Давайте разберемся, спамеры юзают проксю, они со своей тачки, отправляют пакеты куда-либо, пакеты заворачиваются на сервер с прокси, на котором происходит изменение заголовков пакетов (это если не прозрачная), в итоге source-ip адрес подменяется прокси-сервером, чтобы замаскировать реальный источник пакета, и к точке назначения они приходят уже с новым ip-ом. ip-ки присваиваются из одной подсети (почти 100%), даже если их динамически меняют, подсеть останется той же, следовательно заблокировав локально входящие пакеты, из этой подсети, они буду блокироваться при первичной обработке пакетов.