Gelöst Cloudflare 1.1.1.1 App Werbung in ChurchTools Chat?
-
Gerade habe ich eine Chat-Nachricht aus meiner Gemeinde bekommen, in der oben eine bunte Werbung für den DNS-Resolver 1.1.1.1 "The free app that makes your Internet safer." prangte.
Wie kann es sein, dass sich da Werbung in den Chat drängt? Ich nehme nicht an, dass die sendende Person das bewusst forciert hat - habe leider noch keine Antwort auf eine Rückfrage. Nutzt sie vielleicht 1.1.1.1? Dann würde ich es bedenklich finden, wenn sich irgendetwas in den Chat drängelt.
[Update1] Ich nutze auch Element auf meinem Windows PC. Da ist die Werbung nicht sichtbar. Auch im ChurchTools Webchat nicht.
[Update2] Jetzt war ich so blöd, mal dem Werbe-Link zu folgen und schwupps erscheint bei mir auch Werbung in meiner nächsten Messages
Habe ich mir jetzt mein Handy verseucht? Es sah so aus, als ob kurz eine IP-Adresse mit Nullen und Einsen angezeigt wurde, dann wurde auf one.one.one.one weitergeleitet. Die DNS-Einstellung meines Handys sieht unverdächtig aus (automatisch); es wurde auch nichts installiert..
-
@gbahr Am besten auch mal dem Support schreiben, würde ich vorschlagen
-
@gbahr das "Problem" ist, dass
1.01als Website erkannt wird
-
@jziegeler Ah!! Danke. Genauer: im Chat in der App wird die Seite https://1.01 aufgerufen und in der Nachricht angehängt. Aus der URL 1.01 wird die IP-Adresse 1.0.0.1 und 1.0.0.1 ist die Adresse von one.one.one.one. Daher kommt die Cloudflare-Werbung.
Der Chat interpretiert 1.01 als IP-Adresse mit der POSIX / BSD-Regel a.b = a.0.0.b
Da muss man erst mal drauf kommen.Kann man diese automatische Interpretation nicht abschalten odder zumindest vermeintliche IP-Adressen mit nur einem oder zwei Punkten ignorieren? Gerade eben habe ich das Phänomen auch in Element beobachtet. Der Link scheint nicht immer aufgelöst zu werden.
Warum gibt es dieses Verhalten überhaupt?
- Historisches Unix-Netzwerkverhalten
- Rückwärtskompatibilität
- Früher in C-Bibliotheken (inet_aton)
-
G gbahr has marked this topic as solved
-
@gbahr da stimme
ich dir zu, die heuristischen link erkennung sollte auf das protokoll reagieren und nicht auf eine ip adresse oder einen servername allein