为了testing杀毒软件,我们有EICAR ,垃圾邮件,我们有GTUBE 。
是否有一个标准的网站是或应该被列入黑名单,你可以用来testing,而不是去你的老板,首席执行官或其他人看到你喜欢的色情网站,谁觉得看到这样的网站是一个借口性骚扰诉讼?
更新
这不是关于获得我的testing许可,虽然这个答案是有用的。 我确实有权限和责任去确保filter正在运行。 我能够testingfilter正在与netcat运作。
相反,我希望有一个标准的域名被大多数/所有的filter阻止进行testing。 我需要能够分享这与我的老板和用户。
我需要能够certificate当有人去过滤页面时会发生什么。 我需要有一种方法可以快速向其他人certificate,如果filter不工作,不要求他们去某个不会导致悲伤的网站,而是filter正在工作。
如果目前还没有一个好的域名,我可能只需要自己注册一个域名,然后将域名添加到我负责的所有filter中。
如果没有,应该有。 RFC2606为testing目的保留了几个顶级域名,但是他们不会被分配。 它还保留三个二级名称用于文档示例。 保留是:
.test
(testingDNS相关代码) .example
例子(文档和例子) .invalid
(已知且显然无效) .localhost
(127.0.0.1以其他名称) example.com
, example.net
, example.org
(文档) 从他们描述的预期用途来看,使用pr0n.test
这样的东西作为定义的肯定是pr0n.test
。 你可以安排这个名字来解决一些良性的问题(BANG!),这样在filter失败的时候,你会得到一些比DNS查找失败更有趣的事情。
向你的老板和人力资源部门解释,你要么希望色情filter正在工作,要么需要去不适当的网站进行testing。 确保你在做testing的时候告诉他们,需要多长时间,以便他们知道你每天都不用“testing”filter。 然后,他们可以决定他们想要的天气,让你尝试在工作中访问这样的网站,或者希望filter默认工作。 第二个select是在家里安装它,告诉你的十几岁的儿子,看看他生气多久,问为什么互联网不像以前那样工作。
我们(在Smoothwall)在列表中有一个“每日”URL来testingfilter – 在URL中列出date,这样你可以告诉你是最新的。 您的供应商可能会提供类似的function。 这可能不会被logging – 询问他们!
或者,我喜欢playboy.com。 应该被阻止,但主页总是相当良性 – 比基尼等女孩如此低的人力资源风险因素,如果你只是/ /。
不是一个成人网站,但我们使用扑克之星来testing,我们fitering是工作。 我们阻止同级赌博。 所以,如果扑克之星被封锁,那么过滤系统正在工作。
我会在这里添加一些…
我使用的网页过滤设备都有一个查找function,允许提交一个url,看看它将如何分类。 这是在没有实际启动到站点的连接的情况下完成的。 另外,可以通过在线提交表格来参考相同的内容数据库。
这些filter在规则集中具有更精细的粒度,可以区分内衣和泳装,铁杆色情和简单的成人内容。
此外,还可以直接从设备上浏览testing,以模拟用户在浏览会话期间看到的内容。
我们使用www.pornsite.com
它应该被阻止,但如果不是,主页包含一个“你必须是18或以上才能继续”types的消息,只有文本和图像。
更新:现在www.pornsite.com上有很多图片…
最近我们刚刚使用www.playboy.com,但仍然在寻找更好的select。
花花公子网站是这个目标的“事实上的”标准。 如果你谈论URLfilter就没关系。 有传言说,一些过滤软件有一个特定的例程,以find“花花公子”(只有“花花公子”)在URL的任何地方,即使通过anonymizer能够阻止它。
但是如果你谈论testing一个内容filter,没有定义内容(string)。
当然,对于“图像过滤”,答案是否定的。
testingpr0nfilter应该很容易。 使用playboy.com。 这已经是一个十多年的知名pr0n网站。
在以前的工作中,我们使用sex.com和sex.com。 这很容易记住,一个真正的色情网站。 如果有人不是pipe理员和testingfilter更改显示在该网站的日志中,那么你知道他们正在看它。
不幸的是,如果有问题,你会暴露于色情。
我们使用的服务提供了一个查找网站,我们可以去看看它是如何分类一个特定的url:
因此,我们可以打一个良性的广告软件网站,以确保filter一般工作或特定的机器,并使用查找,以确保具体的url在filter列表中。 这一点已经足够好了。 没有必要去加载不适当的网站只是为了testing。
为了与用户分享被阻止的域名,大多数系统允许您创build自己的补充黑名单。 select一些东西,确保它在你的黑名单中,并分享。 你自己网站的一个子域名(如filtertest.example.com)甚至可以工作,只要你有正确的DNS条目,以便它试图通过你的网关(而不是一个发夹或更直接的路线)。
我们通常会去www.whitehouse.com,www.hustler.com和www.playboy.com …如果我们的安全人员感到不安,他会去谷歌和search他喜欢的色情types,看看怎么了 :)
我个人从来没有见过一个过滤产品错过了前三个中的任何一个,老实说,如果它做了一些错误或软件是非常非常糟糕的。
我们随机select了一个可用于此目的的公司范围广泛的域名。 我们只是在黑名单上设置了钓鱼网站(因为我们的networking工程师有钓鱼成瘾)。