Николай Николаевич, хочется задать "шкурный" вопрос: Пару месяцев назад этот сайт (как сейчас модно говорить) дефейснули
. Как и когда ломали найти удалось, а вот кто?.. IP адреса указывали на заокеанский ананимайзер. Есть какая-то возможность узнать "автора", при отсутствии иных явных следов?
В описанных условиях применимы следующие методы, позволяющие узнать, но не доказать:
- поднять логи анонимайзера, используя неформальные контакты со спецслужбой той страны, где он расположен;
- поставить "сторож" на повторные заходы с того же анонимайзера, который активизирует СОРМ на предмет ловли пакетов, направляемых через контролируемые каналы на этот анонимайзер;
- опираясь на используемый злоумышленником метод, ловить "корреляцию" с другими обращениями к этому же или к другим серверам, например, к ДНС;
- а также можно пытаться вычислить злоумышленника "классическими" оперативными методами.