Přejít na obsah
Dokumentace

Návod

Nastavení DNS v Cloudflare

Vytvořte všechny DNS záznamy odesílací domény ve své zóně Cloudflare jedním krokem s API tokenem s omezeným oprávněním a později je znovu synchronizujte, nebo Cloudflare odpojte.

Aktualizováno 1. 10. 2026

Pokud je DNS vaší domény hostované v Cloudflare, Emailit za vás může vytvořit všechny její DNS záznamy. Vložíte API token Cloudflare omezený na danou zónu a Emailit záznamy přidá a hned zkontroluje DNS. Tento návod ukazuje, jak vytvořit token, spustit nastavení, znovu synchronizovat záznamy a Cloudflare odpojit.

Než začnete

  • Přidejte doménu do Emailitu.
  • Jmenné servery domény musí patřit Cloudflare. Emailit to rozpozná automaticky, včetně jmenných serverů Foundation DNS od Cloudflare. U subdomény jako mail.acme.com musí být v Cloudflare nadřazená zóna acme.com.
  • Potřebujete účet Cloudflare, který může pro zónu vytvářet API tokeny.

Když Emailit rozpozná Cloudflare, zobrazí panel DNS Setup na stránce domény banner s nadpisem This domain uses Cloudflare DNS a tlačítkem Set up with Cloudflare. Pokud ho nevidíte, jmenné servery domény nepatří Cloudflare. Přidejte záznamy ručně podle stránky DNS záznamy odesílacích domén.

Vytvořte API token Cloudflare

Token potřebuje jen číst zónu a upravovat její DNS záznamy.

  1. Otevřete API Tokens. V Cloudflare přejděte do My Profile > API Tokens (https://dash.cloudflare.com/profile/api-tokens) a vyberte Create Token.

  2. Začněte šablonou Edit zone DNS. Ta uděluje Zone > DNS > Edit.

  3. Přidejte Zone Read. Přidejte druhé oprávnění, Zone > Zone > Read. Emailit ho potřebuje, aby zónu našel.

  4. Omezte token na svou zónu. V části Zone Resources vyberte Include > Specific zone a zvolte zónu, například acme.com.

  5. Vytvořte a zkopírujte token. Cloudflare token zobrazí jen jednou. Nechte stránku otevřenou, dokud ho nevložíte do Emailitu.

Vytvořte záznamy

  1. Otevřete doménu. V Email APIDomains vyberte doménu a zůstaňte na kartě DNS Setup.

  2. Vyberte Set up with Cloudflare. Otevře se dialogové okno Set up DNS with Cloudflare, které ukazuje zónu a její jmenné servery.

  3. Vložte token. Vložte ho do pole Cloudflare API token. Emailit ho uloží zašifrovaný a už ho nikdy nezobrazí.

  4. Zvolte volitelné záznamy. V části Records to create jsou záznamy return path, SPF a DKIM zahrnuté vždy. DMARC, měření a příchozí pošta jsou vybrané ve výchozím stavu. Zrušte výběr těch, které nechcete.

  5. Vyberte Create records. Emailit záznamy vytvoří a pak za vás spustí Check DNS.

Dialogové okno pak u každého záznamu uvede, co se s ním stalo:

Výsledek Význam
Created Záznam neexistoval a byl přidán.
Updated Existoval záznam se stejným názvem a typem, ale jinou hodnotou. Emailit jeho hodnotu nahradil.
Already set Stejný záznam už existoval. Nic se nezměnilo.
Kept existing Záznam DMARC už existoval. Emailit existující záznam DMARC nikdy nemění.
Failed Cloudflare tento záznam odmítl. Pod ním se zobrazí zpráva od Cloudflare. Ostatní záznamy se přesto použijí.

Pokud všechny povinné záznamy projdou, dialogové okno zobrazí The domain is verified. Jinak počkejte několik minut a na stránce domény vyberte Check DNS.

Jak se záznamy vytvářejí

  • TTL se nastaví na Auto.
  • CNAME záznam pro měření je DNS only (není proxovaný), což měření vyžaduje.
  • Každý záznam dostane v Cloudflare komentář, podle kterého poznáte, že ho vytvořil Emailit.
  • DMARC se vytvoří, jen pokud zóna nemá žádný záznam _dmarc. Pokud chcete adresu Emailitu pro reporty přidat do existujícího záznamu, upravte ho sami. Viz Nastavení DMARC reportů.

Synchronizujte záznamy později

Po prvním nastavení se banner změní na Connected to Cloudflare a ukazuje, kdy jste nastavení naposledy spustili. Emailit zónu nesleduje ani ji sám nemění. Výběrem Sync records použijete záznamy znovu s uloženým tokenem, například poté, co:

  • změníte subdoménu pro měření v části Custom Subdomains,
  • zapnete pro doménu DMARC reporty, nebo
  • omylem smažete některý ze záznamů.

Pokud poslední běh neskončil bez chyb, banner chybu zobrazí. Odstraňte příčinu a pak znovu vyberte Sync records.

Odpojte Cloudflare

Na banneru vyberte Disconnect a potvrďte. Emailit uložený API token smaže. DNS záznamy, které vytvořil, ve vaší zóně Cloudflare zůstanou, takže doména dál funguje. Token můžete také kdykoli odvolat v Cloudflare.

Smazáním domény z Emailitu se smaže i uložený token.

Řešení problémů

Chyba Příčina a řešení
Cloudflare rejected the API token. Check that it was copied fully and is still active. Token je neúplný, vypršel, nebo byl odvolán. Vytvořte nový a vložte ho znovu.
No Cloudflare zone for acme.com is visible to this token. Token nezahrnuje zónu, nebo mu chybí Zone > Zone > Read. Upravte oprávnění a zdroje zón tokenu.
Cloudflare API error: … se zprávou o autentizaci Tokenu chybí Zone > DNS > Edit. Nic se nevytvořilo. Opravte oprávnění a zkuste to znovu.
Záznam ukazuje Failed Cloudflare záznam odmítl, často proto, že na stejném názvu existuje CNAME. Odstraňte konfliktní záznam v Cloudflare a pak vyberte Sync records.
Měření stále ukazuje Invalid Někdo přepnul CNAME na Proxied. Nastavte ho zpět na DNS only a vyberte Check DNS.
Co jednotlivé záznamy dělají.
Stavy a denní kontroly.

Byla tato stránka užitečná?

Děkujeme za zpětnou vazbu.

Děkujeme, čteme každou zprávu.