Назад | Перейти на главную страницу

Как заставить ISC dhcpd не регистрировать конкретный аппаратный адрес Ethernet (mac)

У меня isc dhcpd v3, обслуживающий локальную подсеть. Я установил детектор мошеннических серверов DHCP (dhcp_probe), который постоянно отправляет запросы DHCP. Эти запросы регистрируются законным сервером DHCP, заполняя журналы. Хотя я могу фильтровать эти журналы с помощью rsyslogd (фильтрация iptables / arptables не работает, поскольку dhcp их обходит: https://kb.isc.org/article/AA-00378/0/Why-does-DHCP-use-raw-sockets.html) неплохо бы подрубить вопрос в корень. Я просмотрел страницу руководства dhcpd.conf, но не смог найти способ исключить ведение журнала («игнорировать загрузку» только заставляет dhcpd не отвечать клиенту, но он все еще регистрирует) Можно ли пропустить регистрацию определенного Mac?