Innops.

22 iulie 2026

Email Funcțional După Migrarea DNS pe Cloudflare: Ghid Complet

Articol generat cu asistență AI, documentat din sursele citate și revizuit editorial.

Mutarea infrastructurii unui site aduce mereu emoții, iar când prioritățile tale sunt performanța și securitatea, Cloudflare este prima opțiune. Totuși, mulți administratori de site-uri și fondatori de IMM-uri au o teamă legitimă: „Oare îmi va mai funcționa emailul după ce mut zona DNS pe Cloudflare?” Răspunsul scurt este da – dar numai dacă ești extrem de atent la detalii.

Deși Cloudflare excelează ca CDN (Content Delivery Network) și WAF (Web Application Firewall), delegarea serverelor de nume (nameservers) înseamnă că îi predai controlul total asupra înregistrărilor DNS [4]. Deoarece emailul folosește protocoale diferite de HTTP/HTTPS, proxy-ul Cloudflare poate bloca fluxul de mesaje dacă înregistrările nu sunt configurate corect [2].

În iulie 2026, am migrat personal patru domenii ale firmei de la un hosting shared către Cloudflare. Site-urile urmau să ruleze pe Cloudflare Workers, iar adresele de email – vitale pentru conturile de developer din Google Play și Chrome Web Store – nu aveau voie să sufere niciun moment de downtime. Iată cum am gestionat tranziția fără să pierdem niciun mesaj și cum poți face același lucru.

Pregătirea dinainte de migrare: inventarul și prima capcană

Înainte de a schimba orice nameserver, fă un inventar complet al tuturor înregistrărilor DNS din panoul actual (MX, SPF, DKIM și TXT). Cel mai sigur este să descarci un export complet al zonei DNS în format BIND [5]. Această măsură de siguranță te va scuti de mari bătăi de cap.

Tot acum vei descoperi și Capcana nr. 1: MX-ul auto-referențial. În cazul nostru, unul dintre domenii avea înregistrarea MX setată să indice direct către domeniul principal (domeniu.ro -> domeniu.ro). Dacă am fi activat proxy-ul Cloudflare (norul portocaliu) pe domeniul principal, emailul ar fi fost complet blocat în ziua migrării.

  • Soluția: Înainte de a schimba nameserverele, am redirecționat înregistrarea MX către un hostname dedicat (de exemplu, mail.domeniu.ro). Am creat o înregistrare de tip A pentru mail.domeniu.ro care să indice spre IP-ul vechiului server de email și am setat-o pe "DNS only" (norul gri) [3], [10]. Este esențial ca host-ul din înregistrarea MX să nu fie identic cu domeniul principal dacă acesta din urmă este trecut prin proxy.

Migrarea propriu-zisă pe Cloudflare: atenție la "norul" portocaliu

După schimbarea nameserverelor, Cloudflare va scana și va importa automat înregistrările existente. Verifică-le cu atenție, comparându-le linie cu linie cu exportul inițial.

Aici apare Capcana nr. 2: ascunderea hostului de email în spatele proxy-ului. Multe panouri de control creează automat subdomenii generice precum mail., webmail., smtp., pop. sau imap.domeniu.ro [6]. Tentat să lași Cloudflare să le protejeze pe toate cu norul portocaliu, riști să blochezi traficul de mail, deoarece protocoalele SMTP/IMAP nu pot trece prin proxy-ul HTTP al Cloudflare.

  • Regula de aur: Toate înregistrările legate de email (MX-ul și înregistrările A/CNAME pentru subdomenii de mail precum mail., imap., smtp.) trebuie setate strict pe „DNS only” (norul gri) [10]. Ignoră avertismentul „exposes your server IP” – pentru serverele de email, vizibilitatea IP-ului public este obligatorie pentru a funcționa.

De asemenea, copiază cu exactitate înregistrările SPF și DKIM (ambele de tip TXT). SPF autorizează serverele care pot trimite mesaje în numele tău, iar DKIM adaugă semnătura criptografică de validare [3]. Omiterea sau greșirea lor îți va trimite emailurile direct în folderul Spam al destinatarilor.

Post-migrare: verificare, igienă și lecții învățate

Propagarea DNS poate dura până la 48 de ore, așa că ai nevoie de metode sigure de verificare.

  • Verificarea corectă: Nu te baza doar pe cache-ul browserului. Folosește instrumente precum dig sau nslookup interogând direct nameserverele Cloudflare (ex: dig @[Cloudflare_NS1] MX domeniu.ro) [12]. Testează funcționarea site-ului local forțând rezolvarea pe IP-ul nou cu curl --resolve domeniu.ro:443:[IP-ul_nou]. Astfel ne-am asigurat noi că totul rulează perfect la nivel global, nu doar pe dispozitivele noastre.
  • Arhitectură pragmatică: Nu trebuie să muți totul simultan. Noi am păstrat căsuțele poștale pe vechiul hosting (plătind doar pentru serviciul de email), mutând doar zona DNS în Cloudflare. Pentru celelalte domenii, am configurat Cloudflare Email Routing [1] – o soluție gratuită excelentă pentru a redirecționa mesajele primite către o singură adresă reală.
  • Igienă post-migrare:
    • Verifică validitatea înregistrării SPF. Dacă folosești vechiul host, asigură-te că include regulile corecte (de ex. include:vechiulhost.com sau IP-ul noului server de email dacă acesta s-a schimbat) [3].
    • Înregistrarea DKIM trebuie să rămână neschimbată dacă serverul de mail a rămas același.
    • Implementează DMARC treptat. Pe domeniul personal am aplicat rapid politica p=reject după o zi de teste reușite. Pe cel al firmei am început cu p=none (doar monitorizare) pentru a analiza rapoartele înainte de a trece la reguli stricte ca p=quarantine sau p=reject [3].
  • Lecție din teren: În timpul integrării automate a domeniilor custom pe Workers printr-un flux CI/CD, scriptul a eșuat din cauza unor înregistrări DNS existente, iar un subdomeniu vechi a fost șters accidental. A trebuit să îl refacem manual. De aceea, exportul inițial în format BIND este sfânt.

Protocolul de migrare care ne-a salvat emailurile:

  1. Inventarierea completă: Notarea tuturor înregistrărilor MX, SPF, DKIM și TXT de email.
  2. Pregătirea subdomeniilor: Modificarea MX-ului către mail.domeniu.ro și setarea tuturor subdomeniilor de mail (mail., smtp., imap., etc.) pe „DNS only” (nor gri) încă din vechiul panou, înainte de schimbarea nameserverelor.
  3. Migrarea DNS: Schimbarea nameserverelor către Cloudflare și validarea importului automat.
  4. Mutarea site-urilor: Activarea proxy-ului portocaliu doar pe site-ul principal sau pe Workers.
  5. Testarea: Verificarea înregistrărilor DNS cu dig și efectuarea de teste de trimitere/primire pe adresele critice.

Mutarea pe Cloudflare nu trebuie să fie un motiv de stres. Cu o planificare riguroasă, o înțelegere clară a fluxurilor DNS și prin păstrarea serviciilor de email pe „DNS only”, vei beneficia de viteza și securitatea Cloudflare fără a pierde niciun mesaj esențial în business-ul tău.

toate articolele