Cloudflare自动DNS设置指南

根据域名选择Domain Connect或API令牌,逐项审核更改,并从TrekMail完成单个或批量设置。

文章详情

类型、难度、套餐及最近更新信息。

类型
参考资料
难度
入门
套餐
Nano · Starter · Pro · Agency
最近更新
2026年9月9日

TrekMail可以为由Cloudflare管理DNS的域名创建邮件记录。两种方法都会在写入前显示确认步骤,随后再进行DNS验证。请根据域名情况选择合适的方法。

方法一:为符合条件的单个域名自动设置

如果DNS与健康状况标签页显示此功能,它就是设置单个Cloudflare域名最快的方法,而且不需要API令牌。并非所有域名配置都会出现该按钮,例如仅用于发信的域名,或者需要使用不同DKIM选择器的域名。

  1. 打开域名的DNS与健康状况标签页。
  2. 点击自动设置DNS
  3. 系统会转到Cloudflare,供您检查即将添加的记录。
  4. 在Cloudflare批准更改。
  5. 返回TrekMail。服务商流程结束后,TrekMail会启动DNS检查。请等待TrekMail更新状态,再将设置视为完成。

此方法使用Domain Connect协议。域名必须使用Cloudflare DNS及其域名服务器。

方法二:使用API令牌设置单个或批量域名

如需一次设置多个域名,或者Domain Connect不适用于该域名,请使用此方法。

工作方式

  1. 您在Cloudflare创建API令牌。
  2. TrekMail查找该令牌有权访问的Cloudflare区域,并显示可以添加或连接的域名。
  3. 您检查并应用更改。随后TrekMail会添加域名并自动创建DNS记录。

详细步骤

第1步:连接Cloudflare

  1. 在TrekMail中打开域名,点击“添加域名”卡片中的Cloudflare标签页。也可以直接访问/app/domains?add=cloudflare
  2. 点击打开Cloudflare,进入令牌创建页面。
  3. 在Cloudflare中:
    • 点击Create Token
    • Edit zone DNS模板开始,或者创建自定义令牌并授予ZoneDNSEdit权限。
    • Zone Resources中,只选择要交由TrekMail管理的一个或多个区域。仅在确实需要连接大量区域时选择All zones
    • 不要加入与本次操作无关的权限。
    • 点击Continue to summaryCreate Token
    • 复制令牌。Cloudflare只会显示一次。
  4. 将令牌粘贴回TrekMail。绿色对勾表示令牌有效。

第2步:选择域名

TrekMail会显示该令牌有权访问的Cloudflare区域。继续前请检查选择,并取消勾选不想连接的域名。

  • 设置DNS: 域名已存在于TrekMail,将为其配置DNS记录。
  • 添加并设置DNS: 这是新域名,TrekMail会添加域名并自动配置DNS。

不由Cloudflare管理DNS的域名不会出现在列表中。

第3步:应用DNS记录

TrekMail会为每个选中的域名预览更改:

  • 将添加: 创建一项新的DNS记录。
  • 将合并: 更新现有SPF记录,使其包含TrekMail。
  • 已设置: 无需更改。
  • 将替换: 现有记录与TrekMail所需内容冲突。使用该记录的替换 / 保留开关进行选择:替换会用TrekMail的值覆盖原值,保留则不会更改该记录。

应用前还可以准确选择要写入的记录。每项记录都有复选框,因此可以现在只应用MX和SPF,稍后再处理DKIM,也可以跳过已经通过其他方式管理的记录。取消勾选的内容不会被更改。

点击将DNS应用到所有域名,创建选中的记录。成功应用后,TrekMail会安排一次DNS检查。该检查确认公共DNS中实际可见的内容,是判断设置是否完成的最终依据。

批量设置

如果Cloudflare账户中有许多域名,向导可以一次处理多个域名:

  1. 在Cloudflare创建API令牌时,在Zone Resources中选择All zones
  2. 在第2步选择要包含的域名,并再次检查选择。
  3. TrekMail会添加新域名,再依次为每个域名应用DNS记录。

套餐限制

域名数量受当前套餐限制:

  • Nano: 总计最多10个域名。
  • Starter: 总计最多50个域名。
  • Pro: 总计最多100个域名。
  • Agency: 总计最多1,000个域名。

每批最多连接50个域名。新域名会计入套餐限额。

安全说明

  • API令牌会加密存储,TrekMail不会在日志中记录令牌值。
  • 预览内容决定TrekMail可以创建或更新什么。请仔细检查,特别是涉及SPF合并或冲突记录时。
  • 断开Cloudflare连接后,TrekMail不会再更改DNS,但已经写入的记录不会自动撤销。

故障排查

“此API令牌无效或已过期”

在Cloudflare创建新令牌。Cloudflare显示令牌时立即复制,然后粘贴到TrekMail。请像保护密码一样妥善保管。

“在您的Cloudflare账户中找不到该域名”

确认域名已添加到Cloudflare,并显示为Active状态。

“没有编辑DNS记录的权限”

令牌需要DNS编辑权限。使用PermissionsAdd moreZoneDNSEdit创建新令牌。

设置后DNS仍显示为等待中

请给DNS检查留出执行时间,必要时在域名的DNS页面点击验证DNS。缓存时间取决于记录TTL和递归解析器,因此不能把固定的几分钟或几小时当作保证。再次应用更改前,请先查看TrekMail指出的具体缺失或冲突记录。

Cloudflare当前的操作步骤和权限说明请参阅DNS记录管理API令牌权限

相关文章

跳转到延续此工作流的邻近指南。

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.