Раньше вообще проще было — SYN-скан и всё, больше вариантов особо не заморачивались. Сейчас всё усложнилось: файрволы, боты, IDS. Нормальный фаервол тупо «съедает» ACK, а masscan быстро высвечивает где что. Поэтому сейчас правильнее делать masscan для быстрого охвата, а потом nmap цеплять для детального разбора — так эффективнее и реже палишься. Вот и всё.