Corrija seu servidor de e-mail, assegure-se de não fazer uma configuração defeituosa novamente que permita a retransmissão. Eu aconselho você a verificar seus próprios e-mails em busca de spam para garantir que alguns de seus próprios usuários não enviem spam deliberadamente ou se sua conta de e-mail for roubada e o ladrão a usar para tentar spam do seu servidor.
Quando isso for feito, mude o ip do seu servidor de e-mail para outro IP disponível, ajuste os registros DNS, para refletir a mudança de IP.
Você pode forçar que os e-mails sejam enviados de outro IP com a regra SNAT no iptables
iptables -t nat -D POSTROUTING -j SNAT -p tcp --dport 25 --to ot.her.ip.address
extra: adicione o campo SPF na zona que confirmará que o novo IP é uma fonte legítima para enviar e-mails para o (s) domínio (s) Adicione o filtro DKIM para assinar e-mails.
oh, e se eu puder sugerir para tentar substituir o exim com o postfix