DHCP サーバーと仮想ブリッジを実行している Linux サーバー (10.0.0.1) があります。仮想ブリッジは 4 つのイーサネット インターフェイスを接続し、ユーザーを接続するマスター スイッチとして機能します。
一部のユーザーが、マスター DHCP サーバーに到達する前に DHCP 要求に応答する不正な DHCP サーバーを誤って作成した場合に、問題が発生します。
したがって、仮想スイッチのポート間で行われるすべての DHCP 要求をブロックしたいと考えていますが、マスター DHCP サーバーとの間の要求はブロックしたいと考えています。これを行うためにどの ebtables ルールを設定できますか?