Le RENEW est envoyé à l'adresse IP du serveur DHCP, il te suffit donc de filtrer le trafic UDP à destination de l'adresse IP du serveur DHCP sur le port 67.
Ce filtrage ne fonctionnera que pour les clients du même réseau que ton serveur DHCP. Si tu as un relay DHCP dans ton architecture, tu seras chocolat.
Par ailleurs, il me semble que la socket du serveur DHCP de ISC n'est pas une socket "standard" si on peut appeler ça comme cela, et que le filtrage via netfilter intervient trop tard dans la pile réseau. ie. le serveur DHCP reçoit le paquet bien que tu aies une règle netfilter l'interdisant. Il y a moyen de modifier ce comportement au moment de la compilation du serveur, c'est une option de la compilation.
Je te dirais de regarder si tu ne peux pas faire ça au niveau de l'applicatif au lieu de passer par une "bidouille". Soit ne pas répondre aux renew, soit répondre par un NACK.
Message édité par o'gure le 13-02-2009 à 11:15:46
---------------
Relax. Take a deep breath !