Как сетевой инженер, я могу вам сказать, что ваша обязанность - не защищать сеть назначения. Работоспособная сеть должна быть способна предотвратить несанкционированный доступ DHCP-сервера к существующим службам DHCP. Например, в Cisco есть функция, которая называется DHCP snooping.
Отслеживание DHCP - это функция безопасности, которая действует как брандмауэр между ненадежными хостами и доверенными серверами DHCP. Функция отслеживания DHCP выполняет следующие действия:
• Проверяет сообщения DHCP, полученные из ненадежных источников, и отфильтровывает недействительные сообщения.
• Ограничивает скорость трафика DHCP из доверенных и ненадежных источников.
• Создает и поддерживает базу данных привязки DHCP snooping, которая содержит информацию о ненадежных хостах с арендованными IP-адресами.
• Использует базу данных привязки DHCP snooping для проверки последующих запросов от ненадежных хостов.
Для подробной информации, пожалуйста, проверьте эту ссылку
Кроме того, если в сети назначения используется концентратор, который не предоставляет никаких функций безопасности, единственным решением может быть отключение службы DHCP.