Пока только учусь, но уже понял, что masscan реально мчит быстро, но без nmap потом не особо ясно, что там точно открыто. А то сканишь и думаешь, а вдруг это просто ложняк или фильтр какой-то. Главное — не перегружать сеть, иначе точно заметят и проблемы начнутся. Вот такой мой пока опыт, пока стараюсь балансить между скоростью и аккуратностью.
В общем, masscan — это конечно скорость, но по качеству инфы он далеко не идеал. Плюс кучу ложных срабатываний ловишь, особенно на внешних сетях. Nmap помогает разобраться, но тоже не всегда однозначно, потому что фильтры и всякие защиты могут делать видимость открытого порта обманкой. Так что без баланса и здравого смысла тут никак, просто параллельно гонять два инструмента — не панацея.