• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    GPRS業(yè)務(wù)安全監(jiān)測的研究和測試

    2011-01-19 08:10:24周潔
    關(guān)鍵詞:核心網(wǎng)網(wǎng)關(guān)報(bào)文

    周潔

    (中國移動(dòng)通信集團(tuán)天津有限公司,天津 300021)

    隨著網(wǎng)絡(luò)革命時(shí)代的來臨,網(wǎng)絡(luò)安全已經(jīng)成為國家最關(guān)注的問題之一。工信部于2009年底和2010年初,分別印發(fā)了《基礎(chǔ)電信企業(yè)信息安全責(zé)任管理辦法(試行)》[1]和《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》[2]。后者明確提出:“通信網(wǎng)絡(luò)運(yùn)行單位應(yīng)當(dāng)建設(shè)和運(yùn)行通信網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),對(duì)本單位通信網(wǎng)絡(luò)的安全狀況進(jìn)行監(jiān)測”。而目前國內(nèi)外主流的安全監(jiān)測系統(tǒng),例如IDS系統(tǒng),并不是專門針對(duì)通信網(wǎng)而設(shè)計(jì)的。大部分安全產(chǎn)品廠商的安全監(jiān)測產(chǎn)品都屬于企業(yè)級(jí)產(chǎn)品,因?yàn)椴蛔R(shí)別GTP[3]協(xié)議和性能不足等原因,很難應(yīng)用在中國移動(dòng)的GPRS[4]核心網(wǎng)之中。

    1 GPRS業(yè)務(wù)安全現(xiàn)狀

    GTP協(xié)議在GPRS階段被引入移動(dòng)核心網(wǎng)絡(luò),3G網(wǎng)絡(luò)中仍然使用。中國移動(dòng)GPRS/TD-PS網(wǎng)絡(luò)的SGSN(Serving GPRS Support Node)、GGSN (Gateway GPRS Service Node)設(shè)備之間運(yùn)行GTP協(xié)議。

    1.1 GTP原理簡介

    具有IP地址的MN(Mobile Node)發(fā)出IP數(shù)據(jù)經(jīng)由BSS(Base Station Subsystem)傳輸?shù)絊GSN,SGSN利用GTP協(xié)議對(duì)該IP數(shù)據(jù)分組封裝,傳輸?shù)紾GSN后由GGSN解開GTP封裝,將原始IP數(shù)據(jù)分組發(fā)往外部網(wǎng)絡(luò):收到外部網(wǎng)絡(luò)發(fā)來的數(shù)據(jù)分組后按與此相反的順序進(jìn)行操作,最終將數(shù)據(jù)傳輸?shù)組N。

    GTP數(shù)據(jù)分組由GTP頭、擴(kuò)展頭和數(shù)據(jù)組成。GTP頭長度可變,最小8byte,分組頭中PN指明是否帶有N-PDU字段,S指明是否帶有序列號(hào)字段,E指明是否帶有擴(kuò)展字段,消息類型號(hào)指明GTP消息的類型,還有長度字段、擴(kuò)展頭字段、隧道端點(diǎn)標(biāo)識(shí)(TEID)。GTP頭中擴(kuò)展頭字段為1時(shí),后面跟擴(kuò)展頭。否則根據(jù)消息類型字段的指示,開始消息字段。GTP消息分為控制面消息(GTP-C)和用戶面消息(GTP-U)。GTP消息類型號(hào)為0~255,分為路徑管理消息(類型號(hào)1~7)、隧道管理消息(類型號(hào)16~21、26~30)、位置管理消息(類型號(hào)32~37)、移動(dòng)性管理消息(類型號(hào)48~60)等。消息類型號(hào)為255則表明是T-PDU,為用戶數(shù)據(jù)。GTP信息單元采用TLV(Type、Length、Value)或 TV(Type、Value)編碼格式。TLV格式類型字段最高有效位為1,TV格式最高有效位為0。在這255個(gè)類型中,也有保留未使用的信息單元類型。

    圖1 GPRS協(xié)議棧示意

    1.2 GPRS業(yè)務(wù)安全威脅

    GTP協(xié)議是由UDP承載的,UDP比TCP少了3次握手的驗(yàn)證過程,由于GTP協(xié)議本身并不具備任何內(nèi)在的安全機(jī)制,不能保證它所承載數(shù)據(jù)的機(jī)密性、完整性等安全性質(zhì)。因此,GPRS網(wǎng)絡(luò)存在嚴(yán)重的安全威脅,尤其是PS核心網(wǎng)的內(nèi)外部威脅[5]、GTP協(xié)議的脆弱性、以及相關(guān)系統(tǒng)的安全威脅都嚴(yán)重影響GPRS核心網(wǎng)的安全。

    現(xiàn)實(shí)世界GPRS遭受攻擊也從未停止。

    德國E-Plus的GPRS網(wǎng)絡(luò)存在過計(jì)費(fèi)漏洞;SGSN信息泄漏的脆弱性被黑客利用;某設(shè)備提供商GGSN存在內(nèi)核錯(cuò)誤,一個(gè)數(shù)據(jù)分組就使GPRS網(wǎng)絡(luò)癱瘓[6]和沃達(dá)豐GPRS-MMS服務(wù)存在計(jì)費(fèi)漏洞,用戶可免交上網(wǎng)費(fèi)。

    在2009年和2010年舉行的全國性“通信網(wǎng)絡(luò)安全檢查”中,工信部通信保障局運(yùn)用工具測試和滲透性測試等技術(shù)手段發(fā)現(xiàn)中國移動(dòng)多省GPRS核心網(wǎng)均存在可能導(dǎo)致“通信網(wǎng)絡(luò)阻塞、中斷、癱瘓”的安全隱患。在工信部通信保障局對(duì)該隱患進(jìn)行無害性攻擊嘗試時(shí),沒有任何一個(gè)省公司及時(shí)發(fā)現(xiàn)并告警。中國移動(dòng)通信集團(tuán)公司對(duì)網(wǎng)絡(luò)安全十分重視,制定了一系列安全技術(shù)規(guī)范,并對(duì)各省進(jìn)行安全飛行檢查。針對(duì)GPRS網(wǎng)絡(luò),集團(tuán)公司也不斷的開展包括GPRS PDP惡意Create抵抗力測試等在內(nèi)的通信業(yè)務(wù)層面的安全檢查項(xiàng)目。

    2 GPRS業(yè)務(wù)安全監(jiān)測的實(shí)現(xiàn)

    基于目前GPRS業(yè)務(wù)安全隱患,中國移動(dòng)通信集團(tuán)天津有限公司(簡稱天津移動(dòng))創(chuàng)新地提出并搭建了集群式的GPRS核心網(wǎng)業(yè)務(wù)安全監(jiān)測系統(tǒng)。首次實(shí)現(xiàn)了對(duì)GTP協(xié)議層的安全監(jiān)測,同時(shí)也對(duì)與GPRS核心網(wǎng)緊密相連的WAP WG跳轉(zhuǎn)攻擊等常見問題實(shí)現(xiàn)了監(jiān)控。GPRS核心網(wǎng)業(yè)務(wù)安全監(jiān)測系統(tǒng)具有以下創(chuàng)新性。

    (1)能夠識(shí)別并監(jiān)測來自于Gp/Gi的GTP直接安全攻擊,如惡意PDP創(chuàng)建篡改和刪除攻擊;

    (2) 能夠識(shí)別并監(jiān)測來自于Gn內(nèi)的GTP異常情況,如GTP in GTP攻擊;

    (3)能夠識(shí)別并監(jiān)測WAP Connect/PUSH 等異常攻擊,如WAP網(wǎng)關(guān)跳轉(zhuǎn)攻擊。

    2.1 直接攻擊——PDP惡意攻擊的監(jiān)測

    GPRS業(yè)務(wù)安全受到的直接威脅來自于PDP激活與去激活過程,因此,GPRS業(yè)務(wù)安全監(jiān)測系統(tǒng)主要圍繞PDP惡意攻擊行為進(jìn)行監(jiān)測。

    2.1.1 PDP惡意攻擊原理

    現(xiàn)網(wǎng)Gn接口設(shè)置有防火墻,但是攻擊者仍然可以輕松通過。只要通過raw socket(XP SP2后微軟關(guān)閉了該接口)或者調(diào)用類似Winpcap的pcap_sendpacket接口就可以構(gòu)造一個(gè)偽造了源IP的“create pdp context”請(qǐng)求分組,假如該偽造源IP在Gn接口防火墻的訪問控制列表內(nèi)是被允許的,則攻擊報(bào)文將穿透防火墻抵達(dá)GGSN。攻擊者從Internet上可以使用偽造源地址對(duì)GGSN發(fā)送大量的創(chuàng)建GPRS連接請(qǐng)求,GGSN響應(yīng)這些請(qǐng)求后,會(huì)對(duì)每一個(gè)請(qǐng)求分配IP地址,攻擊者可以通過占用IP使GGSN無法正常工作。這種攻擊可能會(huì)迅速消耗GGSN地址資源或長時(shí)間占用GGSN資源,導(dǎo)致GGSN無法響應(yīng)正常用戶的連接請(qǐng)求。

    除了可能引發(fā)GGSN設(shè)備癱瘓外,攻擊者還可以直接影響用戶的業(yè)務(wù)使用。在Internet上通過使用偽造源地址,根據(jù)上網(wǎng)用戶的唯一標(biāo)識(shí)TEID對(duì)GGSN發(fā)送刪除PDP上下文請(qǐng)求,GGSN響應(yīng)這些請(qǐng)求后,會(huì)將TEID相對(duì)應(yīng)的PDP上下文刪除,從而導(dǎo)致正在上網(wǎng)的用戶下線。如果采用批量的刪除,則會(huì)導(dǎo)致大批用戶同時(shí)下線,可能引發(fā)造成大量用戶投訴。

    2.1.2 PDP惡意攻擊監(jiān)測標(biāo)準(zhǔn)

    針對(duì)此類惡意創(chuàng)建用戶連接攻擊和步進(jìn)式踢用戶下線攻擊類行為,可以根據(jù)報(bào)文特征和行為統(tǒng)計(jì)特征來進(jìn)行監(jiān)測。

    對(duì)于創(chuàng)建類請(qǐng)求,根據(jù)Gn接口捕獲到的數(shù)據(jù)分組,開辟一個(gè)緩存,創(chuàng)建一個(gè)Hash 1節(jié)點(diǎn),存下請(qǐng)求數(shù)據(jù)分組中MSISDN、IMSI、APN和SGSN控制面TEID等信息,并把SGSN控制面TEID作為這個(gè)節(jié)點(diǎn)的KEY。再根據(jù)TEID散列查找到Hash 1節(jié)點(diǎn),把響應(yīng)數(shù)據(jù)分組中的用戶私網(wǎng)IP作為該節(jié)點(diǎn)的另外一個(gè)KEY。對(duì)于刪除類請(qǐng)求,根據(jù)TEID散列查找到Hash 1節(jié)點(diǎn)并刪除,釋放對(duì)應(yīng)緩存。

    圖2 PDP消息解析

    GPRS業(yè)務(wù)安全監(jiān)測系統(tǒng)對(duì)惡意PDP攻擊的監(jiān)控,就是基于這種報(bào)文特征和行為統(tǒng)計(jì)特征,通過設(shè)置如下判斷標(biāo)準(zhǔn)來實(shí)現(xiàn)的。

    針對(duì)單個(gè)GTP-C協(xié)議報(bào)文中APN,IMSI,MSISDN,協(xié)商GSN IP等多個(gè)字段采用基于信令語義的監(jiān)測,當(dāng)捕獲的報(bào)文中出現(xiàn)如下情況時(shí),判定為惡意攻擊。

    (1)MSISDN以+86開頭,后面的數(shù)值小于13000000000,或大于19000000000,或在16000000000至16999999999之間;及其它特殊手機(jī)號(hào),例如+8613800138000等;

    (2)IMSI以460開頭,后面數(shù)值不在000000000000到080000000000范圍;

    (3)手機(jī)號(hào)是“+86”開頭,IMSI不是“460”開頭。IMSI是“460”開頭,手機(jī)號(hào)不是“+86”開頭;

    (4)SGSN IP不是天津移動(dòng)SGSN內(nèi)部網(wǎng)段,而APN為CMWAP或CMNET。

    針對(duì)多個(gè)GTP-C協(xié)議,對(duì)相關(guān)IMSI/MSISDN/TEID/sequence number字段的變化閾值和創(chuàng)建狀態(tài)閾值進(jìn)行監(jiān)測。

    (1)MSISDN、IMSI或者TEID在短時(shí)間內(nèi)出現(xiàn)等量遞增的變化情況;

    (2)Sequence number無變化或等量遞增;

    (3)非天津移動(dòng)SGSN IP段返回大量192等狀態(tài)報(bào)文;

    (4)超出特定單一SGSN(友商)的PDP Create設(shè)立的閾值。在SGSN上設(shè)立PDP Create、Delete和Update基線閾值。當(dāng)SGSN在短時(shí)間內(nèi)收到來自某一個(gè)IP的GTP報(bào)文分組數(shù)超過設(shè)定的閾值后,開始關(guān)注該IP。

    監(jiān)測PDP Create上下文的后續(xù)操作,如無任何后續(xù)創(chuàng)建或更新報(bào)文,也可能是惡意攻擊。

    2.1.3 PDP惡意攻擊監(jiān)測實(shí)例

    對(duì)于單一的GTP報(bào)文,本平臺(tái)能夠查詢出相關(guān)的終端和業(yè)務(wù)請(qǐng)求信息,檢測信息將顯示有問題的手機(jī)號(hào),出現(xiàn)問題的時(shí)間以及手機(jī)卡IMSI號(hào),APN,事件類型,攻擊原因等。

    對(duì)于大量GTP報(bào)文,能夠查詢出請(qǐng)求次數(shù)超過閾值的SGSN地址源。2011年5月25日,在SGSN創(chuàng)建閾值為100的條件下,系統(tǒng)及時(shí)發(fā)現(xiàn)惡意創(chuàng)建GPRS連接告警。

    通過不同的搜索條件,可以對(duì)歷史攻擊行為進(jìn)行回顧查詢。通過閾值管理功能,可以設(shè)置每個(gè)SGSN的惡意創(chuàng)建、惡意更新和惡意刪除的閾值。另外,該平臺(tái)還可以從第三方角度來審核PDP激活情況,并且了解激活失敗的原因。

    2.2 間接攻擊——嵌套攻擊和跳轉(zhuǎn)攻擊的監(jiān)測

    業(yè)務(wù)流中的一些異常數(shù)據(jù)分組也可能對(duì)GPRS網(wǎng)絡(luò)造成間接攻擊。目前中國移動(dòng)GPRS核心網(wǎng)的組網(wǎng)模式中最常見的GTP間接攻擊就是GTP IN GTP和WAP跳轉(zhuǎn)異常數(shù)據(jù)報(bào)文攻擊。

    2.2.1 GTP嵌套攻擊監(jiān)測

    GTP嵌套(GTP in GTP)是指GTP報(bào)文的多重封裝,這樣的畸形報(bào)文也可能導(dǎo)致GPRS核心網(wǎng)異常,如引發(fā)資源占用率過高。

    GPRS業(yè)務(wù)安全監(jiān)測系統(tǒng)對(duì)于GTP in GTP畸形報(bào)文的監(jiān)測方法,是通過模式匹配的方式記錄下所有類似的報(bào)文。如果報(bào)文的目的端口為2123或2152,GTP協(xié)議的Message Type為0xff,并且內(nèi)層嵌套GTP的其中一個(gè)端口為2123或2152,就認(rèn)為是惡意攻擊。下面為天津移動(dòng)實(shí)際監(jiān)測結(jié)果,系統(tǒng)默認(rèn)顯示一天內(nèi)的GTP IN GTP攻擊記錄,并顯示攻擊個(gè)數(shù)。

    圖3 單分組攻擊監(jiān)測

    圖4 批量創(chuàng)建攻擊監(jiān)測

    圖5 GTP IN GTP 攻擊記錄

    2.2.2 WAP網(wǎng)關(guān)跳轉(zhuǎn)攻擊

    目前中國移動(dòng)的GPRS和WAP網(wǎng)關(guān)緊密連接,WAP網(wǎng)關(guān)對(duì)所代理的協(xié)議管理普遍較寬松。攻擊者可能通過空口進(jìn)入GPRS網(wǎng)絡(luò),借助WAP網(wǎng)關(guān)中轉(zhuǎn),向短信中心發(fā)送SMPP指令。這種漏洞可能允許用戶任意偽造發(fā)送者號(hào)碼濫發(fā)惡意短信。

    針對(duì)這種攻擊,可以通過監(jiān)測所有connect行為,發(fā)現(xiàn)不合理的IP和端口來解決。如果GTP內(nèi)封的應(yīng)用層協(xié)議是http,并且http協(xié)議中Connect一個(gè)10.X.X.X網(wǎng)段的IP(10.0.0.172除外),就判斷為可能是惡意攻擊。下面天津移動(dòng)實(shí)際監(jiān)測效果。系統(tǒng)檢測出5月24日晚忙時(shí)WAP網(wǎng)關(guān)跳轉(zhuǎn)攻擊的具體信息。

    圖6 WISG跳轉(zhuǎn)攻擊示意

    3 功能引申——用戶溯源

    GPRS業(yè)務(wù)安全監(jiān)測系統(tǒng)在實(shí)現(xiàn)GTP層業(yè)務(wù)安全監(jiān)控的同時(shí),還實(shí)現(xiàn)了用戶行為溯源功能。天津移動(dòng)的組網(wǎng)相對(duì)簡單,缺少有力的維護(hù)手段。目前只能通過WAP網(wǎng)關(guān)記錄查詢CMWAP用戶的上網(wǎng)行為,但沒有技術(shù)手段記錄CMNET用戶的具體行為,話單中僅有上下線時(shí)間和流量總數(shù)等粗略的信息。

    GPRS業(yè)務(wù)安全監(jiān)測系統(tǒng)通過協(xié)議解析,真實(shí)地還原和記錄以下(但不限于)內(nèi)容:上線時(shí)間、下線時(shí)間、APN、MSISDN、IMSI、TEID、 源 IP、 目 的 IP、URL和其它互聯(lián)網(wǎng)訪問內(nèi)容摘要等。當(dāng)發(fā)現(xiàn)發(fā)布非法信息IP地址時(shí),可通過IP地址溯源,找到發(fā)布該非法信息的用戶。根據(jù)用戶私網(wǎng)IP散列查找到Hash 1節(jié)點(diǎn),記錄用戶MSISDN、IMSI、APN、訪問摘要、訪問時(shí)間等信息。

    GPRS業(yè)務(wù)安全監(jiān)測系統(tǒng)可以通過4種方式來進(jìn)行用戶溯源。即追溯用戶MSISDN、追溯被訪問的公網(wǎng)IP和端口、追溯網(wǎng)站URL,還有追溯公網(wǎng)IP和網(wǎng)站URL組合精確溯源。圖8為查詢最近3min記錄的實(shí)際應(yīng)用效果圖。

    4 結(jié)束語

    圖7 WAP網(wǎng)關(guān)跳轉(zhuǎn)攻擊監(jiān)測

    GPRS業(yè)務(wù)安全監(jiān)測系統(tǒng)針對(duì)性的解決了GPRS業(yè)務(wù)層的安全隱患,增加安全維護(hù)和管理能力,有效提高維護(hù)人員工作效率,直接準(zhǔn)確的得到網(wǎng)絡(luò)安全薄弱信息,有助于開展行之有效的措施來針對(duì)性解決,避免以往頻繁測試和海量信息的收集分析工作。滿足了目前GPRS網(wǎng)絡(luò)防PDP攻擊的需求,減低安全事件發(fā)生率,避免和降低由于安全事件造成的經(jīng)濟(jì)損失,保障GPRS系統(tǒng)正常運(yùn)營。同時(shí)也實(shí)現(xiàn)了用戶行為溯源功能,有助于支撐客服系統(tǒng)和網(wǎng)管中心對(duì)安全類投訴和故障的處理。另外,GPRS業(yè)務(wù)安全監(jiān)測系統(tǒng)在手機(jī)病毒監(jiān)測,地下運(yùn)營商監(jiān)測等方面也有所研究,現(xiàn)階段還處于試驗(yàn)階段,但是經(jīng)過現(xiàn)網(wǎng)試用,已經(jīng)可以實(shí)現(xiàn)監(jiān)測的效果,相信會(huì)在不久的將來,可以對(duì)更多的安全問題起到有效監(jiān)測的作用。

    圖8 用戶溯源顯示

    [1] 基礎(chǔ)電信企業(yè)信息安全責(zé)任管理辦法(試行)[EB/OL]. http://www.gov.cn/gzdt/2009-12/20/content_1492265.htm.

    [2] 通信網(wǎng)絡(luò)安全防護(hù)管理辦法[EB/OL]. http://www.gov.cn/flfg/2010-02/03/content_1527077.htm.

    [3] 3GPP TS 29.060, General Packet Radio Service (GPRS); GPRS Tunnelling Protocol (GTP) Across the Gn and Gp Interface[S].

    [4] 3GPP TS 23.060, General Packet Radio Service (GPRS) Service Description Stage 2[S].

    [5] 3GPP TS 29.061, General Packet Radio Service (GPRS); Interworking between the Public Land Mobile Network (PLMN) Supporting GPRS and Packet Data Networks (PDN)[S].

    [6] Nokia. GSN內(nèi)核崩潰拒絕服務(wù)攻擊[EB/OL]. http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0368.

    猜你喜歡
    核心網(wǎng)網(wǎng)關(guān)報(bào)文
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    汽車電器(2022年9期)2022-11-07 02:16:24
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    GSM-R核心網(wǎng)升級(jí)改造方案
    淺析反駁類報(bào)文要點(diǎn)
    中國外匯(2019年11期)2019-08-27 02:06:30
    5G移動(dòng)通信核心網(wǎng)關(guān)鍵技術(shù)
    通信核心網(wǎng)技術(shù)的應(yīng)用探討
    電子測試(2018年1期)2018-04-18 11:53:49
    ATS與列車通信報(bào)文分析
    VoLTE核心網(wǎng)建設(shè)方案
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    av国产免费在线观看| 免费看美女性在线毛片视频| 国产精品亚洲一级av第二区| 美女被艹到高潮喷水动态| 国产黄色视频一区二区在线观看 | 乱系列少妇在线播放| 亚洲av成人av| 久久精品人妻少妇| 日日摸夜夜添夜夜添小说| 亚洲人与动物交配视频| 久久综合国产亚洲精品| 日韩一本色道免费dvd| 国产亚洲精品综合一区在线观看| 老司机福利观看| 插阴视频在线观看视频| 天堂√8在线中文| 亚洲自拍偷在线| 国产老妇女一区| 看片在线看免费视频| 国产精品久久久久久久久免| 男女视频在线观看网站免费| 99热只有精品国产| 欧美+亚洲+日韩+国产| 搡老岳熟女国产| 亚洲精品一卡2卡三卡4卡5卡| 麻豆一二三区av精品| 欧美xxxx性猛交bbbb| 久久综合国产亚洲精品| 我的女老师完整版在线观看| 国产成人精品久久久久久| 久久久久久久久中文| 美女高潮的动态| 午夜老司机福利剧场| 九色成人免费人妻av| 日本色播在线视频| 精品不卡国产一区二区三区| 欧美潮喷喷水| 成年av动漫网址| 成人性生交大片免费视频hd| 色尼玛亚洲综合影院| 国产精品久久视频播放| 久久人人爽人人爽人人片va| 精品人妻视频免费看| 国产亚洲精品久久久久久毛片| 精品久久久久久久人妻蜜臀av| 欧美另类亚洲清纯唯美| 给我免费播放毛片高清在线观看| 俄罗斯特黄特色一大片| 一进一出好大好爽视频| av中文乱码字幕在线| 熟女电影av网| 18+在线观看网站| 国内精品久久久久精免费| 成人鲁丝片一二三区免费| 一区二区三区免费毛片| 中文字幕熟女人妻在线| 91麻豆精品激情在线观看国产| 此物有八面人人有两片| av福利片在线观看| 午夜日韩欧美国产| 国产av一区在线观看免费| 美女高潮的动态| 久久午夜亚洲精品久久| 国产不卡一卡二| 我的老师免费观看完整版| 一个人看视频在线观看www免费| 亚洲av成人精品一区久久| 91精品国产九色| 精品一区二区三区视频在线| 日本a在线网址| 久久久久久国产a免费观看| 深夜精品福利| 亚洲成人中文字幕在线播放| 麻豆久久精品国产亚洲av| 搞女人的毛片| 国产欧美日韩精品一区二区| 别揉我奶头 嗯啊视频| 在线免费观看不下载黄p国产| 亚洲精品久久国产高清桃花| 亚洲av一区综合| 国产国拍精品亚洲av在线观看| 一区二区三区高清视频在线| 99久久九九国产精品国产免费| 日日摸夜夜添夜夜添小说| 乱码一卡2卡4卡精品| 免费看日本二区| 国产麻豆成人av免费视频| 亚洲精品国产av成人精品 | 亚洲人成网站在线播| 国产成人aa在线观看| 性色avwww在线观看| 色播亚洲综合网| 中文字幕熟女人妻在线| 深夜精品福利| 国产伦精品一区二区三区视频9| 99国产极品粉嫩在线观看| 国产午夜福利久久久久久| 搡老熟女国产l中国老女人| 男女那种视频在线观看| 免费看日本二区| 中文字幕精品亚洲无线码一区| 插阴视频在线观看视频| 日韩av在线大香蕉| 听说在线观看完整版免费高清| 国产欧美日韩精品亚洲av| 成人国产麻豆网| 18禁黄网站禁片免费观看直播| 亚洲激情五月婷婷啪啪| 久久精品91蜜桃| 在线观看66精品国产| 日韩精品青青久久久久久| 97碰自拍视频| h日本视频在线播放| 不卡视频在线观看欧美| 亚洲中文日韩欧美视频| 午夜精品一区二区三区免费看| 亚洲精品乱码久久久v下载方式| 国产精品一二三区在线看| 国产精品美女特级片免费视频播放器| 一本久久中文字幕| 免费观看的影片在线观看| 天天躁日日操中文字幕| 狂野欧美激情性xxxx在线观看| 天堂√8在线中文| 深夜精品福利| 亚洲av免费在线观看| 丰满的人妻完整版| 国产午夜精品久久久久久一区二区三区 | 99精品在免费线老司机午夜| 非洲黑人性xxxx精品又粗又长| 免费观看的影片在线观看| 97热精品久久久久久| 欧美zozozo另类| 国产黄色小视频在线观看| 久久综合国产亚洲精品| 淫秽高清视频在线观看| 久久精品综合一区二区三区| 国产精品一区二区三区四区久久| 日韩制服骚丝袜av| 欧美bdsm另类| 美女免费视频网站| 亚洲精品日韩av片在线观看| 国产一区二区三区av在线 | 日本黄大片高清| 亚洲第一区二区三区不卡| 在线a可以看的网站| av福利片在线观看| .国产精品久久| 亚洲成人av在线免费| 网址你懂的国产日韩在线| 99久久九九国产精品国产免费| 精品少妇黑人巨大在线播放 | 国产成年人精品一区二区| 亚洲av.av天堂| 我的女老师完整版在线观看| 亚洲自偷自拍三级| 国产亚洲91精品色在线| 亚洲熟妇中文字幕五十中出| 18禁黄网站禁片免费观看直播| 少妇人妻一区二区三区视频| 色在线成人网| eeuss影院久久| 国产不卡一卡二| 亚洲精品国产成人久久av| 国产一区二区亚洲精品在线观看| 国产精品三级大全| 久久久久久大精品| 九九热线精品视视频播放| 成人特级av手机在线观看| 日韩强制内射视频| 偷拍熟女少妇极品色| 精品久久久久久久末码| 18禁裸乳无遮挡免费网站照片| 国模一区二区三区四区视频| 最近手机中文字幕大全| 日韩亚洲欧美综合| 亚洲人与动物交配视频| 少妇人妻精品综合一区二区 | 日韩欧美三级三区| 国产精品一区二区三区四区久久| 色哟哟·www| 深爱激情五月婷婷| 岛国在线免费视频观看| 国产成人a∨麻豆精品| 亚洲四区av| 久久精品夜色国产| 女人被狂操c到高潮| 特大巨黑吊av在线直播| 又爽又黄a免费视频| 亚洲在线自拍视频| 成人美女网站在线观看视频| 啦啦啦韩国在线观看视频| 97超碰精品成人国产| 欧美激情国产日韩精品一区| 白带黄色成豆腐渣| 全区人妻精品视频| 国产精品综合久久久久久久免费| 免费在线观看影片大全网站| 久久精品人妻少妇| 亚洲乱码一区二区免费版| av国产免费在线观看| av在线天堂中文字幕| 欧美一区二区亚洲| av卡一久久| 秋霞在线观看毛片| 欧美成人精品欧美一级黄| 欧美极品一区二区三区四区| 乱码一卡2卡4卡精品| 美女被艹到高潮喷水动态| 99久久精品一区二区三区| 亚洲欧美成人精品一区二区| 国产精品乱码一区二三区的特点| 亚洲经典国产精华液单| 日本与韩国留学比较| 国产成人91sexporn| 精品久久国产蜜桃| av在线播放精品| 俺也久久电影网| 最近2019中文字幕mv第一页| 欧美成人a在线观看| 一个人观看的视频www高清免费观看| 亚洲无线在线观看| 日日摸夜夜添夜夜爱| 久久久色成人| 国产在线精品亚洲第一网站| 亚洲国产精品久久男人天堂| 99精品在免费线老司机午夜| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲成人av在线免费| 国产精品福利在线免费观看| 一进一出好大好爽视频| 嫩草影院精品99| 亚洲精品国产av成人精品 | 欧美日韩综合久久久久久| 日韩欧美 国产精品| 久久国产乱子免费精品| 国产精品国产三级国产av玫瑰| 少妇的逼好多水| 日韩高清综合在线| 成年女人毛片免费观看观看9| 亚洲人成网站高清观看| 免费看光身美女| 亚洲一区二区三区色噜噜| 国产真实伦视频高清在线观看| 国产蜜桃级精品一区二区三区| 丰满乱子伦码专区| 美女内射精品一级片tv| av女优亚洲男人天堂| 一本精品99久久精品77| 亚洲中文日韩欧美视频| .国产精品久久| 亚洲精品在线观看二区| 亚洲综合色惰| 日本a在线网址| av女优亚洲男人天堂| 欧洲精品卡2卡3卡4卡5卡区| 久久久欧美国产精品| 小说图片视频综合网站| 国产精品福利在线免费观看| 97超视频在线观看视频| 一个人免费在线观看电影| 成人av在线播放网站| 精品99又大又爽又粗少妇毛片| 看片在线看免费视频| 欧美最新免费一区二区三区| 波多野结衣高清无吗| 91麻豆精品激情在线观看国产| 偷拍熟女少妇极品色| 亚洲国产色片| 色尼玛亚洲综合影院| 欧美高清成人免费视频www| 国产高清不卡午夜福利| 免费看a级黄色片| 九色成人免费人妻av| 亚洲婷婷狠狠爱综合网| 国产黄色视频一区二区在线观看 | 亚洲乱码一区二区免费版| 深夜精品福利| 欧美zozozo另类| 国产精品美女特级片免费视频播放器| 别揉我奶头 嗯啊视频| 搡老熟女国产l中国老女人| 中文亚洲av片在线观看爽| 成人三级黄色视频| 精品久久久久久久久av| 久久久久国内视频| 在线看三级毛片| 亚洲在线自拍视频| 久久鲁丝午夜福利片| 欧美+亚洲+日韩+国产| 99久久中文字幕三级久久日本| 欧美性感艳星| 亚洲欧美中文字幕日韩二区| 国产av一区在线观看免费| 搞女人的毛片| 我的老师免费观看完整版| 久久精品国产亚洲av香蕉五月| 日韩强制内射视频| 久久久色成人| 亚洲图色成人| 精品少妇黑人巨大在线播放 | 国产精品久久视频播放| 亚洲久久久久久中文字幕| 国产亚洲精品综合一区在线观看| 日本-黄色视频高清免费观看| 男女下面进入的视频免费午夜| 乱人视频在线观看| 亚洲国产色片| 国产乱人偷精品视频| 伊人久久精品亚洲午夜| 神马国产精品三级电影在线观看| 国产精品精品国产色婷婷| 久久久国产成人精品二区| 国产精品一区二区三区四区免费观看 | 亚洲精品在线观看二区| 中文字幕熟女人妻在线| 最近的中文字幕免费完整| 欧美最黄视频在线播放免费| 亚洲电影在线观看av| avwww免费| 观看美女的网站| 久久精品夜色国产| 国产伦精品一区二区三区四那| 精品一区二区三区视频在线观看免费| 久久精品国产亚洲av香蕉五月| 亚洲av第一区精品v没综合| 亚洲人与动物交配视频| 麻豆一二三区av精品| 国产女主播在线喷水免费视频网站 | 欧美不卡视频在线免费观看| 亚洲精品成人久久久久久| 综合色av麻豆| 国产真实乱freesex| 精品人妻一区二区三区麻豆 | 大香蕉久久网| 久久人人精品亚洲av| 国产精品爽爽va在线观看网站| 麻豆成人午夜福利视频| 国产大屁股一区二区在线视频| 欧美不卡视频在线免费观看| 看非洲黑人一级黄片| 毛片一级片免费看久久久久| 免费黄网站久久成人精品| 伊人久久精品亚洲午夜| 国产 一区精品| 偷拍熟女少妇极品色| 国产中年淑女户外野战色| 欧美日本视频| 人人妻人人澡欧美一区二区| 俄罗斯特黄特色一大片| 国产精品伦人一区二区| 亚洲欧美日韩东京热| 久久精品久久久久久噜噜老黄 | 欧美日本视频| 少妇人妻一区二区三区视频| 深爱激情五月婷婷| 桃色一区二区三区在线观看| 亚洲欧美成人精品一区二区| 波多野结衣高清无吗| 欧美一区二区国产精品久久精品| 成人性生交大片免费视频hd| 午夜免费男女啪啪视频观看 | 精品一区二区三区视频在线| 99热这里只有是精品50| av在线蜜桃| 男女边吃奶边做爰视频| 午夜爱爱视频在线播放| a级一级毛片免费在线观看| 日韩人妻高清精品专区| 亚洲内射少妇av| 成熟少妇高潮喷水视频| 大香蕉久久网| av免费在线看不卡| 国产真实乱freesex| 亚洲精华国产精华液的使用体验 | 高清午夜精品一区二区三区 | 3wmmmm亚洲av在线观看| 女人十人毛片免费观看3o分钟| 成熟少妇高潮喷水视频| av福利片在线观看| 国产精品免费一区二区三区在线| 美女cb高潮喷水在线观看| 久久久精品大字幕| 国产高潮美女av| 91久久精品国产一区二区三区| 成年女人毛片免费观看观看9| 日韩,欧美,国产一区二区三区 | 嫩草影院新地址| 精品久久久久久成人av| 国产精品1区2区在线观看.| av免费在线看不卡| 毛片女人毛片| 美女被艹到高潮喷水动态| av中文乱码字幕在线| 日日干狠狠操夜夜爽| 中出人妻视频一区二区| 大香蕉久久网| 我的女老师完整版在线观看| 男人和女人高潮做爰伦理| 免费av观看视频| 国产精品无大码| 69av精品久久久久久| 精品久久久久久久久久久久久| 精品熟女少妇av免费看| 欧美精品国产亚洲| 国产精品一区www在线观看| 国产在线男女| 亚洲欧美日韩无卡精品| 色播亚洲综合网| 一本精品99久久精品77| 悠悠久久av| 国产精品精品国产色婷婷| 中出人妻视频一区二区| 国产黄片美女视频| 亚洲熟妇中文字幕五十中出| 午夜激情福利司机影院| 黄色配什么色好看| 国产成年人精品一区二区| 欧美xxxx性猛交bbbb| 亚洲,欧美,日韩| 亚洲美女视频黄频| 久久久色成人| 亚洲人成网站在线观看播放| avwww免费| 亚洲欧美日韩高清专用| 亚洲中文日韩欧美视频| 日韩中字成人| 精品欧美国产一区二区三| 日韩大尺度精品在线看网址| 男女啪啪激烈高潮av片| 日本免费a在线| 国产色爽女视频免费观看| 日韩一本色道免费dvd| 一个人观看的视频www高清免费观看| 97超碰精品成人国产| 在线免费观看的www视频| 非洲黑人性xxxx精品又粗又长| 国产精品99久久久久久久久| 久久婷婷人人爽人人干人人爱| 亚洲成人久久爱视频| 日韩精品中文字幕看吧| 97超视频在线观看视频| 中文字幕精品亚洲无线码一区| 亚洲国产精品合色在线| 国产成年人精品一区二区| 麻豆精品久久久久久蜜桃| 亚洲色图av天堂| 亚洲av成人av| 精品日产1卡2卡| 国产免费一级a男人的天堂| 天堂网av新在线| 嫩草影视91久久| 91在线精品国自产拍蜜月| 国产精品女同一区二区软件| 午夜精品国产一区二区电影 | 亚洲真实伦在线观看| 亚洲欧美日韩卡通动漫| 国产精品一区二区免费欧美| 日本五十路高清| 亚洲高清免费不卡视频| 成人欧美大片| 国产真实伦视频高清在线观看| 一级毛片我不卡| 免费av观看视频| 婷婷六月久久综合丁香| 精品人妻熟女av久视频| 少妇高潮的动态图| 黑人高潮一二区| 成人鲁丝片一二三区免费| 高清午夜精品一区二区三区 | 国产高清视频在线观看网站| 久久99热6这里只有精品| 成人亚洲欧美一区二区av| 男女边吃奶边做爰视频| 日韩 亚洲 欧美在线| 网址你懂的国产日韩在线| 91久久精品国产一区二区三区| 直男gayav资源| 日韩av不卡免费在线播放| 久久6这里有精品| 欧美一级a爱片免费观看看| 午夜影院日韩av| 一边摸一边抽搐一进一小说| 亚洲精华国产精华液的使用体验 | av天堂在线播放| 亚洲婷婷狠狠爱综合网| 啦啦啦韩国在线观看视频| 欧美bdsm另类| 国产精品一区www在线观看| 人妻制服诱惑在线中文字幕| 国产欧美日韩精品亚洲av| 老司机福利观看| 22中文网久久字幕| 亚洲婷婷狠狠爱综合网| 18+在线观看网站| 国产私拍福利视频在线观看| 日本黄色片子视频| 国产一级毛片七仙女欲春2| 狠狠狠狠99中文字幕| 可以在线观看毛片的网站| 一区福利在线观看| 国产成人aa在线观看| 网址你懂的国产日韩在线| 亚洲无线在线观看| 久久精品国产鲁丝片午夜精品| 国产三级中文精品| 国产成人影院久久av| 白带黄色成豆腐渣| 久久久精品欧美日韩精品| 男女那种视频在线观看| 日韩中字成人| 中文字幕精品亚洲无线码一区| 99视频精品全部免费 在线| 男女边吃奶边做爰视频| 国产色爽女视频免费观看| 日本与韩国留学比较| 亚洲欧美日韩高清专用| 成年版毛片免费区| 精品人妻偷拍中文字幕| 免费人成视频x8x8入口观看| 看黄色毛片网站| 黑人高潮一二区| 免费黄网站久久成人精品| 自拍偷自拍亚洲精品老妇| 99在线视频只有这里精品首页| h日本视频在线播放| 少妇裸体淫交视频免费看高清| 青春草视频在线免费观看| 国产蜜桃级精品一区二区三区| 最新在线观看一区二区三区| 成人av一区二区三区在线看| 美女内射精品一级片tv| 特级一级黄色大片| 97在线视频观看| 淫妇啪啪啪对白视频| 亚洲欧美成人综合另类久久久 | 一区二区三区高清视频在线| 一本久久中文字幕| 白带黄色成豆腐渣| 亚洲av一区综合| 午夜视频国产福利| 亚洲精品色激情综合| 亚洲久久久久久中文字幕| 午夜影院日韩av| 51国产日韩欧美| 99视频精品全部免费 在线| 亚洲七黄色美女视频| 欧美潮喷喷水| 91麻豆精品激情在线观看国产| 特大巨黑吊av在线直播| 自拍偷自拍亚洲精品老妇| 美女 人体艺术 gogo| 国产精品一区二区性色av| 欧美成人一区二区免费高清观看| 伊人久久精品亚洲午夜| 欧美性猛交╳xxx乱大交人| 免费一级毛片在线播放高清视频| 亚洲av美国av| 天堂影院成人在线观看| 亚洲欧美成人综合另类久久久 | 亚洲av中文av极速乱| 国产真实乱freesex| 国产极品精品免费视频能看的| 午夜福利在线观看吧| 全区人妻精品视频| 国产淫片久久久久久久久| 日韩欧美 国产精品| 国产精品美女特级片免费视频播放器| 久久精品人妻少妇| 国产精品久久视频播放| 久久鲁丝午夜福利片| 日韩欧美免费精品| 亚洲国产日韩欧美精品在线观看| 亚洲精品国产成人久久av| 99久久精品一区二区三区| 十八禁网站免费在线| 亚洲av成人精品一区久久| 91麻豆精品激情在线观看国产| 亚洲图色成人| 草草在线视频免费看| 内地一区二区视频在线| www日本黄色视频网| 啦啦啦啦在线视频资源| av在线观看视频网站免费| 欧美色欧美亚洲另类二区| 日产精品乱码卡一卡2卡三| 中文字幕精品亚洲无线码一区| 在线观看av片永久免费下载| 国产淫片久久久久久久久| av在线蜜桃| 99在线视频只有这里精品首页| 国内精品美女久久久久久| 久久午夜亚洲精品久久| 成年女人看的毛片在线观看| 日本一二三区视频观看| 你懂的网址亚洲精品在线观看 | 天天一区二区日本电影三级| 日本免费a在线| 国内精品一区二区在线观看| 一区二区三区四区激情视频 | 国产伦一二天堂av在线观看| 欧美一区二区亚洲| 俺也久久电影网| 国产一级毛片七仙女欲春2| 午夜激情福利司机影院| 婷婷色综合大香蕉| 国产色爽女视频免费观看| a级毛片免费高清观看在线播放| 亚洲性久久影院| 男女之事视频高清在线观看| 少妇熟女aⅴ在线视频| 亚洲国产精品成人综合色| 国语自产精品视频在线第100页| 午夜福利在线观看吧| 日本黄色视频三级网站网址|