Это да. Но если там более менее умная железка или линуксовый сервер, то можно policy routing' ом откинуть трафик нужных портов на более умную железку, которая будет получать поток в пределах десятка мегабит и сможет им рулить.
Но воообще тут вопрос к владельцам - какой именно характер спам трафика? Одно дело, когда это 25 порт и с ним понятно как бороться и совсем другое, если там массово 443 порт используется.