Você deve configurar um conector de recebimento operando em uma porta não padrão (talvez 2525) e restringi-lo para aceitar apenas endereços IP de servidores que você sabe que estão autorizados a enviar. Crie o conector com nada marcado em Autenticação e Usuários anônimos marcados para grupos de permissões.
Depois disso, você precisará executar o seguinte comando no PS, pois o Exchange, por padrão, bloqueia a retransmissão anônima em qualquer conector de recebimento.
Get-ReceiveConnector “Receive Connector Name” | Add-ADPermission -User “NT AUTHORITY\ANONYMOUS LOGON” -ExtendedRights “Ms-Exch-SMTP-Accept-Any-Recipient”
Eu apenas testei isso no meu próprio servidor Exchange e consegui enviar para o Gmail e para o meu próprio domínio, enviando do domínio de troca, bem como um domínio falso.
Adicione também o argumento -port 2525
ao seu script PS.