É claro que o remetente pode vir "de fora"; você precisa pensar cuidadosamente sobre o que isso realmente significa.
E se um usuário enviar e-mails de fora da sua rede? Você não especifica se isso é possível.
Isso é fácil se você usar a submissão para todos os envios de e-mail do usuário e usar somente a porta 25 para o tráfego entre MTAs; Nesse caso, simplesmente desabilite seus domínios locais usando um mapa check_sender_access:
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, check_sender_access hash:/etc/postfix/local_domains
e em /etc/postfix/local_domains
:
example.org REJECT
example.net REJECT
etc.
Não se esqueça de postmap
do arquivo sempre que você o alterar:
postmap /etc/postfix/local_domains