Lorsque les serveurs ne doivent pas communiquer avec des réseaux non routés, il est possible d'envoyer les paquets vers un trou noir.
Dans netplan, il faut le faire dans /etc/netplan/01-netcfg.yaml :
network:
  version: 2
  renderer: networkd
  ethernets:
    ens18:
      dhcp6: no
      accept-ra: no
      nameservers:
          [...]
      routes:
          - to: 192.168.0.0/16
            via: 0.0.0.0
            metric: 240
            type: unreachable
          - to: 172.16.0.0/12
            via: 0.0.0.0
            metric: 240
            type: unreachable
          - to: 10.0.0.0/8
            via: 0.0.0.0
            metric: 240
            type: unreachable

Appliquer avec sudo netplan apply

Il faut mettre le via à 0.0.0.0 ou la route n'est pas appliquée.

Sources :
https://askubuntu.com/questions/1082838/ubuntu-netplan-example-of-blackhole-or-unreachable-routes
https://goto-linux.com/fr/2020/2/21/comment-ajouter-une-route-statique-avec-netplan-sur-ubuntu-20.04-focal-fossa-linux/