对于测试防病毒,我们有EICAR,对于垃圾邮件,我们有GTUBE。
是否有一个标准站点被或应该包含在黑名单中,您可以使用它来进行测试,而不是在您的老板、首席执行官或其他认为看到这样的站点是一个借口的人面前访问您最喜欢的色情站点性骚扰诉讼?
更新
这不是关于获得我测试的许可,尽管这个答案很有用。我确实有权限和责任来确保过滤器正在运行。我能够测试过滤器是否与 netcat 一起运行。
相反,我希望有一个标准域名被大多数/所有过滤器阻止以进行测试。我需要能够与我的老板和用户分享这个。
我需要能够演示当有人进入过滤页面时会发生什么。我需要有一种方法可以快速向其他人证明过滤器正在工作,而无需要求他们访问某个不会因某种原因过滤器无法正常工作的网站。
如果还没有用于此目的的好域,我可能只需要自己注册一个域,然后将该域添加到我负责的所有过滤器中。
向你的老板和 HR 解释,你要么必须希望色情过滤器正常工作,要么需要通过访问不适当的网站来对其进行测试。确保您在进行测试时告诉他们,以及需要多长时间,以便他们知道您不是每天都在“测试”过滤器。然后他们可以决定是让您在工作中尝试访问类似的网站,还是希望过滤器默认工作。
第二种选择是在不告诉你十几岁的儿子的情况下将其安装在家里,看看他需要多长时间才会生气并询问为什么互联网不像以前那样工作。
如果没有,应该有。RFC2606保留了几个顶级域用于测试目的,并理解它们永远不会被分配。它还保留了三个二级名称用于文档示例。预订情况如下:
.test
(DNS相关代码的测试).example
(文档和示例).invalid
(已知且明显无效).localhost
(任何其他名称的 127.0.0.1)example.com
,example.net
,example.org
(文档)pr0n.test
从他们描述的预期用途来看,对我来说使用类似定义的积极意义是有意义的。您可以安排将该名称解析为良性(BANG!),以便在过滤器失败时发生比 DNS 查找失败更有趣的事情。我们(在 Smoothwall)在列表中有一个“每日”URL 来测试过滤器 - 在 URL 中包含列表的日期,这样您就可以知道您是最新的。您的供应商可能会提供类似的功能。它很可能没有记录在案 - 问他们!
或者,我喜欢 playboy.com。应该被屏蔽,但主页总是相当温和 - 穿着比基尼的女孩等。如果你只是点击 /,那么 HR 风险因素就会很低。
不是成人网站,但我们使用 Poker Stars 来测试我们的 fitering 是否有效。我们在同一级别阻止赌博。因此,如果 Poker Stars 被阻止,则过滤系统正在工作。
我会在这里添加一些东西......
我使用的所有网络过滤设备都有一个查找功能,允许提交一个 URL 来查看它是如何分类的。这是在没有实际启动与站点的连接的情况下完成的。此外,可以通过在线提交表格引用相同的内容数据库。
这些过滤器在规则集中具有更精细的粒度,可以区分内衣和泳装、硬核色情和简单的成人内容。
此外,可以直接从该设备进行浏览测试,以模拟用户在浏览会话期间会看到的内容。
我们使用 www.pornsite.com
它应该被阻止,但如果不是,主页会包含“您必须年满 18 岁才能继续”类型的消息,其中只有文本,没有图像。
更新:现在 www.pornsite.com 上有很多图片......
最近我们刚刚使用 www.playboy.com 代替它,但仍在寻找更好的选择。
花花公子网站是实现这一目标的“事实上的”标准。如果您谈论 url 过滤器就可以了。有传言说,一些过滤软件有一个特定的例程,可以在 URL 中的任何位置找到“花花公子”(并且只有“花花公子”),即使通过匿名器也能阻止它。
但是,如果您谈论测试内容过滤器,则没有定义任何内容(字符串)。
当然,对于“图像过滤器”,答案是否定的。
测试 pr0n 过滤器应该很容易。使用 playboy.com。十多年来,它一直是一个知名的 pr0n 网站。
在之前的工作中,我们使用了 sex.com,并且只使用了 sex.com。它很容易记住,是一个真正的色情网站。如果不是管理员并且测试过滤器更改的任何人出现在该站点的日志中,那么您就知道他们正在查看它。
不幸的是,如果出现问题,您将接触到色情内容。
我们使用的服务提供了一个查找站点,我们可以在其中查看它如何对特定 URL 进行分类:
所以我们可以点击一个良性的广告软件网站,以确保过滤器在一般情况下或特定机器上工作,并使用查找来确保特定的 url 在过滤器列表中。到目前为止,这已经足够好了。无需为了测试而加载不适当的网站。
为了与用户共享被阻止的域,大多数系统允许您创建自己的补充黑名单。选择一些东西,确保它在你的黑名单中,然后分享。您自己网站的子域(如 filtertest.example.com)甚至可以工作,只要您有正确的 dns 条目以便它尝试通过您的网关(而不是发夹或更直接的路由)。