# Configurar o DNS com o Cloudflare

> Crie de uma vez todos os registros DNS de um domínio de envio na sua zona do Cloudflare com um token de API de escopo limitado e depois sincronize-os de novo ou desconecte.

Se o DNS do seu domínio está hospedado no Cloudflare, o Emailit pode criar todos os registros DNS dele para você. Você cola um token de API do Cloudflare limitado à zona, e o Emailit adiciona os registros e verifica o DNS na hora. Este guia mostra como criar o token, executar a configuração, sincronizar os registros de novo e desconectar.

## Antes de começar

- [Adicione o domínio](/pt/docs/domains/add-a-domain/) ao Emailit.
- Os nameservers do domínio devem ser os do Cloudflare. O Emailit detecta isso automaticamente, incluindo os nameservers do Foundation DNS do Cloudflare. Para um subdomínio como `mail.acme.com`, a zona pai `acme.com` deve estar no Cloudflare.
- Você precisa de uma conta do Cloudflare que possa criar tokens de API para a zona.

Quando o Emailit detecta o Cloudflare, o card **DNS Setup** da página do domínio mostra um banner com o título **This domain uses Cloudflare DNS** e um botão **Set up with Cloudflare**. Se você não o vê, os nameservers do domínio não são os do Cloudflare. Adicione os registros manualmente, como descrito em [Registros DNS](/pt/docs/domains/dns-records/).

## Criar um token de API do Cloudflare

O token só precisa ler a zona e editar os registros DNS dela.

1. **Abra os tokens de API.** No Cloudflare, acesse **My Profile > API Tokens** (`https://dash.cloudflare.com/profile/api-tokens`) e selecione **Create Token**.

2. **Comece pelo modelo Edit zone DNS.** Ele concede **Zone > DNS > Edit**.

3. **Adicione Zone Read.** Adicione uma segunda permissão, **Zone > Zone > Read**. O Emailit precisa dela para encontrar a zona.

4. **Limite o token à sua zona.** Em **Zone Resources**, selecione **Include > Specific zone** e escolha a zona, por exemplo `acme.com`.

5. **Crie e copie o token.** O Cloudflare mostra o token uma única vez. Mantenha a página aberta até colá-lo no Emailit.

## Criar os registros

1. **Abra o domínio.** Em **Email API → Domains**, selecione o domínio e fique na aba **DNS Setup**.

2. **Selecione Set up with Cloudflare.** A caixa de diálogo **Set up DNS with Cloudflare** abre e mostra a zona e os nameservers dela.

3. **Cole o token.** Cole-o em **Cloudflare API token**. O Emailit o armazena criptografado e nunca o mostra de novo.

4. **Escolha os registros opcionais.** Em **Records to create**, os registros de return path, SPF e DKIM estão sempre incluídos. DMARC, rastreamento e recebimento vêm selecionados por padrão. Desmarque os que você não quiser.

5. **Selecione Create records.** O Emailit cria os registros e executa o **Check DNS** para você.

A caixa de diálogo então lista cada registro com o que aconteceu com ele:

| Resultado | Significado |
| --- | --- |
| **Created** | O registro não existia e foi adicionado. |
| **Updated** | Já existia um registro com o mesmo nome e tipo, com outro valor. O Emailit substituiu o valor dele. |
| **Already set** | Já existia um registro idêntico. Nada mudou. |
| **Kept existing** | Já existia um registro DMARC. O Emailit nunca altera um registro DMARC existente. |
| **Failed** | O Cloudflare rejeitou este registro. A mensagem do Cloudflare aparece embaixo dele. Os outros registros são aplicados mesmo assim. |

Se todos os registros obrigatórios passarem na verificação, a caixa de diálogo mostra **The domain is verified.** Caso contrário, espere alguns minutos e selecione **Check DNS** na página do domínio.

> **Registros existentes com o mesmo nome são substituídos:** Se a zona já tiver um registro com o mesmo nome e tipo, por exemplo um registro MX em `inbound.acme.com`, o Emailit sobrescreve o valor dele. Desmarque a caixa **Inbound** ou **Tracking** se esses hosts já estiverem sendo usados para outra coisa. Os registros do seu domínio raiz, como o MX e o SPF de `acme.com`, nunca são alterados.

### Como os registros são criados

- **O TTL** é definido como Auto.
- **O CNAME de rastreamento fica como DNS only** (sem proxy), como o rastreamento exige.
- **Cada registro recebe um comentário** no Cloudflare, para você saber que ele foi criado pelo Emailit.
- **O DMARC** só é criado quando a zona não tem registro `_dmarc`. Para adicionar o endereço de relatórios do Emailit a um registro existente, edite-o você mesmo. Consulte [Configurar relatórios DMARC](/pt/docs/dmarc/set-up/).

## Sincronizar os registros depois

Depois da primeira configuração, o banner muda para **Connected to Cloudflare** e mostra quando você executou a configuração pela última vez. O Emailit não monitora a zona nem a altera por conta própria. Selecione **Sync records** para aplicar os registros de novo com o token armazenado, por exemplo depois que você:

- alterar o subdomínio de rastreamento em **Custom Subdomains**,
- ativar os relatórios DMARC do domínio ou
- excluir um dos registros por engano.

Se a última execução não terminou sem erros, o banner mostra o erro. Corrija a causa e selecione **Sync records** de novo.

## Desconectar o Cloudflare

Selecione **Disconnect** no banner e confirme. O Emailit exclui o token de API armazenado. Os registros DNS que ele criou continuam na sua zona do Cloudflare, então o domínio continua funcionando. Você também pode revogar o token no Cloudflare a qualquer momento.

Excluir o domínio do Emailit também exclui o token armazenado.

## Solução de problemas

| Erro | Causa e solução |
| --- | --- |
| `Cloudflare rejected the API token. Check that it was copied fully and is still active.` | O token está incompleto, expirou ou foi revogado. Crie um novo e cole-o de novo. |
| `No Cloudflare zone for acme.com is visible to this token.` | O token não inclui a zona ou não tem **Zone > Zone > Read**. Edite as permissões e os recursos de zona do token. |
| `Cloudflare API error: …` com uma mensagem de autenticação | O token não tem **Zone > DNS > Edit**. Nada foi criado. Corrija as permissões e tente de novo. |
| Um registro mostra **Failed** | O Cloudflare recusou esse registro, muitas vezes porque já existe um CNAME no mesmo host. Remova o registro conflitante no Cloudflare e selecione **Sync records**. |
| O rastreamento continua mostrando **Invalid** | Alguém mudou o CNAME para **Proxied**. Volte-o para **DNS only** e selecione **Check DNS**. |

## Veja também

  - [Registros DNS](/pt/docs/domains/dns-records/): O que cada registro faz.
  - [Verificação de domínio](/pt/docs/domains/verification/): Status e nova verificação diária.

---
Fonte: https://emailit.com/pt/docs/domains/cloudflare/
