Too many failed login attempts, Account locked ou repetidos The login is invalid podem indicar proteção contra força bruta. No cPanel/WHM, o cPHulk rastreia falhas por usuário e IP; no Webmail, o Roundcube também possui mensagem de conta bloqueada. Um firewall como CSF pode aplicar outra camada independente.
Por que o bloqueio existe
Robôs testam senhas continuamente em cPanel, Webmail, IMAP, SMTP, FTP e SSH. A limitação reduz a velocidade do ataque e protege credenciais. Ela pode atingir um usuário correto quando um celular antigo continua usando senha anterior, várias pessoas compartilham o mesmo IP ou alguém repete tentativas sem confirmar o usuário.
Sinais que ajudam a identificar a camada
| Comportamento | Possível camada |
|---|---|
| formulário abre e mostra login inválido | senha, usuário ou cPHulk |
| outra rede entra com a mesma conta | bloqueio do IP/firewall |
| nenhuma rede entra em uma única conta | bloqueio por usuário, senha ou suspensão |
| site, cPanel, Webmail e FTP expiram na mesma rede | firewall do servidor bloqueou o IP |
| bloqueio volta após liberar | dispositivo ou integração continua tentando senha antiga |
O que o cliente deve fazer
- Pare todas as tentativas em navegador, Outlook, celular, scanner, site e integrações.
- Descubra o IP público da rede afetada e anote horário/fuso.
- Confirme qual conta falhou e se a senha foi alterada recentemente.
- Atualize a credencial em todos os dispositivos antes de pedir desbloqueio.
- Teste uma única vez em janela privada.
- Use outra rede somente para confirmar o diagnóstico ou abrir chamado, não para insistir no acesso.
Como encontrar o dispositivo que recria o bloqueio
Desligue temporariamente a sincronização de cada cliente e religue um por vez. Revise Outlook, celular antigo, impressora, sistema de monitoramento, backup, FTP salvo e formulário SMTP. Compare o horário do novo bloqueio com a ativação. Uma alteração de senha só termina o incidente depois que todas as origens legítimas recebem a credencial nova.
Para administrador WHM/root
- Abra WHM > Security Center > cPHulk Brute Force Protection.
- Consulte Failed Logins, Blocked Users, Blocked IP Addresses e One-day Blocks.
- Confirme serviço, usuário, IP, início e expiração.
- Remova somente o bloqueio identificado.
- Adicione à whitelist apenas IP administrativo confiável e estável; nunca uma faixa móvel ampla.
- Verifique também firewall/CSF, porque liberar no cPHulk não remove regra de outra camada.
Os logs oficiais do cPHulk incluem /usr/local/cpanel/logs/cphulkd.log e cphulkd_errors.log. login_log e logs do serviço ajudam a encontrar a origem. Não desative toda a proteção ou limpe todos os históricos quando basta tratar um IP.
Conta versus IP
A proteção por conta pode rejeitar o usuário vindo de vários endereços; a proteção por IP pode impedir diferentes usuários atrás do mesmo NAT. Essa distinção explica por que trocar a rede nem sempre resolve. O relatório do cPHulk é a evidência adequada para servidores próprios.
Depois de liberar
Troque a senha se houver suspeita de comprometimento, ative 2FA no painel, revise logs e remova credenciais de pessoas que não precisam mais. Para e-mail, verifique envios anormais, encaminhadores e filtros. Monitore novas falhas sem registrar senhas em texto claro.
Veja The login is invalid, bloqueio geral do IP, código 2FA inválido e falha de autenticação SMTP.
Referências oficiais: cPanel — cPHulk Brute Force Protection, cPanel — gerenciamento do cPHulk e Roundcube — mensagens de bloqueio e login.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.