Você não pode forçar um cliente remoto a tentar autenticar, porque você não sabe até que RCPT TO:
se o cliente está tentando entregar um email ao seu servidor (o que não requer autenticação a menos que você tenha um configuração muito incomum, como aceitar apenas mensagens de servidores de e-mail conhecidos) ou está tentando retransmitir através de seu servidor de e-mail sem autorização.
O estágio RCPT TO
de uma sessão SMTP vem bem depois de qualquer negociação AUTH (se houver).