POP HOSTING

Portas usadas pelo cPanel e WHM: lista completa para o firewall imprimir

  • portas cpanel, 2083, 2087, firewall, whm, webmail 2096, ftp passivo
  • 0

Lista completa das portas usadas pelo cPanel e WHM em 2026: painel, webmail, e-mail, FTP, DNS, banco de dados e licença, para liberar no firewall.

  • Tempo: 5 min
  • Nível: Intermediário
  • Vale para: cPanel e WHM 134 a 138
  • Atualizado: outubro de 2026

Um servidor cPanel usa várias portas além da 80 e da 443. Se o firewall bloquear uma delas, o sintoma costuma ser enganoso: o cPanel não abre, o e-mail não envia ou a licença acusa erro. A regra de ouro é abrir só as portas dos serviços que você realmente usa e preferir sempre as versões com SSL.

Portas do cPanel, WHM e Webmail

ServiçoSem SSLCom SSL (recomendado)
cPanel20822083
WHM20862087
Webmail20952096
Web Disk (WebDAV)20772078
Calendários e contatos (CalDAV e CardDAV)20792080

Portas de sites, e-mail, FTP, DNS e banco de dados

PortaProtocoloServiçoObservação
80 e 443TCPHTTP e HTTPSSites. A 443 também é usada pela validação do AutoSSL.
21TCPFTPPrefira SFTP pela porta do SSH.
49152 a 65534TCPFTP passivoFaixa padrão do Pure-FTPd no cPanel. Sem ela, o FTP conecta mas não lista pastas.
22TCPSSH e SFTPOu a porta que você configurou.
25TCPSMTP entre servidoresRecebimento de e-mails de outros servidores.
587TCPSMTP de envio (submission)Porta que os clientes de e-mail devem usar para enviar.
465TCPSMTP com SSLAlternativa à 587.
110 e 995TCPPOP3 e POP3 com SSL
143 e 993TCPIMAP e IMAP com SSL
53TCP e UDPDNSNecessária se o servidor responde pelas zonas dos domínios.
3306TCPMySQL ou MariaDBAbra só para os IPs que precisam de acesso remoto.

Portas de saída que o servidor precisa

  • 2089 TCP: comunicação com os servidores de licença da cPanel. Bloqueada, o painel acusa licença inválida. Veja licença do cPanel inválida ou expirada.
  • 80 e 443 TCP: atualizações do cPanel e do sistema, AutoSSL e consultas de certificados.
  • 53 TCP e UDP: resolução de nomes.
  • 25 TCP: entrega dos e-mails para outros servidores.
  • 873 TCP (rsync), 37 TCP (rdate, ajuste de horário), 43 TCP (whois), além das portas usadas pelos filtros do SpamAssassin, como 2703 (Razor) e 24441 (Pyzor).
Atenção: no Brasil, a maioria das conexões residenciais e móveis bloqueia a porta 25 de saída, seguindo a política de gerência de porta 25. Por isso, o Outlook ou o celular do cliente devem enviar pela 587 (ou pela 465), nunca pela 25.

Como liberar uma porta no firewall

Com o firewalld (AlmaLinux e CloudLinux):

firewall-cmd --permanent --add-port=2083/tcp
firewall-cmd --reload

Se o servidor usa o CSF, as portas ficam nas listas TCP_IN e TCP_OUT do arquivo /etc/csf/csf.conf; depois de editar, rode csf -r. Veja como configurar o firewall CSF.

Dica: se a rede do cliente bloqueia as portas 2083 e 2096, ele pode acessar pelos subdomínios de serviço, que passam pela porta 443: https://cpanel.seudominio.com.br e https://webmail.seudominio.com.br. Esses endereços dependem da opção de subdomínios de proxy estar ativa no WHM. Mais detalhes em como acessar cPanel, WHM e Webmail com e sem SSL.

Perguntas frequentes

Posso fechar as portas sem SSL (2082, 2086 e 2095)?

Pode e é recomendado, desde que todos acessem pelas portas com SSL ou pelos subdomínios de serviço.

Preciso abrir a 3306 para o site funcionar?

Não. O site no próprio servidor acessa o banco localmente. A 3306 só precisa estar aberta para conexões remotas, e de preferência apenas para IPs específicos.

Quer um servidor com firewall bem configurado desde o início? Conheça os servidores dedicados da POP Hosting, com suporte em português.

Esta resposta lhe foi útil?
« Retornar