Não, você não pode presumir que todo o tráfego UDP / 137 é uma varredura de porta; Isso pode ser legítimo NetBios sobre o tráfego TCP / IP .
Eu tenho um laptop corporativo do meu empregador e não estou conectado à rede corporativa por trás do firewall da minha casa. Apenas na última hora, vi mais de 1000 pacotes NBT ... por quê? Porque o Windows está transmitindo consultas de nome NBT para um controlador de domínio do Windows, impressoras, recursos do SMS, etc ...