Como ingeniero de redes, lo que puedo decirte es que no es tu deber proteger la red de destino. Una red saludable debería ser capaz de evitar que el servidor DHCP no autorizado estropee los servicios DHCP existentes. Por ejemplo, Cisco tiene una característica llamada DHCP snooping.
La inspección DHCP es una característica de seguridad que actúa como un firewall entre hosts no confiables y servidores DHCP confiables. La función de indagación DHCP realiza las siguientes actividades:
• Valida los mensajes DHCP recibidos de fuentes no confiables y filtra los mensajes no válidos.
• Limita la velocidad del tráfico DHCP de fuentes confiables y no confiables.
• Crea y mantiene la base de datos de enlace de indagación DHCP, que contiene información sobre hosts no confiables con direcciones IP arrendadas.
• Utiliza la base de datos de enlace de indagación DHCP para validar solicitudes posteriores de hosts no confiables.
Para obtener información detallada, consulte este enlace.
Además, si la red de destino está utilizando un concentrador que no proporciona ninguna característica de seguridad, su única solución podría ser deshabilitar el servicio DHCP.