# Configurar los DNS con Cloudflare

> Crea todos los registros DNS de un dominio de envío en tu zona de Cloudflare en un solo paso con un token de API con permisos limitados, y vuelve a sincronizarlos o desconéctalo más tarde.

Si los DNS de tu dominio están alojados en Cloudflare, Emailit puede crear todos sus registros DNS por ti. Pegas un token de API de Cloudflare limitado a la zona, y Emailit añade los registros y comprueba los DNS al momento. Esta guía muestra cómo crear el token, ejecutar la configuración, volver a sincronizar los registros y desconectar.

## Antes de empezar

- [Añade el dominio](/es/docs/domains/add-a-domain/) a Emailit.
- Los servidores de nombres del dominio deben ser los de Cloudflare. Emailit lo detecta automáticamente, incluidos los servidores de nombres de Foundation DNS de Cloudflare. Para un subdominio como `mail.acme.com`, la zona principal `acme.com` debe estar en Cloudflare.
- Necesitas una cuenta de Cloudflare que pueda crear tokens de API para la zona.

Cuando Emailit detecta Cloudflare, la tarjeta **DNS Setup** de la página del dominio muestra un aviso titulado **This domain uses Cloudflare DNS** con el botón **Set up with Cloudflare**. Si no lo ves, los servidores de nombres del dominio no son los de Cloudflare. Añade los registros a mano como se describe en [Registros DNS](/es/docs/domains/dns-records/).

## Crear un token de API de Cloudflare

El token solo necesita leer la zona y editar sus registros DNS.

1. **Abre API tokens.** En Cloudflare, ve a **My Profile > API Tokens** (`https://dash.cloudflare.com/profile/api-tokens`) y selecciona **Create Token**.

2. **Parte de la plantilla Edit zone DNS.** Concede **Zone > DNS > Edit**.

3. **Añade Zone Read.** Añade un segundo permiso, **Zone > Zone > Read**. Emailit lo necesita para encontrar la zona.

4. **Limítalo a tu zona.** En **Zone Resources**, selecciona **Include > Specific zone** y elige la zona, por ejemplo `acme.com`.

5. **Crea y copia el token.** Cloudflare muestra el token una sola vez. Mantén la página abierta hasta que lo hayas pegado en Emailit.

## Crear los registros

1. **Abre el dominio.** En **Email API → Domains**, selecciona el dominio y quédate en la pestaña **DNS Setup**.

2. **Selecciona Set up with Cloudflare.** Se abre el cuadro de diálogo **Set up DNS with Cloudflare**, que muestra la zona y sus servidores de nombres.

3. **Pega el token.** Pégalo en **Cloudflare API token**. Emailit lo guarda cifrado y no vuelve a mostrarlo nunca.

4. **Elige los registros opcionales.** En **Records to create**, los registros del return-path, SPF y DKIM siempre se incluyen. DMARC, seguimiento y entrada están seleccionados por defecto. Desmarca los que no quieras.

5. **Selecciona Create records.** Emailit crea los registros y después ejecuta **Check DNS** por ti.

Después, el cuadro de diálogo muestra cada registro con lo que ha ocurrido con él:

| Resultado | Significado |
| --- | --- |
| **Created** | El registro no existía y se ha añadido. |
| **Updated** | Existía un registro con el mismo nombre y tipo, pero con otro valor. Emailit ha sustituido su valor. |
| **Already set** | Ya existía un registro idéntico. No ha cambiado nada. |
| **Kept existing** | Ya existía un registro DMARC. Emailit nunca modifica un registro DMARC existente. |
| **Failed** | Cloudflare ha rechazado este registro. Debajo aparece el mensaje de Cloudflare. Los demás registros se aplican igualmente. |

Si todos los registros obligatorios se superan, el cuadro de diálogo dice **The domain is verified.** Si no, espera unos minutos y selecciona **Check DNS** en la página del dominio.

> **Los registros existentes con el mismo nombre se sustituyen:** Si la zona ya tiene un registro con el mismo nombre y tipo, por ejemplo un registro MX en `inbound.acme.com`, Emailit sobrescribe su valor. Desmarca la casilla **Inbound** o **Tracking** si esos hosts ya se usan para otra cosa. Tus registros raíz, como el MX y el SPF de `acme.com`, no se tocan nunca.

### Cómo se crean los registros

- **El TTL** se fija en Auto.
- **El CNAME de seguimiento es DNS only** (sin proxy), como exige el seguimiento.
- **Cada registro lleva un comentario** en Cloudflare para que sepas que lo ha creado Emailit.
- **DMARC** solo se crea cuando la zona no tiene ningún registro `_dmarc`. Para añadir la dirección de informes de Emailit a un registro existente, edítalo tú. Consulta [Configurar los informes DMARC](/es/docs/dmarc/set-up/).

## Sincronizar los registros más tarde

Después de la primera configuración, el aviso cambia a **Connected to Cloudflare** y muestra cuándo ejecutaste la configuración por última vez. Emailit no vigila la zona ni la modifica por su cuenta. Selecciona **Sync records** para volver a aplicar los registros con el token guardado, por ejemplo después de:

- cambiar el subdominio de seguimiento en **Custom Subdomains**,
- activar los informes DMARC del dominio, o
- eliminar uno de los registros por error.

Si la última ejecución no terminó correctamente, el aviso muestra el error. Corrige la causa y vuelve a seleccionar **Sync records**.

## Desconectar Cloudflare

Selecciona **Disconnect** en el aviso y confirma. Emailit elimina el token de API guardado. Los registros DNS que creó se quedan en tu zona de Cloudflare, así que el dominio sigue funcionando. También puedes revocar el token en Cloudflare en cualquier momento.

Eliminar el dominio de Emailit también elimina el token guardado.

## Solución de problemas

| Error | Causa y solución |
| --- | --- |
| `Cloudflare rejected the API token. Check that it was copied fully and is still active.` | El token está incompleto, ha caducado o se ha revocado. Crea uno nuevo y vuelve a pegarlo. |
| `No Cloudflare zone for acme.com is visible to this token.` | El token no incluye la zona o le falta **Zone > Zone > Read**. Edita los permisos y los recursos de zona del token. |
| `Cloudflare API error: …` con un mensaje de autenticación | Al token le falta **Zone > DNS > Edit**. No se ha creado nada. Corrige los permisos y vuelve a intentarlo. |
| Un registro muestra **Failed** | Cloudflare ha rechazado ese registro, a menudo porque hay un CNAME en el mismo host. Elimina el registro en conflicto en Cloudflare y selecciona **Sync records**. |
| El seguimiento sigue mostrando **Invalid** | Alguien ha cambiado el CNAME a **Proxied**. Vuelve a ponerlo en **DNS only** y selecciona **Check DNS**. |

## Ver también

  - [Registros DNS](/es/docs/domains/dns-records/): Qué hace cada registro.
  - [Verificación del dominio](/es/docs/domains/verification/): Estados y comprobaciones diarias.

---
Fuente: https://emailit.com/es/docs/domains/cloudflare/
