Eu suspeito que, se ele estiver configurado corretamente, o e-mail de [email protected] para [email protected] só será bem-sucedido se você estiver usando o Outlook ou algum outro cliente que forneça autenticação integrada. (IOW, não telnet.)
O seu servidor está configurado para aceitar correio para yourdomain.com. Os usuários remotos não precisam se autenticar no servidor para enviar mensagens para você. Se você fizer um telnet e disser que está enviando um e-mail de [email protected] para [email protected], o e-mail será aceito (embora seja possível dizer ao Exchange para recusar correspondências por endereços inválidos), porque você aceita e-mails para yourdomain.com. O Exchange pode sinalizar corretamente esse email como spam ou phishing, no entanto. (As pessoas que enviam mensagens de teste por e-mail são frequentemente interceptadas como spam no meu sistema, por exemplo).
A configuração de suas opções de antispam de maneira adequada ao seu ambiente deve ajudar. Este link é uma visão geral do antispam do Exchange.