Case: Ekohelsinki.fi – Spammililiikenteen ja DDOS yrityksen torjunta

Ekolsinki.fi hostin logeista paljastui Marraskuun loppupuolella 2025 että, verkkokaupan sivustolle alkoi tulla runsaasti outoa spammiliikennettä. Tilannettta alettiin tutkimaan. Verkkoliikennettä tuli aluksi muutaman sadan megan verran päivässä. Päivittäin kasvavassa määrin, aina lähes kahdeksaan gigaan päivässä. Tämä söi nopeasti ekohelsingin web hotelliin sisältyvää kuukausittaista liikenne kapasiteettia. Tilanteessa ihmetytti mistä tämä johtuu. Liikenne näytti tulevan vanhentuneista järjestelmistä ja selaimista. Pintapuoleisesti vaikutti taustalla olevan haitallinen botti tai spideri. Liikenne tuli valtaosin idän suunnalta, kiinasta, aasian maista intiasta, pakistanista ja venäjältä. Toki myös laajemmin muualta maailmalta vanhentuneista koneista ja järjestelmistä. Bottiliikennettä aloitettiin aluksi torjumaan luomalla muutamia uusia direktiivejä verkkoliikenteelle, sekä blokkaamalla liikennettä tietyistä maista kuten kiina, venäjä ja edellämainituista aasian maista.

Myöhemmin, tarkemmin ja laajemmin lokitietoja tutkittaessa paljastui myös hakkerointi ja pääsyn yrityksiä pariin tiettyyn tiedostoon, joiden ei pitäisi olla julkisessa hakemistossa. Tiedostot olivat tulleet tai jääneet aikaisemman järjestelmä päivityksen johdosta. Toinen tiedostoista oli pikemminkin järjestelmän ominaisuus, tai tämän sivuvaikutus. Nämä olivat todennäköisesti juurisyy bottiverkon hyökkäykselle ja spammiliikenteelle. Web-hostin omat liikenteen direktiivit ja järjestelmät bolkkasitvat tehokkaasti hakkerointi yritykset, mutta ei lopettanut hakkerointi yrityksiä tai bottiliikennettä.

Tilanne otettiin haltuun paremmin. Julkiseen hakemistoon kuulumattomat tiedostot poistettiin ja piilotettiin julkisten hakemistojen ulottumattomiin. Lisäksi tehtiin muutamia direktiivi määrittelyjä liikenteellä jotta sama tilanne ei toistuisi vahingossa uusiksi. Bottiliikentee torjuttiin vastaamalla boteille että tiedostoja tai kysyttyä resurssia ei ole olemassa. Verkkokauppa ja verkkokaupan järjestelmä pysyi koko prosessin ajan toimintakykyisenä. Myötävaikutusta oli tarpeeksi hyvällä ja kattavalla web-hotelli paketilla.

Ota yhteyttä

Katsotaan millaisen ratkaisun voisimme tehdä