Estava passando alguns problemas com DHCP vindo dos clientes, pesquisei e achei 02 regras muito simples e até o momento está resolvendo meu problema.
Vale lembrar que os créditos são para CATV, autor das mesmas.
O DHCP trabalha na camada 2, correto?? A bridge trabalha na camada 2 também, certo?
Então você pode tranquilamente usar a bridge para bloquear tráfego da camada 2. Como?
/ interface bridge filter
add chain=input in-interface=clientes mac-protocol=ip src-port=67 ip-protocol=udp action=drop comment="Anti-DHCPServer-Externo" disabled=no
add chain=forward in-interface=clientes mac-protocol=ip src-port=67 ip-protocol=udp action=drop comment="Anti-DHCPServer-Externo" disabled=no
Substituir a palavra clientes pelo nome das suas interfaces. Deve ser aplicado em todos os cartões.