В сети недобросовестные люди (либо вирусня какая-то) наподнимали DHCP-серверов. Как оказалось их больше одного, т.к. один вычислил и прибил (у девушки вирус на венде оказался), а сейчас звонят, говорят, что опять появились люди, у которых выдается 192.168.*.*, причем из другого сегмента. Собственно стоит задача вычислить маки злодеев и выключить им порты. Соответственно, первого вычислил очень просто, обновил адрес, и tcpdump'ом посмотрел мак dhcp-сервера. Сейчас надо вычислить их все. Я понимаю, что это проще всего сделать, отправив DHCPDISCOVER, но тут мои знания заканчиваются.
Собственно вопрос: чем отправить DHCPDISCOVER, и чем потом посмотреть ответ?