Pular para o conteúdo
Docs

Guia prático

Configurar o DNS com o Cloudflare

Crie de uma vez todos os registros DNS de um domínio de envio na sua zona do Cloudflare com um token de API de escopo limitado e depois sincronize-os de novo ou desconecte.

Atualizado em 1 de out. de 2026

Se o DNS do seu domínio está hospedado no Cloudflare, o Emailit pode criar todos os registros DNS dele para você. Você cola um token de API do Cloudflare limitado à zona, e o Emailit adiciona os registros e verifica o DNS na hora. Este guia mostra como criar o token, executar a configuração, sincronizar os registros de novo e desconectar.

Antes de começar

  • Adicione o domínio ao Emailit.
  • Os nameservers do domínio devem ser os do Cloudflare. O Emailit detecta isso automaticamente, incluindo os nameservers do Foundation DNS do Cloudflare. Para um subdomínio como mail.acme.com, a zona pai acme.com deve estar no Cloudflare.
  • Você precisa de uma conta do Cloudflare que possa criar tokens de API para a zona.

Quando o Emailit detecta o Cloudflare, o card DNS Setup da página do domínio mostra um banner com o título This domain uses Cloudflare DNS e um botão Set up with Cloudflare. Se você não o vê, os nameservers do domínio não são os do Cloudflare. Adicione os registros manualmente, como descrito em Registros DNS.

Criar um token de API do Cloudflare

O token só precisa ler a zona e editar os registros DNS dela.

  1. Abra os tokens de API. No Cloudflare, acesse My Profile > API Tokens (https://dash.cloudflare.com/profile/api-tokens) e selecione Create Token.

  2. Comece pelo modelo Edit zone DNS. Ele concede Zone > DNS > Edit.

  3. Adicione Zone Read. Adicione uma segunda permissão, Zone > Zone > Read. O Emailit precisa dela para encontrar a zona.

  4. Limite o token à sua zona. Em Zone Resources, selecione Include > Specific zone e escolha a zona, por exemplo acme.com.

  5. Crie e copie o token. O Cloudflare mostra o token uma única vez. Mantenha a página aberta até colá-lo no Emailit.

Criar os registros

  1. Abra o domínio. Em Email APIDomains, selecione o domínio e fique na aba DNS Setup.

  2. Selecione Set up with Cloudflare. A caixa de diálogo Set up DNS with Cloudflare abre e mostra a zona e os nameservers dela.

  3. Cole o token. Cole-o em Cloudflare API token. O Emailit o armazena criptografado e nunca o mostra de novo.

  4. Escolha os registros opcionais. Em Records to create, os registros de return path, SPF e DKIM estão sempre incluídos. DMARC, rastreamento e recebimento vêm selecionados por padrão. Desmarque os que você não quiser.

  5. Selecione Create records. O Emailit cria os registros e executa o Check DNS para você.

A caixa de diálogo então lista cada registro com o que aconteceu com ele:

Resultado Significado
Created O registro não existia e foi adicionado.
Updated Já existia um registro com o mesmo nome e tipo, com outro valor. O Emailit substituiu o valor dele.
Already set Já existia um registro idêntico. Nada mudou.
Kept existing Já existia um registro DMARC. O Emailit nunca altera um registro DMARC existente.
Failed O Cloudflare rejeitou este registro. A mensagem do Cloudflare aparece embaixo dele. Os outros registros são aplicados mesmo assim.

Se todos os registros obrigatórios passarem na verificação, a caixa de diálogo mostra The domain is verified. Caso contrário, espere alguns minutos e selecione Check DNS na página do domínio.

Como os registros são criados

  • O TTL é definido como Auto.
  • O CNAME de rastreamento fica como DNS only (sem proxy), como o rastreamento exige.
  • Cada registro recebe um comentário no Cloudflare, para você saber que ele foi criado pelo Emailit.
  • O DMARC só é criado quando a zona não tem registro _dmarc. Para adicionar o endereço de relatórios do Emailit a um registro existente, edite-o você mesmo. Consulte Configurar relatórios DMARC.

Sincronizar os registros depois

Depois da primeira configuração, o banner muda para Connected to Cloudflare e mostra quando você executou a configuração pela última vez. O Emailit não monitora a zona nem a altera por conta própria. Selecione Sync records para aplicar os registros de novo com o token armazenado, por exemplo depois que você:

  • alterar o subdomínio de rastreamento em Custom Subdomains,
  • ativar os relatórios DMARC do domínio ou
  • excluir um dos registros por engano.

Se a última execução não terminou sem erros, o banner mostra o erro. Corrija a causa e selecione Sync records de novo.

Desconectar o Cloudflare

Selecione Disconnect no banner e confirme. O Emailit exclui o token de API armazenado. Os registros DNS que ele criou continuam na sua zona do Cloudflare, então o domínio continua funcionando. Você também pode revogar o token no Cloudflare a qualquer momento.

Excluir o domínio do Emailit também exclui o token armazenado.

Solução de problemas

Erro Causa e solução
Cloudflare rejected the API token. Check that it was copied fully and is still active. O token está incompleto, expirou ou foi revogado. Crie um novo e cole-o de novo.
No Cloudflare zone for acme.com is visible to this token. O token não inclui a zona ou não tem Zone > Zone > Read. Edite as permissões e os recursos de zona do token.
Cloudflare API error: … com uma mensagem de autenticação O token não tem Zone > DNS > Edit. Nada foi criado. Corrija as permissões e tente de novo.
Um registro mostra Failed O Cloudflare recusou esse registro, muitas vezes porque já existe um CNAME no mesmo host. Remova o registro conflitante no Cloudflare e selecione Sync records.
O rastreamento continua mostrando Invalid Alguém mudou o CNAME para Proxied. Volte-o para DNS only e selecione Check DNS.
O que cada registro faz.
Status e nova verificação diária.

Esta página foi útil?

Obrigado pelo feedback.

Obrigado, lemos todas as mensagens.