Se houver dois ou mais servidores DHCP, o que responder primeiro a sua pergunta será "win". Seu computador ou qualquer outro dispositivo não tem conceito de "rede de nível superior", até obter o endereço IP e aprender a máscara de rede eo endereço IP do gateway - mas, a menos que você use configurações estáticas, essas informações vêm de ( qualquer) servidor DHCP.
Se o seu roteador conseguiu filtrar os pacotes que viajam entre as portas LAN, ele pode filtrar a comunicação indesejada do DHCP. Mas provavelmente todas as portas LAN formam um switch ou hub de hardware e você não pode separar essas portas com o software firewall do roteador. É provável que a comunicação entre LAN e Wi-Fi seja feita em nível de software e, em teoria, você pode filtrá-lo.
O firewall configurado adequadamente (dispositivo extra) inserido entre o roteador e a parte "caixa preta" da rede filtraria a comunicação indesejada do DHCP.
O que você procura é chamado de "bloqueio de DHCP desonestos". Um método é definir firewalls locais nos dispositivos afetados para aceitar apenas ofertas DHCP do seu roteador pelo seu endereço MAC ou, pelo menos, para bloquear o DHCP não autorizado conhecido pelo seu endereço MAC.
Atribuir endereços IP estáticos independentemente do DHCP é uma solução bastante sensata nessa situação. Ainda assim, identificar servidores DHCP desonestos, interrompê-los ou fazê-los parar é melhor.