Usando o nft , para descartar todos os quadros Ethernet recebidos da interface de rede eth0
e não tem o endereço de origem de 00:00:5e:00:53:00
:
nft add rule filter input iif eth0 ether saddr != 00:00:5e:00:53:00 drop
O iptables permite uma filtragem semelhante com Mac extensão :
iptables -A INPUT -i eth0 -m mac ! --mac-source 00:00:5e:00:53:00 -j DROP