестирования.

    Стресс как сервис

    Десктопные приложения постепенно перебегают в облака, и браузер просто необходим любому уважающему себя интернет-пользователю. Концепция «ПО как сервис», с одной стороны, облегчает нам жизнь. Не нужно заморачиваться над установкой приложений, тратить гигабайты своего жесткого диска. Мы теперь совсем не привязаны к конкретной рабочей станции с фиксированным набором ПО — теперь любой девайс, имеющий в своем арсенале веб-браузер, может стать фотошопом, средой разработки, блокнотом и трансформироваться во многие другие приложения. С другой стороны, концепция работы с облачным программным обеспечением таит в себе подводные камни. Во-первых, мы доверяем продукты своей облачной деятельности третьему лицу. Доверяем ли мы ему? Вдруг он подсматривает наши фотографии или исходный код наших приложений, который мы у него храним? А может быть, он не следит за своей безопасностью и у любопытных умельцев есть возможность просматривать наши файлы (вспомним инцидент с Dropbox). Однако речь не об этой стороне облачной концепции. На просторах Сети веб-сервисом стали совсем не безобидные приложения для нагрузочного и стресс-тестирования…

    Разведка боем

    Формально процедура нагрузочного тестирования является частью процедуры тестирования производительности — более комплексного теста, в который также входит стресс-тестирование. В свою очередь, стресс-тестирование — оценка поведения целевой системы при нагрузке, выходящей за рамки допустимого значения. Частный пример стрессового тестирования информационной системы — DDoS-атака на ее компоненты.

    Например, мы знаем, что наш блог может одновременно выдержать 1000 пользователей. Мы начинаем проверку и имитируем активность 50 пользователей, затем 100 и, наконец, 900. Мы занимаемся нагрузочным тестированием. Затем мы решили проверить, как поведет себя блог, если его будут читать сразу 1050 пользователей, а это значит, что мы приступили к процедуре стрессового тестирования.

    Стрессовое тестирование помогает повысить уровень защищенности внешних ИТ-ресурсов целевой инфраструктуры и позволяет получить следующие результаты:

    1. Определить текущие предельные значения нагрузки на внешние сервисы. Если мы знаем точку отказа нашей информационной системы, то мы можем попробовать повысить отказоустойчивость: оптимизировать имеющиеся процессы или внедрить новые. Другими словами — кто предупрежден, тот вооружен.
    2. Проверить устойчивость внешних сервисов к некоторым сценариям распределенных атак, направленных на отказ в обслуживании. Взглянув на свой проект глазами злоумышленника, мы можем делать прогнозы «черных дней» для своего бизнеса либо развернуть превентивную защиту под наши потребности.
    3. Оценить эффективность средств защиты от DDoS-атак при реализации соответствующих сценариев распределенных атак. Например, жизнь заставила нас встать под защиту какого-нибудь сервис-провайдера Anti-DDoS, но мы хотим проверить, действительно это эффективная мера или же пустая трата бюджета. DDoS — ответ на наш вопрос.
    4. Сделать противодействие данному типу угроз эффективнее и подготовить себя и своих коллег к взаимодействию в ходе DDoS-атаки. В данном случае нагрузочное и стресс-тестирование дают ответы на вопросы «Кажется, наш сервис загибается… Что делать?» или «Нас атакуют! Что делать?».
    5. Разработать рекомендации по повышению защищенности от DDoS-атак.
    6. В отличие от других этапов разработки веб-проекта, будь то отладка приложения или его функциональное тестирование (проверка работоспособности его функционала), нагрузочные тесты имеют ряд особенностей, которые делают их реализацию нетривиальной задачей. Во-первых, тесты проводятся на реальной информационной системе, которая может находиться в процессе функционирования. Согласись, тестировать макет никому не интересно (если только процедура тестирования не является частью процесса разработки высоконагруженного проекта), куда лучше получить картину производительности живого «образца». В свою очередь, прогруз действующего проекта может стать причиной временного прекращения какого-то бизнес-процесса, а это значит, что мы можем получить самый настоящий отказ в обслуживании со всем вытекающими.

      Во-вторых, сценарии проведения стресс-тестов могут включать в себя нагрузку, которая имитирует действия злоумышленников, но не ограничиваются ею. В этом случае мы получаем более комплексную оценку нашей производительности, нежели оценку эффективности парочки DDoS-атак.

      Перфоманс на сцене Web

      Задача: создать контролируемую нагрузку на сервис, которая также должна превысить текущее значение предельной (если только мы не хотим заниматься прогнозированием точки отказа нашего сервиса). Решение: нетривиальное.

      Можно попросить владельца посещаемого веб-проекта сделать редирект его пользователей на наш ресурс. В таком случае нужно найти доброго владельца, у которого посещаемость проекта значительно превышает наши показатели.

      Можно настроить standalone-приложение вроде Apache JMeter, написать для него сценарий поведения пользователя и отправить бродить по нашему веб-приложению. Однако имитация сотни пользователей с локалхоста вряд ли создаст ощутимую нагрузку для более-менее серьезного приложения (если только мы грузим не свой блог на площадке Google). В таком случае лучше раскидать этот скрипт по нескольким машинам или воспользоваться прелестями облачных IaaS-площадок вроде Amazon EC2. Кстати, в нашем журнале был интересный материал на тему использования приложений для нагрузочного тестирования (www.xakep.ru/post/43327).

      Интерфейс системы нагрузочного тестирования JMeter

      То, что пять лет назад несло в себе ноу-хау, теперь становится объектом археологии. Это касается и описанных выше способов тестирования производительности. Теперь концепция «All as a service» позволяет владельцам веб-приложений не заморачиваться над настройкой сложных систем нагрузочного тестирования, подготовкой облачной инфраструктуры и тому подобными действиями. Теперь уже все это сделано в бэкграунде и предоставляется как онлайн-сервис: залогинился на симпатичном веб-ресурсе, задал параметры нагрузки, оплатил вычислительные мощности и знай себе фиксируй поведение своего веб-проекта. Кстати, для мониторинга состояния веб-ресурса также есть отличные веб-сервисы, но обо всем по порядку.

      Load Impact

      Одним из первопроходцев в направлении сервисов нагрузочного тестирования стал проект Load Impact (loadimpact.com). Теперь владельцу веб-ресурса, чтобы выяснить возможности своего детища, достаточно зарегистрироваться в этом проекте. Особо ленивым сервис предлагает моментальную проверку без регистрации, возможности которой не особо впечатляют, но позволяют быстро познакомиться с интерфейсом сервиса. Надо отметить, что даже бесплатная нагрузка оказала заметное влияние на время отклика моего блога, который «дрейфует» по инстансам амазоновского облака.

      Конфигурация нагрузочного тестирования в проекте Load Impact

      За кулисами красивого интерфейса в глаза бросается потенциал, который открывается вместе с возможностями по конфигурированию процедуры нагрузочного тестирования. Здесь можно задать как основные параметры нагрузки (количество пользователей, максимальный интервал времени для их подключения, привязка IP-адресов), так и дополнительные (географическое распределение пользователей, их сценарий работы с веб-приложением, агенты для измерения показателей работоспособности приложение и так далее).

      Распределение времени загрузки контента в ходе нагрузочного тестирования Load Impact

      Особенно радует гибкая система вывода результатов тестирования. Графическое представление огромного числа метрик позволяет получить детальную и наглядную отчетность о процессе.

      Отчет о нагрузочном тестировании веб-приложения с помощью сервиса Load Impact

      Прайс-лист для нагрузочного тестирования в рамках сервиса Load Impact позволяет за 225 долларов генерировать нагрузку, эквивалентную показателю посещаемости нашего проекта в 100 тысяч посетителей в месяц. Дорого, но оценить возможности сервиса можно в тестовом режиме, который позволяет имитировать посещаемость в 10 тысяч пользователей в месяц. Стоит отметить, что даже бесплатная нагрузка в 50 пользователей позволила за трехминутный интервал заметить аномалии в поведении системы дистанционного банковского обслуживания небольшого банка. Зафиксируем факт генерации нагрузки с помощью Load Impact в рамках демонстрационных возможностей и перейдем к следующему сервису.

      BlazeMeter

      «JMeter as a service» — говорят о своем проекте создатели. Концепция действительно простая: берем JMeter, раскидываем его по инстансам облачной инфраструктуры Amazon EC2 и делаем фронтенд, который позволит нашим пользователям готовить сценарии тестов, оплачивать нагрузку и наслаждаться отчетами.

      Не перегруженный пестрыми элементами веб-интерфейс за своей простотой скрывает весь необходимый функционал для организации нагрузочного тестирования. «Под капотом» у BlazeMeter прячется пул амазоновских инстансов, которые разработчики сервиса предоставляют своим пользователям. Гибкая система отчетов позволяет максимально детально проанализировать каждую секунду процедуры тестирования и получить картину поведения целевой информационной системы.

      Инициализацию нагрузки можно проводить по расписанию, что наталкивает на мысль о возможности активации данного сервиса в час пик приложения-жертвы.

      Отчет о процедуре нагрузочного тестирования, предоставляемый сервисом BlazeMeter

      Здесь мы также видим гибкую тарификацию в зависимости от потребности клиента. За 40 тысяч пользователей (при максимальном количестве IP-адресов 40 штук) придется отдать около 299 долларов. В рамках бесплатной демонстрации возможностей сервиса предоставляется базовая нагрузка из 1000 одновременно подключенных пользователей. «Маленький ботнет» — вновь промелькнула мысль, которую мы зафиксируем.

      И им подобные

      Пробежимся по функционалу еще нескольких сервисов нагрузочного тестирования.

      Load Storm. И вновь за красивым интерфейсом онлайн-сервиса прячется облачная инфраструктура, с набором ПО для генерации нагрузки. После регистрации Load Storm предлагает создать новый план нагрузочного теста. В этот план входит определение (запись) шагов манипуляций с целевым веб-ресурсом. Так, тест может состоять из одного шага — открытия главной веб-страницы.

      Что примечательно, так это процедура верификации всех проверяемых сервисом проектов. Вдруг пользователь Load Storm хочет вывести из строя сайт конкурента. Для того чтобы пройти процедуру верификации, пользователю требуется разместить на целевом веб-ресурсе специальный файл с кодом, прочитав который проект Load Storm поверит, что его пользователь действительно владелец проверяемой системы.

      Loaddy. Еще один представитель онлайн-проектов, которые позволяют в экспресс-режиме осуществить нагрузочное тестирование без регистрации. Помимо этого, сервис предлагает зарегистрированным пользователям бесплатные проверки, в которых обещается до 100 активных посетителей.

      Нагрузочное тестирование веб-ресурса «без регистрации и SMS» при помощи сервиса Loaddy

      Обратная сторона медали

      Теперь попробуем взглянуть на концепцию нагрузочного тестирования и онлайн-сервисов с позиции злоумышленника. Представим, что у нас нет своего веб-ресурса, который приносит нам доход, нас не волнует этическая сторона распределенных атак, направленных на отказ в обслуживании, в нашем словарном запасе вообще нет понятий «этика» и «мораль». У нас есть только страстное желание вынести веб-ресурс конкурента за пределы онлайна.

      Вариантов достижения нашей цели достаточно. Можно сломать дюжину посещаемых веб-ресурсов и поставить редирект на целевой сайт, но это удовольствие будет длиться недолго, так как такой трафик легко блокируется на уровне правил файрвола, да и процедура компрометации нескольких посещаемых проектов может затянуться.

      Можно заказать DDoS-атаку у владельца ботсети. Стоит эта услуга не очень дорого (около 15 долларов в час за 4-гигабитную нагрузку), что делает ее легкодоступной. Однако стоит помнить, что объем дешевенького ботнета может не дать нужного эффекта, если целевой веб-ресурс рассчитан на большую аудиторию. Также задачу осложняет то, что DDoS-атака может использовать сценарии, которые легко фильтруются различными Anti-DDoS средствами.

      Наиболее эффективной будет такая DDoS-атака, при которой отличить легитимный трафик от нелегитимного (генерируемого ботами) практически невозможно. Достаточно представить, что количество читателей блога возросло со ста человек в день до ста тысяч и при этом все ведут себя, как положено рядовому пользователю, — тратят время на «ознакомление» с содержимым страницы, пытаются писать комментарии, просматривают картинки и при этом географически независимы друг от друга. Как тут неподготовленному к такому повороту событий владельцу ресурса понять, кто свой, а кто чужой?

      Каждый из онлайн-сервисов нагрузочного тестирования, которые мы рассмотрели, по своей сути является ботнетом. Легкость определения поведения каждого бота, простота и понятность в сочетании с пулом вычислительных ресурсов — вот что отличает такую бот-сеть от бот-сетей, использующих традиционные сценарии DDoS-атак и предоставляемых на черном рынке киберпреступности. Конечно, дорогие тарифы не позволяют серьезно относиться к угрозе, которая может исходить от онлайн-сервисов нагрузочного тестирования. Давайте посмотрим, как легко можно превратить процедуру нагрузочного тестирования в стресс-тест с успешными результатами.

      Проектов, подобных Load Impact, огромное множество, и большинство из них предоставляют свои ресурсы пусть в очень ограниченном, но дееспособном и бесплатном варианте. Чего стоит, например, на том же Load Impact поднять несколько независимых аккаунтов (привязка к телефонному номеру или кредитной карте не обнаружена ни на одном из описанных сервисов) и назначить им одно и то же время нагрузки на вражеский сайт? BlazeMeter официально поддерживает систему мультиаккаунтов. Некоторые проекты предоставляют демонстрационную нагрузку вообще без регистрации, а это может означать, что владелец какого-нибудь «ущербного» ботнета из 50–100 зомби с помощью таких сервисов может в сотни раз увеличить эффективность DDoS-атаки. Как? Все просто — на одного бота приходится десять независимых запросов на нагрузочное тестирование в различные сервисы типа Load Impact и Loaddy. Те, в свою очередь, независимо друг от друга инициируют сотни запросов. Результат: целевой ресурс задыхается от объемов вполне «легитимного» трафика. И все это «без регистрации и SMS».

      xakep.ru

      Welltory — приложение для измерения стресса и энергии с помощью смартфона

      Welltory — это приложение для всех активно работающих людей, которые страдают от стресса и усталости.

      Люди часто не осознают, что они, на самом деле, устали и находятся в состоянии напряжения, а измерение позволяет им увидеть актуальную картину.

      Наблюдение за своими данными превращает общие утверждения про «нужно спать 7-9 часов» в понятное «мне достаточно 7 часов 30 минут для полного восстановления», а месячные мучения на тему «поможет ли мне йога» — в простой эксперимент с замером до и после.

      Как еще можно это использовать приложение?

      — узнать, получается ли у вас расслабляться с помощью медитации, музицирования или прогулки с помощью замеров до и после;

      — увидеть, восстановились ли вы после вчерашней тренировки или снова идти в спортзал пока рано;

      — проверить, являются ли ваши посиделки в социальных сетях вместо работы следствием усталости или нет;

      — найти тот вид спорта, который вам лучше всего подходит;

      — предотвратить развитие болезни (при плохих показателях без явных на то причин — имеет смысл обратиться к врачу).

      О методе измерения стресса и энергии.

      Приложение измеряет состояние вашей вегетативной нервной системы на основе методологии вариабельности сердечного ритма, в основе которой — математический анализ временных интервалов между ударами сердца.

      Метод был изобретен для космической медицины и до сих пор используется для мониторинга состояния космонавтов. Сейчас также активно используется в профессиональном спорте и медицине.

      За пару минут, приложив палец к камере мобильного телефона, вы можете узнать свой уровень стресса, энергии и пульс.

      Подключение источников данных для анализа образа жизни.

      Носимых, маленьких и удобных датчиков уже тысячи, устройства становятся все умнее, но у всех есть один минус — не хватает обратной связи.

      Ну, прошел я 10000 шагов, и что? Как это повлияло на вес или самочувствие? Если вы тоже задавались этими вопросами — на них ответит Welltory.

      Welltory поддерживает данные о сне, питании, движении, работе за компьютером, давлении и даже погоде — Apple Health, Google Fit и более 100 различных гаджетов и приложений, от шагомеров до трекеров сна, от умных весов до домашних метеостанций, от дневников питания до тонометров.

      Ежедневно выполняя замеры с утра и подключив, как минимум: сон, продуктивность и шаги, уже через 10 дней вы:

      — увидите интересную картину на ваших графиках в веб дешборде сервиса;

      — начнете замечать от чего восстанавливаетесь, а от чего устаете, сможете заметить причины недомоганий;

      — сможете запросить бесплатную рекомендацию и расшифровку своих замеров с кратким анализом вашего самочувствия.

      Экспертная поддержка в приложении.

      В платной версии приложения можно проконсультироваться с персональным аналитиком здоровья. Получить персонализированные рекомендации и поддержку, которые помогут избавиться от хронической усталости и стресса и наладить здоровый образ жизни.

      Как делать замер?

      На наш сердечный ритм влияет практически все, от заболеваний до медитации, поэтому так важно делать замеры правильно. Необходимо приложить палец к камере смартфона так, чтобы закрывать одновременно и камеру и вспышку и нажать кнопку «Сделать замер». Замер нужно делать утром, лежа или сидя с прямой спиной, стараться не двигаться и не разговаривать. Камера обладает погрешностью около 5-7% относительно кардиомонитора, но для наблюдения за динамикой и оценки своего состояния ее вполне достаточно.

      Также замер можно выполнить внешним кардиомонитором, подключив его в разделе меню «Кардиомонитор». Подобные устройства распространены у спортсменов, чтобы контролировать, как восстанавливается организм во время подготовки к марафону или соревнованиям. Обратите внимание на самый маленький и точный кардиомонитор от Welltory.

      Благодаря регулярному мониторингу сердца, вы всегда будете знать — в каком состоянии организм. Это позволит предотвратить болезни до их развития, увеличить продуктивность и снизить стресс. А значит, улучшить качество своей жизни в целом.

      И теперь вы легко можете рассказать своим друзьям, как у вас дела, на самом деле 🙂

      Установите бесплатное приложение Welltory: App Store, Google Play.

      apps4all.ru