22 iulie 2026
Email Funcțional După Migrarea DNS pe Cloudflare: Ghid Complet
Articol generat cu asistență AI, documentat din sursele citate și revizuit editorial.
Mutarea infrastructurii unui site aduce mereu emoții, iar când prioritățile tale sunt performanța și securitatea, Cloudflare este prima opțiune. Totuși, mulți administratori de site-uri și fondatori de IMM-uri au o teamă legitimă: „Oare îmi va mai funcționa emailul după ce mut zona DNS pe Cloudflare?” Răspunsul scurt este da – dar numai dacă ești extrem de atent la detalii.
Deși Cloudflare excelează ca CDN (Content Delivery Network) și WAF (Web Application Firewall), delegarea serverelor de nume (nameservers) înseamnă că îi predai controlul total asupra înregistrărilor DNS [4]. Deoarece emailul folosește protocoale diferite de HTTP/HTTPS, proxy-ul Cloudflare poate bloca fluxul de mesaje dacă înregistrările nu sunt configurate corect [2].
În iulie 2026, am migrat personal patru domenii ale firmei de la un hosting shared către Cloudflare. Site-urile urmau să ruleze pe Cloudflare Workers, iar adresele de email – vitale pentru conturile de developer din Google Play și Chrome Web Store – nu aveau voie să sufere niciun moment de downtime. Iată cum am gestionat tranziția fără să pierdem niciun mesaj și cum poți face același lucru.
Pregătirea dinainte de migrare: inventarul și prima capcană
Înainte de a schimba orice nameserver, fă un inventar complet al tuturor înregistrărilor DNS din panoul actual (MX, SPF, DKIM și TXT). Cel mai sigur este să descarci un export complet al zonei DNS în format BIND [5]. Această măsură de siguranță te va scuti de mari bătăi de cap.
Tot acum vei descoperi și Capcana nr. 1: MX-ul auto-referențial. În cazul nostru, unul dintre domenii avea înregistrarea MX setată să indice direct către domeniul principal (domeniu.ro -> domeniu.ro). Dacă am fi activat proxy-ul Cloudflare (norul portocaliu) pe domeniul principal, emailul ar fi fost complet blocat în ziua migrării.
- Soluția: Înainte de a schimba nameserverele, am redirecționat înregistrarea
MXcătre un hostname dedicat (de exemplu,mail.domeniu.ro). Am creat o înregistrare de tipApentrumail.domeniu.rocare să indice spre IP-ul vechiului server de email și am setat-o pe "DNS only" (norul gri) [3], [10]. Este esențial ca host-ul din înregistrarea MX să nu fie identic cu domeniul principal dacă acesta din urmă este trecut prin proxy.
Migrarea propriu-zisă pe Cloudflare: atenție la "norul" portocaliu
După schimbarea nameserverelor, Cloudflare va scana și va importa automat înregistrările existente. Verifică-le cu atenție, comparându-le linie cu linie cu exportul inițial.
Aici apare Capcana nr. 2: ascunderea hostului de email în spatele proxy-ului. Multe panouri de control creează automat subdomenii generice precum mail., webmail., smtp., pop. sau imap.domeniu.ro [6]. Tentat să lași Cloudflare să le protejeze pe toate cu norul portocaliu, riști să blochezi traficul de mail, deoarece protocoalele SMTP/IMAP nu pot trece prin proxy-ul HTTP al Cloudflare.
- Regula de aur: Toate înregistrările legate de email (MX-ul și înregistrările A/CNAME pentru subdomenii de mail precum
mail.,imap.,smtp.) trebuie setate strict pe „DNS only” (norul gri) [10]. Ignoră avertismentul „exposes your server IP” – pentru serverele de email, vizibilitatea IP-ului public este obligatorie pentru a funcționa.
De asemenea, copiază cu exactitate înregistrările SPF și DKIM (ambele de tip TXT). SPF autorizează serverele care pot trimite mesaje în numele tău, iar DKIM adaugă semnătura criptografică de validare [3]. Omiterea sau greșirea lor îți va trimite emailurile direct în folderul Spam al destinatarilor.
Post-migrare: verificare, igienă și lecții învățate
Propagarea DNS poate dura până la 48 de ore, așa că ai nevoie de metode sigure de verificare.
- Verificarea corectă: Nu te baza doar pe cache-ul browserului. Folosește instrumente precum
digsaunslookupinterogând direct nameserverele Cloudflare (ex:dig @[Cloudflare_NS1] MX domeniu.ro) [12]. Testează funcționarea site-ului local forțând rezolvarea pe IP-ul nou cucurl --resolve domeniu.ro:443:[IP-ul_nou]. Astfel ne-am asigurat noi că totul rulează perfect la nivel global, nu doar pe dispozitivele noastre. - Arhitectură pragmatică: Nu trebuie să muți totul simultan. Noi am păstrat căsuțele poștale pe vechiul hosting (plătind doar pentru serviciul de email), mutând doar zona DNS în Cloudflare. Pentru celelalte domenii, am configurat Cloudflare Email Routing [1] – o soluție gratuită excelentă pentru a redirecționa mesajele primite către o singură adresă reală.
- Igienă post-migrare:
- Verifică validitatea înregistrării
SPF. Dacă folosești vechiul host, asigură-te că include regulile corecte (de ex.include:vechiulhost.comsau IP-ul noului server de email dacă acesta s-a schimbat) [3]. - Înregistrarea
DKIMtrebuie să rămână neschimbată dacă serverul de mail a rămas același. - Implementează
DMARCtreptat. Pe domeniul personal am aplicat rapid politicap=rejectdupă o zi de teste reușite. Pe cel al firmei am început cup=none(doar monitorizare) pentru a analiza rapoartele înainte de a trece la reguli stricte cap=quarantinesaup=reject[3].
- Verifică validitatea înregistrării
- Lecție din teren: În timpul integrării automate a domeniilor custom pe Workers printr-un flux CI/CD, scriptul a eșuat din cauza unor înregistrări DNS existente, iar un subdomeniu vechi a fost șters accidental. A trebuit să îl refacem manual. De aceea, exportul inițial în format BIND este sfânt.
Protocolul de migrare care ne-a salvat emailurile:
- Inventarierea completă: Notarea tuturor înregistrărilor MX, SPF, DKIM și TXT de email.
- Pregătirea subdomeniilor: Modificarea MX-ului către
mail.domeniu.roși setarea tuturor subdomeniilor de mail (mail.,smtp.,imap., etc.) pe „DNS only” (nor gri) încă din vechiul panou, înainte de schimbarea nameserverelor. - Migrarea DNS: Schimbarea nameserverelor către Cloudflare și validarea importului automat.
- Mutarea site-urilor: Activarea proxy-ului portocaliu doar pe site-ul principal sau pe Workers.
- Testarea: Verificarea înregistrărilor DNS cu
digși efectuarea de teste de trimitere/primire pe adresele critice.
Mutarea pe Cloudflare nu trebuie să fie un motiv de stres. Cu o planificare riguroasă, o înțelegere clară a fluxurilor DNS și prin păstrarea serviciilor de email pe „DNS only”, vei beneficia de viteza și securitatea Cloudflare fără a pierde niciun mesaj esențial în business-ul tău.