Ваш Exchange пытается ответить отправителю-спамеру, что получателя не существует - вот и шлет NDR.
Варианты:
1. прикрутить хотя бы штатный анти-спам Exchange (
пример)
2. Поставить на Exchange дополнительное ПО, которое будет выполнять антиспам/антивирус задачи (например, Kaspersky Security for Exchange)
3. поставить перед Exchange дополнительный MTA (postfix, KSMG и т.д.), который будет выполнять антиспам/антивирус задачи