Bei laufenden Sites und SSH, WHM-Port 2087 oder cPanel-Port 2083 nicht geöffnet, kann der Fehler bei cpsrvd, dem Hörport, CSF/firewalld, cPHulk-IP-Block, Daten-Center-Feuerwall, Hostname-DNS oder Dienstzertifikat liegen.
This site can’t be reached
SERVER_IP took too long to respond
ERR_CONNECTION_TIMED_OUT
curl: (7) Failed to connect to port 2087
The cpsrvd service appears to be down.
Das Timeout der 2087-Verbindung zeigt an, dass die TCP-Sitzung des Browsers nicht abgeschlossen werden konnte oder keine Antwort erhalten wurde. Verbindung verweigert, andererseits, deutet darauf hin, dass das Ziel erreicht wurde, aber es gab keinen Dienst, der auf dem Port hörte oder eine aktive Ablehnung erhalten wurde.
Wenn curl -kI https://127.0.0.1:2087 innerhalb des Servers erfolgreich ist, aber von außen fehlschlägt, bedeutet dies, dass cpsrvd läuft; Firewall, IP-Blockierung, Netzwerkrouting oder Sicherheitsgruppe des Datencenters werden untersucht.
Wenn sowohl localhost- als auch externe Verbindungen fehlschlagen, werden cpsrvd/cpanel.service, Port-Listening, Datei-Deklarationslimit, Dienstzertifikat und cPanel-Fehlerprotokoll priorisiert.
Wird nur eine Internetverbindung oder IP betroffen, wird cPHulk, CSF-Deny, Fail2ban, Datenzentrum ACL oder lokale ISS-Regel überprüft. Es gibt in allen Fällen keinen Grund, den Service neu zu starten.
Wenn der Hostname nicht öffnet, aber die IP öffnet, kann es sich um einen DNS A/AAAA-Eintrag, einen Proxy, ein falsches Hostname-Zertifikat oder ein SNI/Redirect-Problem handeln.
Das vollständige Deaktivieren des Firewalls versteckt die Ursache des Problems und kann die Verwaltungsschnittstellen dem Internet offen lassen. Zuerst testen Sie auf localhost, Listen-Socket und Quell-IP-Block.
Suchen Sie nach dem Ausdruck, den Sie in der E-Mail, im Browser oder im SSH-Protokoll sehen. Jede Karte enthält eine Bedeutung, eine wahrscheinliche Ursache und eine sichere erste Maßnahme.
Bedeutung: TCP-Verbindung wurde innerhalb der festgelegten Zeit nicht abgeschlossen.
Mögliche Ursache: Firewall-Abbruch, upstream ACL, Route, Dienstunverfügbarkeit oder falsche IP.
Bedeutung: Das Ziel-System hat die Verbindung aktiv abgelehnt oder hört auf dem Port für einen Dienst nicht zu.
Mögliche Ursache: cpsrvd ist geschlossen, falsche Bindung, Firewall-Ablehnung oder Dienst wird neu gestartet.
Bedeutung: cPanel konnte die Gesundheitsüberprüfung für den internen Webdienst nicht bestehen.
Mögliche Ursache: cpsrvd-Absturz, Portkonflikt, Zertifikat-, Datenträger- oder cPanel-Dateiproblem.
Bedeutung: Dienst ist lokal gesund; externe Netzwerkverbindung ist blockiert.
Mögliche Ursache: CSF, firewalld, nftables, cPHulk, Anbieter-Firewall oder Router.
Bedeutung: Ein globales Dienstversagen ist auf dem Client wahrscheinlicher.
Mögliche Ursache: CSF deny/tempban, cPHulk brute force, fail2ban oder upstream ACL.
Bedeutung: cpsrvd konnte kein neues Socket oder Dateideskriptor öffnen.
Mögliche Ursache: FD-Grenzwert, Verbindungsleak oder übermäßige Sitzung.
Bedeutung: WHM-Zertifikat-Hostname passt nicht zum in WHM angebotenen
Mögliche Ursache: Der Hostname-DNS ist falsch, das Dienst-SSL ist alt oder wird über die IP aufgerufen.
Bedeutung: Anmeldeseite geöffnet, aber API/Sitzungsanfrage wurde beendet.
Mögliche Ursache: Proxy/WAF, cpsrvd-Neustart, Sitzungs-Cookie, Zeit-Synchronisationsproblem oder Netzwerkunterbrechung.
Bedeutung: Der Dienst hört nur auf einer bestimmten IP oder einem Loopback.
Mögliche Ursache: Falsche Dienstbindung, IP-Änderung oder beschädigter cPanel-IP-Pool.
Bedeutung: cPanel-Dienste oder DNS können das alte primäre IP-Adresse verwenden.
Mögliche Ursache: NAT, mainip, Netzwerk-Scripts, Hostname-A-Eintrag oder Lizenzierte-IP-Konflikt.
Bedeutung: Der gleiche cpsrvd kann möglicherweise Probleme auf einem anderen Dienstport oder Benutzerumleitung erfahren
Mögliche Ursache: Firewall-Portliste, Proxy-Subdomain, Benutzersitzung oder Dienstkonfiguration.
Bedeutung: Die Verbindung wurde vom Dienst oder dem Zwischenstapel-Sicherheitslayer nach der TCP-Sitzung geschlossen.
Mögliche Ursache: cpsrvd Crash, TLS-Handshake, WAF/Proxy oder Ressourcenlimit.
Es wurden keine Datensätze gefunden, die diesem Ausdruck entsprechen.
Befehle sind für den Root-Zugriff vorgesehen. Sammeln Sie zunächst nur den Status und die Protokolle. Ändern Sie die dauerhafte Einstellung nicht, ohne den Grund dafür zu erkennen.
/usr/local/cpanel/scripts/restartsrv_cpsrvd --status
systemctl status cpanel -l --no-pager
cPanel zeigt den internen Web-Service-Prozess und den systemd-Zustand an.
ss -lntp | grep -E ':(2082|2083|2086|2087|2095|2096)\b'
cPanel und WHM-Portnummern, die auf welchem PID und Adresse zugehört werden, werden angezeigt.
curl -vkI --connect-timeout 5 https://127.0.0.1:2087/
curl -vkI --connect-timeout 5 https://$(hostname -f):2087/
Trennt den Dienstschicht vom externen Netzwerk/Firewall ab.
tail -n 200 /usr/local/cpanel/logs/error_log
journalctl -u cpanel -n 150 --no-pager
cpsrvd, TLS, Port, Quelle und Startfehler werden angezeigt.
csf -g KAYNAK_IP 2>/dev/null
csf -l 2>/dev/null | grep -E '2083|2087'
Überprüfen Sie, ob die Quell-IP in der Verbot-/Temp-Liste und den Portberechtigungen ist.
firewall-cmd --list-all 2>/dev/null
nft list ruleset 2>/dev/null | grep -E '2083|2087' | head -n 80
iptables -S 2>/dev/null | grep -E '2083|2087'
Zeigt die Verarbeitung von Management-Ports in der aktiven Firewall-Infrastruktur.
/usr/local/cpanel/bin/whmapi1 read_cphulk_records list_name=brutes | head -n 100
/usr/local/cpanel/bin/whmapi1 read_cphulk_records list_name=black | head -n 100
Untersucht Brute-Force- und Blacklist-Einträge über die API.
echo | openssl s_client -connect HOSTNAME:2087 -servername HOSTNAME 2>/dev/null | openssl x509 -noout -subject -issuer -dates -ext subjectAltName
WHM überprüft das auf dem Port angebotene Dienstzertifikat.
Die schnellste Methode besteht darin, zu testen, ob der Dienst auf localhost antwortet, und dann die Port-Listening, Log, Firewall, Quell-IP- und Hostname-Schichten nacheinander zu trennen.
Wenn Localhost erfolgreich ist, läuft der Service und das Problem liegt wahrscheinlich im Firewall-/Netzwerkpfad. Wenn Localhost fehlschlägt, konzentrieren Sie sich auf cpsrvd und Logs.
curl -vkI --connect-timeout 5 https://127.0.0.1:2087/Es wird vom PID von cPanel von 2087 an der richtigen Adresse abgehört und überprüfen Sie den cpanel.service-Status.
ss -lntp | grep ':2087'
/usr/local/cpanel/scripts/restartsrv_cpsrvd --statusWenn es einen Portkonflikt, ein Zertifikat, einen Dateideskriptor oder einen Startfehler gibt, speichern Sie vor dem Neustart.
tail -n 200 /usr/local/cpanel/logs/error_logWenn nur eine Verbindung betroffen ist, suchen Sie nach der IP in CSF, cPHulk und anderen Sicherheitstools. Schließen Sie die Firewall nicht blind ab.
csf -g KAYNAK_IP 2>/dev/nullWenn der Dienst wirklich nicht mehr läuft, verwenden Sie den cPanel Restart-Skripten und überprüfen Sie danach den Port-/Protokollstatus erneut.
/usr/local/cpanel/scripts/restartsrv_cpsrvd
sleep 3
ss -lntp | grep ':2087'Aus verschiedenen Netzwerken werden die Hostnamen:2087 und IP:2087 getestet; TLS-Zertifikat und DNS-Ziel werden geprüft.
curl -vkI --connect-timeout 8 https://HOSTNAME:2087/cpsrvd ist gesund. CSF/firewalld/nftables, Rechenzentrum-Sicherheitsgruppe, DDoS-Schutz und Netzwerkroute werden überprüft.
curl -skI https://127.0.0.1:2087/
ss -lntp | grep ':2087'cPHulk oder CSF vorübergehende Sperre-Wahrscheinlichkeit ist hoch. Testen, Diagnose wird mit einer anderen Quell-IP wie Mobil-Internet beschleunigt.
csf -g KAYNAK_IP 2>/dev/null
grep -R "KAYNAK_IP" /var/log/lfd.log /usr/local/cpanel/logs/cphulkd.log 2>/dev/null | tail -n 50Der Hostname A/AAAA-Eintrag, Cloudflare-Proxy, DNS-Cache und Dienstzertifikat werden überprüft. Der WHM-Hostname muss direkt auf die Server-IP gelöst werden.
hostname -f
dig +short A $(hostname -f)
dig +short AAAA $(hostname -f)Ein gültiges Dienst-SSL-Zertifikat muss für den Hostnamen geladen werden. Ein Namenskonflikt ist normal, wenn über die IP aufgerufen wird.
/usr/local/cpanel/bin/checkallsslcertsAuch wenn der Serverschutz offen ist, kann der upstream-Sicherheitsgruppe 2087 immer noch blockiert werden. Überprüfen Sie die Eingangsregeln und die Quell-IP-Zulassliste im Anbieter-Panel.
traceroute -T -p 2087 SUNUCU_IP 2>/dev/null | tail -n 20Der Zugriff auf WHM über SSL ist standardmäßig auf Port 2087, der Zugriff auf cPanel über SSL ist auf Port 2083. Ports 2086 und 2082 sind ihre nicht-SSL-Äquivalente und werden für den regelmäßigen Einsatz nicht empfohlen.
Timeout zeigt normalerweise an, dass das Paket abgelehnt wurde oder keine Antwort erhalten wurde; refused zeigt an, dass der Zielort erreicht wurde, aber auf dem Port kein Service gefunden wurde oder ein aktives Reset empfangen wurde.
WHM ist der interne Webdienst von cPanel, der die WHM-, cPanel- und Webmail-Oberflächen bereitstellt. Er wird über cpanel.service und restartsrv_cpsrvd gesteuert.
Dienst läuft; CSF, firewalld, cPHulk, Datenzentrum-Feuerwall, DDoS-Schutz oder Netzwerkroute blockiert die externe Verbindung.
Fehlgeschlagene Anmeldungen könnten cPHulk oder CSF dazu veranlasst haben, eine vorübergehende Sperre zu verhängen. Die Quell-IP muss in den Sicherheitsprotokollen gesucht werden.
Dies ist der erforderliche Port für WHM. Er sollte durch ein starkes Passwort, eine Zwei-Faktor-Authentifizierung, cPHulk, eine IP-Zulassungsliste und ein aktuelles cPanel geschützt werden.
Der Hostname-DNS geht auf die falsche IP, der AAAA-Eintrag ist defekt, ein Proxy wird verwendet oder das Dienst-SSL-Zertifikat passt nicht zum Hostnamen.
Auf dem cPanel-Server wird der Befehl /usr/local/cpanel/scripts/restartsrv_cpsrvd verwendet. Zuvor sollte der cPanel-Error-Log nicht gespeichert werden und danach sollte die Port-Listening-Überprüfung erfolgen.
Durch die gemeinsame Analyse von cPanel, WHM, CloudLinux, LiteSpeed, MariaDB, Exim und Sicherheitsebenen beheben wir die Grundursache des Fehlers, anstatt nur den Dienst zu entfernen.