escáner de puertos se puede hacer a la IP pública, a una privada
si lo puedes usar para un red publica o privada.... si lo ejecuta sobre una dominio publico posiblemente no encuentres mucha info (puertos filtrados). si lo ejecutas desde adentro de la organización posiblemente vas a obtener mas información del estado de sus puertos ya que los admin son menos precavidos de su red interna.
Y si cualquier escáner aunque no sea nmap te deja hacerlo a cualquiera de esas IP y a los 65535 puertos ?
si, pero debes revisar (leer sobre) los estados en un puerto para que entiendas que te indica la herramienta.
https://nmap.org/man/es/man-port-scanning-basics.htmlCuidado que los rangos de direcciones publicas asignadas a una organización no tienen un orden consecutivo (existe una etapa previa que te permite obtener los rangos de IP para la organización).
PD: TEN CUIDADO CON LO QUE HACES SIN PERMISO DE UNA ORGANIZACIÓN Y/O ENCARGADO DE LOS SISTEMAS DE UNA EMPRESA, PUEDE ACARREAR CONSECUENCIAS LEGALES.