Eu percebo que essa pergunta é antiga, mas pode ajudar os outros a se depararem com isso. Use cotas!
Basta definir uma cota vinculada à sua política padrão que rastreia o remetente por um período de 3600 segundos,
Track: Sender:user@domain
Period: 3600
Em seguida, aplique um limite a essa cota:
Type: MessageCount
CounterLimit: 50