Guida pratica
Configura i DNS con Cloudflare
Crea tutti i record DNS di un dominio di invio nella tua zona Cloudflare in un solo passaggio con un token API con permessi limitati, poi risincronizzali o scollega Cloudflare.
Se i DNS del tuo dominio sono ospitati su Cloudflare, Emailit può creare per te tutti i record DNS. Incolli un token API di Cloudflare limitato alla zona, ed Emailit aggiunge i record, poi controlla subito i DNS. Questa guida mostra come creare il token, eseguire la configurazione, risincronizzare i record e scollegare Cloudflare.
Prima di iniziare
- Aggiungi il dominio a Emailit.
- I nameserver del dominio devono essere quelli di Cloudflare. Emailit lo rileva automaticamente, compresi i nameserver Foundation DNS di Cloudflare. Per un sottodominio come
mail.acme.com, la zona principaleacme.comdeve essere su Cloudflare. - Ti serve un account Cloudflare che possa creare token API per la zona.
Quando Emailit rileva Cloudflare, il riquadro DNS Setup nella pagina del dominio mostra un banner intitolato This domain uses Cloudflare DNS con un pulsante Set up with Cloudflare. Se non lo vedi, i nameserver del dominio non sono quelli di Cloudflare. Aggiungi i record a mano come descritto in Record DNS.
Crea un token API di Cloudflare
Il token deve solo leggere la zona e modificarne i record DNS.
-
Apri i token API. In Cloudflare, vai a My Profile > API Tokens (
https://dash.cloudflare.com/profile/api-tokens) e seleziona Create Token. -
Parti dal template Edit zone DNS. Concede Zone > DNS > Edit.
-
Aggiungi Zone Read. Aggiungi un secondo permesso, Zone > Zone > Read. A Emailit serve per trovare la zona.
-
Limitalo alla tua zona. In Zone Resources, seleziona Include > Specific zone e scegli la zona, ad esempio
acme.com. -
Crea e copia il token. Cloudflare mostra il token una sola volta. Tieni aperta la pagina finché non l’hai incollato in Emailit.
Crea i record
-
Apri il dominio. In Email APIDomains, seleziona il dominio e resta sulla scheda DNS Setup.
-
Seleziona Set up with Cloudflare. Si apre la finestra Set up DNS with Cloudflare, che mostra la zona e i suoi nameserver.
-
Incolla il token. Incollalo in Cloudflare API token. Emailit lo salva cifrato e non lo mostra mai più.
-
Scegli i record facoltativi. In Records to create, i record di return path, SPF e DKIM sono sempre inclusi. DMARC, tracciamento e ricezione sono selezionati per impostazione predefinita. Deseleziona quelli che non vuoi.
-
Seleziona Create records. Emailit crea i record, poi esegue Check DNS per te.
La finestra elenca quindi ogni record con l’esito dell’operazione:
| Esito | Significato |
|---|---|
| Created | Il record non esisteva ed è stato aggiunto. |
| Updated | Esisteva un record con lo stesso nome e tipo ma con un valore diverso. Emailit ne ha sostituito il valore. |
| Already set | Esisteva già un record identico. Nessuna modifica. |
| Kept existing | Esisteva già un record DMARC. Emailit non modifica mai un record DMARC esistente. |
| Failed | Cloudflare ha rifiutato questo record. Sotto compare il messaggio di Cloudflare. Gli altri record vengono comunque applicati. |
Se tutti i record obbligatori superano il controllo, la finestra indica The domain is verified. Altrimenti, attendi qualche minuto e seleziona Check DNS nella pagina del dominio.
Come vengono creati i record
- Il TTL è impostato su Auto.
- Il CNAME di tracciamento è DNS only (non in proxy), come richiede il tracciamento.
- Ogni record riceve un commento in Cloudflare, così puoi capire che è stato creato da Emailit.
- Il record DMARC viene creato solo se la zona non ha un record
_dmarc. Per aggiungere l’indirizzo di Emailit per i report a un record esistente, modificalo tu. Vedi Configura i report DMARC.
Sincronizza i record in seguito
Dopo la prima configurazione, il banner diventa Connected to Cloudflare e mostra quando hai eseguito la configurazione l’ultima volta. Emailit non sorveglia la zona e non la modifica di sua iniziativa. Seleziona Sync records per applicare di nuovo i record con il token salvato, ad esempio dopo che:
- hai cambiato il sottodominio di tracciamento in Custom Subdomains, oppure
- hai attivato i report DMARC per il dominio, oppure
- hai eliminato per errore uno dei record.
Se l’ultima esecuzione non è terminata correttamente, il banner mostra l’errore. Risolvi la causa, poi seleziona di nuovo Sync records.
Scollega Cloudflare
Seleziona Disconnect sul banner e conferma. Emailit elimina il token API salvato. I record DNS che ha creato restano nella tua zona Cloudflare, quindi il dominio continua a funzionare. Puoi anche revocare il token in Cloudflare in qualsiasi momento.
Eliminando il dominio da Emailit viene eliminato anche il token salvato.
Risoluzione dei problemi
| Errore | Causa e soluzione |
|---|---|
Cloudflare rejected the API token. Check that it was copied fully and is still active. |
Il token è incompleto, scaduto o revocato. Creane uno nuovo e incollalo di nuovo. |
No Cloudflare zone for acme.com is visible to this token. |
Il token non include la zona o non ha Zone > Zone > Read. Modifica i permessi e le risorse di zona del token. |
Cloudflare API error: … con un messaggio di autenticazione |
Il token non ha Zone > DNS > Edit. Non è stato creato nulla. Correggi i permessi e riprova. |
| Un record risulta Failed | Cloudflare ha rifiutato quel record, spesso perché esiste un CNAME sullo stesso host. Rimuovi il record in conflitto in Cloudflare, poi seleziona Sync records. |
| Il tracciamento risulta ancora Invalid | Qualcuno ha impostato il CNAME su Proxied. Riportalo a DNS only e seleziona Check DNS. |