Oh je, das macht Spaß.
Hast du eine Ahnung, wofür sie verwendet werden? Können Sie es auf "Diese wurden für Netzwerkdienste verwendet" eingrenzen, oder könnte es überhaupt etwas sein?
Ich würde sagen, dass eine Paketerfassung auf jedem Server erforderlich ist, zusammen mit einer Prüfung aller ausgeführten Dienste. Suchen Sie die Konfigurationsdateien für jeden ausgeführten Dienst und überprüfen Sie, wann die Dateien zuletzt aktualisiert wurden. Dadurch erhalten Sie einen Hinweis darauf, ob und wie lange etwas angepasst wurde.
Sie können auch auf jedem Server einen Port-Scan durchführen, um festzustellen, welche Ports offen sind und reagieren.
Sie können Hinweise erhalten, indem Sie bekannte Netzwerkdienste abfragen - EG, DNS, LDAP usw. Sie sollten in der Lage sein, eine Liste aller DNS-Server für eine bestimmte Zone zu finden, indem Sie nach NS-Einträgen suchen. Bedenken Sie, dass Sie möglicherweise eine längere Liste von NS-Einträgen haben, als es tatsächlich aktive DNS-Server gibt, aber dies gibt Ihnen einen Ausgangspunkt.
Keine dieser Methoden ist für sich sicher, aber wenn Sie mehrere Prüfmethoden auf eine bestimmte Box werfen, erhöhen sich Ihre Chancen, alles zu finden, was sich zu finden lohnt.
Viel Glück!