smtpd_tls_mandatory_protocols = !SSLv2,!SSLv3,!TLSv1,!TLSv1.1
smtpd_tls_protocols = !SSLv2,!SSLv3,!TLSv1,!TLSv1.1
...
tls_medium_cipherlist = AES128+EECDH:AES128+EDH
Você tem configurações excessivamente restritivas restringindo o protocolo somente ao TLS 1.2. Uma parte importante dos servidores de e-mail usa algum tipo de UNIX com o OpenSSL como a biblioteca TLS. O suporte para o TLS 1.2 foi adicionado somente com a versão 1.0.1, que foi lançada há cerca de 4 anos. Isso significa que há muitos servidores que usam uma versão mais antiga do OpenSSL e que, portanto, não podem falhar ao se conectar ao seu servidor com o TLS. Dependendo da configuração do servidor de mesmo nível e do software, isso significa que a entrega de mensagens para o sistema falhará permanentemente ou que tentará novamente sem TLS.
Assim, no caso de transferência de e-mail, você deve ser menos restritivo e aceitar pelo menos TLS 1.0 e talvez até mesmo SSL 3.0, porque na maioria dos casos a criptografia ruim é melhor do que nenhuma criptografia ou até mesmo nenhuma entrega. O mesmo vale para o conjunto de cifras: enquanto a preferência de cifras mais strongs é boa, você também deve incluir algumas cifras não-DH e algumas cifras strongs o suficiente como DES-CBC3-SHA para o conjunto de cifras.