Um firewall pode bloquear pacotes de duas maneiras: soltar e rejeitar. Em caso de rejeição, a pilha IP do firewall envia um destino de pacote ICMP inacessível com o código 9, 10 ou 13:
Isso significa que a comunicação não é permitida.
Mas algumas pessoas acham que é uma preocupação de segurança dizer a um atacante o que é permitido e o que não é. Esses caras não rejeitam, mas descartam pacotes.
Nesse caso, você não tem chance de detectar diretamente o firewall. Você só pode detectar indiretamente o firewall. Se você não obtiver nenhuma resposta, é provável que exista um firewall, porque um roteador enviaria um pacote ICMP inacessível, se o sistema não existir. Esta é a suposição que o nmap faz no seu caso.