Я поясню — в начале цепочки INPUT я прописываю правила отбрасывания всякого сетевого мусора на внешнем интерфейсе. Так вот — отбросить DHCPDISCOVER мне ни в какую не удается, ни по каким из параметров пакета, пакет упорно продолжает идти дальше по цепочке, при этом iptables показывает 0 срабатываний, как будто бы пакет не подпадает под правило. Я уже весь гугль сломал в поисках ответа. Поскольку идей у меня уже 0, предполагаю какую то особенную обработку этого пакета ядром или, быть может, баг\фичу сетевого интерфейса или что-то типа того. Возможно кто-то с таким уже сталкивался и знает куда копать.