Oh querida, isso é divertido.
Você tem alguma idéia para que eles são usados? Você pode reduzi-lo a "estes foram usados para serviços de rede" ou poderia realmente ser alguma coisa?
Eu diria que é necessária uma captura de pacotes em cada servidor, juntamente com uma auditoria de todos os serviços em execução. Localize os arquivos de configuração para cada serviço em execução e verifique quando os arquivos foram atualizados pela última vez - isso fornecerá uma pista sobre se algo foi personalizado e, se houver, há quanto tempo.
Você também pode executar uma verificação de porta em cada servidor para ver quais portas estão abertas e estão respondendo.
Você pode obter dicas consultando serviços de rede conhecidos - EG, DNS, LDAP, etc. Você deve conseguir encontrar uma lista de todos os servidores DNS para uma zona específica, procurando registros NS. Lembre-se de que você pode acabar com uma lista mais longa de registros NS do que os servidores DNS ativos, mas isso lhe dará um ponto de partida.
Nenhum desses métodos é certo, mas se você jogar vários métodos de auditoria em uma determinada caixa, suas chances de encontrar tudo o que vale a pena encontrar são aprimoradas.
Boa sorte!