Oh sayang, itu menyenangkan.
Apakah Anda tahu untuk apa mereka digunakan? Bisakah Anda mempersempitnya menjadi "ini digunakan untuk layanan jaringan", atau bisakah itu benar-benar menjadi apa pun?
Saya akan mengatakan penangkapan paket pada setiap server diperlukan, bersama dengan audit dari semua layanan yang berjalan. Temukan file konfigurasi untuk setiap layanan yang berjalan dan periksa kapan file terakhir diperbarui - yang akan memberi Anda petunjuk apakah ada sesuatu yang telah disesuaikan, dan jika demikian, berapa lama.
Anda juga dapat menjalankan pemindaian port pada setiap server untuk melihat port mana yang terbuka dan merespons.
Anda bisa mendapatkan petunjuk dengan menanyakan layanan jaringan yang dikenal - EG, DNS, LDAP, dll. Anda harus dapat menemukan daftar semua server DNS untuk zona tertentu dengan menggali catatan NS. Ingatlah bahwa Anda mungkin berakhir dengan daftar NS record yang lebih panjang daripada sebenarnya ada server DNS aktif, tetapi itu akan memberi Anda titik awal.
Tidak satu pun dari metode-metode ini yang pasti ditembakkan oleh mereka sendiri, tetapi jika Anda melemparkan beberapa metode audit pada kotak tertentu, peluang Anda untuk menemukan segala sesuatu yang layak ditemukan ditingkatkan.
Semoga berhasil!