# DNS mit Cloudflare einrichten

> Erstellen Sie alle DNS-Einträge einer Versanddomain in einem Schritt in Ihrer Cloudflare-Zone, mit einem eingeschränkten API-Token, und synchronisieren oder trennen Sie die Verbindung später.

Wenn das DNS Ihrer Domain bei Cloudflare gehostet wird, kann Emailit alle DNS-Einträge für Sie erstellen. Sie fügen ein Cloudflare-API-Token ein, das auf die Zone beschränkt ist, und Emailit legt die Einträge an und prüft das DNS sofort. Diese Anleitung zeigt, wie Sie das Token erstellen, die Einrichtung ausführen, Einträge erneut synchronisieren und die Verbindung trennen.

## Voraussetzungen

- [Fügen Sie die Domain](/de/docs/domains/add-a-domain/) zu Emailit hinzu.
- Die Nameserver der Domain müssen die von Cloudflare sein. Emailit erkennt das automatisch, einschließlich der Foundation-DNS-Nameserver von Cloudflare. Bei einer Subdomain wie `mail.acme.com` muss die übergeordnete Zone `acme.com` bei Cloudflare liegen.
- Sie benötigen ein Cloudflare-Konto, das API-Tokens für die Zone erstellen kann.

Wenn Emailit Cloudflare erkennt, zeigt die Karte **DNS Setup** auf der Domainseite ein Banner mit dem Titel **This domain uses Cloudflare DNS** und der Schaltfläche **Set up with Cloudflare**. Sehen Sie es nicht, sind die Nameserver der Domain nicht die von Cloudflare. Legen Sie die Einträge dann manuell an, wie unter [DNS-Einträge](/de/docs/domains/dns-records/) beschrieben.

## Cloudflare-API-Token erstellen

Das Token muss nur die Zone lesen und ihre DNS-Einträge bearbeiten können.

1. **API-Tokens öffnen.** Öffnen Sie in Cloudflare **My Profile > API Tokens** (`https://dash.cloudflare.com/profile/api-tokens`) und wählen Sie **Create Token**.

2. **Mit der Vorlage Edit zone DNS beginnen.** Sie gewährt **Zone > DNS > Edit**.

3. **Zone Read hinzufügen.** Fügen Sie eine zweite Berechtigung hinzu, **Zone > Zone > Read**. Emailit benötigt sie, um die Zone zu finden.

4. **Auf Ihre Zone beschränken.** Wählen Sie unter **Zone Resources** die Option **Include > Specific zone** und dann die Zone, zum Beispiel `acme.com`.

5. **Token erstellen und kopieren.** Cloudflare zeigt das Token nur einmal an. Lassen Sie die Seite geöffnet, bis Sie es in Emailit eingefügt haben.

## Einträge erstellen

1. **Domain öffnen.** Wählen Sie unter **Email API → Domains** die Domain aus und bleiben Sie im Tab **DNS Setup**.

2. **Set up with Cloudflare wählen.** Der Dialog **Set up DNS with Cloudflare** öffnet sich und zeigt die Zone und ihre Nameserver.

3. **Token einfügen.** Fügen Sie es in **Cloudflare API token** ein. Emailit speichert es verschlüsselt und zeigt es nie wieder an.

4. **Optionale Einträge wählen.** Unter **Records to create** sind die Einträge für Return-Path, SPF und DKIM immer enthalten. DMARC, Tracking und Inbound sind standardmäßig ausgewählt. Entfernen Sie die Auswahl bei allen, die Sie nicht möchten.

5. **Create records wählen.** Emailit erstellt die Einträge und führt dann **Check DNS** für Sie aus.

Der Dialog listet anschließend jeden Eintrag mit dem Ergebnis auf:

| Ergebnis | Bedeutung |
| --- | --- |
| **Created** | Der Eintrag existierte nicht und wurde hinzugefügt. |
| **Updated** | Ein Eintrag mit demselben Namen und Typ existierte mit einem anderen Wert. Emailit hat seinen Wert ersetzt. |
| **Already set** | Ein identischer Eintrag existierte bereits. Nichts wurde geändert. |
| **Kept existing** | Ein DMARC-Eintrag existierte bereits. Emailit ändert nie einen bestehenden DMARC-Eintrag. |
| **Failed** | Cloudflare hat diesen Eintrag abgelehnt. Die Meldung von Cloudflare steht darunter. Die anderen Einträge werden trotzdem angewendet. |

Bestehen alle erforderlichen Einträge die Prüfung, meldet der Dialog **The domain is verified.** Andernfalls warten Sie ein paar Minuten und wählen Sie auf der Domainseite **Check DNS**.

> **Bestehende Einträge mit demselben Namen werden ersetzt:** Hat die Zone bereits einen Eintrag mit demselben Namen und Typ, zum Beispiel einen MX-Eintrag auf `inbound.acme.com`, überschreibt Emailit seinen Wert. Deaktivieren Sie die Checkbox **Inbound** oder **Tracking**, wenn diese Hosts bereits für etwas anderes verwendet werden. Ihre Einträge auf der Hauptdomain, etwa MX und SPF auf `acme.com`, werden nie angetastet.

### So werden die Einträge erstellt

- **Die TTL** wird auf Auto gesetzt.
- **Der Tracking-CNAME ist DNS only** (nicht über den Proxy geleitet), wie es das Tracking erfordert.
- **Jeder Eintrag erhält einen Kommentar** in Cloudflare, damit Sie erkennen, dass Emailit ihn erstellt hat.
- **DMARC** wird nur erstellt, wenn die Zone keinen `_dmarc`-Eintrag hat. Um die Berichtsadresse von Emailit zu einem bestehenden Eintrag hinzuzufügen, bearbeiten Sie ihn selbst. Siehe [DMARC-Berichte einrichten](/de/docs/dmarc/set-up/).

## Einträge später synchronisieren

Nach der ersten Einrichtung wechselt das Banner zu **Connected to Cloudflare** und zeigt, wann Sie die Einrichtung zuletzt ausgeführt haben. Emailit überwacht die Zone nicht und ändert sie nicht von selbst. Wählen Sie **Sync records**, um die Einträge mit dem gespeicherten Token erneut anzuwenden, zum Beispiel nachdem Sie:

- die Tracking-Subdomain unter **Custom Subdomains** geändert haben,
- DMARC-Berichte für die Domain aktiviert haben oder
- versehentlich einen der Einträge gelöscht haben.

Wurde der letzte Lauf nicht sauber abgeschlossen, zeigt das Banner den Fehler. Beheben Sie die Ursache und wählen Sie dann erneut **Sync records**.

## Cloudflare trennen

Wählen Sie im Banner **Disconnect** und bestätigen Sie. Emailit löscht das gespeicherte API-Token. Die erstellten DNS-Einträge bleiben in Ihrer Cloudflare-Zone, die Domain funktioniert also weiter. Sie können das Token außerdem jederzeit in Cloudflare widerrufen.

Wenn Sie die Domain aus Emailit löschen, wird auch das gespeicherte Token gelöscht.

## Fehlerbehebung

| Fehler | Ursache und Lösung |
| --- | --- |
| `Cloudflare rejected the API token. Check that it was copied fully and is still active.` | Das Token ist unvollständig, abgelaufen oder widerrufen. Erstellen Sie ein neues und fügen Sie es erneut ein. |
| `No Cloudflare zone for acme.com is visible to this token.` | Das Token umfasst die Zone nicht oder hat keine Berechtigung **Zone > Zone > Read**. Bearbeiten Sie die Berechtigungen und Zonenressourcen des Tokens. |
| `Cloudflare API error: …` mit einer Authentifizierungsmeldung | Dem Token fehlt **Zone > DNS > Edit**. Es wurde nichts erstellt. Korrigieren Sie die Berechtigungen und versuchen Sie es erneut. |
| Ein Eintrag zeigt **Failed** | Cloudflare hat diesen Eintrag abgelehnt, oft weil auf demselben Host ein CNAME existiert. Entfernen Sie den kollidierenden Eintrag in Cloudflare und wählen Sie dann **Sync records**. |
| Tracking zeigt weiterhin **Invalid** | Jemand hat den CNAME auf **Proxied** umgestellt. Stellen Sie ihn zurück auf **DNS only** und wählen Sie **Check DNS**. |

## Siehe auch

  - [DNS-Einträge](/de/docs/domains/dns-records/): Was jeder Eintrag bewirkt.
  - [Domain-Verifizierung](/de/docs/domains/verification/): Status und tägliche Prüfungen.

---
Quelle: https://emailit.com/de/docs/domains/cloudflare/
