Nie wiem wprost jak to ustawić na eximie, ale na postfiksie ustawiłem odpowiednią kolejność dla reguł odbiorcy:
1. Pozwalam uprawnionym hostom/sieciom
2. Pozwalam zautoryzowanym użytkownikom
3. Odrzucam dla nie obsługiwanych domen
4. Sprawdzanie sender i jeśli @twoja.domena.com to reject z cause "554 Please use SMTP AUTH"
Dodatkowo wprowadziłem zabezpiecznie, że nazwa usera powinna się zgadzać z polem "Mail from"