Серьёзно сомневаюсь, что masscan с его скоростью можно использовать без риска, особенно на реальных сетях. Быстрота — это хорошо, но ложноположительные результаты только добавляют работы и могут ввести в заблуждение быстрее, чем пользу принесут. Лучше уж потратить лишние пару минут на нормальный nmap, чем потом разбираться с хаосом от быстрых сканов. Tcpdump и netcat всё равно требуют внимания, иначе полезных данных особо не вытянуть.