О, дорогой, это весело.
Ты хоть представляешь, для чего они используются? Можете ли вы сузить это до «они были использованы для сетевых служб», или это действительно может быть что-то вообще?
Я бы сказал, что требуется захват пакетов на каждом сервере, а также аудит всех запущенных сервисов. Найдите файлы конфигурации для каждого запущенного сервиса и проверьте, когда файлы были обновлены в последний раз - это даст вам представление о том, было ли что-то настроено, и если да, то как давно.
Вы также можете запустить сканирование портов на каждом сервере, чтобы увидеть, какие порты открыты и отвечают.
Вы можете получить подсказки, запросив известные сетевые службы - EG, DNS, LDAP и т. Д. Вы сможете найти список всех DNS-серверов для конкретной зоны, покопавшись в записях NS. Имейте в виду, что у вас может быть более длинный список записей NS, чем на самом деле активных DNS-серверов, но это даст вам отправную точку.
Ни один из этих методов не работает сам по себе, но если вы добавите несколько методов аудита в определенную ячейку, ваши шансы найти все, что стоит найти, возрастут.
Удачи!