Central de Ajuda

Guia da Central de Ajuda

Portas do cPanel e WHM: lista completa e como liberar no firewall

Para acessar cPanel, WHM, Webmail, e-mail, FTP ou SSH, o serviço precisa estar ativo e a porta correspondente deve estar permitida em todas as camadas de firewall. Abrir uma porta não inicia o serviço e não corrige senha, DNS ou certificado. Este guia mostra quais portas são usadas, como identificar onde está o bloqueio e como fazer uma liberação segura.

Evite liberar todas as portas. Exponha somente os serviços utilizados e, para acessos administrativos, restrinja por IP sempre que possível. Antes de mudar um firewall remotamente, mantenha uma sessão aberta e confirme que existe console de recuperação.

Portas mais usadas no cPanel

PortaProtocolo/serviçoUso
20–21/TCPFTPControle e modo ativo; FTP passivo também exige uma faixa configurada no servidor.
22/TCPSSH/SFTPAdministração e transferência segura. A porta pode ter sido personalizada.
25/TCPSMTPComunicação entre servidores. Provedores podem bloquear saída na porta 25.
53/TCP e UDPDNSResolução e transferência de zonas. Um DNS autoritativo precisa dos dois protocolos.
80/TCPHTTPSites sem TLS e validações/redirecionamentos para HTTPS.
110/TCPPOP3Recebimento sem TLS; prefira 995.
143/TCPIMAPRecebimento com STARTTLS quando configurado; prefira 993.
443/TCPHTTPSSites protegidos por TLS.
465/TCPSMTP TLSEnvio autenticado com TLS implícito.
587/TCPSMTP SubmissionEnvio autenticado; normalmente usa STARTTLS.
993/TCPIMAP TLSSincronização segura de caixas e pastas.
995/TCPPOP3 TLSDownload seguro de mensagens.
2083/TCPcPanel TLSPainel da conta de hospedagem.
2087/TCPWHM TLSAdministração do servidor ou revenda.
2096/TCPWebmail TLSAcesso seguro ao webmail.

As portas sem criptografia 2082, 2086 e 2095 existem em algumas instalações, mas o acesso seguro nas portas 2083, 2087 e 2096 é o recomendado. Serviços adicionais, como banco remoto, monitoramento e aplicações, podem exigir regras próprias.

URLs de acesso direto

  • cPanel: https://hostname-do-servidor:2083;
  • WHM: https://hostname-do-servidor:2087;
  • Webmail: https://hostname-do-servidor:2096.

Use o hostname informado na ativação do serviço. Domínios ainda não propagados podem não abrir, e acessar diretamente por IP pode apresentar alerta de certificado porque o certificado foi emitido para o hostname.

Como descobrir onde a porta está bloqueada

  1. Confirme no servidor se existe um processo escutando: ss -lntup.
  2. Teste localmente no servidor e depois de outra rede. Um teste local bem-sucedido não prova que o firewall externo permite a conexão.
  3. Verifique CSF, firewalld ou nftables no sistema operacional.
  4. Verifique também firewall do provedor, security group, roteador e firewall da rede do usuário.
  5. Consulte os logs. “Connection refused” normalmente indica porta fechada ou serviço parado; timeout costuma indicar descarte no caminho.

No Windows, um teste simples é Test-NetConnection hostname -Port 2083. Em Linux ou macOS, use nc -vz hostname 2083 quando o utilitário estiver instalado. Não use sites públicos para testar portas administrativas sensíveis.

Liberar no CSF de um servidor cPanel

No WHM, abra o plugin ConfigServer Security & Firewall, faça backup da configuração e revise TCP_IN, TCP_OUT, UDP_IN e UDP_OUT. Adicione somente as portas necessárias, salve, reinicie o CSF pelo próprio plugin e teste de fora. Se apenas um administrador precisa acessar, prefira permitir o IP em vez de expor a porta globalmente.

Quando a porta está aberta, mas o acesso falha

  • o serviço pode estar parado ou escutando apenas em outro endereço;
  • o IP do cliente pode estar bloqueado pelo LFD após tentativas inválidas;
  • o provedor de internet pode filtrar SMTP, FTP ou portas incomuns;
  • IPv4 funciona, mas o DNS entrega um IPv6 sem regra equivalente;
  • NAT ou firewall em nuvem não encaminha a porta ao servidor;
  • o certificado, hostname ou credencial pode estar incorreto.

Referência: consulte a lista oficial de portas do cPanel. Para regras e diagnóstico mais amplos, veja também o guia de firewall Linux com nftables, iptables, firewalld e CSF.

Novos guias relacionados

Aprofunde o diagnóstico com estes conteúdos atualizados:

Recursos relacionados

Continue com materiais e serviços relacionados ao tema deste guia.

Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.