Netřeba stříhat, stačí mít v MTA nastavený blacklist jako je to u ČRa a uživatel se to doví, že mu nejde posílat pošta... A potom už ten bot pohledá. Případě udělat transparent proxy s hláškou při přítomnosti IP na blacklistu...
Kdyby každý ISP odstřihnul každého svého uživatele okamžitě jakmile na něj dostane větší množství stížností na SPAM, tak by žádné botnety neexistovaly.