1. na routeru vyblokovat směrem ven port 25, ponechat jen SMTP ISP, případně ještě třeba smtp.seznam.cz
2. zjišťovat kdo se snaží spojovat na daném portu je nejlepší opět na routeru (kupodivu), nebudeš pak potřebovat šílenosti typu arp poisoning.
Jinak odvirovávat 3 neděle pět PC, to je opravdu "výkon"