You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

cPanel服务器上Telnet无法测试POP 995端口,邮件登录问题排查求助

排查cPanel服务器995端口(POP3s)Telnet连接被关闭的问题

以下是针对性的排查步骤,按顺序执行:

  • 确认POP3s服务状态
    cPanel默认使用Dovecot提供POP3服务,先检查服务是否正常运行:

    systemctl status dovecot
    

    如果服务未启动,重启并设置开机自启:

    systemctl restart dovecot
    systemctl enable dovecot
    
  • 检查端口监听情况
    验证服务器是否在监听995端口:

    ss -plntu | grep 995
    

    输出应包含0.0.0.0:995或服务器公网IP的监听记录。如果无结果,检查Dovecot配置:

    • 打开/etc/dovecot/conf.d/10-pop3.conf,确认pop3_listen = *:995
    • 打开/etc/dovecot/conf.d/10-ssl.conf,确认ssl = required,且ssl_cert、ssl_key指向有效证书(cPanel通常自动配置Let's Encrypt证书)
  • 本地测试SSL连接
    995是加密端口,先在服务器本地测试SSL握手是否正常:

    openssl s_client -connect localhost:995
    

    如果出现证书错误或握手失败,重新生成或替换Dovecot的SSL证书。

  • 排查防火墙规则
    除了基础端口开放,检查cPanel常用的CSF防火墙是否封禁了你的客户端IP:

    csf -g 你的客户端公网IP
    

    同时验证iptables规则:

    iptables -L -n | grep 995
    

    确保有ACCEPT规则允许入站995端口。

  • 区分本地/远程连接问题
    在服务器本地执行:

    telnet localhost 995
    
    • 如果本地能连接,说明问题出在外部网络(如路由、运营商封禁)
    • 如果本地也失败,回到服务配置和日志排查
  • 查看日志定位错误
    实时查看Dovecot日志,同时尝试Telnet连接:

    tail -f /var/log/dovecot.log
    

    日志会明确显示连接被关闭的原因(如SSL配置错误、服务权限问题、认证失败等)。也可以查看Exim日志补充信息:

    tail -f /var/log/exim_mainlog
    

内容的提问来源于stack exchange,提问作者Addam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 17:35:02