Isto é uma guerra já com alguns meses, e sinceramente acho que já fiz isso, com um tcpdump, mas vou verificar novamente.Se é possível?
Claro que sim.
Basta bloquear na FIREWALL.
Webmail vai pelo porto 80 ou 443 (HTTP ou HTTPS).
POP3 vai pelo porto 110 ou 995.
IMAP usa 143 ou 993.
O OUTLOOK da VM pode muito bem estar a ligar por um porto aberto
(seguro), e o EVOLUTION a tentar ligar por um porto fechado (não
seguro).
Vê com o WIRESHARK ou NMAP que portos estão a ser usados ou
abertos.
Mas sabes se é possivel bloquear no servidor de exchange o acesso do linux?