SMTP Security

Can port 25 be tied down to only accept conections from one source now (ie an ISP) or is a long winded DNAT rule or hack still needed?

Bryan