Central de Ajuda

Guia da Central de Ajuda

“Your IP address has changed. Please log in again” no cPanel ou Webmail: como corrigir

O aviso Your IP address has changed. Please log in again aparece quando o IP visto pelo servidor muda durante uma sessão do cPanel, WHM ou Webmail. Por padrão, o cPanel associa o cookie ao IP para reduzir o uso indevido de uma sessão roubada; quando os valores deixam de coincidir, ele encerra o acesso e exige nova autenticação.

Por que o IP pode mudar sem você trocar de lugar

  • internet móvel alternando rotas, torres ou endereços em CGNAT;
  • roteador com dois links usando balanceamento por requisição;
  • VPN que gira servidores ou reconecta automaticamente;
  • proxy corporativo com vários endereços de saída;
  • troca automática entre Wi-Fi e 4G/5G;
  • IPv4 e IPv6 seguindo caminhos diferentes;
  • extensão de privacidade, antivírus ou navegador usando proxy;
  • favorito antigo contendo um token de sessão criado em outro IP.

Correção imediata para o usuário

  1. Feche todas as abas do cPanel/Webmail.
  2. Desative temporariamente a alternância de rede ou conecte-se a uma única rede estável.
  3. Pause VPN/proxy apenas se a política da empresa permitir; não use rede pública desprotegida.
  4. Abra uma URL limpa, como o acesso pela Área do Cliente, https://hostname:2083 ou :2096.
  5. Não reutilize favoritos contendo /cpsess##########/.
  6. Autentique novamente e observe se o erro volta ao navegar entre duas telas.

Como comprovar a troca

Registre o IP público antes do login e imediatamente após a desconexão. Se possível, faça três consultas em intervalo curto e compare. Não publique o IP em fórum aberto. Para o suporte, informe ambos os valores, horário com fuso, provedor, uso de VPN, tipo de rede e URL de acesso sem token.

Diferença para IP bloqueado

Neste erro, a tela normalmente abre, o login pode funcionar e a sessão cai após o IP mudar. No bloqueio de firewall, a conexão tende a expirar ou ser recusada antes do formulário. Já o cPHulk pode responder The login is invalid. Testar outra rede é diagnóstico; não deve ser usado para contornar deliberadamente uma proteção.

Para administrador WHM/root

O cPanel documenta três níveis de Cookie IP validation em WHM > Server Configuration > Tweak Settings > Security:

ModoComportamentoTrade-off
strictIP atual deve coincidir exatamentemaior vínculo, menos tolerância a redes variáveis
looseaceita IPs no mesmo bloco /24pode atender alguns proxies sem remover toda validação
disablednão valida IP do cookiereduz uma proteção contra reutilização de sessão

Não altere a política global por causa de um caso isolado sem avaliar risco. Prefira estabilizar a saída do usuário ou oferecer VPN corporativa com IP previsível. Revise /usr/local/cpanel/logs/session_log e login_log procurando cookie ip check, preservando IP e token fora de registros públicos.

O que não resolve

  • trocar a senha repetidamente;
  • renovar DNS do domínio;
  • desativar firewall do computador sem evidência;
  • salvar novamente a URL com cpsess;
  • desligar cPHulk quando o log aponta somente mudança de IP;
  • desativar validação de cookie em todos os servidores sem análise.

Veja também sessão expirada, cookie inválido ou bloqueado, desconexões repetidas e IP bloqueado.

Referências oficiais: cPanel — Your IP Address Has Changed e cPanel — sessões e URLs de acesso.

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

your-ip-address-has-changed, cookie-ip-validation, sessao-cpanel, ip-dinamico, webmail-desconecta
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.