Guide pratique
Configurer le DNS avec Cloudflare
Créez en une seule étape tous les enregistrements DNS d’un domaine d’envoi dans votre zone Cloudflare avec un jeton d’API à portée limitée, puis resynchronisez-les ou déconnectez-vous plus tard.
Si le DNS de votre domaine est hébergé chez Cloudflare, Emailit peut créer tous ses enregistrements DNS pour vous. Vous collez un jeton d’API Cloudflare limité à la zone, et Emailit ajoute les enregistrements, puis vérifie immédiatement le DNS. Ce guide explique comment créer le jeton, lancer la configuration, resynchroniser les enregistrements et se déconnecter.
Avant de commencer
- Ajoutez le domaine à Emailit.
- Les serveurs de noms du domaine doivent être ceux de Cloudflare. Emailit le détecte automatiquement, y compris les serveurs de noms Foundation DNS de Cloudflare. Pour un sous-domaine comme
mail.acme.com, la zone parenteacme.comdoit être chez Cloudflare. - Il vous faut un compte Cloudflare qui peut créer des jetons d’API pour la zone.
Quand Emailit détecte Cloudflare, la carte DNS Setup de la page du domaine affiche une bannière intitulée This domain uses Cloudflare DNS avec un bouton Set up with Cloudflare. Si vous ne la voyez pas, les serveurs de noms du domaine ne sont pas ceux de Cloudflare. Ajoutez les enregistrements manuellement comme décrit dans Enregistrements DNS.
Créer un jeton d’API Cloudflare
Le jeton n’a besoin que de lire la zone et de modifier ses enregistrements DNS.
-
Ouvrez les jetons d’API. Dans Cloudflare, accédez à My Profile > API Tokens (
https://dash.cloudflare.com/profile/api-tokens) et sélectionnez Create Token. -
Partez du modèle Edit zone DNS. Il accorde Zone > DNS > Edit.
-
Ajoutez Zone Read. Ajoutez une deuxième permission, Zone > Zone > Read. Emailit en a besoin pour trouver la zone.
-
Limitez-le à votre zone. Sous Zone Resources, sélectionnez Include > Specific zone et choisissez la zone, par exemple
acme.com. -
Créez et copiez le jeton. Cloudflare n’affiche le jeton qu’une fois. Gardez la page ouverte jusqu’à ce que vous l’ayez collé dans Emailit.
Créer les enregistrements
-
Ouvrez le domaine. Dans Email APIDomains, sélectionnez le domaine et restez sur l’onglet DNS Setup.
-
Sélectionnez Set up with Cloudflare. La boîte de dialogue Set up DNS with Cloudflare s’ouvre et affiche la zone et ses serveurs de noms.
-
Collez le jeton. Collez-le dans Cloudflare API token. Emailit le stocke chiffré et ne l’affiche plus jamais.
-
Choisissez les enregistrements facultatifs. Sous Records to create, les enregistrements de return-path, SPF et DKIM sont toujours inclus. DMARC, le suivi et la réception sont sélectionnés par défaut. Décochez ceux dont vous ne voulez pas.
-
Sélectionnez Create records. Emailit crée les enregistrements, puis lance Check DNS pour vous.
La boîte de dialogue liste ensuite chaque enregistrement avec ce qui lui est arrivé :
| Résultat | Signification |
|---|---|
| Created | L’enregistrement n’existait pas et a été ajouté. |
| Updated | Un enregistrement de même nom et de même type existait avec une valeur différente. Emailit a remplacé sa valeur. |
| Already set | Un enregistrement identique existait déjà. Rien n’a changé. |
| Kept existing | Un enregistrement DMARC existait déjà. Emailit ne modifie jamais un enregistrement DMARC existant. |
| Failed | Cloudflare a refusé cet enregistrement. Le message de Cloudflare s’affiche en dessous. Les autres enregistrements sont tout de même appliqués. |
Si tous les enregistrements obligatoires sont valides, la boîte de dialogue indique The domain is verified. Sinon, patientez quelques minutes et sélectionnez Check DNS sur la page du domaine.
Création des enregistrements
- Le TTL est réglé sur Auto.
- Le CNAME de suivi est en mode DNS only (non proxifié), ce qu’exige le suivi.
- Chaque enregistrement reçoit un commentaire dans Cloudflare, pour que vous sachiez qu’il a été créé par Emailit.
- DMARC n’est créé que si la zone n’a pas d’enregistrement
_dmarc. Pour ajouter l’adresse de rapport d’Emailit à un enregistrement existant, modifiez-le vous-même. Consultez Configurer les rapports DMARC.
Synchroniser les enregistrements plus tard
Après la première configuration, la bannière devient Connected to Cloudflare et indique la date de votre dernière configuration. Emailit ne surveille pas la zone et ne la modifie pas de lui-même. Sélectionnez Sync records pour appliquer de nouveau les enregistrements avec le jeton enregistré, par exemple après avoir :
- modifié le sous-domaine de suivi sous Custom Subdomains,
- activé les rapports DMARC pour le domaine,
- supprimé l’un des enregistrements par erreur.
Si la dernière exécution ne s’est pas terminée correctement, la bannière affiche l’erreur. Corrigez la cause, puis sélectionnez de nouveau Sync records.
Déconnecter Cloudflare
Sélectionnez Disconnect sur la bannière et confirmez. Emailit supprime le jeton d’API enregistré. Les enregistrements DNS qu’il a créés restent dans votre zone Cloudflare : le domaine continue donc de fonctionner. Vous pouvez aussi révoquer le jeton dans Cloudflare à tout moment.
Supprimer le domaine d’Emailit supprime aussi le jeton enregistré.
Dépannage
| Erreur | Cause et solution |
|---|---|
Cloudflare rejected the API token. Check that it was copied fully and is still active. |
Le jeton est incomplet, expiré ou révoqué. Créez-en un nouveau et collez-le de nouveau. |
No Cloudflare zone for acme.com is visible to this token. |
Le jeton n’inclut pas la zone ou n’a pas Zone > Zone > Read. Modifiez les permissions et les ressources de zone du jeton. |
Cloudflare API error: … avec un message d’authentification |
Le jeton n’a pas Zone > DNS > Edit. Rien n’a été créé. Corrigez les permissions et réessayez. |
| Un enregistrement affiche Failed | Cloudflare a refusé cet enregistrement, souvent parce qu’un CNAME existe sur le même hôte. Supprimez l’enregistrement en conflit dans Cloudflare, puis sélectionnez Sync records. |
| Le suivi affiche toujours Invalid | Quelqu’un a passé le CNAME en Proxied. Remettez-le en DNS only et sélectionnez Check DNS. |