Как вы проверяете порно фильтр

35

Для тестирования антивируса у нас есть EICAR , для СПАМА - GTUBE .

Есть стандартный сайт, который является или должен быть включен в черные списки, которые можно использовать для тестирования вместо того, чтобы идти на ваш любимый сайт порно перед своим боссом, генеральный директор, или кто-то, кто чувствует, что видит такой сайт является оправданием для иск сексуального домогательства?


Обновить

Это меньше о получении разрешения на тестирование, хотя этот ответ полезен. У меня есть разрешение и ответственность, чтобы убедиться, что фильтр работает. Я могу проверить, работает ли фильтр с netcat.

Вместо этого я надеюсь, что есть стандартное доменное имя, которое блокируется большинством / всеми фильтрами для тестирования. Мне нужно иметь возможность поделиться этим с моим боссом и пользователями.

Мне нужно иметь возможность продемонстрировать, что происходит, когда кто-то переходит на отфильтрованную страницу. Мне нужен способ быстро доказать другим, что фильтр работает, не прося их перейти на какой-либо сайт, который не вызовет горя, если по какой-то причине фильтр не работает.

Если для этой цели еще нет подходящего домена, мне, возможно, просто придется зарегистрировать домен самостоятельно, а затем добавить домен ко всем фильтрам, за которые я отвечаю.

Zoredache
источник
15
Ирония в том, что некоторые наивные p * rn-фильтры могут на самом деле мешать людям просматривать этот вопрос ;-)
LeopardSkinPillBoxHat
7
Этот вопрос имеет непропорциональное количество взглядов!
Даг Чейз
7
Один из парней из NOC на моей последней работе однажды сказал мне: «Если вы когда-нибудь увидите, что один из коммутаторов пытается перейти на Hustler.com, это я, чтобы убедиться, что мы не обошли ваши фильтры, не беспокойтесь об этом» Конечно же, я начал замечать, что каждый раз он опаздывал над топологией.
Билл Вайс

Ответы:

20

Если нет, то должно быть. RFC2606 резервирует несколько доменов верхнего уровня для целей тестирования с учетом того, что они никогда не будут назначены. Он также резервирует три имени второго уровня для использования в примерах документации. Бронирование:

  • .test (тестирование кода, связанного с DNS)
  • .example (документация и примеры)
  • .invalid (известный и явно недействительный)
  • .localhost (127.0.0.1 под любым другим именем)
  • example.com, example.net, example.org(Документация)

Из их описанного предполагаемого использования, мне имеет смысл использовать что-то вроде pr0n.testопределенного позитива. Вы могли бы сделать так, чтобы это имя преобразовывалось в нечто доброкачественное (BANG!), Чтобы при выходе из строя фильтра получалось нечто более интересное, чем просто неудачный поиск DNS.

RBerteig
источник
2
Проблема в том, что ни у одного из этих tlds нет сайтов, которые действительно существуют, и поэтому любой тест будет незначительно смещен, потому что вы пытаетесь заблокировать «ничто» или, если вы его настроили, пытаетесь заблокировать внутренний сайт. Сказав это, поставщики фильтров, вероятно, должны договориться о некоторых тестовых URL-адресах, чтобы «доказать», что вы в курсе, но вероятность того, что все согласны, равна нулю.
Том Ньютон
Я действительно хотел бы, чтобы у них было дополнительное зарезервированное имя 2-го уровня для примеров. Так часто вы хотите противопоставить два разных домена в примере, вы хотите, чтобы они оба выглядели явно по- разному (example.com против example.net не так ясен, как могло бы быть), и вы хотите, чтобы они оба выглядели явно как нормальный URL (other.example не совсем обычный или понятный многим пользователям).
Джоэл Коэль
21

Объясните своему начальнику и HR, что вы либо должны надеяться, порно фильтр работает или нужно будет проверить его, перейдя к нежелательным сайтам. Обязательно сообщите им, когда вы проводите тест, и сколько времени это займет, чтобы они знали, что вы не «тестируете» фильтр весь день каждый день. Затем они могут решить, какую погоду разрешить вам посещать подобные сайты на работе, или надеяться, что фильтры будут работать по умолчанию. Второй вариант - установить его дома, не говоря своему сыну-подростку, и посмотреть, сколько времени ему понадобится, чтобы разозлиться и спросить, почему интернет не работает, как раньше.

Джаред
источник
Ваш ответ полезен, но не совсем то, что я имел в виду, когда задавал вопрос. Я обновил вопрос, чтобы попытаться понять, что я ищу.
Зоредаче
10

У нас (в Smoothwall) есть «ежедневный» URL в списках для проверки фильтра - с датой списка в URL, чтобы вы могли сказать, что вы в курсе. Ваш поставщик может предоставить аналогичную функцию. Это вполне может быть не задокументировано - спросите их!

Кроме того, мне нравится playboy.com. Должен быть заблокирован, но домашняя страница всегда довольно мягкая - девушки в бикини и т. Д., Так что низкий фактор риска для HR, если вы просто нажмете /.

Том Ньютон
источник
Мне нравится эта идея ... она доказывает, что фильтр на месте и что он актуален. Я все еще хотел бы видеть согласованный в отрасли URL-адрес, который всегда будет заблокирован, в сочетании с реальной страницей, объясняющей, что вы не должны были его видеть.
RBerteig
7

Не взрослый сайт, но мы используем Poker Stars, чтобы проверить, работает ли наш сайт. Мы блокируем азартные игры на одном уровне. Так что, если Poker Stars заблокирован, система фильтрации работает.

К. Брайан Келли
источник
4

Я добавлю немного кое-что здесь ...

Все устройства веб-фильтрации, которые я использую, имеют функцию поиска, которая позволяет отправлять URL-адреса, чтобы увидеть, как он будет классифицирован. Это делается без фактического установления соединения с сайтом. Кроме того, на ту же базу данных контента можно ссылаться через онлайн-форму подачи .

Эти фильтры имеют более тонкую детализацию в наборах правил и могут различить что-то вроде нижнего белья и купальников, хардкора порно и простого контента для взрослых.

введите описание изображения здесь

введите описание изображения здесь

введите описание изображения здесь

Кроме того, прямо из устройства доступен тест просмотра, чтобы имитировать то, что пользователь увидит во время сеанса просмотра.

введите описание изображения здесь

ewwhite
источник
Это не проверяет фактические настройки пользователя, хотя ... весь смысл в том, чтобы попытаться зайти на сайт, как если бы вы были пользователем, и продемонстрировать, что происходит, когда вы заблокированы.
Том Ньютон
Кроме того, прямо из устройства доступен тест просмотра, чтобы имитировать то, что пользователь увидит во время сеанса просмотра.
2012 года
«Устройство для симуляции» - это моя ключевая фраза - хотя это и удобные функции, нет ничего лучше, чем сидеть за компьютером реального пользователя, чтобы выявлять проблемы (и демонстрировать, что происходит, когда вас заблокировали и т. д.)
Том Ньютон
3

Мы используем www.pornsite.com

Он должен быть заблокирован, но если это не так, домашняя страница содержит тип сообщения «Вам должно быть не менее 18 лет, чтобы продолжить», только с текстом и без изображений.

ОБНОВЛЕНИЕ: Есть много изображений на www.pornsite.com сейчас ...

В последнее время мы только что использовали www.playboy.com, но все еще ищем лучшую альтернативу.

compcentral
источник
1
Есть несколько довольно наглядных слов, ум - они могут легко оскорбить наших коллег, если мы не будем осторожны, но да, хорошие, без очевидных изображений.
Том Ньютон
1
@ TomNewton: твоим коллегам нужно увеличить толщину кожи.
Брайан Бетчер
Я уверен, что они могут быть другими подобными «целевыми страницами», которые могут использоваться, которые не содержат оскорбительных выражений, но я уверен, что этот сайт должен быть менее оскорбительным, чем тот, который содержит явные изображения. Кроме того, поскольку мы всегда используем этот сайт для тестирования, мы предполагаем, что, если он обнаруживается в журналах, что он безвреден, если они не выходят за пределы целевой страницы.
compcentral
1

Сайт playboy является стандартом де-факто для этой цели. Это нормально, если вы говорите о фильтре URL. Ходят слухи, что в некоторых программах-фильтрах есть специальная процедура для поиска «playboy» (и только «playboy») в любом месте URL, чтобы иметь возможность блокировать его даже через анонимайзер.

Но если вы говорите о тестировании фильтра контента, контент (строка) не был определен.

И, конечно же, для «фильтра изображения» ответ - нет.


источник
1

Тестирование фильтра pr0n должно быть достаточно простым. Используйте playboy.com. Это был известный веб-сайт pr0n уже более десяти лет.

mrdenny
источник
1

На предыдущей работе мы использовали sex.com и только sex.com. Это легко запомнить и реальный сайт порно. Если кто-то, кто не был администратором и тестировал замененный фильтр, появился в журнале этого сайта, то вы знали, что он просматривает его.

К сожалению, если есть проблема, вы будете подвергаться воздействию порно.

JamesBarnett
источник
1

Сервис, который мы используем, предоставляет поисковый сайт, на котором мы можем перейти и посмотреть, как он классифицирует определенный URL:

http://zvelo.com/test-a-site

Таким образом, мы можем попасть на сайт рекламного ПО, чтобы убедиться, что фильтр работает в целом или для конкретной машины, и использовать поиск, чтобы убедиться, что конкретные URL-адреса присутствуют в списке фильтров. Это сработало достаточно хорошо до этого момента. Не нужно загружать неподходящие сайты только для тестирования.

Для совместного использования заблокированного домена с пользователями большинство систем позволяют создавать собственный дополнительный черный список. Выберите что-то, убедитесь, что это в вашем черном списке, и поделитесь этим. Субдомен вашего собственного сайта (например, filtertest.example.com) может даже работать, если у вас есть правильные записи DNS, так что он пытается пройти через ваш шлюз (в отличие от шпильки или более прямой маршрут).

Джоэл Коэль
источник
0

Мы как правило, стараемся идти в www.whitehouse.com, www.hustler.com и www.playboy.com ... и если наш парень безопасности чувствует fiesty он будет идти к Google и поиск своего любимого типа порно и посмотреть что случилось :)

Лично я никогда не видел, чтобы фильтрующий продукт пропускал ни одного из первых трех, и, честно говоря, если он что-то сделал не так или программное обеспечение очень-очень-очень плохое.

Zypher
источник
0

Мы случайно выбрали широкую неясную доменную компанию, которая будет использоваться для этого. Мы просто настроили Fishing.com (потому что наш сетевой инженер имеет пристрастие к рыбалке) в черный список.

Престон
источник
1
Вам скоро понадобится новый сетевой инженер.
Майкл Хэмптон
Почему это проще или лучше, чем playboy.com (или такой)?
HopelessN00b
Не легче и не лучше: смешнее (для них)
Грегори МУССАТ
Я читаю это как fisting.com и «фистинг-зависимость» ... Я думаю, что мне нужен контент-фильтр в моем мозгу.
Panomosh