nmap -sU (UDP)

sudo nmap -sU --top-ports 100 <target>

Escaneo de puertos UDP para descubrir servicios como DNS, SNMP, NTP, etc.

Cuando ya has escaneado TCP y quieres cubrir también los servicios UDP, que a menudo se pasan por alto y contienen vectores de ataque (SNMP, DNS, NTP, etc.). En la práctica, muchos administradores dejan puertos UDP abiertos sin pensar, y ahí se encuentran servicios críticos.

El escaneo UDP es lento y ruidoso. No lo uses si el sigilo es prioritario o si el firewall bloquea el tráfico UDP. Prefiere un escaneo TCP completo antes de lanzar el UDP.