Para acessar cPanel, WHM, Webmail, e-mail, FTP ou SSH, o serviço precisa estar ativo e a porta correspondente deve estar permitida em todas as camadas de firewall. Abrir uma porta não inicia o serviço e não corrige senha, DNS ou certificado. Este guia mostra quais portas são usadas, como identificar onde está o bloqueio e como fazer uma liberação segura.
Portas mais usadas no cPanel
| Porta | Protocolo/serviço | Uso |
|---|---|---|
20–21/TCP | FTP | Controle e modo ativo; FTP passivo também exige uma faixa configurada no servidor. |
22/TCP | SSH/SFTP | Administração e transferência segura. A porta pode ter sido personalizada. |
25/TCP | SMTP | Comunicação entre servidores. Provedores podem bloquear saída na porta 25. |
53/TCP e UDP | DNS | Resolução e transferência de zonas. Um DNS autoritativo precisa dos dois protocolos. |
80/TCP | HTTP | Sites sem TLS e validações/redirecionamentos para HTTPS. |
110/TCP | POP3 | Recebimento sem TLS; prefira 995. |
143/TCP | IMAP | Recebimento com STARTTLS quando configurado; prefira 993. |
443/TCP | HTTPS | Sites protegidos por TLS. |
465/TCP | SMTP TLS | Envio autenticado com TLS implícito. |
587/TCP | SMTP Submission | Envio autenticado; normalmente usa STARTTLS. |
993/TCP | IMAP TLS | Sincronização segura de caixas e pastas. |
995/TCP | POP3 TLS | Download seguro de mensagens. |
2083/TCP | cPanel TLS | Painel da conta de hospedagem. |
2087/TCP | WHM TLS | Administração do servidor ou revenda. |
2096/TCP | Webmail TLS | Acesso seguro ao webmail. |
As portas sem criptografia 2082, 2086 e 2095 existem em algumas instalações, mas o acesso seguro nas portas 2083, 2087 e 2096 é o recomendado. Serviços adicionais, como banco remoto, monitoramento e aplicações, podem exigir regras próprias.
URLs de acesso direto
- cPanel:
https://hostname-do-servidor:2083; - WHM:
https://hostname-do-servidor:2087; - Webmail:
https://hostname-do-servidor:2096.
Use o hostname informado na ativação do serviço. Domínios ainda não propagados podem não abrir, e acessar diretamente por IP pode apresentar alerta de certificado porque o certificado foi emitido para o hostname.
Como descobrir onde a porta está bloqueada
- Confirme no servidor se existe um processo escutando:
ss -lntup. - Teste localmente no servidor e depois de outra rede. Um teste local bem-sucedido não prova que o firewall externo permite a conexão.
- Verifique CSF, firewalld ou nftables no sistema operacional.
- Verifique também firewall do provedor, security group, roteador e firewall da rede do usuário.
- Consulte os logs. “Connection refused” normalmente indica porta fechada ou serviço parado; timeout costuma indicar descarte no caminho.
No Windows, um teste simples é Test-NetConnection hostname -Port 2083. Em Linux ou macOS, use nc -vz hostname 2083 quando o utilitário estiver instalado. Não use sites públicos para testar portas administrativas sensíveis.
Liberar no CSF de um servidor cPanel
No WHM, abra o plugin ConfigServer Security & Firewall, faça backup da configuração e revise TCP_IN, TCP_OUT, UDP_IN e UDP_OUT. Adicione somente as portas necessárias, salve, reinicie o CSF pelo próprio plugin e teste de fora. Se apenas um administrador precisa acessar, prefira permitir o IP em vez de expor a porta globalmente.
Quando a porta está aberta, mas o acesso falha
- o serviço pode estar parado ou escutando apenas em outro endereço;
- o IP do cliente pode estar bloqueado pelo LFD após tentativas inválidas;
- o provedor de internet pode filtrar SMTP, FTP ou portas incomuns;
- IPv4 funciona, mas o DNS entrega um IPv6 sem regra equivalente;
- NAT ou firewall em nuvem não encaminha a porta ao servidor;
- o certificado, hostname ou credencial pode estar incorreto.
Referência: consulte a lista oficial de portas do cPanel. Para regras e diagnóstico mais amplos, veja também o guia de firewall Linux com nftables, iptables, firewalld e CSF.
Novos guias relacionados
Aprofunde o diagnóstico com estes conteúdos atualizados:
- ERR_CONNECTION_TIMED_OUT ou Connection Refused no cPanel/Webmail: portas 2083 e 2096
- /cpanel ou /webmail não abre, dá 404 ou mostra o site: como acessar pelas URLs corretas
Recursos relacionados
Continue com materiais e serviços relacionados ao tema deste guia.