Isso é normal, 0.0.0.0:22
é IPv4, :::22
é IPv6.
O fato de ambas as linhas estarem relacionadas ao mesmo PID mostra que você tem apenas um daemon SSH.
O comando: sudo netstat -ntulp
me dá:
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 1263/mysqld
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1357/sshd
tcp6 0 0 :::80 :::* LISTEN 1857/apache2
tcp6 0 0 :::22 :::* LISTEN 1357/sshd
tcp6 0 0 :::443 :::* LISTEN 1857/apache2
Por que o sshd é listado duas vezes? E qual a diferença entre 0.0.0.0:22 e ::: 22?
Tags services