Guía práctica
Configurar los DNS con Cloudflare
Crea todos los registros DNS de un dominio de envío en tu zona de Cloudflare en un solo paso con un token de API con permisos limitados, y vuelve a sincronizarlos o desconéctalo más tarde.
Si los DNS de tu dominio están alojados en Cloudflare, Emailit puede crear todos sus registros DNS por ti. Pegas un token de API de Cloudflare limitado a la zona, y Emailit añade los registros y comprueba los DNS al momento. Esta guía muestra cómo crear el token, ejecutar la configuración, volver a sincronizar los registros y desconectar.
Antes de empezar
- Añade el dominio a Emailit.
- Los servidores de nombres del dominio deben ser los de Cloudflare. Emailit lo detecta automáticamente, incluidos los servidores de nombres de Foundation DNS de Cloudflare. Para un subdominio como
mail.acme.com, la zona principalacme.comdebe estar en Cloudflare. - Necesitas una cuenta de Cloudflare que pueda crear tokens de API para la zona.
Cuando Emailit detecta Cloudflare, la tarjeta DNS Setup de la página del dominio muestra un aviso titulado This domain uses Cloudflare DNS con el botón Set up with Cloudflare. Si no lo ves, los servidores de nombres del dominio no son los de Cloudflare. Añade los registros a mano como se describe en Registros DNS.
Crear un token de API de Cloudflare
El token solo necesita leer la zona y editar sus registros DNS.
-
Abre API tokens. En Cloudflare, ve a My Profile > API Tokens (
https://dash.cloudflare.com/profile/api-tokens) y selecciona Create Token. -
Parte de la plantilla Edit zone DNS. Concede Zone > DNS > Edit.
-
Añade Zone Read. Añade un segundo permiso, Zone > Zone > Read. Emailit lo necesita para encontrar la zona.
-
Limítalo a tu zona. En Zone Resources, selecciona Include > Specific zone y elige la zona, por ejemplo
acme.com. -
Crea y copia el token. Cloudflare muestra el token una sola vez. Mantén la página abierta hasta que lo hayas pegado en Emailit.
Crear los registros
-
Abre el dominio. En Email APIDomains, selecciona el dominio y quédate en la pestaña DNS Setup.
-
Selecciona Set up with Cloudflare. Se abre el cuadro de diálogo Set up DNS with Cloudflare, que muestra la zona y sus servidores de nombres.
-
Pega el token. Pégalo en Cloudflare API token. Emailit lo guarda cifrado y no vuelve a mostrarlo nunca.
-
Elige los registros opcionales. En Records to create, los registros del return-path, SPF y DKIM siempre se incluyen. DMARC, seguimiento y entrada están seleccionados por defecto. Desmarca los que no quieras.
-
Selecciona Create records. Emailit crea los registros y después ejecuta Check DNS por ti.
Después, el cuadro de diálogo muestra cada registro con lo que ha ocurrido con él:
| Resultado | Significado |
|---|---|
| Created | El registro no existía y se ha añadido. |
| Updated | Existía un registro con el mismo nombre y tipo, pero con otro valor. Emailit ha sustituido su valor. |
| Already set | Ya existía un registro idéntico. No ha cambiado nada. |
| Kept existing | Ya existía un registro DMARC. Emailit nunca modifica un registro DMARC existente. |
| Failed | Cloudflare ha rechazado este registro. Debajo aparece el mensaje de Cloudflare. Los demás registros se aplican igualmente. |
Si todos los registros obligatorios se superan, el cuadro de diálogo dice The domain is verified. Si no, espera unos minutos y selecciona Check DNS en la página del dominio.
Cómo se crean los registros
- El TTL se fija en Auto.
- El CNAME de seguimiento es DNS only (sin proxy), como exige el seguimiento.
- Cada registro lleva un comentario en Cloudflare para que sepas que lo ha creado Emailit.
- DMARC solo se crea cuando la zona no tiene ningún registro
_dmarc. Para añadir la dirección de informes de Emailit a un registro existente, edítalo tú. Consulta Configurar los informes DMARC.
Sincronizar los registros más tarde
Después de la primera configuración, el aviso cambia a Connected to Cloudflare y muestra cuándo ejecutaste la configuración por última vez. Emailit no vigila la zona ni la modifica por su cuenta. Selecciona Sync records para volver a aplicar los registros con el token guardado, por ejemplo después de:
- cambiar el subdominio de seguimiento en Custom Subdomains,
- activar los informes DMARC del dominio, o
- eliminar uno de los registros por error.
Si la última ejecución no terminó correctamente, el aviso muestra el error. Corrige la causa y vuelve a seleccionar Sync records.
Desconectar Cloudflare
Selecciona Disconnect en el aviso y confirma. Emailit elimina el token de API guardado. Los registros DNS que creó se quedan en tu zona de Cloudflare, así que el dominio sigue funcionando. También puedes revocar el token en Cloudflare en cualquier momento.
Eliminar el dominio de Emailit también elimina el token guardado.
Solución de problemas
| Error | Causa y solución |
|---|---|
Cloudflare rejected the API token. Check that it was copied fully and is still active. |
El token está incompleto, ha caducado o se ha revocado. Crea uno nuevo y vuelve a pegarlo. |
No Cloudflare zone for acme.com is visible to this token. |
El token no incluye la zona o le falta Zone > Zone > Read. Edita los permisos y los recursos de zona del token. |
Cloudflare API error: … con un mensaje de autenticación |
Al token le falta Zone > DNS > Edit. No se ha creado nada. Corrige los permisos y vuelve a intentarlo. |
| Un registro muestra Failed | Cloudflare ha rechazado ese registro, a menudo porque hay un CNAME en el mismo host. Elimina el registro en conflicto en Cloudflare y selecciona Sync records. |
| El seguimiento sigue mostrando Invalid | Alguien ha cambiado el CNAME a Proxied. Vuelve a ponerlo en DNS only y selecciona Check DNS. |