Да, мошенническое устройство в вашей локальной сети Ethernet или Wi-Fi может получить все ваши аренды DHCP и даже использовать ARP, чтобы все IP-адреса в сети (даже те, которые находятся вне пула DHCP) казались занятыми. Это только верхушка айсберга. Плохие парни могут делать все, что угодно, чтобы создавать проблемы для владельцев локальной сети и других пользователей.
Предпосылка локальной сети Ethernet или Wi-Fi заключается в том, что это безопасное место. Только доверенные устройства должны быть разрешены для подключения. Попытка запустить ЛВС без этой предпосылки чревата проблемами, как только появляется полуосведомленный, полу злонамеренный пользователь (или часть вредоносного ПО). Требовать аутентификацию 802.1X в вашей локальной сети и разрешать подключение только доверенным лицам / устройствам.
Если вам нужно разрешить неаутентифицированные / ненадежные устройства, но вы хотите ограничить ущерб, который могут нанести мошенники, не пускайте их в общую локальную сеть. Автоматически помещайте на карантин устройства, не прошедшие проверку подлинности, каждое в свою собственную VLAN для одного устройства и применяйте тщательную выходную фильтрацию для каждой такой VLAN, чтобы они не создавали проблем для других. Может быть больше проблем, чем стоит, но, вероятно, есть продукты корпоративного класса, которые облегчают эту задачу.