Lista completa das portas usadas pelo cPanel e WHM em 2026: painel, webmail, e-mail, FTP, DNS, banco de dados e licença, para liberar no firewall.
Um servidor cPanel usa várias portas além da 80 e da 443. Se o firewall bloquear uma delas, o sintoma costuma ser enganoso: o cPanel não abre, o e-mail não envia ou a licença acusa erro. A regra de ouro é abrir só as portas dos serviços que você realmente usa e preferir sempre as versões com SSL.
Portas do cPanel, WHM e Webmail
| Serviço | Sem SSL | Com SSL (recomendado) |
|---|---|---|
| cPanel | 2082 | 2083 |
| WHM | 2086 | 2087 |
| Webmail | 2095 | 2096 |
| Web Disk (WebDAV) | 2077 | 2078 |
| Calendários e contatos (CalDAV e CardDAV) | 2079 | 2080 |
Portas de sites, e-mail, FTP, DNS e banco de dados
| Porta | Protocolo | Serviço | Observação |
|---|---|---|---|
| 80 e 443 | TCP | HTTP e HTTPS | Sites. A 443 também é usada pela validação do AutoSSL. |
| 21 | TCP | FTP | Prefira SFTP pela porta do SSH. |
| 49152 a 65534 | TCP | FTP passivo | Faixa padrão do Pure-FTPd no cPanel. Sem ela, o FTP conecta mas não lista pastas. |
| 22 | TCP | SSH e SFTP | Ou a porta que você configurou. |
| 25 | TCP | SMTP entre servidores | Recebimento de e-mails de outros servidores. |
| 587 | TCP | SMTP de envio (submission) | Porta que os clientes de e-mail devem usar para enviar. |
| 465 | TCP | SMTP com SSL | Alternativa à 587. |
| 110 e 995 | TCP | POP3 e POP3 com SSL | |
| 143 e 993 | TCP | IMAP e IMAP com SSL | |
| 53 | TCP e UDP | DNS | Necessária se o servidor responde pelas zonas dos domínios. |
| 3306 | TCP | MySQL ou MariaDB | Abra só para os IPs que precisam de acesso remoto. |
Portas de saída que o servidor precisa
- 2089 TCP: comunicação com os servidores de licença da cPanel. Bloqueada, o painel acusa licença inválida. Veja licença do cPanel inválida ou expirada.
- 80 e 443 TCP: atualizações do cPanel e do sistema, AutoSSL e consultas de certificados.
- 53 TCP e UDP: resolução de nomes.
- 25 TCP: entrega dos e-mails para outros servidores.
- 873 TCP (rsync), 37 TCP (rdate, ajuste de horário), 43 TCP (whois), além das portas usadas pelos filtros do SpamAssassin, como 2703 (Razor) e 24441 (Pyzor).
Como liberar uma porta no firewall
Com o firewalld (AlmaLinux e CloudLinux):
firewall-cmd --permanent --add-port=2083/tcp
firewall-cmd --reload
Se o servidor usa o CSF, as portas ficam nas listas TCP_IN e TCP_OUT do arquivo /etc/csf/csf.conf; depois de editar, rode csf -r. Veja como configurar o firewall CSF.
https://cpanel.seudominio.com.br e https://webmail.seudominio.com.br. Esses endereços dependem da opção de subdomínios de proxy estar ativa no WHM. Mais detalhes em como acessar cPanel, WHM e Webmail com e sem SSL.Perguntas frequentes
Posso fechar as portas sem SSL (2082, 2086 e 2095)?
Pode e é recomendado, desde que todos acessem pelas portas com SSL ou pelos subdomínios de serviço.
Preciso abrir a 3306 para o site funcionar?
Não. O site no próprio servidor acessa o banco localmente. A 3306 só precisa estar aberta para conexões remotas, e de preferência apenas para IPs específicos.