Я ничего не знаю о ufw. Но nmap всегда отфильтровывается, если вы тестируете машину, которая не существует, но не обнаруживает ее в первую очередь.
Если машина не отвечает, nmap не может действительно знать, если это так, потому что она не существует или просто потому, что он игнорирует пакеты. Когда вы отключите ping (-PN), Nmap не пытается обнаружить хосты, поэтому предполагает, что он существует и фильтрует пакеты.