تنظیم فایروال برای سرویس‌های cPanel & WHM

این مقاله یک راهنمای جامع برای پیکربندی فایروال در سرورهای cPanel & WHM ارائه می‌دهد. شامل لیست کامل پورت‌های ضروری، توضیح نقش هر سرویس، توصیه‌های امنیتی، مکانیزم License Callback، IPهای موردنیاز برای سرویس‌های WebPros، و مثال‌های عملی برای CSF، iptables و nftables است.

cPanel Firewall PortsWHM Firewall ConfigurationCSF iptables nftables

~2 min read • Updated Feb 18, 2026

1. مقدمه


cPanel & WHM از سرویس‌های متعددی استفاده می‌کند که بسیاری از آن‌ها نیازمند ارتباط خارجی هستند. اگر فایروال سرور این پورت‌ها را مسدود کند، دسترسی به WHM، cPanel، Webmail، ایمیل، FTP، DNS و حتی لایسنس cPanel مختل می‌شود.


توصیه‌های طلایی:

  • فقط پورت‌هایی را باز کنید که واقعاً استفاده می‌کنید.
  • همیشه دسترسی اضطراری مثل KVM یا کنسول داشته باشید.
  • اگر از CSF یا APF استفاده می‌کنید، قوانین Host Access Control نادیده گرفته می‌شود.

2. پورت‌های مورد استفاده توسط cPanel & WHM


در جدول زیر مهم‌ترین پورت‌ها، نوع پروتکل، جهت ترافیک و توضیحات امنیتی آورده شده است.


پورتسرویسTCPUDPجهتLocalhost Only?توضیحات
1CPANOutboundخیربرای Perl Modules
7RazorOutboundخیربرای SpamAssassin
20FTP DataInboundخیرتوصیه: استفاده از SFTP
21FTP ControlInboundخیرناامن – SFTP بهتر است
22SSHInboundخیرضروری برای مدیریت سرور
25SMTPIn/Outخیرارسال/دریافت ایمیل
53DNSIn/Outخیرضروری برای AutoSSL و رزولوشن
80HTTPInboundخیرتوصیه: هدایت به HTTPS
443HTTPSInboundخیرپورت اصلی SSL
465SMTP SSLInboundخیرارسال ایمیل امن
587SubmissionInboundخیرارسال ایمیل از کلاینت‌ها
993IMAP SSLInboundخیردریافت ایمیل امن
995POP3 SSLInboundخیردریافت ایمیل امن
2083cPanel SSLInboundخیرپورت اصلی cPanel
2087WHM SSLInboundخیرپورت اصلی WHM
2096Webmail SSLInboundخیرپورت اصلی Webmail
2089License CheckOutboundخیرضروری برای فعال‌سازی لایسنس

3. مکانیزم License Callback


برای به‌روزرسانی فوری وضعیت لایسنس، cPanel از پورت‌های زیر استفاده می‌کند:


  • 2082 (cPanel)
  • 2083 (cPanel SSL)
  • 2086 (WHM)
  • 2087 (WHM SSL)
  • 2096 (Webmail SSL)

حداقل یکی از این پورت‌ها باید برای outbound باز باشد.


4. IPهای موردنیاز برای سرویس‌های WebPros


4.1 SEO Scanner IPs



78.138.117.141
78.138.117.142
78.138.117.168
78.138.117.169
78.138.117.179
78.138.117.180
78.138.117.214
78.138.117.215

4.2 Site Quality Monitoring


از IPهای AWS استفاده می‌کند. لیست کامل:


curl https://ip-ranges.amazonaws.com/ip-ranges.json

5. مثال‌های تنظیم فایروال


5.1 CSF (پیشنهادی)



tcp|in|d=2087|s=0.0.0.0/0
tcp|in|d=2083|s=0.0.0.0/0
tcp|in|d=2096|s=0.0.0.0/0
tcp|in|d=993|s=0.0.0.0/0
tcp|in|d=465|s=0.0.0.0/0
tcp|in|d=22|s=0.0.0.0/0

5.2 nftables (AlmaLinux / Rocky / CloudLinux)



nft add rule inet filter input tcp dport 2087 accept
nft add rule inet filter input tcp dport 2083 accept
nft add rule inet filter input tcp dport 2096 accept

5.3 iptables (Ubuntu یا نسخه‌های قدیمی)



iptables -A INPUT -p tcp --dport 2087 -j ACCEPT
iptables -A INPUT -p tcp --dport 2083 -j ACCEPT

6. نتیجه‌گیری


با پیکربندی صحیح فایروال، می‌توانید از عملکرد پایدار سرویس‌های cPanel & WHM، امنیت بهتر و جلوگیری از قطعی‌های ناخواسته اطمینان حاصل کنید. این راهنما تمام پورت‌های ضروری، IPهای موردنیاز و مثال‌های عملی برای انواع فایروال‌ها را پوشش می‌دهد.


Written & researched by Dr. Shahin Siami