Guia prático
Configurar o DNS com o Cloudflare
Crie de uma vez todos os registros DNS de um domínio de envio na sua zona do Cloudflare com um token de API de escopo limitado e depois sincronize-os de novo ou desconecte.
Se o DNS do seu domínio está hospedado no Cloudflare, o Emailit pode criar todos os registros DNS dele para você. Você cola um token de API do Cloudflare limitado à zona, e o Emailit adiciona os registros e verifica o DNS na hora. Este guia mostra como criar o token, executar a configuração, sincronizar os registros de novo e desconectar.
Antes de começar
- Adicione o domínio ao Emailit.
- Os nameservers do domínio devem ser os do Cloudflare. O Emailit detecta isso automaticamente, incluindo os nameservers do Foundation DNS do Cloudflare. Para um subdomínio como
mail.acme.com, a zona paiacme.comdeve estar no Cloudflare. - Você precisa de uma conta do Cloudflare que possa criar tokens de API para a zona.
Quando o Emailit detecta o Cloudflare, o card DNS Setup da página do domínio mostra um banner com o título This domain uses Cloudflare DNS e um botão Set up with Cloudflare. Se você não o vê, os nameservers do domínio não são os do Cloudflare. Adicione os registros manualmente, como descrito em Registros DNS.
Criar um token de API do Cloudflare
O token só precisa ler a zona e editar os registros DNS dela.
-
Abra os tokens de API. No Cloudflare, acesse My Profile > API Tokens (
https://dash.cloudflare.com/profile/api-tokens) e selecione Create Token. -
Comece pelo modelo Edit zone DNS. Ele concede Zone > DNS > Edit.
-
Adicione Zone Read. Adicione uma segunda permissão, Zone > Zone > Read. O Emailit precisa dela para encontrar a zona.
-
Limite o token à sua zona. Em Zone Resources, selecione Include > Specific zone e escolha a zona, por exemplo
acme.com. -
Crie e copie o token. O Cloudflare mostra o token uma única vez. Mantenha a página aberta até colá-lo no Emailit.
Criar os registros
-
Abra o domínio. Em Email APIDomains, selecione o domínio e fique na aba DNS Setup.
-
Selecione Set up with Cloudflare. A caixa de diálogo Set up DNS with Cloudflare abre e mostra a zona e os nameservers dela.
-
Cole o token. Cole-o em Cloudflare API token. O Emailit o armazena criptografado e nunca o mostra de novo.
-
Escolha os registros opcionais. Em Records to create, os registros de return path, SPF e DKIM estão sempre incluídos. DMARC, rastreamento e recebimento vêm selecionados por padrão. Desmarque os que você não quiser.
-
Selecione Create records. O Emailit cria os registros e executa o Check DNS para você.
A caixa de diálogo então lista cada registro com o que aconteceu com ele:
| Resultado | Significado |
|---|---|
| Created | O registro não existia e foi adicionado. |
| Updated | Já existia um registro com o mesmo nome e tipo, com outro valor. O Emailit substituiu o valor dele. |
| Already set | Já existia um registro idêntico. Nada mudou. |
| Kept existing | Já existia um registro DMARC. O Emailit nunca altera um registro DMARC existente. |
| Failed | O Cloudflare rejeitou este registro. A mensagem do Cloudflare aparece embaixo dele. Os outros registros são aplicados mesmo assim. |
Se todos os registros obrigatórios passarem na verificação, a caixa de diálogo mostra The domain is verified. Caso contrário, espere alguns minutos e selecione Check DNS na página do domínio.
Como os registros são criados
- O TTL é definido como Auto.
- O CNAME de rastreamento fica como DNS only (sem proxy), como o rastreamento exige.
- Cada registro recebe um comentário no Cloudflare, para você saber que ele foi criado pelo Emailit.
- O DMARC só é criado quando a zona não tem registro
_dmarc. Para adicionar o endereço de relatórios do Emailit a um registro existente, edite-o você mesmo. Consulte Configurar relatórios DMARC.
Sincronizar os registros depois
Depois da primeira configuração, o banner muda para Connected to Cloudflare e mostra quando você executou a configuração pela última vez. O Emailit não monitora a zona nem a altera por conta própria. Selecione Sync records para aplicar os registros de novo com o token armazenado, por exemplo depois que você:
- alterar o subdomínio de rastreamento em Custom Subdomains,
- ativar os relatórios DMARC do domínio ou
- excluir um dos registros por engano.
Se a última execução não terminou sem erros, o banner mostra o erro. Corrija a causa e selecione Sync records de novo.
Desconectar o Cloudflare
Selecione Disconnect no banner e confirme. O Emailit exclui o token de API armazenado. Os registros DNS que ele criou continuam na sua zona do Cloudflare, então o domínio continua funcionando. Você também pode revogar o token no Cloudflare a qualquer momento.
Excluir o domínio do Emailit também exclui o token armazenado.
Solução de problemas
| Erro | Causa e solução |
|---|---|
Cloudflare rejected the API token. Check that it was copied fully and is still active. |
O token está incompleto, expirou ou foi revogado. Crie um novo e cole-o de novo. |
No Cloudflare zone for acme.com is visible to this token. |
O token não inclui a zona ou não tem Zone > Zone > Read. Edite as permissões e os recursos de zona do token. |
Cloudflare API error: … com uma mensagem de autenticação |
O token não tem Zone > DNS > Edit. Nada foi criado. Corrija as permissões e tente de novo. |
| Um registro mostra Failed | O Cloudflare recusou esse registro, muitas vezes porque já existe um CNAME no mesmo host. Remova o registro conflitante no Cloudflare e selecione Sync records. |
| O rastreamento continua mostrando Invalid | Alguém mudou o CNAME para Proxied. Volte-o para DNS only e selecione Check DNS. |