云服务器工程师判断我的节点服务器存在被入侵的情况

昨晚我有一个节点CPU利用率一直100%,带宽流量几乎为零。(其它100多台同配置节点正常)
重新启动服务器不行……
卸载节点软件再重装也不行……
用正常节点镜像重装系统还不行……

请云服务器工程师检测,结果为:服务器存在被入侵的情况
1.开机自启文件中存在异常配置
2.异常占用cpu的进程
3.使用 netstat -ano命令查看到大量连接数并查看到该进程占用的端口号
综上所述判断您服务器被入侵,请您根据您自身情况做出选择,若您服务器内无重要数据建议您重装系统并加固服务器安全,若您不方便重装系统请在工单中回复拒绝重装系统

占用cpu的就是nknd,但不应该一直100%,请项目方技术人员或者懂技术的大咖帮忙看看,自启文件有没有真的异常配置?有没有可能真的有人针对NKN节点进行入侵攻击?
捕获1 捕获2 捕获3

nknd 是NKN的节点软件。每次节点重启后,会有一段时间修剪区块链数据库。这个操作会使用较多的CPU和内存,但是时间应该不长。除非这个节点有很久没有重启,积累了大量区块链数据需要修剪。

哦哦,好呢好呢。谢谢答复!

不好意思,再请教两个问题。
您说的重启,是计算机重启(reboot)?还是节点服务重启(service nkn-commercial stop,然后service nkn-commercial start)?
另外,需要定期重启吗?

节点服务重启。

一般情况下,nkn节点可以一直运行,不需要重启。唯一需要的是主网软件升级,打安全补丁之类的。应该不太频繁。正常情况下(2019-2021),平均1-3个月更新一次。

好的,谢谢您!