169.254.0.0/16 fehlte - das Netz des Cloud-Metadaten-Dienstes. Die Vorschau holt
Adressen, die Nutzer bestimmen; die Sperre gehoert deshalb auch an diese Stelle
und nicht nur in die NetworkPolicy eine Ebene tiefer. Dazu 100.64.0.0/10.
Aufgefallen bei sorbs Frage, warum ich vorgeschlagen hatte, die URL-Vorschau
abzuschalten. Der Vorschlag war falsch: url_preview_ip_range_blacklist ist die
richtige Kontrolle an der richtigen Stelle und war gesetzt - ich haette pruefen
muessen statt eine Funktion in Frage zu stellen. Beim Pruefen kam diese Luecke
heraus, die mehr wert ist als der Vorschlag.