• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    2.4m望遠(yuǎn)鏡網(wǎng)絡(luò)安全初步設(shè)計(jì)

    2010-01-25 08:23:39蘇少敏羅國權(quán)
    天文研究與技術(shù) 2010年2期
    關(guān)鍵詞:代理服務(wù)器望遠(yuǎn)鏡防火墻

    蘇少敏,陳 東,羅國權(quán)

    (中國科學(xué)院國家天文臺(tái)云南天文臺(tái),云南 昆明 650011)

    為了提高觀測(cè)效率,節(jié)約運(yùn)行成本,云南天文臺(tái)將在2.4m望遠(yuǎn)鏡建立一套遠(yuǎn)程觀測(cè)系統(tǒng)[1]。在這個(gè)系統(tǒng)的觀測(cè)流程中,實(shí)際觀測(cè)中的每一步都可以在線完成。包括提交觀測(cè)申請(qǐng),觀測(cè)計(jì)劃,在線觀測(cè),觀測(cè)后處理。并且在在線觀測(cè)過程中,觀測(cè)者可以監(jiān)測(cè)望遠(yuǎn)鏡及儀器設(shè)備的工作狀態(tài),并可根據(jù)實(shí)際情況, 在自己觀測(cè)時(shí)間內(nèi)修改觀測(cè)計(jì)劃,觀測(cè)后還要進(jìn)行數(shù)據(jù)的下載[2]。

    傳統(tǒng)的觀測(cè)模式并沒有通過網(wǎng)絡(luò)的交互及操作,甚至沒有接入任何的網(wǎng)絡(luò),所以不需要考慮網(wǎng)絡(luò)安全方面的問題。而遠(yuǎn)程觀測(cè)模式是基于網(wǎng)絡(luò)技術(shù),所以對(duì)網(wǎng)絡(luò)安全方面有更高的要求。如果給每一個(gè)用戶都提供一條專用線當(dāng)然能夠保證可靠和安全的訪問通道,但是這樣支持一個(gè)分布廣泛的用戶群恐怕是無法負(fù)擔(dān)的。那么使用公共的網(wǎng)絡(luò)就必然會(huì)面臨網(wǎng)絡(luò)威脅的問題。

    1 網(wǎng)絡(luò)安全目標(biāo)

    目前在網(wǎng)絡(luò)上存在許多威脅系統(tǒng)安全的因素。首先網(wǎng)絡(luò)上存在著各種各樣的病毒,如果系統(tǒng)感染了這些病毒,會(huì)造成或大或小的問題,嚴(yán)重的會(huì)造成整個(gè)系統(tǒng)的崩潰。其次與病毒同時(shí)存在的還有各種類型的攻擊行為,網(wǎng)絡(luò)攻擊主要有以下幾類:拒絕服務(wù)、緩沖區(qū)溢出、SYN攻擊、淚珠攻擊、侵入攻擊、信息竊取等。無論系統(tǒng)遇到了哪一類攻擊,都必然帶來相應(yīng)的損失。這不僅會(huì)給系統(tǒng)本身帶來問題,還有可能泄露應(yīng)該保密的數(shù)據(jù)信息。

    鑒于現(xiàn)今網(wǎng)絡(luò)環(huán)境的不安全因素較多,網(wǎng)絡(luò)中計(jì)算機(jī)及各個(gè)相關(guān)設(shè)備的安全防護(hù)是一項(xiàng)極其重要的工作。第一,要保護(hù)各個(gè)網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)、望遠(yuǎn)鏡相關(guān)的一些硬件設(shè)施的安全;第二,要保證各種數(shù)據(jù)及信息的安全,防止被篡改或竊??;第三,整個(gè)系統(tǒng)是為觀測(cè)者服務(wù)的,所以要保證對(duì)觀測(cè)者的服務(wù)質(zhì)量,保障其工作的順利進(jìn)行,不受任何安全問題的妨礙。也就是系統(tǒng)能夠安全穩(wěn)定地運(yùn)行,不受任何不安全因素的影響;第四,整個(gè)系統(tǒng)的安全問題解決后,也必然能夠解決由不安全地因素及事件帶來的相關(guān)聲譽(yù)和信任的問題。

    通過安全防護(hù)工作希望對(duì)網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護(hù)和控制,避免出現(xiàn)病毒、非法存取、拒絕服務(wù)、網(wǎng)絡(luò)資源非法占用和非法控制等威脅,能夠制止和防御黑客的攻擊行為。

    尤其需要指出的是,有人會(huì)認(rèn)為沒有黑客會(huì)對(duì)望遠(yuǎn)鏡感興趣,所以就不會(huì)遭受攻擊,數(shù)據(jù)也會(huì)很安全??墒乾F(xiàn)在的網(wǎng)絡(luò)環(huán)境中,系統(tǒng)是否感染病毒,是否會(huì)遭到攻擊與系統(tǒng)本身是否重要,是否有某些特殊的原因會(huì)引起黑客的興趣毫無關(guān)系。很多攻擊行為是沒有任何道理可講的。只要是接入網(wǎng)絡(luò)的計(jì)算機(jī)或局域網(wǎng)網(wǎng)絡(luò)都會(huì)受到病毒及攻擊和各種不安全因素的影響。所以,為了防止由網(wǎng)絡(luò)帶來的威脅造成的各類損失,必須重視安全防護(hù)體系的建設(shè),只有做好安防工作,才有可能抵御病毒及網(wǎng)絡(luò)攻擊,使損失減少到最小。

    2 網(wǎng)絡(luò)分析及設(shè)計(jì)

    2.4m望遠(yuǎn)鏡的網(wǎng)絡(luò)目前是由光纜通過交換機(jī)與外界相連。共有4臺(tái)服務(wù)器。建筑物有2.4m望遠(yuǎn)鏡圓頂、綜合樓、鍍膜機(jī)房、專家樓。望遠(yuǎn)鏡圓頂內(nèi)網(wǎng)絡(luò)分為氣象站、辦公網(wǎng)絡(luò)和望遠(yuǎn)鏡網(wǎng)絡(luò)。各建筑及各子網(wǎng)間以光纖或電纜通過交換機(jī)連接。內(nèi)外網(wǎng)分開,具備監(jiān)控報(bào)警系統(tǒng)。

    在這個(gè)網(wǎng)絡(luò)中沒有路由器,沒有專用的防火墻,網(wǎng)絡(luò)結(jié)構(gòu)也沒有考慮安全問題。出于建筑及工程方面的原因,目前的情況只是提供了最基礎(chǔ)的一些安全保障措施,并沒有制定全面系統(tǒng)的策略章程,所以很多細(xì)節(jié)問題沒有注意到?,F(xiàn)在望遠(yuǎn)鏡已投入使用,即將建成遠(yuǎn)程觀測(cè)系統(tǒng),必須做好安全工作,為整個(gè)網(wǎng)絡(luò)提供安全保護(hù)。圖1為目前的望遠(yuǎn)鏡網(wǎng)絡(luò)結(jié)構(gòu)。

    圖1 麗江目前網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)Fig.1 Current network structure at the Lijiang Station

    圖1中,服務(wù)器1是Web服務(wù)器;服務(wù)器2是DNS服務(wù)器;服務(wù)器3是辦公網(wǎng)代理服務(wù)器/軟件防火墻/PPTP VPN;服務(wù)器4是望遠(yuǎn)鏡網(wǎng)代理服務(wù)器/L2TP VPN。由圖1可以看出,目前的網(wǎng)絡(luò)只有兩臺(tái)代理服務(wù)器VPN和軟件防火墻作為安全防護(hù),在網(wǎng)絡(luò)結(jié)構(gòu)方面也沒有體現(xiàn)安全性。

    圖2 Web服務(wù)器掃描結(jié)果Fig.2 Scan results of the Web server

    圖3 Web服務(wù)器分析結(jié)果Fig.3 Analysis results of the Web server

    圖4 網(wǎng)關(guān)掃描結(jié)果Fig.4 Scan results of the gateway

    圖5 網(wǎng)關(guān)分析結(jié)果Fig.5 Analysis results of the gateway

    圖6 公網(wǎng)代理服務(wù)器掃描結(jié)果Fig.6 Scan results of the network proxy server

    圖7 公網(wǎng)代理服務(wù)器分析結(jié)果Fig.7 Analysis results of the network proxy server

    通過對(duì)現(xiàn)在麗江網(wǎng)絡(luò)的掃描可以發(fā)現(xiàn),各主要服務(wù)器的安全防護(hù)措施已經(jīng)做得比較好了,沒有已知安全漏洞,沒有任何安全警告,對(duì)外開放的端口也很有限。Web服務(wù)器的SSH端口是用來做遠(yuǎn)程維護(hù)與調(diào)試的,也是必不可少的。而且SSH本身也是安全的連接,不會(huì)帶來太大的安全隱患。ftp端口的具體解釋是“可能”開放,用專用端口掃描工具掃描后發(fā)現(xiàn)并沒有開放ftp端口。

    目前由Internet對(duì)望遠(yuǎn)鏡網(wǎng)絡(luò)的訪問是雙重VPN方式:園區(qū)網(wǎng)對(duì)望遠(yuǎn)鏡網(wǎng)內(nèi)計(jì)算機(jī)不能直接訪問,需要撥入VPN,才可獲得訪問權(quán)限;Internet對(duì)望遠(yuǎn)鏡網(wǎng)的訪問,需撥入園區(qū)網(wǎng)VPN,先獲得園區(qū)網(wǎng)訪問權(quán)限后,再撥入望遠(yuǎn)鏡網(wǎng)VPN。望遠(yuǎn)鏡對(duì)外部,可以直接訪問。

    目前望遠(yuǎn)鏡并沒有使用遠(yuǎn)程觀測(cè),使用VPN,再加上對(duì)各個(gè)服務(wù)器的安全配置,做好每個(gè)服務(wù)器本身的安全防護(hù),應(yīng)該可以基本保證網(wǎng)絡(luò)的安全??墒菍?duì)于以后要建成的遠(yuǎn)程觀測(cè)系統(tǒng),這樣的防護(hù)措施顯然是不夠的。

    代理服務(wù)器VPN的確可以在一定程度上保護(hù)網(wǎng)絡(luò),但是作為今后遠(yuǎn)程觀測(cè)系統(tǒng)的保護(hù)就顯得單薄了。其存在的安全隱患為:

    (1)VPN的賬號(hào)密碼有可能被破解,VPN就失去了防護(hù)作用,網(wǎng)絡(luò)攻擊就有可能發(fā)生;

    (2)內(nèi)網(wǎng)對(duì)外網(wǎng)的直接訪問也有可能感染到病毒;

    (3)遠(yuǎn)程觀測(cè)是要通過網(wǎng)絡(luò)來完成所有的工作,任何小的危險(xiǎn)都有可能對(duì)系統(tǒng)、數(shù)據(jù),甚至是望遠(yuǎn)鏡等硬件造成損壞;

    (4)代理服務(wù)器VPN應(yīng)該只是安全防護(hù)的一個(gè)環(huán)節(jié),還應(yīng)該逐步完善其它各項(xiàng)措施;

    (5)只有一個(gè)軟件防火墻來作為整個(gè)局域網(wǎng)的防火墻,也是不行的。

    考慮到今后網(wǎng)絡(luò)的需求,以及目前還比較薄弱的網(wǎng)絡(luò)防護(hù)措施,首先對(duì)網(wǎng)絡(luò)的整體結(jié)構(gòu)進(jìn)行了重新設(shè)計(jì)。網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計(jì)會(huì)直接影響到網(wǎng)絡(luò)系統(tǒng)的安全性。在外部和內(nèi)部網(wǎng)絡(luò)進(jìn)行通信時(shí),內(nèi)部網(wǎng)絡(luò)的安全就會(huì)受到威脅,同時(shí)也影響在同一網(wǎng)絡(luò)上的許多其它系統(tǒng)。自己數(shù)據(jù)庫內(nèi)的資料、數(shù)據(jù)信息也有可能遭到破壞或被盜取。正在通過遠(yuǎn)程觀測(cè)系統(tǒng)進(jìn)行的工作也有可能被中斷或受到影響。進(jìn)一步通過網(wǎng)絡(luò)的傳播,還會(huì)影響到連上 Internet的其它網(wǎng)絡(luò);影響所及,還可能涉及安全敏感領(lǐng)域。造成的影響將會(huì)不堪設(shè)想。所以必須要有一個(gè)安全合理的網(wǎng)絡(luò)結(jié)構(gòu),這樣拓?fù)浣Y(jié)構(gòu)本身就可以防止對(duì)網(wǎng)絡(luò)進(jìn)一步的破壞行為。

    圖8和圖9為經(jīng)過重新設(shè)計(jì)改進(jìn)后的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。其中,服務(wù)器1和服務(wù)器2仍為原網(wǎng)絡(luò)的2臺(tái)服務(wù)器,除在拓?fù)渲形恢糜凶兓獠o其它改變。

    辦公網(wǎng)絡(luò)包括原網(wǎng)絡(luò)中的綜合樓、專家樓、鍍膜機(jī)房、氣象站以及2.4m圓頂內(nèi)的辦公網(wǎng)絡(luò),由交換機(jī)進(jìn)行連接。

    望遠(yuǎn)鏡網(wǎng)絡(luò)包括原網(wǎng)絡(luò)中的望遠(yuǎn)鏡網(wǎng)絡(luò)以及一些今后將要建成的遠(yuǎn)程觀測(cè)系統(tǒng)的服務(wù)器,并且這些服務(wù)器不對(duì)外提供服務(wù)。

    DMZ區(qū)包括了需要與外界聯(lián)系的服務(wù)器,遠(yuǎn)程觀測(cè)系統(tǒng)涉及到對(duì)外服務(wù)的服務(wù)器。由于需要為觀測(cè)者提供數(shù)據(jù)下載服務(wù),所以數(shù)據(jù)庫服務(wù)器也在DMZ區(qū),同時(shí)又添加一道防火墻作為保護(hù),以確保數(shù)據(jù)庫的安全。也可以在DMZ區(qū)設(shè)置堡壘主機(jī)(圖中沒有顯示),可用于進(jìn)一步保護(hù)DMZ區(qū)的安全。

    圖8 設(shè)計(jì)后的網(wǎng)絡(luò)系統(tǒng)整體拓?fù)浣Y(jié)構(gòu)Fig.8 The overall structure of the entire network system

    圖9 DMZ區(qū)拓?fù)浣Y(jié)構(gòu)Fig.9 Structure of the DMZ area

    由圖中可以看出,在設(shè)計(jì)圖中首先保留了原來網(wǎng)絡(luò)的結(jié)構(gòu)及基本的防護(hù)措施。這樣在重新建設(shè)中就不需要改動(dòng)以前的網(wǎng)路,方便今后的工作。在此基礎(chǔ)上,對(duì)需要公開的服務(wù)器與網(wǎng)絡(luò)的其它部分進(jìn)行了隔離,采用了DMZ區(qū)的設(shè)計(jì)。在與外網(wǎng)的連接中也添加了路由器,采用包過濾路由器,可以對(duì)網(wǎng)絡(luò)中的包進(jìn)行最基本的過濾,以減輕防火墻的負(fù)擔(dān),提高防火墻的工作效率。

    同時(shí)在網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn),即連接DMZ區(qū)和內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)的一點(diǎn),添加了防火墻。這個(gè)防火墻并不是普通意義上的防火墻,在其中集成了入侵檢測(cè)系統(tǒng)。因?yàn)槠胀ǖ姆阑饓χ皇菍?duì)數(shù)據(jù)包的包頭部分進(jìn)行檢查,來決定是否放行或丟棄。而入侵檢測(cè)的功能就要全面的多。入侵檢測(cè)不僅檢查數(shù)據(jù)包的包頭部分,還會(huì)檢查數(shù)據(jù)部分,發(fā)現(xiàn)有惡意攻擊的內(nèi)容就會(huì)發(fā)出報(bào)警。不僅如此,入侵檢測(cè)還可以通過收集分析網(wǎng)絡(luò)行為、安全日志、審計(jì)數(shù)據(jù)、其它網(wǎng)絡(luò)上可以獲得的信息以及計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。更重要的是入侵檢測(cè)不僅檢測(cè)來自外部的入侵行為,同時(shí)也監(jiān)督內(nèi)部用戶的未授權(quán)活動(dòng)。這一點(diǎn)非常重要,因?yàn)橛纱罅块L期的統(tǒng)計(jì)表明,大部分的惡意行為來自內(nèi)部。隨著網(wǎng)絡(luò)的發(fā)展,內(nèi)部用戶會(huì)增加,各種工作人員的情況也會(huì)復(fù)雜起來,人為的失誤,甚至故意的破壞都有可能發(fā)生。所以入侵檢測(cè)對(duì)內(nèi)部用戶的檢測(cè)這項(xiàng)功能起到了尤其重要的防范作用。

    由于今后網(wǎng)絡(luò)必然會(huì)發(fā)展成比較大型的,功能很全面的網(wǎng)絡(luò)格局,所以必須要有入侵檢測(cè)系統(tǒng)才能實(shí)現(xiàn)全方位的安全保護(hù)。并且入侵檢測(cè)記錄的信息也可以作為違法行為的證據(jù),來進(jìn)一步跟蹤追查。如果破壞行為對(duì)系統(tǒng)、服務(wù)或望遠(yuǎn)鏡造成損壞也可以追究法律責(zé)任來減輕損失。

    3 防火墻的實(shí)現(xiàn)

    在整個(gè)的防護(hù)措施中,核心的技術(shù)設(shè)施就是集成了入侵檢測(cè)系統(tǒng)的防火墻。采用的是Snort+Guardian的主動(dòng)防火墻。主要由Snort、Guardian與Iptables組成。Snort是一個(gè)開源的輕量級(jí)入侵檢測(cè)系統(tǒng),可以監(jiān)測(cè)網(wǎng)絡(luò)上的異常情況,并給出報(bào)告;Guardian 是基于Snort和Iptables的一個(gè)主動(dòng)防火墻,它分析Snort的日志文件,根據(jù)一定的判據(jù)自動(dòng)將某些惡意的IP加入Iptables的輸入鏈,并將其數(shù)據(jù)報(bào)丟棄[3]。

    圖10 防火墻邏輯結(jié)構(gòu)圖Fig.10 Logical structure of the firewall

    防火墻的邏輯結(jié)構(gòu)如圖10,其核心為Snort,Snort與Guardian聯(lián)動(dòng),Guardian控制Iptables實(shí)現(xiàn)防御。Snort又需要其它的軟件、插件來配合工作。PCRE、Libpcap、Oinkmaster對(duì)Snort的安裝運(yùn)行是必不可少的,數(shù)據(jù)庫及其它插件可以使Snort更加簡(jiǎn)便易用。

    Snort并不是安裝好了就可以使用的簡(jiǎn)單的軟件。必須進(jìn)行合理的配置,制定符合實(shí)際情況的使用方法及策略,使其按照需要來運(yùn)轉(zhuǎn)。

    Snort的配置文件snort.conf起到非常關(guān)鍵的作用,這個(gè)配置文件對(duì)Snort的各項(xiàng)功能及運(yùn)行方式等進(jìn)行配置。主要包括以下幾部分[4]:(1)網(wǎng)絡(luò)變量的設(shè)置;(2)動(dòng)態(tài)裝載庫;(3)預(yù)處理器;(4)輸出模塊;(5)運(yùn)行時(shí)指令;(6)規(guī)則的制定。其中預(yù)處理器部分,針對(duì)目前網(wǎng)絡(luò)中ARP攻擊頻繁發(fā)生的情況,增加了ARP Spoof Preprocessor預(yù)處理器。

    輸出模塊采用默認(rèn)路徑及格式和Mysql數(shù)據(jù)庫兩種方式。采用兩種方式并行,防止由于某方面出了問題而漏掉報(bào)警信息和日志。Mysql數(shù)據(jù)庫也與遠(yuǎn)程觀測(cè)系統(tǒng)的其它數(shù)據(jù)庫一致,方便交互,同時(shí)又為Snort其它眾多插件所支持,使功能的進(jìn)一步擴(kuò)展變得更容易。

    Guardian用來給操作系統(tǒng)發(fā)出指令,封鎖可能產(chǎn)生攻擊的源IP地址。Guardian必須與入侵檢測(cè)系統(tǒng)Snort協(xié)同工作[5]。

    Iptables是與Linux內(nèi)核集成的IP信息包過濾系統(tǒng)。由netfilter和iptables兩個(gè)組件組成。Netfilter也稱為內(nèi)核空間,屬于內(nèi)核的一部分,由信息包過濾表組成,這些表是用來控制處理過濾的信息包的規(guī)則集。Iptables也稱為用戶空間,用來插入、修改和刪除信息包過濾表中的規(guī)則,以方便其管理。

    4 未來的工作

    未來的工作中,需要對(duì)安全防護(hù)系統(tǒng)及各軟件不斷地進(jìn)行升級(jí)更新,針對(duì)網(wǎng)絡(luò)情況的改變對(duì)防火墻及入侵檢測(cè)的各項(xiàng)設(shè)置以及安防策略進(jìn)行相應(yīng)的調(diào)整。安全防護(hù)是一個(gè)需要不斷完善的過程。

    [1] 韋卡寧.2.4米望遠(yuǎn)鏡遠(yuǎn)程觀測(cè)系統(tǒng)——設(shè)計(jì)及部分實(shí)現(xiàn)[D].中國科學(xué)院研究生院碩士學(xué)位論文,2005.

    [2] 陳東,韋卡寧, 諶俊毅,等.2.4m望遠(yuǎn)鏡遠(yuǎn)程觀測(cè)系統(tǒng)的初步系統(tǒng)設(shè)計(jì)[J].天文研究與技術(shù)(國家天文臺(tái)臺(tái)刊),2006,3(4):394-400.

    CHEN Dong,WEI Ka-ning,CHEN Jun-yi,et al.Preliminary System Design of the Remote Observing System for 2.4m Telescope[J].Astronomical Research & Technology,2006,3(4):394-400.

    [3] http://www.chinaunix.net/jh/29/484898.html

    [4] http://www.snort.org/

    [5] http://www.chaotic.org/guardian/

    猜你喜歡
    代理服務(wù)器望遠(yuǎn)鏡防火墻
    神奇的“千里眼”——望遠(yuǎn)鏡
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    神奇的千里眼——望遠(yuǎn)鏡
    地鐵信號(hào)系統(tǒng)中代理服務(wù)器的設(shè)計(jì)與實(shí)現(xiàn)
    打造最大望遠(yuǎn)鏡
    IP地址隱藏器
    超級(jí)望遠(yuǎn)鏡頭
    下一代防火墻要做的十件事
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    真正強(qiáng)力四大防火墻
    午夜老司机福利片| 在线观看免费午夜福利视频| av国产免费在线观看| 欧美精品啪啪一区二区三区| 两人在一起打扑克的视频| 国产视频内射| 女警被强在线播放| 国产成人av教育| 亚洲成a人片在线一区二区| 三级毛片av免费| 精品欧美国产一区二区三| 国产精品久久视频播放| ponron亚洲| 男女下面进入的视频免费午夜| 亚洲成人久久爱视频| 国产av不卡久久| 亚洲真实伦在线观看| 免费看日本二区| 男女视频在线观看网站免费 | 日本精品一区二区三区蜜桃| 男人舔女人的私密视频| 搞女人的毛片| 男插女下体视频免费在线播放| 亚洲成人国产一区在线观看| 亚洲全国av大片| 成人精品一区二区免费| 一级毛片女人18水好多| 夜夜爽天天搞| 欧美日韩中文字幕国产精品一区二区三区| 亚洲一区二区三区色噜噜| 成人欧美大片| 在线看三级毛片| 两人在一起打扑克的视频| 成人国语在线视频| 久久久久久亚洲精品国产蜜桃av| 免费在线观看亚洲国产| 91国产中文字幕| 长腿黑丝高跟| 亚洲专区中文字幕在线| 看片在线看免费视频| x7x7x7水蜜桃| 母亲3免费完整高清在线观看| 在线观看美女被高潮喷水网站 | 午夜免费激情av| 成在线人永久免费视频| 在线观看一区二区三区| 日韩欧美在线乱码| 亚洲一区二区三区不卡视频| 欧美大码av| 午夜精品在线福利| 女警被强在线播放| 欧美成人免费av一区二区三区| 亚洲成av人片免费观看| 一进一出好大好爽视频| 国产精品久久久av美女十八| 悠悠久久av| 又黄又粗又硬又大视频| 精品第一国产精品| 欧美中文日本在线观看视频| 亚洲精华国产精华精| 亚洲精品国产精品久久久不卡| 少妇人妻一区二区三区视频| 日本黄色视频三级网站网址| 搡老熟女国产l中国老女人| 亚洲一区二区三区不卡视频| 99国产精品99久久久久| 法律面前人人平等表现在哪些方面| 成年人黄色毛片网站| 99国产极品粉嫩在线观看| 久久久国产成人精品二区| 国产精品香港三级国产av潘金莲| 啦啦啦观看免费观看视频高清| 99在线人妻在线中文字幕| 真人做人爱边吃奶动态| 极品教师在线免费播放| 曰老女人黄片| 在线观看日韩欧美| 中文字幕人成人乱码亚洲影| 91老司机精品| 99国产综合亚洲精品| 黑人巨大精品欧美一区二区mp4| 亚洲avbb在线观看| 免费在线观看日本一区| 日韩国内少妇激情av| 每晚都被弄得嗷嗷叫到高潮| 亚洲全国av大片| 国产午夜精品论理片| 黑人欧美特级aaaaaa片| 午夜老司机福利片| 欧美日韩一级在线毛片| 十八禁人妻一区二区| av在线天堂中文字幕| 亚洲av成人av| 国产在线观看jvid| 亚洲成人久久性| 白带黄色成豆腐渣| netflix在线观看网站| xxx96com| 国产高清videossex| 亚洲av电影不卡..在线观看| 很黄的视频免费| 99久久国产精品久久久| 欧美成人一区二区免费高清观看 | 久久久久性生活片| 黄色女人牲交| 色噜噜av男人的天堂激情| 国产亚洲欧美在线一区二区| 中国美女看黄片| 黄色片一级片一级黄色片| 欧美人与性动交α欧美精品济南到| 大型av网站在线播放| 欧美性猛交╳xxx乱大交人| 国产精品久久久人人做人人爽| 在线十欧美十亚洲十日本专区| 91九色精品人成在线观看| 在线播放国产精品三级| 久久久久久久精品吃奶| 一卡2卡三卡四卡精品乱码亚洲| 婷婷丁香在线五月| 色噜噜av男人的天堂激情| 香蕉国产在线看| 露出奶头的视频| 又紧又爽又黄一区二区| 久久精品国产亚洲av高清一级| 成人av一区二区三区在线看| 男女视频在线观看网站免费 | 亚洲 国产 在线| 韩国av一区二区三区四区| 午夜日韩欧美国产| 午夜福利在线观看吧| 国产午夜精品久久久久久| 国产又色又爽无遮挡免费看| 日韩免费av在线播放| 欧美三级亚洲精品| 欧美成人午夜精品| 午夜福利18| 老司机在亚洲福利影院| 窝窝影院91人妻| 婷婷丁香在线五月| 亚洲欧美激情综合另类| 男插女下体视频免费在线播放| 久久久国产精品麻豆| 国产欧美日韩一区二区三| 此物有八面人人有两片| 欧美日韩黄片免| 欧美日韩瑟瑟在线播放| 又黄又粗又硬又大视频| 中文字幕最新亚洲高清| 亚洲第一电影网av| 国产人伦9x9x在线观看| 国产精品国产高清国产av| 2021天堂中文幕一二区在线观| 亚洲熟妇中文字幕五十中出| 2021天堂中文幕一二区在线观| 日本免费一区二区三区高清不卡| 大型黄色视频在线免费观看| 亚洲熟女毛片儿| 一区二区三区高清视频在线| 一a级毛片在线观看| 免费电影在线观看免费观看| 五月伊人婷婷丁香| 日韩 欧美 亚洲 中文字幕| 久久欧美精品欧美久久欧美| 国产高清视频在线播放一区| 色哟哟哟哟哟哟| 又紧又爽又黄一区二区| 色老头精品视频在线观看| 亚洲精品在线观看二区| 国产精品日韩av在线免费观看| 一级片免费观看大全| 免费搜索国产男女视频| or卡值多少钱| 天天添夜夜摸| 亚洲人成77777在线视频| 欧美黑人巨大hd| 久久久国产成人免费| 国产精品永久免费网站| 黄色毛片三级朝国网站| 亚洲午夜精品一区,二区,三区| 一级毛片精品| 黑人欧美特级aaaaaa片| 欧美乱码精品一区二区三区| 欧美乱色亚洲激情| 成人国产一区最新在线观看| 欧美午夜高清在线| av在线播放免费不卡| 少妇裸体淫交视频免费看高清 | 成人av一区二区三区在线看| 制服人妻中文乱码| 首页视频小说图片口味搜索| 99久久国产精品久久久| 俺也久久电影网| 亚洲国产精品999在线| 亚洲全国av大片| 午夜福利18| 97人妻精品一区二区三区麻豆| 国产男靠女视频免费网站| 亚洲国产精品sss在线观看| 丰满的人妻完整版| 欧美性猛交黑人性爽| 免费搜索国产男女视频| 麻豆成人午夜福利视频| 欧美3d第一页| 波多野结衣巨乳人妻| 亚洲精品一区av在线观看| or卡值多少钱| 十八禁人妻一区二区| 琪琪午夜伦伦电影理论片6080| 91成年电影在线观看| 国模一区二区三区四区视频 | 香蕉av资源在线| 亚洲中文av在线| 久久中文字幕一级| 少妇裸体淫交视频免费看高清 | 久久精品国产99精品国产亚洲性色| 成人三级做爰电影| 黄色毛片三级朝国网站| 亚洲成人免费电影在线观看| 免费av毛片视频| 成人手机av| 精品国内亚洲2022精品成人| 每晚都被弄得嗷嗷叫到高潮| 在线视频色国产色| 婷婷六月久久综合丁香| 搡老妇女老女人老熟妇| 国产精品美女特级片免费视频播放器 | 欧美最黄视频在线播放免费| 久久久久久久久中文| 欧美日韩瑟瑟在线播放| 久久国产精品影院| 波多野结衣高清无吗| 日韩 欧美 亚洲 中文字幕| 国产精品免费一区二区三区在线| а√天堂www在线а√下载| 午夜成年电影在线免费观看| 亚洲 欧美一区二区三区| 久久久久国产精品人妻aⅴ院| 人妻夜夜爽99麻豆av| 久久久国产欧美日韩av| 免费在线观看完整版高清| tocl精华| 中文字幕最新亚洲高清| 好看av亚洲va欧美ⅴa在| 亚洲av五月六月丁香网| 国产一级毛片七仙女欲春2| 无遮挡黄片免费观看| 国产免费av片在线观看野外av| 琪琪午夜伦伦电影理论片6080| 成人午夜高清在线视频| 国产亚洲欧美98| 搞女人的毛片| 免费av毛片视频| 听说在线观看完整版免费高清| av片东京热男人的天堂| 亚洲在线自拍视频| 成人永久免费在线观看视频| 午夜两性在线视频| 精品人妻1区二区| 亚洲18禁久久av| a级毛片在线看网站| 精品久久久久久久久久久久久| 国产亚洲精品综合一区在线观看 | 亚洲国产欧洲综合997久久,| or卡值多少钱| 桃红色精品国产亚洲av| 性欧美人与动物交配| 一级毛片精品| 国产精品1区2区在线观看.| 国产精品影院久久| 久久久久久久久久黄片| 91av网站免费观看| 一本一本综合久久| 国内精品久久久久久久电影| 91老司机精品| 免费在线观看视频国产中文字幕亚洲| 少妇熟女aⅴ在线视频| 波多野结衣高清无吗| 18禁美女被吸乳视频| 久久九九热精品免费| 日本撒尿小便嘘嘘汇集6| 中文字幕久久专区| 婷婷精品国产亚洲av| 亚洲精品一区av在线观看| 午夜福利免费观看在线| 成人三级做爰电影| 看黄色毛片网站| 亚洲电影在线观看av| 国产精品久久久av美女十八| 亚洲精品粉嫩美女一区| 最近在线观看免费完整版| 正在播放国产对白刺激| 757午夜福利合集在线观看| 久久欧美精品欧美久久欧美| 国产精品免费一区二区三区在线| 午夜亚洲福利在线播放| bbb黄色大片| 最新美女视频免费是黄的| 久久精品人妻少妇| 男女之事视频高清在线观看| 国产v大片淫在线免费观看| 亚洲成av人片在线播放无| 国产三级中文精品| 亚洲国产看品久久| 极品教师在线免费播放| 国产成人aa在线观看| 欧美日韩黄片免| 97人妻精品一区二区三区麻豆| videosex国产| 真人一进一出gif抽搐免费| 伦理电影免费视频| 亚洲国产精品合色在线| 国产蜜桃级精品一区二区三区| 俺也久久电影网| www.熟女人妻精品国产| 欧美激情久久久久久爽电影| 精品人妻1区二区| 久久久久久国产a免费观看| 国产亚洲av嫩草精品影院| 亚洲欧美精品综合久久99| 国产熟女xx| 婷婷精品国产亚洲av在线| 久久精品综合一区二区三区| 欧美日韩一级在线毛片| 午夜久久久久精精品| 日本黄色视频三级网站网址| 久久这里只有精品中国| 午夜亚洲福利在线播放| 亚洲一区高清亚洲精品| 变态另类成人亚洲欧美熟女| 国产午夜精品久久久久久| 美女 人体艺术 gogo| 亚洲午夜理论影院| 亚洲 国产 在线| 国产欧美日韩精品亚洲av| 成人手机av| 午夜久久久久精精品| 国产精品久久久久久久电影 | 蜜桃久久精品国产亚洲av| 老熟妇乱子伦视频在线观看| 国产成人系列免费观看| 黄片大片在线免费观看| 久久久久久久久中文| 老汉色∧v一级毛片| 亚洲熟妇中文字幕五十中出| 成人亚洲精品av一区二区| 999久久久国产精品视频| 免费搜索国产男女视频| 91大片在线观看| 亚洲专区国产一区二区| 男女做爰动态图高潮gif福利片| 亚洲一码二码三码区别大吗| 天堂影院成人在线观看| 男人舔女人的私密视频| 露出奶头的视频| 国产精品永久免费网站| 久久精品人妻少妇| 18美女黄网站色大片免费观看| 欧美中文日本在线观看视频| 成熟少妇高潮喷水视频| 三级国产精品欧美在线观看 | 亚洲电影在线观看av| 欧美成人性av电影在线观看| 精品久久久久久久人妻蜜臀av| 少妇人妻一区二区三区视频| 999久久久国产精品视频| 日韩中文字幕欧美一区二区| 中文字幕熟女人妻在线| 国产片内射在线| 丁香欧美五月| av片东京热男人的天堂| 好男人电影高清在线观看| 精品欧美国产一区二区三| 男女午夜视频在线观看| 久久婷婷成人综合色麻豆| 啪啪无遮挡十八禁网站| 怎么达到女性高潮| 亚洲国产看品久久| 无人区码免费观看不卡| 久热爱精品视频在线9| 久久中文字幕人妻熟女| 亚洲人成网站高清观看| 美女午夜性视频免费| 黄色片一级片一级黄色片| 在线观看免费视频日本深夜| 久久中文字幕一级| 欧美最黄视频在线播放免费| 亚洲精品久久成人aⅴ小说| 免费在线观看亚洲国产| 精品一区二区三区视频在线观看免费| 国产黄色小视频在线观看| 99精品在免费线老司机午夜| 两个人免费观看高清视频| 99精品久久久久人妻精品| av福利片在线观看| 久久久国产精品麻豆| 观看免费一级毛片| 亚洲成人中文字幕在线播放| 亚洲成人久久爱视频| 动漫黄色视频在线观看| 亚洲国产欧美一区二区综合| 亚洲一区二区三区不卡视频| 日韩中文字幕欧美一区二区| netflix在线观看网站| 身体一侧抽搐| 免费观看人在逋| 国产人伦9x9x在线观看| 亚洲中文字幕日韩| 亚洲人成77777在线视频| 国产精品 欧美亚洲| 日韩欧美 国产精品| 亚洲精品国产精品久久久不卡| 可以免费在线观看a视频的电影网站| 男人舔女人的私密视频| 黄色视频不卡| 999久久久国产精品视频| 中文字幕人妻丝袜一区二区| 99re在线观看精品视频| 97超级碰碰碰精品色视频在线观看| 亚洲av五月六月丁香网| 俄罗斯特黄特色一大片| 怎么达到女性高潮| 国产私拍福利视频在线观看| 一卡2卡三卡四卡精品乱码亚洲| 女人高潮潮喷娇喘18禁视频| 毛片女人毛片| 亚洲av五月六月丁香网| 三级国产精品欧美在线观看 | 色综合欧美亚洲国产小说| 亚洲精品在线美女| 久久久久久久精品吃奶| 国产免费男女视频| 亚洲av电影在线进入| 亚洲人成网站高清观看| www.自偷自拍.com| 国产伦人伦偷精品视频| 黑人欧美特级aaaaaa片| 亚洲精品一区av在线观看| av超薄肉色丝袜交足视频| 两个人看的免费小视频| 日本五十路高清| 又大又爽又粗| 亚洲av中文字字幕乱码综合| 精华霜和精华液先用哪个| www.www免费av| 激情在线观看视频在线高清| 制服丝袜大香蕉在线| 99久久99久久久精品蜜桃| 一二三四社区在线视频社区8| 欧美中文综合在线视频| 巨乳人妻的诱惑在线观看| 国产精品美女特级片免费视频播放器 | 亚洲自拍偷在线| 成人午夜高清在线视频| 国产激情欧美一区二区| 久久精品aⅴ一区二区三区四区| 三级毛片av免费| 老司机靠b影院| 亚洲国产精品成人综合色| 国产亚洲精品一区二区www| 中文字幕人妻丝袜一区二区| 国产单亲对白刺激| 999久久久精品免费观看国产| 日日干狠狠操夜夜爽| 黑人欧美特级aaaaaa片| 亚洲自拍偷在线| 国产真实乱freesex| 午夜激情av网站| 国产一区二区三区在线臀色熟女| 成人欧美大片| 99在线人妻在线中文字幕| √禁漫天堂资源中文www| 欧美日本亚洲视频在线播放| 这个男人来自地球电影免费观看| 成人精品一区二区免费| 精品乱码久久久久久99久播| 天堂影院成人在线观看| 99re在线观看精品视频| 夜夜夜夜夜久久久久| 天天躁夜夜躁狠狠躁躁| 精品欧美国产一区二区三| 久久精品91蜜桃| 亚洲色图 男人天堂 中文字幕| 日本黄大片高清| 国产av又大| 动漫黄色视频在线观看| 欧美成人一区二区免费高清观看 | 亚洲一区二区三区不卡视频| 亚洲熟妇中文字幕五十中出| 高清在线国产一区| 男女下面进入的视频免费午夜| 久99久视频精品免费| 欧美日韩精品网址| 精品久久久久久久毛片微露脸| 国产精品 欧美亚洲| 午夜福利在线在线| 后天国语完整版免费观看| 亚洲午夜精品一区,二区,三区| 久久久久久大精品| 亚洲av成人一区二区三| 亚洲人成77777在线视频| 一区二区三区国产精品乱码| 亚洲激情在线av| 久久久久久亚洲精品国产蜜桃av| 亚洲一区二区三区色噜噜| 男女视频在线观看网站免费 | 亚洲激情在线av| 国产精品亚洲av一区麻豆| 日韩免费av在线播放| 青草久久国产| 老汉色∧v一级毛片| 可以在线观看的亚洲视频| 国产高清视频在线播放一区| 久9热在线精品视频| 国产1区2区3区精品| 香蕉av资源在线| 熟女少妇亚洲综合色aaa.| 久久欧美精品欧美久久欧美| 在线看三级毛片| 国产亚洲精品第一综合不卡| 欧美3d第一页| 亚洲国产看品久久| 国产成人啪精品午夜网站| 一进一出好大好爽视频| 久久午夜综合久久蜜桃| 国产精品久久久久久精品电影| 国产aⅴ精品一区二区三区波| 国产蜜桃级精品一区二区三区| 久久久久国产一级毛片高清牌| 亚洲精品一区av在线观看| 午夜激情福利司机影院| 最好的美女福利视频网| 非洲黑人性xxxx精品又粗又长| 身体一侧抽搐| 制服诱惑二区| 亚洲专区字幕在线| 亚洲人成77777在线视频| 国产午夜精品论理片| 日日干狠狠操夜夜爽| 成年版毛片免费区| 岛国在线免费视频观看| 婷婷精品国产亚洲av| 久久久精品欧美日韩精品| 亚洲欧美日韩高清在线视频| 色综合亚洲欧美另类图片| 亚洲avbb在线观看| 好男人电影高清在线观看| 国产精华一区二区三区| 国产乱人伦免费视频| 国模一区二区三区四区视频 | xxx96com| 午夜影院日韩av| 日韩有码中文字幕| 精品国产亚洲在线| 我要搜黄色片| 亚洲av成人精品一区久久| 国产av在哪里看| xxx96com| 久久久久久人人人人人| 国产精品av久久久久免费| 久久伊人香网站| 好男人电影高清在线观看| 精品久久久久久久毛片微露脸| 中文字幕最新亚洲高清| 神马国产精品三级电影在线观看 | 国产片内射在线| 国产精品久久久av美女十八| 18禁黄网站禁片午夜丰满| 小说图片视频综合网站| 国产亚洲精品久久久久5区| 日日摸夜夜添夜夜添小说| 18禁国产床啪视频网站| 校园春色视频在线观看| 亚洲真实伦在线观看| 日韩高清综合在线| 无限看片的www在线观看| 亚洲国产欧美人成| 级片在线观看| 亚洲av成人不卡在线观看播放网| 欧美黑人巨大hd| 一级黄色大片毛片| 久久精品91无色码中文字幕| 久久久久国产精品人妻aⅴ院| 免费观看人在逋| 人人妻人人看人人澡| 亚洲性夜色夜夜综合| 2021天堂中文幕一二区在线观| 成年免费大片在线观看| 久久久国产欧美日韩av| 又爽又黄无遮挡网站| 亚洲欧美日韩无卡精品| 亚洲免费av在线视频| 国产男靠女视频免费网站| 成年免费大片在线观看| 婷婷精品国产亚洲av在线| 别揉我奶头~嗯~啊~动态视频| 久久国产精品影院| 欧美日韩乱码在线| 精品一区二区三区av网在线观看| 男人舔女人下体高潮全视频| 在线观看免费午夜福利视频| 久久精品国产综合久久久| 宅男免费午夜| 久久久久久亚洲精品国产蜜桃av| 动漫黄色视频在线观看| 亚洲国产精品成人综合色| 两性午夜刺激爽爽歪歪视频在线观看 | 久久久久久久久久黄片| 国产精品野战在线观看| 亚洲av电影在线进入| 国产伦在线观看视频一区| 丝袜美腿诱惑在线| 色老头精品视频在线观看| 国产精品久久视频播放| 亚洲国产高清在线一区二区三| 制服诱惑二区|