ERR_CONNECTION_TIMED_OUT, Connection timed out ou Connection refused antes da tela de login indicam falha de conexão, não senha incorreta. O navegador não completou a comunicação com o serviço cPanel/Webmail na porta e endereço usados.
Timeout e refused são diferentes
| Erro | Significado típico |
|---|---|
| timed out | não houve resposta dentro do tempo; firewall pode descartar pacotes, rota pode falhar ou serviço estar inacessível |
| connection refused | o endereço respondeu, mas nada aceitou a porta ou um firewall rejeitou ativamente |
| DNS not found | hostname não resolveu; investigue DNS antes da porta |
| certificate error | a conexão TLS ocorreu, mas identidade/validade do certificado falhou |
| login invalid | o formulário abriu e a autenticação foi rejeitada |
Portas seguras corretas
- cPanel:
2083/TCP; - WHM:
2087/TCP; - Webmail:
2096/TCP.
Use HTTPS. As portas 2082, 2086 e 2095 são variantes sem TLS e não devem ser usadas para contornar bloqueio. Service subdomains como cpanel.dominio e webmail.dominio podem oferecer acesso por 443 conforme a configuração do servidor.
Diagnóstico do cliente
- Confirme o hostname indicado na Área do Cliente.
- Teste a URL direta segura, sem favorito com token.
- Compare Wi-Fi e 4G/5G e anote o resultado.
- Teste outro dispositivo na mesma rede para separar máquina e roteador.
- Desative VPN/proxy somente se autorizado e apenas durante o teste.
- Registre IP público, horário/fuso e mensagem exata.
- Verifique se site e e-mail também estão indisponíveis ou apenas o painel.
Como interpretar outra rede
Se funciona no celular pelo 4G, mas não no Wi-Fi, pode haver bloqueio do IP no servidor, porta filtrada pelo roteador/empresa ou rota do provedor. Se falha em todas as redes para o hostname, mas abre pelo IP/hostname alternativo fornecido, investigue DNS. Se várias contas e redes falham, há indício de serviço ou firewall no servidor.
Firewall corporativo e operadora
Algumas redes liberam somente 80/443. Nesse caso, utilize o service subdomain oficial se disponível ou peça à equipe de rede liberação da porta segura para o hostname correto. Não crie tunelamento improvisado, não exponha painel em porta aleatória e não desative antivírus/firewall sem evidência.
Para administrador do servidor
- Confirme que cpsrvd escuta nas portas esperadas e que o serviço está saudável.
- Revise firewall local, security group, ACL, NAT e proteção DDoS.
- Verifique se o IP do cliente foi bloqueado por CSF/cPHulk ou regra externa.
- Teste a porta a partir de redes distintas.
- Correlacione logs e mudanças recentes antes de reiniciar.
- Valide o certificado de serviço e o hostname após restaurar conectividade.
O que não fazer
- redefinir senha — a tela nem recebeu a autenticação;
- usar HTTP sem criptografia;
- liberar as portas para qualquer origem em painel administrativo sem avaliar risco;
- desativar todas as camadas de firewall;
- concluir que o servidor caiu apenas porque uma rede não alcança a porta.
Continue com portas do cPanel e firewall, IP bloqueado, site ou e-mail offline e atalhos /cpanel e /webmail.
Referências oficiais: cPanel — portas e firewall, cPanel — portas seguras de login e cPanel — service subdomains.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.