É possível usar um comando de inserção para adicionar as regras antes das regras de bloqueio. No entanto, apenas 1 ou possivelmente 2 servidores devem enviar e-mail para a Internet. Se necessário, adicione regras de firewall nos seus hosts para permitir que apenas o servidor de email envie emails. Isso deve desativar os bots ou, pelo menos, fornecer a capacidade de registrar e rastrear o problema.
Recomendamos que você configure um servidor de e-mail de saída e bloqueie todos os outros servidores que enviam e-mails para a Internet. Use esse servidor de email como o MTA de saída (Mail Transfer Agent) para todos os hosts em sua rede. Configure-o corretamente com rDNS, SPF, etc. Domínios que não enviam e-mails devem ter registros SPF contendo uma política '-all'. Veja minhas anotações sobre Protegendo sua Reputação de E-mail com o SPF.
Configure seu servidor de e-mail para limitar quais domínios você enviará em nome de. Eu acho que os recursos de ACL do Exim funcionam bem para isso. Você também pode querer instalar regras de limite para evitar altos volumes de emails enviados.