Die Auswertung der Netzwerkdatenaufzeichnungen mit Wireshark benötigt jahrelange Erfahrung mit diesen Netzwerkprotokollen. Problematisch ist vor allem die Fehlinterpretation. Mangels Wissen und Erfahrung nimmt man ein Fehlerbild an, was in Tat und Wahreheit gar kein Fehler ist.
Am einfachsten die Aufzeichnungen im Format *.pcap oder *.pcapng hier veröffentlichen. Dann sieht sich ein Experte diese Netzwerkaufzeichnungen (hoffentlich) an. Darauf achten, dass in den Netwerkaufzeichnungen keine sensitive Daten wie Passwörter über unverschlüsselte Kommunikationskanäle enthalten sind!
Dass Betreiben eines eigenen DHCP-Server erachte ich als eine komplexe Heimnetzwerkkonfiguration. Sobald eine komplexe Heimnetzwerkkonfiguration eingesetzt wird, empfehle ich den Betrieb einer eigenen Hardware-Firewall zwischen Heimnetzwerk und dem Kabelmodem. Beim Betrieb einer eigenen Hardware-Firewall sollte das Kabelmodem in den Bridge-Modus umgeschaltet werden. Im Bridge-Modus arbeitet das Kabelmodem im Durchgangsbetrieb.