netmail и спам:)

есть сервак NW6.0 на нем нетмаил, (сервак смотрит на ружу (в инет))
есно наружу смортри 25 порт.
замучал спам.. но причем кой то бредовый... замучал, легко сказано поскоу, эт где то 400 мегов в день...
(ну с общим трафиком компании (раньше) 3 гига в месяц... а терь есно больше:) это несколько напрягает
терь к делу как это выглядит.
логи прова, в мегах
собствено вроде проблемма то не большая
кинуть в antispam agent
*.messagelabs.com
и сего делов...
ну и еще внесения айпишников в блек лист, не помогло....
то что меня убило...
в логах filtcfg по правилу на 25 порту...
такое добро есть его много...
а в логах netmail даже упоминания об этом ip нет... а веть блокировка по по black лист логируется...
кто нить подскажет куда капать?
(если по мимо звонка прову...)
есно наружу смортри 25 порт.
замучал спам.. но причем кой то бредовый... замучал, легко сказано поскоу, эт где то 400 мегов в день...


терь к делу как это выглядит.
1 85.158.137.147 22.53 mail149.messagelabs.com
2 85.158.136.115 22.38 mail150.messagelabs.com
3 85.158.137.35 22.36 mail134.messagelabs.com
и т.д строчек 13 в день... .некоторые цыфры меняются.
логи прова, в мегах

собствено вроде проблемма то не большая

кинуть в antispam agent
*.messagelabs.com
и сего делов...
ну и еще внесения айпишников в блек лист, не помогло....
то что меня убило...
в логах filtcfg по правилу на 25 порту...
11/15/2006,11:01:51 +0300,85.158.137.35,82.204.133.238,TCP,25,46439,ACK,1,2,2,-,-,INBOUND
11/15/2006,11:01:51 +0300,85.158.137.35,82.204.133.238,TCP,25,46439,PSH ACK,1,2,2,-,-,INBOUND
11/15/2006,11:01:51 +0300,82.204.133.238,85.158.137.35,TCP,46439,25,ACK,1,2,2,-,-,OUTBOUND
такое добро есть его много...
а в логах netmail даже упоминания об этом ip нет... а веть блокировка по по black лист логируется...
кто нить подскажет куда капать?
