O aviso Your IP address has changed. Please log in again aparece quando o IP visto pelo servidor muda durante uma sessão do cPanel, WHM ou Webmail. Por padrão, o cPanel associa o cookie ao IP para reduzir o uso indevido de uma sessão roubada; quando os valores deixam de coincidir, ele encerra o acesso e exige nova autenticação.
Por que o IP pode mudar sem você trocar de lugar
- internet móvel alternando rotas, torres ou endereços em CGNAT;
- roteador com dois links usando balanceamento por requisição;
- VPN que gira servidores ou reconecta automaticamente;
- proxy corporativo com vários endereços de saída;
- troca automática entre Wi-Fi e 4G/5G;
- IPv4 e IPv6 seguindo caminhos diferentes;
- extensão de privacidade, antivírus ou navegador usando proxy;
- favorito antigo contendo um token de sessão criado em outro IP.
Correção imediata para o usuário
- Feche todas as abas do cPanel/Webmail.
- Desative temporariamente a alternância de rede ou conecte-se a uma única rede estável.
- Pause VPN/proxy apenas se a política da empresa permitir; não use rede pública desprotegida.
- Abra uma URL limpa, como o acesso pela Área do Cliente,
https://hostname:2083ou:2096. - Não reutilize favoritos contendo
/cpsess##########/. - Autentique novamente e observe se o erro volta ao navegar entre duas telas.
Como comprovar a troca
Registre o IP público antes do login e imediatamente após a desconexão. Se possível, faça três consultas em intervalo curto e compare. Não publique o IP em fórum aberto. Para o suporte, informe ambos os valores, horário com fuso, provedor, uso de VPN, tipo de rede e URL de acesso sem token.
Diferença para IP bloqueado
Neste erro, a tela normalmente abre, o login pode funcionar e a sessão cai após o IP mudar. No bloqueio de firewall, a conexão tende a expirar ou ser recusada antes do formulário. Já o cPHulk pode responder The login is invalid. Testar outra rede é diagnóstico; não deve ser usado para contornar deliberadamente uma proteção.
Para administrador WHM/root
O cPanel documenta três níveis de Cookie IP validation em WHM > Server Configuration > Tweak Settings > Security:
| Modo | Comportamento | Trade-off |
|---|---|---|
| strict | IP atual deve coincidir exatamente | maior vínculo, menos tolerância a redes variáveis |
| loose | aceita IPs no mesmo bloco /24 | pode atender alguns proxies sem remover toda validação |
| disabled | não valida IP do cookie | reduz uma proteção contra reutilização de sessão |
Não altere a política global por causa de um caso isolado sem avaliar risco. Prefira estabilizar a saída do usuário ou oferecer VPN corporativa com IP previsível. Revise /usr/local/cpanel/logs/session_log e login_log procurando cookie ip check, preservando IP e token fora de registros públicos.
O que não resolve
- trocar a senha repetidamente;
- renovar DNS do domínio;
- desativar firewall do computador sem evidência;
- salvar novamente a URL com
cpsess; - desligar cPHulk quando o log aponta somente mudança de IP;
- desativar validação de cookie em todos os servidores sem análise.
Veja também sessão expirada, cookie inválido ou bloqueado, desconexões repetidas e IP bloqueado.
Referências oficiais: cPanel — Your IP Address Has Changed e cPanel — sessões e URLs de acesso.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.