Descobri que era meu serviço submission
que estava totalmente aberto. Ele foi configurado para permitir que qualquer pessoa se conecte a ele e apenas envie o e-mail sem realmente precisar de autenticação.
Quando encerrei isso em /etc/postfix/master.cf
, ele deixou de ser um retransmissor aberto.