Configuration DNS automatique avec Cloudflare
Choisissez Domain Connect ou un jeton d’API, vérifiez chaque changement et configurez un ou plusieurs domaines Cloudflare depuis TrekMail.
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
▼
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
- Type
- Référence
- Difficulté
- Débutant
- Forfaits
- Nano · Starter · Pro · Agency
- Dernière mise à jour
- 9 sept. 2026
TrekMail peut créer les enregistrements DNS de messagerie des domaines gérés par Cloudflare. Les deux méthodes vous demandent une confirmation avant toute écriture, puis la vérification DNS a lieu. Choisissez celle qui convient au domaine.
Méthode 1 : configuration automatique d’un domaine admissible
Lorsqu’elle apparaît dans l’onglet DNS et santé, cette méthode est la plus rapide pour un seul domaine géré par Cloudflare. Elle ne demande aucun jeton d’API. Le bouton n’est pas proposé pour toutes les configurations, notamment pour un domaine réservé à l’envoi ou lorsqu’un autre sélecteur DKIM est nécessaire.
- Ouvrez l’onglet DNS et santé du domaine.
- Cliquez sur Configurer le DNS automatiquement.
- Vous serez redirigé vers Cloudflare pour examiner les enregistrements.
- Approuvez la modification dans Cloudflare.
- Revenez dans TrekMail. Une vérification DNS démarre à la fin du parcours chez le fournisseur. Attendez l’état affiché par TrekMail avant de considérer la configuration comme terminée.
Cette méthode repose sur le protocole Domain Connect. Le domaine doit utiliser les serveurs DNS de Cloudflare.
Méthode 2 : jeton d’API pour un ou plusieurs domaines
Utilisez cette méthode pour configurer plusieurs domaines à la fois ou lorsque Domain Connect n’est pas disponible.
Fonctionnement
- Vous créez un jeton d’API dans Cloudflare.
- TrekMail recherche les zones accessibles avec ce jeton et indique celles que vous pouvez ajouter ou connecter.
- Vous vérifiez et appliquez les modifications. TrekMail ajoute alors les domaines et crée automatiquement les enregistrements DNS.
Procédure détaillée
Étape 1 : connecter Cloudflare
- Dans TrekMail, ouvrez Domaines puis l’onglet Cloudflare de la carte « Ajouter un domaine ». Vous pouvez aussi accéder directement à
/app/domains?add=cloudflare. - Cliquez sur Ouvrir Cloudflare pour afficher la page de création du jeton.
- Dans Cloudflare :
- Cliquez sur Create Token.
- Partez du modèle Edit zone DNS ou créez un jeton personnalisé avec Zone → DNS → Edit.
- Sous Zone Resources, choisissez uniquement la ou les zones que TrekMail devra gérer. N’utilisez All zones que si vous souhaitez réellement connecter un lot étendu.
- N’ajoutez aucune autorisation sans rapport avec cette opération.
- Cliquez sur Continue to summary → Create Token.
- Copiez le jeton. Cloudflare ne l’affiche qu’une fois.
- Collez le jeton dans TrekMail. Une coche verte confirme qu’il est valide.
Étape 2 : sélectionner les domaines
TrekMail affiche les zones Cloudflare auxquelles le jeton donne accès. Vérifiez la sélection avant de poursuivre et décochez tout domaine que vous ne souhaitez pas connecter.
- Configurer le DNS : Le domaine existe déjà dans TrekMail et ses enregistrements DNS seront configurés.
- Ajouter et configurer le DNS : Le domaine est nouveau. Il sera ajouté à TrekMail et son DNS sera configuré automatiquement.
Les domaines qui ne sont pas gérés par Cloudflare n’apparaissent pas dans cette liste.
Étape 3 : appliquer les enregistrements DNS
TrekMail présente les changements prévus pour chaque domaine sélectionné :
- Sera ajouté : Un nouvel enregistrement DNS sera créé.
- Sera fusionné : Votre SPF actuel sera mis à jour pour inclure TrekMail.
- Déjà configuré : Aucune modification n’est nécessaire.
- Sera remplacé : Un enregistrement existant entre en conflit avec les besoins de TrekMail. Utilisez le choix Remplacer / Conserver de cet enregistrement. Remplacer écrase l’ancienne valeur avec celle de TrekMail, tandis que Conserver ne modifie pas votre enregistrement.
Avant l’application, vous pouvez aussi choisir précisément les enregistrements à écrire. Chaque ligne dispose d’une case. Vous pouvez n’appliquer que MX et SPF maintenant, puis revenir plus tard pour DKIM, ou ignorer un enregistrement déjà géré ailleurs. Tout élément décoché reste intact.
Cliquez sur Appliquer le DNS à tous les domaines pour créer les enregistrements sélectionnés. Après une application réussie, TrekMail programme une vérification DNS. Celle-ci confirme ce qui est publiquement visible et constitue l’état final auquel vous fier.
Configuration groupée
Si vous gérez de nombreux domaines dans Cloudflare, l’assistant peut les traiter ensemble :
- Lors de la création du jeton d’API, sélectionnez All zones sous Zone Resources.
- À l’étape 2, sélectionnez les domaines à inclure et contrôlez votre choix.
- TrekMail ajoutera les nouveaux domaines puis appliquera les enregistrements DNS à chaque domaine l’un après l’autre.
Limites des offres
La limite de domaines de votre offre s’applique :
- Nano : Jusqu’à 10 domaines au total.
- Starter : Jusqu’à 50 domaines au total.
- Pro : Jusqu’à 100 domaines au total.
- Agency : Jusqu’à 1 000 domaines au total.
Vous pouvez connecter jusqu’à 50 domaines par lot. Les nouveaux domaines comptent dans la limite de l’offre.
Sécurité
- Votre jeton d’API est chiffré au repos et TrekMail ne consigne jamais sa valeur.
- L’aperçu fait foi pour les éléments que TrekMail peut créer ou modifier. Lisez-le attentivement, surtout en présence d’une fusion SPF ou d’un enregistrement en conflit.
- Déconnecter Cloudflare empêche TrekMail d’effectuer de futures modifications DNS, mais n’annule pas les enregistrements déjà écrits.
Résolution des problèmes
« Ce jeton d’API est invalide ou a expiré »
Créez un nouveau jeton dans Cloudflare. Copiez-le au moment où Cloudflare l’affiche, puis collez-le dans TrekMail. Protégez-le comme un mot de passe.
« Le domaine est introuvable dans votre compte Cloudflare »
Vérifiez que le domaine est ajouté à Cloudflare et que son état est Active.
« Le jeton n’est pas autorisé à modifier les enregistrements DNS »
Il lui faut l’autorisation de modifier le DNS. Créez un nouveau jeton avec Permissions → Add more → Zone → DNS → Edit.
Le DNS reste en attente après la configuration
Laissez à la vérification le temps de s’exécuter, puis utilisez au besoin Vérifier le DNS sur la page DNS du domaine. La mise en cache dépend du TTL et du résolveur. Ne considérez donc jamais un nombre fixe de minutes ou d’heures comme garanti. Avant de réappliquer des changements, examinez l’enregistrement précis signalé par TrekMail comme absent ou en conflit.
Pour connaître les étapes et autorisations actuelles de Cloudflare, consultez la gestion des enregistrements DNS et les autorisations des jetons d’API.
Articles similaires
Accédez aux guides voisins qui prolongent votre démarche.