Nicht, dass ich damit einverstanden wäre, aber hier ist die Antwort, die ich direkt von Microsoft erhalten habe. Kurz gesagt, es verhindert, dass jemand eine Domain, die Sie besitzen, zu einer anderen Azure-Webanwendung hinzufügt, jedoch nur im selben Datencenter wie Sie. Im Wesentlichen müsste jemand versuchen, eine Domäne zu registrieren, die Sie besitzen UND die sich im selben Datencenter (Azure-Region) befindet, damit dieser Schutz hilfreich ist. Aus DNS-Sicht macht es wenig Sinn, da ich www.microsoft.com hinzufügen und auf jedem Webserver, den ich besitze, eine gefälschte Webseite einrichten kann. Wenn ich jedoch keinen Zugriff habe, um den DNS-Eintrag zu ändern, bedeutet dies nichts. Sicher, ich könnte dies mit einem nicht autorisierten DNS-Server auf einem nicht autorisierten Zugriffspunkt tun, aber wofür benötige ich in diesem Fall eine Azure-Webanwendung? Ich kann eine VM hochfahren und die Einschränkung trotzdem umgehen. Es macht für mich wirklich keinen Sinn und ist wirklich nur ein Ärger, wenn es darum geht, eine neue Site hinzuzufügen. Der Vorgang, der einige Minuten dauert, setzt jetzt auf DNS, bevor ich einer Webanwendung überhaupt eine Domain hinzufügen kann. Dies ist im Allgemeinen für neue Domains in Ordnung, aber wenn ich eine vorhandene Domain habe, ist das ein Schmerz. Ich muss diesen anderen DNS-Eintrag erstellen, ihn dann löschen, nachdem ich meine Domain zu meiner Webanwendung hinzugefügt habe, und dann den DNS-Eintrag ändern, den ich tatsächlich ändern möchte. Hier ist die Antwort von Microsoft, warum: Ändern Sie dann den DNS-Eintrag, den ich tatsächlich ändern möchte. Hier ist die Antwort von Microsoft, warum: Ändern Sie dann den DNS-Eintrag, den ich tatsächlich ändern möchte. Hier ist die Antwort von Microsoft, warum:
In Anbetracht dieses Szenarios besteht die Sicherheitsbedenken darin, dass Sie Ihre Domain aufgrund von Konflikten nicht erneut hinzufügen können, wenn jemand Ihre Domain zu seiner App hinzufügen kann, bevor Sie dies zu Ihrer Web-App tun können, da Azure-Web-Apps dieselbe gemeinsam nutzen Front-End-Server im selben Rechenzentrum. Daher muss jede Domain / Subdomain überprüft werden, bevor sie einer Web-App zugewiesen wird. Wenn wir Websites auf einer virtuellen Maschine hosten, gibt es keine Einschränkungen.