nmap -sU (UDP)
sudo nmap -sU --top-ports 100 <target>
Varredura de portas UDP para descobrir serviços como DNS, SNMP, NTP, etc.
Quando você já escaneou TCP e quer cobrir também os serviços UDP, que muitas vezes são negligenciados e contêm vetores de ataque (SNMP, DNS, NTP, etc.). Na prática, muitos administradores deixam portas UDP abertas sem pensar, e aí se encontram serviços críticos.
A varredura UDP é lenta e ruidosa. Não a use se o sigilo for prioritário ou se o firewall bloquear o tráfego UDP. Prefira uma varredura TCP completa antes de lançar a UDP.