O passo 1 é começar a pegar pacotes na frente do appliance de spam, onde teoricamente ele os recebe depois de passar pelo firewall. Você quer definir o seu filtro de captura para "porta 25". O dissecador do Wireshark é bom o suficiente para fazer a maior parte da análise. Clique com o botão direito em um pacote, selecione "Ver sessão TCP" para obter uma transcrição completa de uma sessão SMTP.
Se você não vir nenhum pacote, o firewall realmente não está passando o tráfego SMTP. Você pode enviar algumas mensagens para provar que seu filtro de captura está funcionando. Repita o teste na frente do seu firewall, se possível, para provar que você está recebendo algum.
Se tudo que você vê são pacotes SYN para o appliance sem resposta, então você encontrou o seu culpado. O aparelho foi de férias.
Se você vir conversas SMTP completas com aparência normal, repita o teste na porta de saída de seu appliance.
Se a porta de saída não mostrar nenhum tráfego SMTP, você sabe que o problema está dentro do dispositivo em algum lugar. Isso deve ajudar a convencer o suporte do fornecedor de que realmente é problema deles.
Se você vir a saída completa do tráfego, o problema está no seu sistema de email em algum lugar.