Parece que você está executando um revezamento aberto. (Provavelmente por acidente.)
Como você não especificou qual software de servidor de e-mail está sendo usado, é impossível dar conselhos específicos sobre como protegê-lo, embora o Google revele essas informações.
Quanto ao seu Firewall do Windows, você só precisa adicionar uma porta de bloqueio de regras de saída 25 (não tenho uma caixa do Windows 7 à mão ou faria algumas capturas de tela interessantes). Você ainda deve proteger o servidor de e-mail, já que o firewall pode falhar, alguém pode excluir a regra, você pode receber um vírus, etc.
Para obter uma visão geral de alto nível do que você deve fazer para proteger um servidor de e-mail, consulte esta pergunta em Falha do servidor: Luta contra spam - O que posso fazer como: administrador de e-mail, proprietário do domínio ou usuário?