совет нужен, ломанули одну контору
exch2010, один сервер. напрямую смотрит наружу (антиспам встроенный)
spf настроен, sender policy - стоит reject на подмену. НО
письма прилетают снаружи, от имени организации. при этом они (письма) содержат действующие переписки из почтовой базы с вложениями.
отключаем на прокси приём почты снаружи, спам перестаёт прилетать. То есть спам летит с инета, но содержит действующие письма организации.
анонимную отправку на коннекторах отрубил