# Configura i DNS con Cloudflare

> Crea tutti i record DNS di un dominio di invio nella tua zona Cloudflare in un solo passaggio con un token API con permessi limitati, poi risincronizzali o scollega Cloudflare.

Se i DNS del tuo dominio sono ospitati su Cloudflare, Emailit può creare per te tutti i record DNS. Incolli un token API di Cloudflare limitato alla zona, ed Emailit aggiunge i record, poi controlla subito i DNS. Questa guida mostra come creare il token, eseguire la configurazione, risincronizzare i record e scollegare Cloudflare.

## Prima di iniziare

- [Aggiungi il dominio](/it/docs/domains/add-a-domain/) a Emailit.
- I nameserver del dominio devono essere quelli di Cloudflare. Emailit lo rileva automaticamente, compresi i nameserver Foundation DNS di Cloudflare. Per un sottodominio come `mail.acme.com`, la zona principale `acme.com` deve essere su Cloudflare.
- Ti serve un account Cloudflare che possa creare token API per la zona.

Quando Emailit rileva Cloudflare, il riquadro **DNS Setup** nella pagina del dominio mostra un banner intitolato **This domain uses Cloudflare DNS** con un pulsante **Set up with Cloudflare**. Se non lo vedi, i nameserver del dominio non sono quelli di Cloudflare. Aggiungi i record a mano come descritto in [Record DNS](/it/docs/domains/dns-records/).

## Crea un token API di Cloudflare

Il token deve solo leggere la zona e modificarne i record DNS.

1. **Apri i token API.** In Cloudflare, vai a **My Profile > API Tokens** (`https://dash.cloudflare.com/profile/api-tokens`) e seleziona **Create Token**.

2. **Parti dal template Edit zone DNS.** Concede **Zone > DNS > Edit**.

3. **Aggiungi Zone Read.** Aggiungi un secondo permesso, **Zone > Zone > Read**. A Emailit serve per trovare la zona.

4. **Limitalo alla tua zona.** In **Zone Resources**, seleziona **Include > Specific zone** e scegli la zona, ad esempio `acme.com`.

5. **Crea e copia il token.** Cloudflare mostra il token una sola volta. Tieni aperta la pagina finché non l’hai incollato in Emailit.

## Crea i record

1. **Apri il dominio.** In **Email API → Domains**, seleziona il dominio e resta sulla scheda **DNS Setup**.

2. **Seleziona Set up with Cloudflare.** Si apre la finestra **Set up DNS with Cloudflare**, che mostra la zona e i suoi nameserver.

3. **Incolla il token.** Incollalo in **Cloudflare API token**. Emailit lo salva cifrato e non lo mostra mai più.

4. **Scegli i record facoltativi.** In **Records to create**, i record di return path, SPF e DKIM sono sempre inclusi. DMARC, tracciamento e ricezione sono selezionati per impostazione predefinita. Deseleziona quelli che non vuoi.

5. **Seleziona Create records.** Emailit crea i record, poi esegue **Check DNS** per te.

La finestra elenca quindi ogni record con l’esito dell’operazione:

| Esito | Significato |
| --- | --- |
| **Created** | Il record non esisteva ed è stato aggiunto. |
| **Updated** | Esisteva un record con lo stesso nome e tipo ma con un valore diverso. Emailit ne ha sostituito il valore. |
| **Already set** | Esisteva già un record identico. Nessuna modifica. |
| **Kept existing** | Esisteva già un record DMARC. Emailit non modifica mai un record DMARC esistente. |
| **Failed** | Cloudflare ha rifiutato questo record. Sotto compare il messaggio di Cloudflare. Gli altri record vengono comunque applicati. |

Se tutti i record obbligatori superano il controllo, la finestra indica **The domain is verified.** Altrimenti, attendi qualche minuto e seleziona **Check DNS** nella pagina del dominio.

> **I record esistenti con lo stesso nome vengono sostituiti:** Se la zona ha già un record con lo stesso nome e tipo, ad esempio un record MX su `inbound.acme.com`, Emailit ne sovrascrive il valore. Deseleziona la casella **Inbound** o **Tracking** se quegli host sono già usati per altro. I record del dominio principale, come MX e SPF su `acme.com`, non vengono mai toccati.

### Come vengono creati i record

- **Il TTL** è impostato su Auto.
- **Il CNAME di tracciamento è DNS only** (non in proxy), come richiede il tracciamento.
- **Ogni record riceve un commento** in Cloudflare, così puoi capire che è stato creato da Emailit.
- **Il record DMARC** viene creato solo se la zona non ha un record `_dmarc`. Per aggiungere l’indirizzo di Emailit per i report a un record esistente, modificalo tu. Vedi [Configura i report DMARC](/it/docs/dmarc/set-up/).

## Sincronizza i record in seguito

Dopo la prima configurazione, il banner diventa **Connected to Cloudflare** e mostra quando hai eseguito la configurazione l’ultima volta. Emailit non sorveglia la zona e non la modifica di sua iniziativa. Seleziona **Sync records** per applicare di nuovo i record con il token salvato, ad esempio dopo che:

- hai cambiato il sottodominio di tracciamento in **Custom Subdomains**, oppure
- hai attivato i report DMARC per il dominio, oppure
- hai eliminato per errore uno dei record.

Se l’ultima esecuzione non è terminata correttamente, il banner mostra l’errore. Risolvi la causa, poi seleziona di nuovo **Sync records**.

## Scollega Cloudflare

Seleziona **Disconnect** sul banner e conferma. Emailit elimina il token API salvato. I record DNS che ha creato restano nella tua zona Cloudflare, quindi il dominio continua a funzionare. Puoi anche revocare il token in Cloudflare in qualsiasi momento.

Eliminando il dominio da Emailit viene eliminato anche il token salvato.

## Risoluzione dei problemi

| Errore | Causa e soluzione |
| --- | --- |
| `Cloudflare rejected the API token. Check that it was copied fully and is still active.` | Il token è incompleto, scaduto o revocato. Creane uno nuovo e incollalo di nuovo. |
| `No Cloudflare zone for acme.com is visible to this token.` | Il token non include la zona o non ha **Zone > Zone > Read**. Modifica i permessi e le risorse di zona del token. |
| `Cloudflare API error: …` con un messaggio di autenticazione | Il token non ha **Zone > DNS > Edit**. Non è stato creato nulla. Correggi i permessi e riprova. |
| Un record risulta **Failed** | Cloudflare ha rifiutato quel record, spesso perché esiste un CNAME sullo stesso host. Rimuovi il record in conflitto in Cloudflare, poi seleziona **Sync records**. |
| Il tracciamento risulta ancora **Invalid** | Qualcuno ha impostato il CNAME su **Proxied**. Riportalo a **DNS only** e seleziona **Check DNS**. |

## Vedi anche

  - [Record DNS](/it/docs/domains/dns-records/): Cosa fa ogni record.
  - [Verifica del dominio](/it/docs/domains/verification/): Stati e ricontrolli giornalieri.

---
Fonte: https://emailit.com/it/docs/domains/cloudflare/
