Interesting, have reached out to securifi support and hope fully there will be some insight into the issue here..In the mean time I might give your suggestions a try to see if it fixes it!
--------- cut cut below -------------- cut below -----------------------
# Allow_DHCP_force_Renew
iptables -t raw -I PREROUTING -p udp --dport 53 -d 10.10.10.254 -s 10.10.10.0/24 -j ACCEPT
iptables -t raw -I PREROUTING -p udp --dport 67 --sport 68 -s 10.10.10.0/24 -d 255.255.255.255 -j ACCEPT
iptables -t raw -I PREROUTING -p udp --sport 67 --dport 68 -s 10.10.10.254 -d 255.255.255.255 -j ACCEPT
iptables -t raw -I PREROUTING -p udp --dport 67 --sport 68 -s 0.0.0.0 -d 255.255.255.255 -j ACCEPT
iptables -t raw -I PREROUTING -p udp --sport 67 --dport 68 -s 142.254.208.0/20 -d 255.255.255.255 -j ACCEPT
iptables -t raw -I OUTPUT -p udp --sport 53 -s 10.10.10.254 -d 10.10.10.0/24 -j ACCEPT
iptables -t raw -I OUTPUT -p udp --sport 67 --dport 68 -s 10.10.10.254 -d 255.255.255.255 -j ACCEPT
iptables -t raw -I OUTPUT -p udp --sport 67 --dport 68 -s 10.10.10.254 -d 10.10.10.0/24 -j ACCEPT
iptables -I INPUT -p udp --dport 53 -s 10.10.10.0/24 -d 10.10.10.254 -j ACCEPT
iptables -I INPUT -p udp --dport 67 --sport 68 -s 10.10.10.0/24 -d 255.255.255.255 -j ACCEPT
iptables -I INPUT -p udp --sport 67 --dport 68 -s 10.10.10.254 -d 255.255.255.255 -j ACCEPT
iptables -I INPUT -p udp --dport 67 --sport 68 -s 0.0.0.0 -d 255.255.255.255 -j ACCEPT
iptables -I INPUT -p udp --sport 67 --dport 68 -s 142.254.208.0/20 -d 255.255.255.255 -j ACCEPT
iptables -I OUTPUT -p udp --sport 53 -s 10.10.10.254 -d 10.10.10.0/24 -j ACCEPT
iptables -I OUTPUT -p udp --sport 67 --dport 68 -s 10.10.10.254 -d 255.255.255.255 -j ACCEPT
iptables -I OUTPUT -p udp --sport 67 --dport 68 -s 10.10.10.254 -d 10.10.10.0/24 -j ACCEPT
------cut above ---------------------- cut above -----------------------------------