nmap -sU (UDP)

sudo nmap -sU --top-ports 100 <target>

Varredura de portas UDP para descobrir serviços como DNS, SNMP, NTP, etc.

Quando você já escaneou TCP e quer cobrir também os serviços UDP, que muitas vezes são negligenciados e contêm vetores de ataque (SNMP, DNS, NTP, etc.). Na prática, muitos administradores deixam portas UDP abertas sem pensar, e aí se encontram serviços críticos.

A varredura UDP é lenta e ruidosa. Não a use se o sigilo for prioritário ou se o firewall bloquear o tráfego UDP. Prefira uma varredura TCP completa antes de lançar a UDP.