Oh querido, esa es divertida.
¿Tienes alguna idea de para qué se usan? ¿Puede reducirlo a "estos se usaron para servicios de red", o podría ser realmente algo?
Diría que es necesaria una captura de paquetes en cada servidor, junto con una auditoría de todos los servicios en ejecución. Localice los archivos de configuración para cada servicio en ejecución y verifique cuándo se actualizaron los archivos por última vez, eso le dará una pista sobre si algo se ha personalizado y, de ser así, hace cuánto tiempo.
También puede ejecutar un escaneo de puertos en cada servidor para ver qué puertos están abiertos y responden.
Puede obtener pistas al consultar los servicios de red conocidos: EG, DNS, LDAP, etc. Debería poder encontrar una lista de todos los servidores DNS para una zona en particular al buscar registros NS. Tenga en cuenta que puede terminar con una lista más larga de registros NS que los servidores DNS realmente activos, pero le dará un punto de partida.
Ninguno de estos métodos es seguro por sí solo, pero si arroja múltiples métodos de auditoría en un cuadro en particular, sus posibilidades de encontrar todo lo que valga la pena encontrar aumentan.
¡Buena suerte!