Central de Ajuda

Guia da Central de Ajuda

“Too many failed login attempts” ou conta bloqueada no cPanel/Webmail: cPHulk e firewall

Too many failed login attempts, Account locked ou repetidos The login is invalid podem indicar proteção contra força bruta. No cPanel/WHM, o cPHulk rastreia falhas por usuário e IP; no Webmail, o Roundcube também possui mensagem de conta bloqueada. Um firewall como CSF pode aplicar outra camada independente.

Por que o bloqueio existe

Robôs testam senhas continuamente em cPanel, Webmail, IMAP, SMTP, FTP e SSH. A limitação reduz a velocidade do ataque e protege credenciais. Ela pode atingir um usuário correto quando um celular antigo continua usando senha anterior, várias pessoas compartilham o mesmo IP ou alguém repete tentativas sem confirmar o usuário.

Sinais que ajudam a identificar a camada

ComportamentoPossível camada
formulário abre e mostra login inválidosenha, usuário ou cPHulk
outra rede entra com a mesma contabloqueio do IP/firewall
nenhuma rede entra em uma única contabloqueio por usuário, senha ou suspensão
site, cPanel, Webmail e FTP expiram na mesma redefirewall do servidor bloqueou o IP
bloqueio volta após liberardispositivo ou integração continua tentando senha antiga

O que o cliente deve fazer

  1. Pare todas as tentativas em navegador, Outlook, celular, scanner, site e integrações.
  2. Descubra o IP público da rede afetada e anote horário/fuso.
  3. Confirme qual conta falhou e se a senha foi alterada recentemente.
  4. Atualize a credencial em todos os dispositivos antes de pedir desbloqueio.
  5. Teste uma única vez em janela privada.
  6. Use outra rede somente para confirmar o diagnóstico ou abrir chamado, não para insistir no acesso.

Como encontrar o dispositivo que recria o bloqueio

Desligue temporariamente a sincronização de cada cliente e religue um por vez. Revise Outlook, celular antigo, impressora, sistema de monitoramento, backup, FTP salvo e formulário SMTP. Compare o horário do novo bloqueio com a ativação. Uma alteração de senha só termina o incidente depois que todas as origens legítimas recebem a credencial nova.

Para administrador WHM/root

  1. Abra WHM > Security Center > cPHulk Brute Force Protection.
  2. Consulte Failed Logins, Blocked Users, Blocked IP Addresses e One-day Blocks.
  3. Confirme serviço, usuário, IP, início e expiração.
  4. Remova somente o bloqueio identificado.
  5. Adicione à whitelist apenas IP administrativo confiável e estável; nunca uma faixa móvel ampla.
  6. Verifique também firewall/CSF, porque liberar no cPHulk não remove regra de outra camada.

Os logs oficiais do cPHulk incluem /usr/local/cpanel/logs/cphulkd.log e cphulkd_errors.log. login_log e logs do serviço ajudam a encontrar a origem. Não desative toda a proteção ou limpe todos os históricos quando basta tratar um IP.

Conta versus IP

A proteção por conta pode rejeitar o usuário vindo de vários endereços; a proteção por IP pode impedir diferentes usuários atrás do mesmo NAT. Essa distinção explica por que trocar a rede nem sempre resolve. O relatório do cPHulk é a evidência adequada para servidores próprios.

Depois de liberar

Troque a senha se houver suspeita de comprometimento, ative 2FA no painel, revise logs e remova credenciais de pessoas que não precisam mais. Para e-mail, verifique envios anormais, encaminhadores e filtros. Monitore novas falhas sem registrar senhas em texto claro.

Veja The login is invalid, bloqueio geral do IP, código 2FA inválido e falha de autenticação SMTP.

Referências oficiais: cPanel — cPHulk Brute Force Protection, cPanel — gerenciamento do cPHulk e Roundcube — mensagens de bloqueio e login.

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

too-many-failed-login-attempts, account-locked, cphulk, brute-force, ip-bloqueado
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.