• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Snort的邊界數(shù)據(jù)包安全性檢測(cè)

    2011-03-14 06:44:40池水明孫斌
    關(guān)鍵詞:網(wǎng)段攻擊行為漏洞

    池水明 孫斌

    金華利誠(chéng)信息技術(shù)有限公司 浙江 321000

    0 前言

    監(jiān)控網(wǎng)絡(luò)數(shù)據(jù)包安全性的網(wǎng)絡(luò)監(jiān)聽(tīng)技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域是一把雙刃劍,除了提供黑客截獲網(wǎng)絡(luò)數(shù)據(jù)的功能外,還可以幫助網(wǎng)管人員監(jiān)視網(wǎng)絡(luò)狀態(tài)和數(shù)據(jù)流動(dòng)、分析網(wǎng)絡(luò)的流量以及排除網(wǎng)絡(luò)故障。邊界數(shù)據(jù)包的安全一般而言,是利用網(wǎng)絡(luò)監(jiān)聽(tīng)技術(shù)對(duì)從外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)的所有數(shù)據(jù)包進(jìn)行安全性的檢查,匹配已建立的惡意數(shù)據(jù)包規(guī)則庫(kù),分析數(shù)據(jù)包的異常情況,對(duì)特征匹配和有異常的數(shù)據(jù)包進(jìn)行特殊處理,以杜絕惡意數(shù)據(jù)包的入侵,保證內(nèi)網(wǎng)的安全。

    網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)是提供對(duì)網(wǎng)絡(luò)傳輸進(jìn)行實(shí)時(shí)監(jiān)控,在發(fā)現(xiàn)可疑傳輸時(shí)即時(shí)發(fā)出警報(bào)或采取實(shí)際措施解決的設(shè)備。網(wǎng)管人員可以利用入侵檢測(cè)系統(tǒng)主動(dòng)、實(shí)時(shí)的發(fā)現(xiàn)、防范網(wǎng)絡(luò)上各種攻擊行為,維系網(wǎng)絡(luò)的正常使用。

    在入侵檢測(cè)系統(tǒng)中,根據(jù)分析方法可分為誤用檢測(cè)和異常檢測(cè),Snort屬于基于網(wǎng)絡(luò)的誤用IDS。它是基于規(guī)則的網(wǎng)絡(luò)搜索機(jī)制,對(duì)數(shù)據(jù)包進(jìn)行基于內(nèi)容的模式匹配,以發(fā)現(xiàn)入侵和攻擊行為。目前Snort能夠檢測(cè)出諸如緩沖區(qū)溢出、端口掃描、CGI攻擊、拒絕服務(wù)攻擊等多種常見(jiàn)攻擊類型。

    1 Snort

    Snort是一款功能強(qiáng)大的輕量級(jí)IDS自由軟件,提供實(shí)時(shí)數(shù)據(jù)流量分析和檢測(cè)IP網(wǎng)絡(luò)數(shù)據(jù)包的能力,能夠進(jìn)行協(xié)議分析,對(duì)數(shù)據(jù)包內(nèi)容進(jìn)行搜索/匹配,還可以檢測(cè)各種不同的攻擊方式,對(duì)攻擊進(jìn)行實(shí)時(shí)報(bào)警等強(qiáng)大功能。此外,Snort可以使用簡(jiǎn)單、可擴(kuò)展的規(guī)則描述語(yǔ)言進(jìn)行軟件的移植和功能的擴(kuò)展。

    從Snort官網(wǎng)上可以進(jìn)行規(guī)則庫(kù)的升級(jí)或更改,也可以根據(jù)實(shí)際網(wǎng)絡(luò)環(huán)境自定義檢測(cè)規(guī)則,通過(guò)測(cè)試成功后,加入到規(guī)則庫(kù)中使用。當(dāng)出現(xiàn)新的入侵行為或蠕蟲(chóng)病毒時(shí),Snort官網(wǎng)沒(méi)有及時(shí)提供新規(guī)則,這時(shí)管理員就可以自行提取新入侵行為或蠕蟲(chóng)病毒的特征碼,建立自己的新規(guī)則加入本地規(guī)則庫(kù)。

    Snort的工作原理是對(duì)已知各類攻擊的特征模式進(jìn)行不同方式的匹配,包括利用將網(wǎng)卡設(shè)置在混雜模式下的嗅探器被動(dòng)地進(jìn)行協(xié)議分析,以及對(duì)數(shù)據(jù)報(bào)文進(jìn)行解釋分析其特征。Snort是基于規(guī)則檢測(cè)的入侵檢測(cè)工具,它針對(duì)每一種攻擊行為,都提取出它的特征值并利用規(guī)則描述語(yǔ)言按照規(guī)范寫(xiě)成檢測(cè)規(guī)則,從而形成一個(gè)規(guī)則庫(kù)。另外還將捕獲的數(shù)據(jù)包按照一定的算法在規(guī)則庫(kù)中進(jìn)行逐一匹配,若匹配成功,則認(rèn)為該數(shù)據(jù)包具有與之匹配規(guī)則的攻擊行為,應(yīng)對(duì)其進(jìn)行特殊處理。

    整個(gè)Snort系統(tǒng)架構(gòu)的著眼于性能、簡(jiǎn)潔和靈活性3個(gè)方面。Snort系統(tǒng)結(jié)構(gòu)由以下模塊構(gòu)成:數(shù)據(jù)包解析器、預(yù)處理器、檢測(cè)引擎、日志/報(bào)警模塊、輸出模塊。Snort的體系結(jié)構(gòu)如圖1所示。

    圖1 Snort體系結(jié)構(gòu)

    2 網(wǎng)絡(luò)部署

    對(duì)于IDS的部署可以根據(jù)內(nèi)部網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)和實(shí)際需要而定??梢愿鶕?jù)需要監(jiān)控的具體需求在一個(gè)或多個(gè)位置部署,根據(jù)攻擊的來(lái)源(內(nèi)部入侵、外部入侵、或者兩個(gè)都要檢測(cè))和所要監(jiān)控的網(wǎng)段等多方面因素來(lái)決定IDS放置的位置。為了低成本而又高效的對(duì)進(jìn)入內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)包進(jìn)行檢測(cè),并利用Snort入侵檢測(cè)系統(tǒng)作為邊界數(shù)據(jù)包安全性檢測(cè)工具,需要將Snort部署在網(wǎng)絡(luò)的邊界位置。

    結(jié)合我公司的實(shí)際網(wǎng)絡(luò)情況,將Snort IDS部署在網(wǎng)通線路的邊界位置,以檢測(cè)所有來(lái)自網(wǎng)通主干網(wǎng)絡(luò)的數(shù)據(jù)包安全性,達(dá)到保護(hù)內(nèi)部網(wǎng)絡(luò)免受外來(lái)惡意數(shù)據(jù)包的攻擊。如圖2是我公司網(wǎng)通線路下的含有DMZ區(qū)域的簡(jiǎn)單局域拓?fù)浣Y(jié)構(gòu),為了實(shí)現(xiàn)對(duì)所有進(jìn)入內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)包進(jìn)行檢查,而無(wú)論數(shù)據(jù)包是訪問(wèn)DMZ區(qū)域的服務(wù)器,或者是企業(yè)內(nèi)部網(wǎng)絡(luò),可以將Snort IDS部署在防火墻內(nèi)部的核心交換機(jī)上,通過(guò)核心交換機(jī)的鏡像功能將DMZ端口和內(nèi)部網(wǎng)絡(luò)端口的數(shù)據(jù)鏡像給Snort IDS所在的端口,這樣即可實(shí)現(xiàn)對(duì)來(lái)自網(wǎng)絡(luò)線路的數(shù)據(jù)包的監(jiān)控。

    圖2 Snort IDS邊界網(wǎng)絡(luò)部署

    另外對(duì)于交換網(wǎng)絡(luò)需要監(jiān)控一些特殊的網(wǎng)段時(shí),還可以將Snort IDS部署在該網(wǎng)段所在的網(wǎng)段中心交換機(jī)的某個(gè)端口上,通過(guò)交換機(jī)的鏡像功能將需要監(jiān)控的網(wǎng)段鏡像到Snort監(jiān)控的端口,可以實(shí)現(xiàn)對(duì)內(nèi)部特定網(wǎng)段的監(jiān)控,以保證重要網(wǎng)段的安全運(yùn)行。當(dāng)然,也可以接入特定的部門(mén)中心交換機(jī),以對(duì)重要的部門(mén)網(wǎng)段進(jìn)行監(jiān)控。

    3 數(shù)據(jù)包檢測(cè)方案

    數(shù)據(jù)包安全性的檢測(cè)歸根到底就是對(duì)現(xiàn)已知的攻擊行為、蠕蟲(chóng)病毒、木馬等網(wǎng)絡(luò)入侵行為的特征進(jìn)行提取,按照特定的IDS描述語(yǔ)言,建立基于本地IDS的特征規(guī)則庫(kù),再對(duì)進(jìn)入內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)包進(jìn)行給定算法進(jìn)行匹配,當(dāng)有進(jìn)入數(shù)據(jù)包滿足規(guī)則庫(kù)中的某一特征時(shí),需要對(duì)其進(jìn)行特殊處理,如刪除、發(fā)出警告等。

    3.1 規(guī)則庫(kù)結(jié)構(gòu)

    構(gòu)建一個(gè)符合Snort IDS 應(yīng)用、包含當(dāng)前公開(kāi)的所有攻擊行為、滿足本地實(shí)際用途的規(guī)則庫(kù)是一項(xiàng)艱巨的任務(wù)。當(dāng)前國(guó)際上公開(kāi)的網(wǎng)絡(luò)入侵行為以 CVE列表中列出的漏洞在安全領(lǐng)域普遍認(rèn)為是最為全面的,在CVE漏洞庫(kù)的基礎(chǔ)上,建立IDS規(guī)則庫(kù),需要對(duì)CVE漏洞特征、體系結(jié)構(gòu)等有一定的了解,建立以 CVE標(biāo)準(zhǔn)為系統(tǒng)規(guī)則庫(kù)的漏洞數(shù)據(jù)源,采用Snort 的規(guī)則描述語(yǔ)言對(duì)漏洞規(guī)則加以描述,構(gòu)建具有CVE 特征的Snort入侵檢測(cè)規(guī)則庫(kù)。

    基于CVE 的Snort IDS規(guī)則庫(kù)可以采用模塊化的規(guī)則庫(kù)結(jié)構(gòu)加以構(gòu)建。通過(guò)對(duì) CVE 列表中的漏洞按照系統(tǒng)分類,對(duì)其級(jí)別加以劃分,再根據(jù)不同的 CVE 漏洞類別建立子規(guī)則庫(kù)模塊。本地對(duì)邊界網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行監(jiān)控,需要對(duì)網(wǎng)絡(luò)上流行的漏洞進(jìn)行分類以建立各類子模塊的規(guī)則庫(kù),子規(guī)則庫(kù)將不同類型的 CVE漏洞特征編寫(xiě)成規(guī)則放入到各個(gè)子模塊中。分類的規(guī)則庫(kù)如:Denial of service、Shellcode detect、Misc activity、Web-IIS、Web-cgi 等,對(duì)子規(guī)則庫(kù)的分類越詳細(xì),系統(tǒng)對(duì)惡意數(shù)據(jù)的處理能力越強(qiáng)。對(duì)規(guī)則庫(kù)的分類不僅可以分類CVE漏洞的類別,方便研究及規(guī)則庫(kù)的建立管理,同時(shí)大大減少了數(shù)據(jù)包在規(guī)則庫(kù)中的匹配時(shí)間。

    結(jié)合企業(yè)實(shí)際運(yùn)營(yíng)情況,對(duì)部署在邊界的Snort IDS進(jìn)行規(guī)則庫(kù)建立,首先對(duì)規(guī)則庫(kù)進(jìn)行分類,分成的若干子特征規(guī)則庫(kù)如圖3所示。

    圖3 規(guī)則庫(kù)結(jié)構(gòu)

    3.2 Snort規(guī)則語(yǔ)法

    Snort 的工作過(guò)程就是通過(guò)解析規(guī)則集形成規(guī)則樹(shù),再利用 libpcap 對(duì)采集到的數(shù)據(jù)進(jìn)行模式匹配,若匹配成功,則認(rèn)為是有攻擊行為發(fā)生,做出相應(yīng)的處理動(dòng)作。因此,Snort規(guī)則是它的核心,為了實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)數(shù)據(jù)包的安全性檢測(cè),必須擁有一個(gè)強(qiáng)大的入侵特征規(guī)則庫(kù)。規(guī)則庫(kù)中的每條規(guī)則都需要嚴(yán)格按照Snort 規(guī)則語(yǔ)法進(jìn)行編輯、測(cè)試方可投入使用。

    Snort使用一種簡(jiǎn)單的、輕量級(jí)的規(guī)則描述語(yǔ)言,這種語(yǔ)言靈活而強(qiáng)大。在開(kāi)發(fā)snort規(guī)則時(shí)要遵循在大多數(shù)Snort 規(guī)則都寫(xiě)在一個(gè)單行上,或者在多行之間的行尾用“/”分隔。Snort 的每條規(guī)則由兩部分組成,即規(guī)則頭和規(guī)則選項(xiàng),其形式是“規(guī)則頭(選項(xiàng))”模式。

    規(guī)則頭包含規(guī)則動(dòng)作、協(xié)議、源IP 地址、目的IP 地址、網(wǎng)絡(luò)掩碼、源端口、目的端口、方向操作符、CVE ID 號(hào)等信息。規(guī)則頭定義了數(shù)據(jù)包“來(lái)自哪里,去哪里,去做什么”以及發(fā)現(xiàn)滿足這個(gè)規(guī)則所有條件的數(shù)據(jù)包時(shí)Snort應(yīng)該采取什么措施等信息都可以從規(guī)則頭中得知。

    規(guī)則選項(xiàng)包括報(bào)警信息以及用于確定是否觸發(fā)規(guī)則響應(yīng)動(dòng)作而需要檢查的數(shù)據(jù)包區(qū)域位置等諸多信息。規(guī)則選項(xiàng)中可能有一個(gè)或多個(gè)選項(xiàng),不同選項(xiàng)之間使用“;”分隔開(kāi),它們之間為邏輯“與”的關(guān)系;選項(xiàng)由關(guān)鍵字和參數(shù)組成,每個(gè)關(guān)鍵字和它的參數(shù)間使用“:”加以分隔。

    Snort規(guī)則功能強(qiáng)大靈活,得益于它的選項(xiàng)關(guān)鍵字內(nèi)容很豐富。例如:

    Msg ——在警報(bào)和記錄的數(shù)據(jù)中打印消息;

    Flags ——檢查tcp flags的值;

    Content ——在數(shù)據(jù)包的有效荷載中搜索特定的模式串;

    Offset ——content選項(xiàng)的修飾符,設(shè)定開(kāi)始搜索的位置。

    3.3 規(guī)則庫(kù)建立

    作為IDS系統(tǒng)中的出色者——Snort自身也提供了強(qiáng)大的規(guī)則庫(kù),注冊(cè)用戶可以從 snort的官方網(wǎng)站上免費(fèi)下載最新的規(guī)則庫(kù)。但往往企業(yè)從業(yè)務(wù)需求、安全等多方面考慮,保密內(nèi)部網(wǎng)絡(luò)使用的一些安全防護(hù)設(shè)備和采取的策略措施等一些機(jī)密信息,參考Snort官方的規(guī)則庫(kù),分析CVE 列表中漏洞特征,自行構(gòu)建內(nèi)部網(wǎng)絡(luò)的規(guī)則庫(kù)。

    在設(shè)計(jì)檢測(cè)數(shù)據(jù)包安全性的Snort 規(guī)則庫(kù)方案時(shí),不僅要盡可能減小檢測(cè)的范圍,還要考慮快速地結(jié)束一個(gè)無(wú)效的檢測(cè)過(guò)程(即證明該數(shù)據(jù)包是安全的,在特征庫(kù)中沒(méi)有找到匹配項(xiàng))。那么為了實(shí)現(xiàn)范圍小、時(shí)間短的目標(biāo),就需要從眾多的規(guī)則選項(xiàng)參數(shù)中選出最適合的、最容易達(dá)到匹配目的的參數(shù)先進(jìn)行匹配。

    例如TCP報(bào)文,就TCP數(shù)據(jù)包本身來(lái)說(shuō),它的特征就是源端口和目的端口。對(duì)于一般的連接,可以從保留端口和非保留端口來(lái)判斷通信雙方是服務(wù)器端和客戶端,因此保留端口可以作為獨(dú)特的參數(shù)使用在Snort 的規(guī)則選項(xiàng)中。Snort可以檢測(cè)出保留端口的位置,根據(jù)保留端口是源或者目的端口,判斷數(shù)據(jù)包在服務(wù)器和客戶端之間的流向。對(duì) TCP 規(guī)則定義可以以端口、標(biāo)志位、協(xié)議字段為特征,或者以某個(gè)數(shù)據(jù)段為字符串特征。

    如果對(duì)TCP 9876端口發(fā)送“GetInfo | 5b |”觸發(fā)事件,那么就定義規(guī)則為“alert tcp $ EXTERNAL_NET any - >$ HOME_NET 9876 (msg:“BACKDOOR tools getinfo”; flow: to _ server, established; content:“GetInfo | 5b | ”; )”。該規(guī)則對(duì)端口和字符特征同時(shí)進(jìn)行了匹配,但如果將端口修改了,可能改規(guī)則就無(wú)效了。

    因此,在定義規(guī)則時(shí),將漏洞的特征進(jìn)行組合使用,才會(huì)更加有效的提高IDS的工作效率。利用Snort規(guī)則檢測(cè)數(shù)據(jù)包的安全性,同時(shí)也通過(guò)嗅探獲取數(shù)據(jù)包來(lái)分析提取特征來(lái)創(chuàng)建規(guī)則。當(dāng)出現(xiàn)新的漏洞或攻擊時(shí),通常都是采用流量分析來(lái)創(chuàng)建新規(guī)則。對(duì)于任何一個(gè)新的攻擊,首先要知道其數(shù)據(jù)包的類型、數(shù)據(jù)流流向等基本信息用于編寫(xiě)規(guī)則頭部,再?gòu)陌踩珗?bào)告或者數(shù)據(jù)抓包中找到威脅數(shù)據(jù)包的特征,以便更新規(guī)則庫(kù),阻止攻擊行為的再次發(fā)生影響內(nèi)部網(wǎng)絡(luò)的正常運(yùn)營(yíng)。

    3.4 環(huán)境測(cè)試

    在內(nèi)網(wǎng)邊界的核心交換機(jī)上,通過(guò)鏡像將進(jìn)出DMZ和內(nèi)網(wǎng)的所有數(shù)據(jù)包鏡像給Snort IDS,以檢測(cè)數(shù)據(jù)包安全。這里將Snort IDS 安裝在Centos 5.5 環(huán)境下,結(jié)合Apache作為Web服務(wù)器、Mysql 數(shù)據(jù)庫(kù)以及第三方分析管理工具BASE(Basic Analysis and Security Engine)和Barnyard 建立基于邊界的 IDS snort檢測(cè)數(shù)據(jù)包安全性的實(shí)施方案的環(huán)境平臺(tái)。借助SVC 漏洞庫(kù)提取各種攻擊行為的特征,參考Snort本身的規(guī)則庫(kù)和Snort 規(guī)則描述語(yǔ)言進(jìn)行規(guī)則數(shù)據(jù)庫(kù)建立。該Snort IDS投入使用后,對(duì)進(jìn)出網(wǎng)絡(luò)數(shù)據(jù)包的安全性檢測(cè)的結(jié)果進(jìn)行報(bào)警或作其他處理。

    4 結(jié)束語(yǔ)

    Snort的擴(kuò)展性和可移植性,可以很方便用戶定身量做自己的規(guī)則庫(kù)。隨著現(xiàn)在網(wǎng)絡(luò)攻擊的日益頻繁,來(lái)自網(wǎng)絡(luò)的數(shù)據(jù)包安全性日益讓人擔(dān)憂,Snort 的免費(fèi)、跨平臺(tái)等特性,使得不管是企業(yè)還是個(gè)人,都有機(jī)會(huì)搭建自己的IDS系統(tǒng)進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)包的檢測(cè)、學(xué)習(xí)、研究等。利用國(guó)際公開(kāi)的CVE漏洞數(shù)據(jù)庫(kù)和開(kāi)源的Snort系統(tǒng),搭建網(wǎng)絡(luò)邊界的安全檢測(cè)系統(tǒng)無(wú)論是研究人員還是企業(yè)都是樂(lè)見(jiàn)其成的事。同時(shí),目前軟件漏洞日漸頻繁,網(wǎng)絡(luò)攻擊日新月異,企業(yè)在面對(duì)這些日益嚴(yán)重的網(wǎng)絡(luò)威脅時(shí),必須不斷及時(shí)添加新規(guī)則以有效的檢測(cè)攻擊行為,提高Snort的檢測(cè)能力,阻止惡意數(shù)據(jù)包進(jìn)入網(wǎng)絡(luò),保護(hù)內(nèi)部網(wǎng)絡(luò)免遭破壞。

    [1]孫立媛,朱亦寧,孫悅軒.Snort規(guī)則的分析與實(shí)現(xiàn)[J].計(jì)算機(jī)安全.2009.

    [2]趙蘇驊.Snort規(guī)則的分析與制定[J].四川教育學(xué)院學(xué)報(bào).2008.

    [3]黃昆.Snort規(guī)則語(yǔ)法在基于 CVE 特征的入侵檢測(cè)系統(tǒng)中的應(yīng)用[J].應(yīng)用科技.2004.

    猜你喜歡
    網(wǎng)段攻擊行為漏洞
    漏洞
    住院精神病人暴力攻擊行為原因分析及護(hù)理干預(yù)
    基于人工蜂群算法的無(wú)線網(wǎng)絡(luò)攻擊行為的辨識(shí)研究
    單位遭遇蠕蟲(chóng)類病毒攻擊
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    Onvif雙網(wǎng)段開(kāi)發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
    基于計(jì)劃行為理論的高職學(xué)生攻擊行為探析
    文教資料(2014年1期)2014-11-07 06:54:50
    三層交換技術(shù)在大型醫(yī)療設(shè)備互聯(lián)時(shí)的應(yīng)用
    特大巨黑吊av在线直播| 一进一出抽搐gif免费好疼| 精华霜和精华液先用哪个| 国产精品一及| a在线观看视频网站| 狂野欧美白嫩少妇大欣赏| 99久久成人亚洲精品观看| 国内精品久久久久精免费| 搡老熟女国产l中国老女人| 搞女人的毛片| 亚洲中文日韩欧美视频| 亚洲国产日韩欧美精品在线观看| 久久久久免费精品人妻一区二区| 亚洲精华国产精华液的使用体验 | 亚洲狠狠婷婷综合久久图片| 男女之事视频高清在线观看| 久久久久九九精品影院| 简卡轻食公司| 男人狂女人下面高潮的视频| 又爽又黄a免费视频| 亚洲在线观看片| 直男gayav资源| 日本a在线网址| 国产精品嫩草影院av在线观看 | 国产久久久一区二区三区| 欧美最黄视频在线播放免费| 日日摸夜夜添夜夜添av毛片 | 免费av观看视频| 又爽又黄a免费视频| 国产激情偷乱视频一区二区| av天堂中文字幕网| 精品久久久久久,| 色吧在线观看| 亚洲av一区综合| 国产成人影院久久av| 国产精品伦人一区二区| 中文字幕久久专区| h日本视频在线播放| 日韩一本色道免费dvd| 亚洲精品日韩av片在线观看| 精品一区二区免费观看| 久久久久久国产a免费观看| 午夜亚洲福利在线播放| 一本久久中文字幕| 成人二区视频| 久久久精品大字幕| 日韩国内少妇激情av| 伊人久久精品亚洲午夜| 一个人看的www免费观看视频| 网址你懂的国产日韩在线| 国内精品美女久久久久久| 日本黄色视频三级网站网址| 亚洲精品在线观看二区| 国产精品av视频在线免费观看| 美女高潮喷水抽搐中文字幕| 中文字幕熟女人妻在线| 少妇猛男粗大的猛烈进出视频 | 蜜桃亚洲精品一区二区三区| 男女那种视频在线观看| 亚洲无线观看免费| 全区人妻精品视频| 人人妻人人澡欧美一区二区| 国产主播在线观看一区二区| 欧美在线一区亚洲| 久久久久精品国产欧美久久久| 国产精品1区2区在线观看.| 在线观看一区二区三区| 亚洲精华国产精华精| 校园春色视频在线观看| 日本熟妇午夜| 国产伦精品一区二区三区视频9| 国产伦人伦偷精品视频| 欧美丝袜亚洲另类 | 日韩av在线大香蕉| 老女人水多毛片| 日本成人三级电影网站| 亚洲国产欧洲综合997久久,| 久久精品国产亚洲网站| 日日摸夜夜添夜夜添av毛片 | 欧美日韩亚洲国产一区二区在线观看| 国产探花极品一区二区| 一区福利在线观看| 免费观看的影片在线观看| 久久久久久久亚洲中文字幕| 永久网站在线| 国产精品精品国产色婷婷| 免费在线观看成人毛片| 国产精品99久久久久久久久| 97人妻精品一区二区三区麻豆| 我要搜黄色片| 久久精品国产亚洲av天美| 国产高清不卡午夜福利| 亚洲18禁久久av| 最近在线观看免费完整版| 国产色婷婷99| 欧美日本亚洲视频在线播放| 69人妻影院| 亚洲人成网站在线播| 婷婷亚洲欧美| www.色视频.com| 嫩草影院入口| 老师上课跳d突然被开到最大视频| 白带黄色成豆腐渣| 久久精品影院6| 午夜爱爱视频在线播放| 国产精品乱码一区二三区的特点| 日日撸夜夜添| 熟女人妻精品中文字幕| 熟妇人妻久久中文字幕3abv| 亚洲av.av天堂| 俺也久久电影网| 午夜精品一区二区三区免费看| 国产免费一级a男人的天堂| 有码 亚洲区| bbb黄色大片| 国产亚洲精品综合一区在线观看| 2021天堂中文幕一二区在线观| 国产精品女同一区二区软件 | 18禁黄网站禁片免费观看直播| 日韩av在线大香蕉| 亚洲在线观看片| 国产乱人视频| 欧美一区二区亚洲| 九九爱精品视频在线观看| 黄色日韩在线| 美女高潮喷水抽搐中文字幕| 韩国av在线不卡| 内射极品少妇av片p| 少妇被粗大猛烈的视频| 日韩亚洲欧美综合| netflix在线观看网站| 亚洲国产精品sss在线观看| 久久6这里有精品| 国产精品永久免费网站| 日本免费一区二区三区高清不卡| 少妇裸体淫交视频免费看高清| 欧美成人免费av一区二区三区| 国产精品1区2区在线观看.| 97超视频在线观看视频| 在线免费观看不下载黄p国产 | 性插视频无遮挡在线免费观看| 久久久久久久久久久丰满 | 欧美成人性av电影在线观看| 精品久久久久久久久久免费视频| 欧美日本亚洲视频在线播放| 亚洲va在线va天堂va国产| 99热精品在线国产| 色噜噜av男人的天堂激情| 俺也久久电影网| 可以在线观看毛片的网站| 亚洲精品一区av在线观看| 一区二区三区高清视频在线| 日韩强制内射视频| 直男gayav资源| 亚洲成人久久性| 99九九线精品视频在线观看视频| 很黄的视频免费| 久久久久国产精品人妻aⅴ院| 搡女人真爽免费视频火全软件 | 亚洲成人久久爱视频| 欧美人与善性xxx| 久久精品国产亚洲av香蕉五月| 99久久无色码亚洲精品果冻| 婷婷丁香在线五月| 真人做人爱边吃奶动态| 国产精品亚洲一级av第二区| 久久国产乱子免费精品| 黄色视频,在线免费观看| 午夜激情福利司机影院| 99热精品在线国产| 麻豆久久精品国产亚洲av| 免费av毛片视频| 69av精品久久久久久| 亚洲美女搞黄在线观看 | 国内精品一区二区在线观看| 最新中文字幕久久久久| 国产精品一区二区三区四区久久| 日日干狠狠操夜夜爽| 久久久色成人| 国产v大片淫在线免费观看| 免费av观看视频| 国产爱豆传媒在线观看| 精品乱码久久久久久99久播| 成人无遮挡网站| 欧美极品一区二区三区四区| 搡老熟女国产l中国老女人| av天堂在线播放| 综合色av麻豆| 欧美色视频一区免费| 国产在线精品亚洲第一网站| 一个人看的www免费观看视频| 少妇被粗大猛烈的视频| av视频在线观看入口| 啦啦啦啦在线视频资源| 91在线观看av| 在线观看av片永久免费下载| 免费搜索国产男女视频| 亚洲国产日韩欧美精品在线观看| 高清日韩中文字幕在线| 在线看三级毛片| av福利片在线观看| 少妇裸体淫交视频免费看高清| 天堂影院成人在线观看| 美女大奶头视频| 亚洲四区av| 欧美日韩国产亚洲二区| 九色成人免费人妻av| 久久99热6这里只有精品| 小说图片视频综合网站| 深爱激情五月婷婷| 免费在线观看日本一区| 九九久久精品国产亚洲av麻豆| 久99久视频精品免费| 亚洲最大成人中文| 亚洲熟妇中文字幕五十中出| 别揉我奶头 嗯啊视频| 亚洲专区中文字幕在线| a在线观看视频网站| 在线观看舔阴道视频| 91麻豆精品激情在线观看国产| 在线看三级毛片| 在线a可以看的网站| 乱人视频在线观看| 欧美最黄视频在线播放免费| 精品一区二区免费观看| 婷婷丁香在线五月| 91午夜精品亚洲一区二区三区 | 国产白丝娇喘喷水9色精品| 女生性感内裤真人,穿戴方法视频| 99热这里只有是精品在线观看| 欧美日韩国产亚洲二区| 一级a爱片免费观看的视频| 免费搜索国产男女视频| 精品久久久久久久久久久久久| 动漫黄色视频在线观看| 亚洲av成人av| 午夜激情福利司机影院| 成人精品一区二区免费| 国产精品久久久久久亚洲av鲁大| 露出奶头的视频| 亚洲成a人片在线一区二区| 91狼人影院| 国产 一区精品| 午夜亚洲福利在线播放| 亚洲欧美精品综合久久99| 亚洲国产精品合色在线| 久久精品久久久久久噜噜老黄 | 国产日本99.免费观看| 一个人看视频在线观看www免费| 久久久成人免费电影| 韩国av在线不卡| 夜夜看夜夜爽夜夜摸| 亚洲av第一区精品v没综合| 成人综合一区亚洲| 99热网站在线观看| 干丝袜人妻中文字幕| 欧美日韩黄片免| 91在线精品国自产拍蜜月| 美女被艹到高潮喷水动态| 久久99热这里只有精品18| 午夜激情欧美在线| 国产高潮美女av| 国产精品久久久久久av不卡| 欧美日本视频| 88av欧美| 国产在视频线在精品| 国产精品无大码| 男人和女人高潮做爰伦理| 老熟妇乱子伦视频在线观看| 18禁在线播放成人免费| 日日夜夜操网爽| 一进一出好大好爽视频| 老司机福利观看| 嫩草影视91久久| 99久久精品国产国产毛片| 欧美激情久久久久久爽电影| 亚洲狠狠婷婷综合久久图片| a级一级毛片免费在线观看| 男女下面进入的视频免费午夜| x7x7x7水蜜桃| 成人av一区二区三区在线看| 禁无遮挡网站| 熟女电影av网| 欧美xxxx黑人xx丫x性爽| 久久久久免费精品人妻一区二区| 久久精品综合一区二区三区| 最近最新中文字幕大全电影3| 婷婷色综合大香蕉| 亚洲一区高清亚洲精品| 一进一出抽搐gif免费好疼| 欧美成人一区二区免费高清观看| 又黄又爽又免费观看的视频| 午夜亚洲福利在线播放| 久久久久久久久中文| 亚洲自偷自拍三级| 真实男女啪啪啪动态图| 久久精品国产清高在天天线| 黄色丝袜av网址大全| 国产中年淑女户外野战色| 色综合色国产| 日日干狠狠操夜夜爽| 欧美潮喷喷水| 国产高清视频在线观看网站| 日本在线视频免费播放| 最新中文字幕久久久久| 欧美中文日本在线观看视频| av中文乱码字幕在线| 别揉我奶头~嗯~啊~动态视频| 亚洲人成网站在线播放欧美日韩| 国产高清有码在线观看视频| 伊人久久精品亚洲午夜| 一个人免费在线观看电影| 午夜免费男女啪啪视频观看 | 毛片女人毛片| 日韩中文字幕欧美一区二区| 性色avwww在线观看| 欧美精品啪啪一区二区三区| 听说在线观看完整版免费高清| 成人综合一区亚洲| 十八禁网站免费在线| 精品人妻一区二区三区麻豆 | 成人国产一区最新在线观看| 亚洲成人久久爱视频| 永久网站在线| 日韩亚洲欧美综合| 三级国产精品欧美在线观看| 精品欧美国产一区二区三| 国产免费男女视频| 五月玫瑰六月丁香| 久久精品国产99精品国产亚洲性色| 亚洲专区国产一区二区| 国产精品久久视频播放| av天堂中文字幕网| 成人无遮挡网站| 欧美精品啪啪一区二区三区| 精品午夜福利在线看| 欧美另类亚洲清纯唯美| 黄色一级大片看看| 久久精品久久久久久噜噜老黄 | 男人狂女人下面高潮的视频| av福利片在线观看| 精品久久国产蜜桃| 蜜桃亚洲精品一区二区三区| 免费观看在线日韩| 一级毛片久久久久久久久女| 观看免费一级毛片| 亚洲真实伦在线观看| 在线观看午夜福利视频| 久久久久久久久中文| 搡女人真爽免费视频火全软件 | 免费看美女性在线毛片视频| 一本精品99久久精品77| 无遮挡黄片免费观看| 日韩亚洲欧美综合| 日韩中文字幕欧美一区二区| 18禁裸乳无遮挡免费网站照片| 国语自产精品视频在线第100页| 日日干狠狠操夜夜爽| 熟妇人妻久久中文字幕3abv| 极品教师在线免费播放| 窝窝影院91人妻| 国产欧美日韩精品亚洲av| 日本一本二区三区精品| 久久精品影院6| 精品久久久噜噜| 美女高潮喷水抽搐中文字幕| 99热这里只有精品一区| 大型黄色视频在线免费观看| 人人妻,人人澡人人爽秒播| 国产精品福利在线免费观看| 99riav亚洲国产免费| 亚洲成av人片在线播放无| 久久久久久久久大av| 韩国av在线不卡| 白带黄色成豆腐渣| a级毛片免费高清观看在线播放| 国产aⅴ精品一区二区三区波| 成人国产一区最新在线观看| 桃红色精品国产亚洲av| 欧美人与善性xxx| 长腿黑丝高跟| 亚洲人与动物交配视频| 国产熟女欧美一区二区| 亚洲aⅴ乱码一区二区在线播放| 成人精品一区二区免费| 九九久久精品国产亚洲av麻豆| x7x7x7水蜜桃| 人妻夜夜爽99麻豆av| 久久6这里有精品| 午夜日韩欧美国产| 美女高潮喷水抽搐中文字幕| 成熟少妇高潮喷水视频| av中文乱码字幕在线| 亚洲最大成人手机在线| 老熟妇乱子伦视频在线观看| 国产精品女同一区二区软件 | 日韩欧美 国产精品| 性色avwww在线观看| 亚洲无线观看免费| 男女下面进入的视频免费午夜| 日本撒尿小便嘘嘘汇集6| 网址你懂的国产日韩在线| 美女xxoo啪啪120秒动态图| 亚洲欧美日韩高清在线视频| 久久精品久久久久久噜噜老黄 | 国产综合懂色| 久久人人精品亚洲av| 午夜爱爱视频在线播放| 国产老妇女一区| 嫩草影院新地址| 在线播放无遮挡| 99在线人妻在线中文字幕| 亚洲精品乱码久久久v下载方式| 嫩草影视91久久| 日本一二三区视频观看| 日韩,欧美,国产一区二区三区 | 国产一区二区在线av高清观看| 极品教师在线视频| 久久热精品热| 俺也久久电影网| 国产精品国产高清国产av| 九九热线精品视视频播放| 亚洲图色成人| 午夜福利高清视频| 日韩高清综合在线| 国内精品一区二区在线观看| 亚洲精品国产成人久久av| 男女那种视频在线观看| eeuss影院久久| 乱系列少妇在线播放| 亚洲成人免费电影在线观看| 亚洲av第一区精品v没综合| 少妇的逼水好多| 国内精品美女久久久久久| 在线天堂最新版资源| 亚洲国产精品成人综合色| 在线观看舔阴道视频| 国产精品国产三级国产av玫瑰| 国产v大片淫在线免费观看| 亚洲成人久久性| 最近在线观看免费完整版| 国产视频一区二区在线看| 国产精品久久久久久av不卡| 又黄又爽又免费观看的视频| 我要搜黄色片| 国产av麻豆久久久久久久| 最新中文字幕久久久久| 桃色一区二区三区在线观看| 老熟妇仑乱视频hdxx| 久久久久免费精品人妻一区二区| 国产白丝娇喘喷水9色精品| 淫秽高清视频在线观看| 国产精品野战在线观看| 国产一区二区在线av高清观看| 亚洲三级黄色毛片| 久久这里只有精品中国| 久久99热6这里只有精品| 亚洲中文字幕日韩| 中亚洲国语对白在线视频| 国产精品乱码一区二三区的特点| 噜噜噜噜噜久久久久久91| 可以在线观看毛片的网站| 91麻豆精品激情在线观看国产| 内地一区二区视频在线| 亚洲av中文av极速乱 | 久久久精品大字幕| 一a级毛片在线观看| 午夜爱爱视频在线播放| 亚洲第一区二区三区不卡| 午夜福利在线观看吧| 少妇熟女aⅴ在线视频| 亚洲性夜色夜夜综合| 天堂av国产一区二区熟女人妻| 国产亚洲91精品色在线| 观看免费一级毛片| 黄色女人牲交| 婷婷丁香在线五月| 自拍偷自拍亚洲精品老妇| 午夜激情福利司机影院| 国产精品综合久久久久久久免费| 毛片女人毛片| 亚洲国产高清在线一区二区三| 国模一区二区三区四区视频| 日韩精品中文字幕看吧| 一个人免费在线观看电影| 在线播放无遮挡| 国产精品爽爽va在线观看网站| 日日夜夜操网爽| 亚洲av成人av| 国内精品久久久久精免费| 91麻豆精品激情在线观看国产| 男女那种视频在线观看| 国产精品自产拍在线观看55亚洲| 婷婷精品国产亚洲av| 久久九九热精品免费| 神马国产精品三级电影在线观看| 亚洲久久久久久中文字幕| 美女高潮喷水抽搐中文字幕| 中国美白少妇内射xxxbb| 亚洲五月天丁香| ponron亚洲| 91麻豆av在线| 欧美精品国产亚洲| 不卡视频在线观看欧美| 亚洲四区av| 午夜福利18| 一本精品99久久精品77| 最近视频中文字幕2019在线8| 国语自产精品视频在线第100页| 麻豆成人午夜福利视频| 搡老岳熟女国产| 国产色爽女视频免费观看| 亚洲无线在线观看| 亚洲色图av天堂| 1024手机看黄色片| 一级a爱片免费观看的视频| 久久人妻av系列| 欧美日韩中文字幕国产精品一区二区三区| 又黄又爽又免费观看的视频| 最近在线观看免费完整版| 国产精品无大码| 又爽又黄a免费视频| 九九热线精品视视频播放| 久久久久国产精品人妻aⅴ院| 俺也久久电影网| 午夜免费成人在线视频| 级片在线观看| 嫩草影院精品99| 看免费成人av毛片| 精品欧美国产一区二区三| 亚洲美女黄片视频| 九色国产91popny在线| 国产精品爽爽va在线观看网站| 99久久九九国产精品国产免费| 欧美xxxx黑人xx丫x性爽| 久久精品人妻少妇| 校园春色视频在线观看| 国产成人福利小说| 婷婷亚洲欧美| 成人av在线播放网站| 国产一区二区在线观看日韩| 啦啦啦观看免费观看视频高清| 一个人免费在线观看电影| 成年女人看的毛片在线观看| 国产亚洲欧美98| 国产精品国产三级国产av玫瑰| 国产亚洲精品av在线| 最后的刺客免费高清国语| av天堂在线播放| 午夜久久久久精精品| 亚洲性夜色夜夜综合| 国产精品亚洲一级av第二区| 国产视频内射| 在线免费观看的www视频| 亚洲性久久影院| 久久久久九九精品影院| 2021天堂中文幕一二区在线观| 乱码一卡2卡4卡精品| 国产精品精品国产色婷婷| 九九在线视频观看精品| 麻豆精品久久久久久蜜桃| 色吧在线观看| 欧美+日韩+精品| 国产亚洲欧美98| 久久久久国产精品人妻aⅴ院| 性色avwww在线观看| 国产精品久久久久久亚洲av鲁大| 中文字幕人妻熟人妻熟丝袜美| 国产一区二区三区在线臀色熟女| 国产精品亚洲一级av第二区| 成年免费大片在线观看| 国产成年人精品一区二区| 国产伦一二天堂av在线观看| 桃红色精品国产亚洲av| 久久久久久九九精品二区国产| 国产精品久久电影中文字幕| 久久人人爽人人爽人人片va| 亚洲va日本ⅴa欧美va伊人久久| 精品一区二区三区视频在线| 久久精品久久久久久噜噜老黄 | 波多野结衣高清作品| 欧美精品啪啪一区二区三区| 久99久视频精品免费| 最新中文字幕久久久久| 在线国产一区二区在线| 欧美成人一区二区免费高清观看| 日日啪夜夜撸| 国产又黄又爽又无遮挡在线| 观看美女的网站| 国产精品综合久久久久久久免费| 久久久久久久久久久丰满 | 国产色婷婷99| 免费搜索国产男女视频| 人人妻,人人澡人人爽秒播| 真实男女啪啪啪动态图| 亚洲av熟女| 国产精品久久久久久亚洲av鲁大| 男女那种视频在线观看| 91在线精品国自产拍蜜月| 国产亚洲精品久久久久久毛片| 老司机午夜福利在线观看视频| 国产一区二区激情短视频| 国产老妇女一区| 国产v大片淫在线免费观看| 琪琪午夜伦伦电影理论片6080| 国产亚洲精品久久久久久毛片| 极品教师在线视频| 亚洲精品国产成人久久av| 免费观看在线日韩| 精品久久久久久成人av| 听说在线观看完整版免费高清| 国产精品一区二区性色av| 国产精品永久免费网站| 在线观看美女被高潮喷水网站| 老熟妇仑乱视频hdxx|