• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    利用Wireshark+URPF協(xié)同作戰(zhàn)抓住服務(wù)器群中的“內(nèi)鬼”

    2012-11-09 13:42:20方昕
    中國(guó)教育網(wǎng)絡(luò) 2012年3期
    關(guān)鍵詞:源地址內(nèi)鬼數(shù)據(jù)流

    文/方昕

    利用Wireshark+URPF協(xié)同作戰(zhàn)抓住服務(wù)器群中的“內(nèi)鬼”

    文/方昕

    隨著網(wǎng)絡(luò)應(yīng)用服務(wù)的爆發(fā)式增長(zhǎng),黑客技術(shù)網(wǎng)絡(luò)攻擊也開(kāi)始大行其道,由網(wǎng)絡(luò)攻擊引起的安全事件也時(shí)有發(fā)生,所以其硬件支撐平臺(tái)——服務(wù)器群的網(wǎng)絡(luò)安全也越發(fā)凸顯其重要性。

    應(yīng)對(duì)網(wǎng)絡(luò)攻擊的關(guān)鍵技術(shù)

    常見(jiàn)的網(wǎng)絡(luò)攻擊的分類(lèi)

    常見(jiàn)的網(wǎng)絡(luò)攻擊可分為拒絕服務(wù)型攻擊、掃描窺探攻擊和畸形報(bào)文攻擊三大類(lèi)。

    1. 拒絕服務(wù)型攻擊

    (1) DoS(Deny of Service)攻擊是使用大量的數(shù)據(jù)包攻擊系統(tǒng),使系統(tǒng)無(wú)法接受正常用戶(hù)的請(qǐng)求,或者主機(jī)掛起不能提供正常的工作。DoS攻擊有SYN Flood、Fraggle等。拒絕服務(wù)攻擊和其他類(lèi)型的攻擊的不同之處在于:攻擊者并不是去尋找進(jìn)入內(nèi)部網(wǎng)絡(luò)的入口,而是阻止合法用戶(hù)訪問(wèn)資源或路由器。

    (2) DDoS(Distributed Denial of Service)攻擊是一種DoS攻擊。這種攻擊是使用攻擊者控制的幾十臺(tái)或幾百臺(tái)計(jì)算機(jī)攻擊一臺(tái)主機(jī),使系統(tǒng)無(wú)法接受正常用戶(hù)的請(qǐng)求,或者掛起不能正常的工作。

    2. 掃描窺探攻擊

    掃描窺探攻擊是利用ping掃射(包括ICMP和TCP)來(lái)標(biāo)識(shí)網(wǎng)絡(luò)上運(yùn)行的系統(tǒng),從而準(zhǔn)確地指出潛在的目標(biāo):利用TCP和UDP端口掃描,就能檢測(cè)出操作系統(tǒng)和監(jiān)聽(tīng)者的潛在服務(wù)。攻擊者通過(guò)掃描窺探就能大致了解目標(biāo)系統(tǒng)提供的服務(wù)種類(lèi)和潛在的安全漏洞,為進(jìn)一步侵入系統(tǒng)做好準(zhǔn)備。

    3. 畸形報(bào)文攻擊

    畸形報(bào)文攻擊是通過(guò)向目標(biāo)系統(tǒng)發(fā)送有缺陷的IP報(bào)文,使得目標(biāo)系統(tǒng)在處理這樣的IP包時(shí)出現(xiàn)崩潰,給目標(biāo)系統(tǒng)帶來(lái)?yè)p失?;螆?bào)文攻擊有Ping of Death、Teardrop等。

    拒絕服務(wù)攻擊舉例

    1. TCP泛洪

    攻擊的原理是向目標(biāo)設(shè)備發(fā)送大量偽裝連接的請(qǐng)求包,這些請(qǐng)求包的發(fā)起地址設(shè)置為目標(biāo)不可到達(dá)的地址,這樣對(duì)被攻擊對(duì)象的第二次握手沒(méi)有主機(jī)響應(yīng),造成被攻擊對(duì)象主機(jī)內(nèi)部存在大量的半開(kāi)連接,以至于新的正常連接不能進(jìn)入,從而造成服務(wù)停頓甚至死機(jī)。

    2. SMURF攻擊

    SMURF攻擊是一種源地址欺騙攻擊,攻擊者假冒被攻擊對(duì)象的IP地址向設(shè)備發(fā)送大量的廣播ICMP echo請(qǐng)求報(bào)文。因?yàn)槊總€(gè)包的目標(biāo)IP地址都是網(wǎng)絡(luò)的廣播地址,所以設(shè)備會(huì)把ICMP echo請(qǐng)求報(bào)文以廣播形式發(fā)給網(wǎng)絡(luò)上的所有主機(jī)。如果有大量主機(jī),那么這種廣播就會(huì)產(chǎn)生大量的ICMP echo請(qǐng)求及響應(yīng)流量,而且在發(fā)送ICMP echo請(qǐng)求數(shù)據(jù)包時(shí),使用了假冒的源IP地址,所以攻擊造成的ICMP流量不僅會(huì)阻塞網(wǎng)絡(luò),而且會(huì)產(chǎn)生攻擊流量。

    如圖1,Attacker仿冒Switch B的地址對(duì)Switch C進(jìn)行攻擊,如果Switch C上的網(wǎng)絡(luò)管理員檢測(cè)到攻擊,將會(huì)配置防火墻規(guī)則,將所有來(lái)自Switch B的報(bào)文過(guò)濾,導(dǎo)致無(wú)辜的Switch B無(wú)法訪問(wèn)Switch C。此時(shí),被攻擊系統(tǒng)的管理員反而成為黑客的“幫兇”,使一些合法用戶(hù)失去合法訪問(wèn)的權(quán)限。

    從這些例子可以看出,黑客利用源地址欺騙,一是可以隱匿身份,讓人難以發(fā)現(xiàn)攻擊的源頭,二是通過(guò)被攻擊目標(biāo),發(fā)起對(duì)其他合法用戶(hù)的攻擊,造成一箭雙雕的效果。而這些攻擊,僅僅依靠被攻擊系統(tǒng)加強(qiáng)防范是無(wú)法預(yù)防的,必須通過(guò)所有接入端設(shè)備,對(duì)用戶(hù)的源地址進(jìn)行反查,并依據(jù)其合法性對(duì)報(bào)文進(jìn)行過(guò)濾,這樣才能從源頭抑制攻擊,保護(hù)合法用戶(hù)享受服務(wù)的權(quán)利。

    防火墻并發(fā)連接數(shù)

    并發(fā)連接數(shù)是衡量防火墻性能的一個(gè)重要指標(biāo),但是想知道并發(fā)連接數(shù)的概念必須要先明白另一個(gè)概念——會(huì)話。在網(wǎng)絡(luò)應(yīng)用中,會(huì)話就是點(diǎn)對(duì)點(diǎn)的連接。并發(fā)連接數(shù)是指防火墻對(duì)其業(yè)務(wù)信息流的處理能力,是防火墻能夠同時(shí)處理的點(diǎn)對(duì)點(diǎn)連接的最大數(shù)目,它反映出防火墻設(shè)備對(duì)多個(gè)連接的訪問(wèn)控制能力和連接狀態(tài)跟蹤能力,這個(gè)參數(shù)的大小直接影響到防火墻所能支持的最大信息點(diǎn)數(shù)。

    在防火墻中有一張和路由表相似的表,叫并發(fā)連接表,它可在防火墻系統(tǒng)啟動(dòng)后動(dòng)態(tài)或靜態(tài)分配進(jìn)程的內(nèi)存空間,其大小也就是防火墻所能支持的最大并發(fā)連接數(shù)。

    圖1 SMURF攻擊案例

    URPF技術(shù)

    URPF(Unicast Reverse Path Forwarding,單播反向路徑轉(zhuǎn)發(fā))是一種單播逆向路由查找技術(shù),它的主要功能是用于防止基于源地址欺騙的網(wǎng)絡(luò)攻擊行為,例如基于源地址欺騙的DoS攻擊和DDoS攻擊。

    一般情況下,路由器接收到包后,獲取包的目的地址,針對(duì)目的地址查找路由Pair(Dst-IP, NextHop),如果找到了就轉(zhuǎn)發(fā)包,否則丟棄該包。URPF通過(guò)獲取包的源地址和入接口,以源地址為目的地址,在轉(zhuǎn)發(fā)表中查找源地址路由對(duì)應(yīng)的出接口是否與入接口匹配,如果不匹配,認(rèn)為源地址是偽裝的,丟棄該包。

    URPF有三種方式:Strict URPF、Loose URPF和iACL URPF(Infrastructure ACL)。它們各自的適用環(huán)境:

    1. 在接入路由器上實(shí)施時(shí),對(duì)于通過(guò)單鏈路接入的情況,一般使用Strict URPF;

    2. 在出口路由器配置URPF的安全策略時(shí),一般采用Loose URPF;

    3. 對(duì)于通過(guò)ECMP接入到網(wǎng)絡(luò),一般可采用iACL URPF和Loose URPF。

    Strict、 Loose和Infrastructure ACL URPF的區(qū)別在于:

    Loose:只要RIB中有該SrcAddr,不管是從哪個(gè)接口學(xué)到都可以。

    Strict:不僅要查SrcAddr,而且還要看是否來(lái)自從該接口學(xué)到的源地址。

    iACL:主要通過(guò)ACL來(lái)實(shí)現(xiàn)URPF的功能。

    雖然通過(guò)訪問(wèn)控制列表也能達(dá)到URPF的類(lèi)似效果,但是相比訪問(wèn)控制列表,URPF具有很多優(yōu)點(diǎn),例如:耗費(fèi)CPU資源少、可以適應(yīng)路由表的動(dòng)態(tài)變化(因?yàn)镃EF表會(huì)跟隨路由表的動(dòng)態(tài)變化而更新),所以維護(hù)量更少,對(duì)路由器的性能影響較小。

    但是路由器通過(guò)判斷出口流量的源地址,如果不屬于內(nèi)部子網(wǎng)的則給予阻斷。而攻擊者完全可以偽造其所在子網(wǎng)的IP地址進(jìn)行DDoS攻擊,這樣就完全可以繞過(guò)URPF防護(hù)策略(攻擊者偽造的報(bào)文的源地址是可以通過(guò)路由表查到的)。

    除此之外,如果希望URPF策略能夠真正地發(fā)揮作用,還需要在每個(gè)潛在攻擊源的前端路由器上配置URPF,但是要實(shí)現(xiàn)這種情況,現(xiàn)實(shí)中幾乎不可能做到。

    Wireshark網(wǎng)絡(luò)封包分析軟件

    網(wǎng)絡(luò)協(xié)議解析是通過(guò)程序分析網(wǎng)絡(luò)數(shù)據(jù)封包的協(xié)議頭及其負(fù)載,從而了解數(shù)據(jù)封包在產(chǎn)生和傳輸過(guò)程中的行為。

    交換設(shè)備的端口鏡像

    SPAN技術(shù)主要是用來(lái)監(jiān)控交換機(jī)上的數(shù)據(jù)流,大體分為兩種類(lèi)型:本地SPAN和遠(yuǎn)程SPAN。利用SPAN技術(shù),我們可以把交換機(jī)上某些想要被監(jiān)控端口的數(shù)據(jù)流鏡像到連接在監(jiān)控端口上的流量分析儀。所以它常被用來(lái)進(jìn)行網(wǎng)絡(luò)流量的數(shù)據(jù)分析以及網(wǎng)絡(luò)故障分析。

    SPAN數(shù)據(jù)流主要分為三類(lèi):

    1. 輸入數(shù)據(jù)流(Ingress SPAN):指被源端口接收進(jìn)來(lái),其數(shù)據(jù)副本發(fā)送至監(jiān)控端口的數(shù)據(jù)流;

    2. 輸出數(shù)據(jù)流(Egress SPAN):指從源端口發(fā)送出去,其數(shù)據(jù)副本發(fā)送至監(jiān)控端口的數(shù)據(jù)流;

    3. 雙向數(shù)據(jù)流(Both SPAN):即為以上兩種的綜合。

    由授課老師親自選擇典型病例,并確定一些問(wèn)題,注意案例、問(wèn)題等應(yīng)與教學(xué)目標(biāo)一致[2] 。授課老師將典型病例制作成幻燈片、視頻等,在課堂上進(jìn)行播放,并配合簡(jiǎn)單介紹,播放結(jié)束后,提出相應(yīng)的問(wèn)題,護(hù)士生則根據(jù)授課內(nèi)容、問(wèn)題等進(jìn)行思考、分析,護(hù)士生之間亦可進(jìn)行討論,做好筆記,在下節(jié)課上課之前1天交給授課老師,在第二節(jié)課時(shí)選擇1名學(xué)生做現(xiàn)場(chǎng)匯報(bào),并做總結(jié)和分析。

    基于VLAN的SPAN是以一個(gè)或幾個(gè)VLAN作為監(jiān)控對(duì)象,其中,所有端口均為源端口,與基于端口的SPAN類(lèi)似,基于VLAN的SPAN也分為輸入數(shù)據(jù)流、輸出數(shù)據(jù)流和雙向數(shù)據(jù)流監(jiān)控三種類(lèi)型。

    圖2 整體網(wǎng)絡(luò)架構(gòu)

    “內(nèi)鬼”抓捕行動(dòng)

    案發(fā)再現(xiàn)

    網(wǎng)絡(luò)架構(gòu)(如圖2所示)的核心三層交換設(shè)備向內(nèi)連接各樓宇的校園網(wǎng)二層設(shè)備,提供校園網(wǎng)服務(wù),向外有兩個(gè)出口:一是連接外網(wǎng)資源,提供校內(nèi)訪問(wèn)外網(wǎng)的服務(wù),二是連接校園網(wǎng)的應(yīng)用服務(wù)器群,提供學(xué)校的網(wǎng)絡(luò)應(yīng)用服務(wù)。

    在核心三層交換設(shè)備的兩個(gè)出口上各設(shè)置一道防火墻,以防范來(lái)自外網(wǎng)的攻擊以及對(duì)服務(wù)器群的保護(hù)。

    校園網(wǎng)突然出現(xiàn)頻繁斷網(wǎng)的現(xiàn)象,既訪問(wèn)不了校園網(wǎng)應(yīng)用服務(wù),也訪問(wèn)不了外網(wǎng)資源,每次斷網(wǎng)維持在5~10分鐘,嚴(yán)重影響網(wǎng)絡(luò)使用。

    現(xiàn)場(chǎng)分析

    首先,在針對(duì)光纖模塊、光纖跳線以及設(shè)備業(yè)務(wù)板的檢測(cè)后,排除了硬件故障的可能性。

    而后在進(jìn)一步掃描網(wǎng)絡(luò)時(shí),發(fā)現(xiàn)一個(gè)能夠明顯確定異常的情況。

    當(dāng)發(fā)生網(wǎng)絡(luò)中斷時(shí),校園網(wǎng)內(nèi)網(wǎng)與核心三層設(shè)備(1.1.1.1)可以互通,路由可達(dá),但是到外網(wǎng)防火墻(2.2.2.1)不能互通;同時(shí)應(yīng)用服務(wù)器群與服務(wù)器區(qū)匯聚交換機(jī)(3.3.3.3)可以互通,路由可達(dá),但是到服務(wù)器區(qū)防火墻(2.2.2.2)不能互通。

    現(xiàn)在所有的疑點(diǎn)都指向防火墻區(qū)域。

    分析故障根源

    進(jìn)入防火墻,查看其運(yùn)行狀態(tài):硬件利用率正常;各出口端口狀態(tài)正常,runts, input errors, CRCs或frame errors幾項(xiàng)沒(méi)有增加的現(xiàn)象,也就是說(shuō)不存在雙工的匹配問(wèn)題和電纜故障。

    而后發(fā)現(xiàn)每當(dāng)出現(xiàn)斷網(wǎng)情況時(shí),服務(wù)器區(qū)防火墻的會(huì)話數(shù)也就是最大并發(fā)數(shù)會(huì)達(dá)到上限。當(dāng)截取到服務(wù)器區(qū)防火墻在斷網(wǎng)時(shí)的會(huì)話情況,終于發(fā)現(xiàn)異常情況。

    其中a.a.a.X是校園網(wǎng)邊界的出口IP段,異常的是本來(lái)邊界的出口IP段只是一個(gè)小子網(wǎng)IP段,只包含若干個(gè)IP,但是在會(huì)話里出現(xiàn)了很多不可能出現(xiàn)的雖為同一個(gè)網(wǎng)段但不在同一子網(wǎng)的IP地址,也就是說(shuō)出現(xiàn)了偽源地址;b.b.b.b是會(huì)話里要訪問(wèn)的外網(wǎng)某IP,所以從圖3可以看出來(lái)斷網(wǎng)時(shí)絕大部分的會(huì)話都是一個(gè)不存在的校內(nèi)IP在訪問(wèn)校外的某個(gè)IP,這就使得很多正常的網(wǎng)絡(luò)數(shù)據(jù)包由于會(huì)話數(shù)達(dá)到上限而被丟棄,這樣校內(nèi)的網(wǎng)絡(luò)應(yīng)用服務(wù)就被中斷,同時(shí)由于服務(wù)器區(qū)防火墻和外網(wǎng)防火墻是同一個(gè)硬件防火墻下的兩個(gè)安全區(qū)域,由于大量的內(nèi)存被用于創(chuàng)建服務(wù)器區(qū)防火墻中的異常大量的會(huì)話,從而引起外網(wǎng)防火墻也無(wú)法處理正常的網(wǎng)絡(luò)會(huì)話,也就是說(shuō)遭到DoS攻擊,這就是造成校園內(nèi)網(wǎng)外網(wǎng)同時(shí)中斷的根本原因。

    Wireshark分析網(wǎng)絡(luò)封包

    接下來(lái)就是找出發(fā)送這些非法報(bào)文的源頭,即潛藏在服務(wù)器群中的“內(nèi)鬼”。但是由于服務(wù)器群中服務(wù)器數(shù)量眾多,普通查找會(huì)費(fèi)時(shí)費(fèi)力,所以就需要借助Wireshark這款免費(fèi)開(kāi)源但又功能強(qiáng)大的網(wǎng)絡(luò)協(xié)議解析軟件,同時(shí)還需要交換設(shè)備通過(guò)端口鏡像技術(shù)把待查端口的流量鏡像到監(jiān)控端口,以供Wireshark分析。

    圖3 異常會(huì)話情況

    圖4 Wireshark抓取源端口網(wǎng)絡(luò)數(shù)據(jù)包

    圖5 網(wǎng)卡選取列表

    首先將服務(wù)器區(qū)匯聚交換設(shè)備進(jìn)行端口鏡像設(shè)置,配置如下:

    [Server Switch] mirroring-group 1 local

    /*建立本地鏡像組*/

    [Server Switch] mirroring-group 1 mirroring-port g 2/0/1 both

    /*設(shè)置被監(jiān)控的源端口,并將該端口雙向數(shù)據(jù)流進(jìn)行鏡像復(fù)制,如果能確定需監(jiān)控的是哪一方向的數(shù)據(jù)流,可設(shè)置單向數(shù)據(jù)流,減輕偵測(cè)壓力;如果是源端口接收的數(shù)據(jù)流,則設(shè)置inbound,如果是發(fā)送數(shù)據(jù),則設(shè)置為outbound*/[Server Switch] mirroring-group 1 monitor-port g 4/0/46/*設(shè)置監(jiān)控端口,源端口的鏡像數(shù)據(jù)流副本將會(huì)發(fā)送至此端口,這樣Wireshark就可以進(jìn)行數(shù)據(jù)分析*/

    設(shè)置好服務(wù)器區(qū)匯聚交換設(shè)備的端口鏡像,就可以將安裝Wireshark軟件的計(jì)算機(jī)用網(wǎng)線和設(shè)置好的監(jiān)控端口連接起來(lái),開(kāi)始抓取與分析數(shù)據(jù)(如圖4所示)。

    打開(kāi)網(wǎng)卡選擇列表(如圖5所示),從中選擇與監(jiān)控端口連接的網(wǎng)卡。

    點(diǎn)擊對(duì)應(yīng)網(wǎng)卡前的“Start”按鈕,開(kāi)始抓取源端口的網(wǎng)絡(luò)數(shù)據(jù)包。

    結(jié)合圖3中的異常會(huì)話里的IP地址a.a.a.X,很容易就能確定發(fā)送異常會(huì)話的服務(wù)器的物理網(wǎng)卡地址。開(kāi)啟URPF功能,抓捕“內(nèi)鬼”

    由于斷網(wǎng)的情況還在繼續(xù),必須馬上將網(wǎng)絡(luò)環(huán)境恢復(fù)正常,而后處理問(wèn)題服務(wù)器。

    開(kāi)啟服務(wù)器區(qū)匯聚交換設(shè)備的URPF功能,將DoS攻擊消滅于端口:

    [Server Switch] ip urpf strict

    /*開(kāi)啟交換設(shè)備的URPF功能*/

    設(shè)置完畢后,斷網(wǎng)情況消失了,接下來(lái)就是清算潛藏在服務(wù)器群中的“內(nèi)鬼”。

    本文是根據(jù)校園網(wǎng)的實(shí)際情況,針對(duì)一起由DoS攻擊造成的網(wǎng)絡(luò)事件,介紹了網(wǎng)絡(luò)管理人員在網(wǎng)絡(luò)故障的情況下利用交換設(shè)備的既有功能端口鏡像做輔助,調(diào)用網(wǎng)絡(luò)協(xié)議分析軟件Wireshark進(jìn)行解包分析,同時(shí)與URPF技術(shù)相結(jié)合,既快速抑制網(wǎng)絡(luò)動(dòng)蕩,又準(zhǔn)確定位故障根源,從而為高校的網(wǎng)絡(luò)攻擊事件提供一個(gè)安全有效的故障排除模式。

    (作者單位為天津科技大學(xué)信息化建設(shè)與管理辦公室)

    猜你喜歡
    源地址內(nèi)鬼數(shù)據(jù)流
    國(guó)內(nèi)互聯(lián)網(wǎng)真實(shí)源地址驗(yàn)證研究進(jìn)展①
    誰(shuí)是盜竊案中的內(nèi)鬼
    汽車(chē)維修數(shù)據(jù)流基礎(chǔ)(下)
    一種提高TCP與UDP數(shù)據(jù)流公平性的擁塞控制機(jī)制
    基于數(shù)據(jù)流聚類(lèi)的多目標(biāo)跟蹤算法
    北醫(yī)三院 數(shù)據(jù)流疏通就診量
    實(shí)現(xiàn)RSF機(jī)制的分布式域間源地址驗(yàn)證
    網(wǎng)絡(luò)安全策略中防火墻技術(shù)的應(yīng)用
    天融信防火墻的雙線路路由和VPN設(shè)置
    禁无遮挡网站| 久久 成人 亚洲| 变态另类成人亚洲欧美熟女 | 麻豆av在线久日| 可以免费在线观看a视频的电影网站| 午夜免费鲁丝| 久久久久久免费高清国产稀缺| 一a级毛片在线观看| 久久久久久大精品| 大香蕉久久成人网| 日韩欧美在线二视频| 免费在线观看视频国产中文字幕亚洲| av中文乱码字幕在线| av有码第一页| 美女 人体艺术 gogo| 怎么达到女性高潮| 大型黄色视频在线免费观看| 美女高潮喷水抽搐中文字幕| 男人的好看免费观看在线视频 | 后天国语完整版免费观看| 人妻久久中文字幕网| 在线国产一区二区在线| 国产三级在线视频| 51午夜福利影视在线观看| 亚洲成a人片在线一区二区| 99国产精品99久久久久| 婷婷精品国产亚洲av在线| 琪琪午夜伦伦电影理论片6080| 波多野结衣一区麻豆| 两个人看的免费小视频| 亚洲电影在线观看av| av视频免费观看在线观看| av有码第一页| 国产亚洲欧美在线一区二区| 黄片小视频在线播放| 亚洲无线在线观看| 亚洲精品中文字幕一二三四区| 久久中文字幕人妻熟女| 啪啪无遮挡十八禁网站| 亚洲色图 男人天堂 中文字幕| 久久这里只有精品19| 校园春色视频在线观看| 欧美大码av| 精品午夜福利视频在线观看一区| 欧美中文综合在线视频| 精品国产国语对白av| 999久久久国产精品视频| 久久精品影院6| 99在线视频只有这里精品首页| 国产精品一区二区在线不卡| 国产高清视频在线播放一区| 欧美日韩中文字幕国产精品一区二区三区 | 亚洲国产精品成人综合色| 久久久久国产一级毛片高清牌| 国产成+人综合+亚洲专区| 国产野战对白在线观看| 久久久久久久精品吃奶| 在线播放国产精品三级| 一区二区三区高清视频在线| 亚洲狠狠婷婷综合久久图片| 欧美一级毛片孕妇| 亚洲人成网站在线播放欧美日韩| 国产欧美日韩一区二区三| 这个男人来自地球电影免费观看| 精品国产乱子伦一区二区三区| 国产午夜福利久久久久久| 美女高潮喷水抽搐中文字幕| 亚洲人成伊人成综合网2020| 亚洲最大成人中文| 一a级毛片在线观看| 99国产精品一区二区蜜桃av| 亚洲国产中文字幕在线视频| 夜夜看夜夜爽夜夜摸| 亚洲av美国av| 欧美色视频一区免费| 中文字幕久久专区| 久久欧美精品欧美久久欧美| 满18在线观看网站| 最近最新中文字幕大全电影3 | 亚洲av成人不卡在线观看播放网| 成人亚洲精品一区在线观看| 大码成人一级视频| 亚洲欧美激情在线| 国产一区二区激情短视频| 国产精品秋霞免费鲁丝片| 午夜日韩欧美国产| 亚洲片人在线观看| 男人操女人黄网站| 国产成+人综合+亚洲专区| 美女免费视频网站| 99国产精品一区二区蜜桃av| www.熟女人妻精品国产| 女人被躁到高潮嗷嗷叫费观| 99国产综合亚洲精品| 亚洲成国产人片在线观看| 亚洲最大成人中文| 一区福利在线观看| 麻豆国产av国片精品| 可以在线观看毛片的网站| 亚洲av成人不卡在线观看播放网| 国产成人精品无人区| www.精华液| 激情在线观看视频在线高清| 国产精品免费一区二区三区在线| 久99久视频精品免费| 精品高清国产在线一区| 亚洲av成人不卡在线观看播放网| 亚洲国产精品成人综合色| 黄色丝袜av网址大全| 999久久久精品免费观看国产| 亚洲熟妇熟女久久| 黄色片一级片一级黄色片| 在线观看舔阴道视频| 搡老岳熟女国产| 夜夜爽天天搞| 亚洲色图综合在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 18美女黄网站色大片免费观看| 伦理电影免费视频| 韩国精品一区二区三区| 叶爱在线成人免费视频播放| 高清在线国产一区| 欧美亚洲日本最大视频资源| 国产精品av久久久久免费| 大码成人一级视频| 亚洲精品中文字幕在线视频| 18禁美女被吸乳视频| www.精华液| 国产亚洲av高清不卡| 欧美日本中文国产一区发布| 成年女人毛片免费观看观看9| 老司机在亚洲福利影院| 美女高潮到喷水免费观看| 欧美色欧美亚洲另类二区 | 亚洲人成电影观看| 91在线观看av| av视频免费观看在线观看| 后天国语完整版免费观看| 色播在线永久视频| 91麻豆精品激情在线观看国产| 12—13女人毛片做爰片一| 在线天堂中文资源库| aaaaa片日本免费| 亚洲一区中文字幕在线| 国产一区二区在线av高清观看| 国产极品粉嫩免费观看在线| 99国产精品一区二区三区| 久久狼人影院| 在线观看免费午夜福利视频| 老司机在亚洲福利影院| 亚洲人成77777在线视频| 欧美成人免费av一区二区三区| 久久香蕉精品热| 变态另类丝袜制服| 亚洲avbb在线观看| 999久久久国产精品视频| 国产伦人伦偷精品视频| 高潮久久久久久久久久久不卡| 久久欧美精品欧美久久欧美| a级毛片在线看网站| 亚洲欧美日韩高清在线视频| 日韩 欧美 亚洲 中文字幕| 午夜免费激情av| 91精品国产国语对白视频| 巨乳人妻的诱惑在线观看| www.www免费av| 久久国产亚洲av麻豆专区| 国产xxxxx性猛交| 国产成人影院久久av| 一级毛片精品| 久热这里只有精品99| tocl精华| 老司机在亚洲福利影院| 国产精品自产拍在线观看55亚洲| 最新美女视频免费是黄的| 亚洲专区中文字幕在线| 1024视频免费在线观看| 成人永久免费在线观看视频| 亚洲久久久国产精品| 最新在线观看一区二区三区| 国产一级毛片七仙女欲春2 | 午夜成年电影在线免费观看| 伊人久久大香线蕉亚洲五| 男女下面插进去视频免费观看| 国产精品一区二区免费欧美| 巨乳人妻的诱惑在线观看| 嫁个100分男人电影在线观看| 亚洲中文日韩欧美视频| 久久婷婷人人爽人人干人人爱 | 丁香欧美五月| 欧美乱妇无乱码| 搡老熟女国产l中国老女人| 国产精品久久久人人做人人爽| 一进一出抽搐动态| 国产亚洲精品久久久久久毛片| 久久久久久大精品| 久久久久久久久免费视频了| 国产在线观看jvid| 国产成人一区二区三区免费视频网站| 亚洲熟女毛片儿| 俄罗斯特黄特色一大片| 免费观看精品视频网站| 欧美在线黄色| 久久这里只有精品19| av免费在线观看网站| 国产三级黄色录像| 两个人看的免费小视频| 丁香欧美五月| 很黄的视频免费| 精品不卡国产一区二区三区| 极品教师在线免费播放| 欧美最黄视频在线播放免费| 精品国产美女av久久久久小说| 久久久精品国产亚洲av高清涩受| 97人妻天天添夜夜摸| 久久久国产精品麻豆| 国内久久婷婷六月综合欲色啪| 自线自在国产av| a级毛片在线看网站| 丝袜美足系列| 亚洲熟妇中文字幕五十中出| 欧美中文综合在线视频| 国产成人系列免费观看| 麻豆国产av国片精品| 亚洲最大成人中文| 极品教师在线免费播放| 欧美最黄视频在线播放免费| 宅男免费午夜| 欧洲精品卡2卡3卡4卡5卡区| 在线视频色国产色| 国内精品久久久久久久电影| 麻豆久久精品国产亚洲av| 亚洲一码二码三码区别大吗| 亚洲av片天天在线观看| 免费高清视频大片| 国产高清videossex| 欧美日本亚洲视频在线播放| 免费在线观看黄色视频的| 黄色成人免费大全| 狠狠狠狠99中文字幕| 中文字幕av电影在线播放| 精品人妻在线不人妻| 精品国产一区二区久久| 悠悠久久av| 亚洲国产欧美一区二区综合| 国产亚洲精品综合一区在线观看 | 99re在线观看精品视频| av片东京热男人的天堂| 日本免费一区二区三区高清不卡 | 伊人久久大香线蕉亚洲五| 视频在线观看一区二区三区| 少妇熟女aⅴ在线视频| 久久久水蜜桃国产精品网| svipshipincom国产片| 乱人伦中国视频| 高清毛片免费观看视频网站| 97人妻天天添夜夜摸| 久久中文字幕人妻熟女| 久久久久久久久中文| 亚洲激情在线av| 女人被狂操c到高潮| 女人被躁到高潮嗷嗷叫费观| 两性夫妻黄色片| 亚洲国产精品合色在线| 日本免费a在线| 99精品在免费线老司机午夜| 岛国视频午夜一区免费看| 欧美成人免费av一区二区三区| 伊人久久大香线蕉亚洲五| 老鸭窝网址在线观看| 国产成人啪精品午夜网站| 亚洲精品av麻豆狂野| 国产亚洲欧美精品永久| 亚洲国产日韩欧美精品在线观看 | 9色porny在线观看| 18禁观看日本| 两个人视频免费观看高清| 国产成人啪精品午夜网站| 中文字幕精品免费在线观看视频| 国产高清视频在线播放一区| 国产精品一区二区三区四区久久 | 国产精品精品国产色婷婷| 十分钟在线观看高清视频www| 少妇熟女aⅴ在线视频| 欧美日本中文国产一区发布| e午夜精品久久久久久久| 日韩精品中文字幕看吧| 黄片小视频在线播放| 午夜老司机福利片| 亚洲va日本ⅴa欧美va伊人久久| 十八禁网站免费在线| 国产亚洲av嫩草精品影院| 波多野结衣巨乳人妻| 国产成人系列免费观看| 一边摸一边抽搐一进一小说| 丁香六月欧美| 一a级毛片在线观看| 欧美色欧美亚洲另类二区 | 成人国语在线视频| www.自偷自拍.com| 国产成人一区二区三区免费视频网站| 亚洲全国av大片| 精品欧美国产一区二区三| 国产视频一区二区在线看| 午夜亚洲福利在线播放| 午夜福利影视在线免费观看| 国产av精品麻豆| 国产成人免费无遮挡视频| 中文字幕人妻丝袜一区二区| 国产成人av激情在线播放| 亚洲视频免费观看视频| 午夜久久久久精精品| 久久狼人影院| 久久草成人影院| 最好的美女福利视频网| av片东京热男人的天堂| 午夜影院日韩av| 无人区码免费观看不卡| 成人国产一区最新在线观看| 国产成人av教育| 悠悠久久av| 香蕉国产在线看| 在线观看免费视频日本深夜| a在线观看视频网站| 欧美日韩精品网址| 一级片免费观看大全| 天天一区二区日本电影三级 | 久热爱精品视频在线9| 最近最新中文字幕大全免费视频| 欧美激情久久久久久爽电影 | 夜夜看夜夜爽夜夜摸| 一级,二级,三级黄色视频| 亚洲一区中文字幕在线| 母亲3免费完整高清在线观看| 欧美精品啪啪一区二区三区| 久久久久久久精品吃奶| 免费无遮挡裸体视频| 亚洲av第一区精品v没综合| 午夜福利影视在线免费观看| 一夜夜www| 国产精品亚洲美女久久久| 天天添夜夜摸| 无限看片的www在线观看| 欧美日韩亚洲综合一区二区三区_| 色播在线永久视频| 亚洲九九香蕉| 天天一区二区日本电影三级 | 亚洲熟女毛片儿| 中国美女看黄片| 久热爱精品视频在线9| 老鸭窝网址在线观看| 国产精品国产高清国产av| 一夜夜www| 欧美 亚洲 国产 日韩一| 俄罗斯特黄特色一大片| 99国产精品一区二区三区| 性色av乱码一区二区三区2| 一本大道久久a久久精品| 叶爱在线成人免费视频播放| 亚洲自偷自拍图片 自拍| 免费看美女性在线毛片视频| 在线十欧美十亚洲十日本专区| 欧美激情高清一区二区三区| 不卡av一区二区三区| 日本a在线网址| 老司机深夜福利视频在线观看| 少妇裸体淫交视频免费看高清 | 中文字幕色久视频| 国产精品香港三级国产av潘金莲| 午夜成年电影在线免费观看| 国产91精品成人一区二区三区| 正在播放国产对白刺激| 99热只有精品国产| 国内精品久久久久精免费| 亚洲av成人av| 日日摸夜夜添夜夜添小说| 美女高潮到喷水免费观看| 国产1区2区3区精品| 女性生殖器流出的白浆| 91在线观看av| 狠狠狠狠99中文字幕| 女性被躁到高潮视频| 大型av网站在线播放| 欧美日韩精品网址| 一本久久中文字幕| 少妇粗大呻吟视频| 亚洲欧美激情综合另类| 久久人人精品亚洲av| 老鸭窝网址在线观看| 法律面前人人平等表现在哪些方面| 色综合欧美亚洲国产小说| 又紧又爽又黄一区二区| 精品免费久久久久久久清纯| 日日摸夜夜添夜夜添小说| 一区二区日韩欧美中文字幕| 中文字幕人妻熟女乱码| 日韩中文字幕欧美一区二区| 久久精品91无色码中文字幕| 一边摸一边抽搐一进一出视频| 岛国视频午夜一区免费看| 精品午夜福利视频在线观看一区| 亚洲色图av天堂| av在线天堂中文字幕| 欧美最黄视频在线播放免费| 精品人妻1区二区| 久久九九热精品免费| 欧美 亚洲 国产 日韩一| 亚洲成av片中文字幕在线观看| 色av中文字幕| 国产欧美日韩一区二区三| 久久人人爽av亚洲精品天堂| 亚洲中文av在线| 精品卡一卡二卡四卡免费| 久久人妻福利社区极品人妻图片| 老熟妇乱子伦视频在线观看| 黄片大片在线免费观看| 国产高清视频在线播放一区| 两人在一起打扑克的视频| 在线视频色国产色| 国产精品永久免费网站| 国产精品一区二区三区四区久久 | xxx96com| 亚洲中文av在线| 国产亚洲精品av在线| 国产亚洲精品久久久久5区| 女性被躁到高潮视频| 麻豆av在线久日| 国产99白浆流出| 一进一出抽搐动态| 美女大奶头视频| 亚洲国产中文字幕在线视频| 欧美黑人欧美精品刺激| 久久久久久久久中文| 亚洲无线在线观看| 久久人妻av系列| 婷婷精品国产亚洲av在线| 十八禁人妻一区二区| 久久人妻av系列| 亚洲国产毛片av蜜桃av| 久久香蕉激情| 777久久人妻少妇嫩草av网站| 亚洲狠狠婷婷综合久久图片| 成人18禁高潮啪啪吃奶动态图| 男女下面进入的视频免费午夜 | 可以在线观看毛片的网站| 免费高清在线观看日韩| 欧美不卡视频在线免费观看 | 狠狠狠狠99中文字幕| 在线观看66精品国产| 禁无遮挡网站| 999久久久国产精品视频| 国产区一区二久久| 欧美黑人精品巨大| 脱女人内裤的视频| 91av网站免费观看| 亚洲五月色婷婷综合| 久9热在线精品视频| 久久久久亚洲av毛片大全| 老司机福利观看| 欧美老熟妇乱子伦牲交| 国产精品一区二区免费欧美| 精品久久久久久久毛片微露脸| 欧美 亚洲 国产 日韩一| 1024视频免费在线观看| 日韩免费av在线播放| 欧美丝袜亚洲另类 | 精品久久久久久成人av| 亚洲成av片中文字幕在线观看| 热re99久久国产66热| 国产高清有码在线观看视频 | 国产成人av激情在线播放| 淫秽高清视频在线观看| 午夜福利影视在线免费观看| 中国美女看黄片| 女人被躁到高潮嗷嗷叫费观| 久久草成人影院| 国产91精品成人一区二区三区| 丁香六月欧美| av视频在线观看入口| 亚洲熟女毛片儿| 国产成人av教育| 国产真人三级小视频在线观看| 国产日韩一区二区三区精品不卡| 亚洲人成77777在线视频| 手机成人av网站| 亚洲成av人片免费观看| 国产三级在线视频| 日韩欧美国产在线观看| 国产精品爽爽va在线观看网站 | 老汉色∧v一级毛片| 亚洲成a人片在线一区二区| 日韩欧美一区视频在线观看| 脱女人内裤的视频| а√天堂www在线а√下载| 久久香蕉精品热| 久久久精品国产亚洲av高清涩受| 亚洲片人在线观看| 一级毛片精品| 日韩av在线大香蕉| 12—13女人毛片做爰片一| 久久精品国产99精品国产亚洲性色 | 99国产精品一区二区蜜桃av| 老汉色∧v一级毛片| 国产精品亚洲av一区麻豆| 国产91精品成人一区二区三区| 亚洲中文日韩欧美视频| 亚洲五月天丁香| ponron亚洲| 人妻久久中文字幕网| 一二三四社区在线视频社区8| 在线观看舔阴道视频| 欧美成人一区二区免费高清观看 | 婷婷丁香在线五月| 免费高清视频大片| www日本在线高清视频| 午夜精品在线福利| 97人妻精品一区二区三区麻豆 | 色播在线永久视频| 久久精品91无色码中文字幕| 韩国精品一区二区三区| 丰满人妻熟妇乱又伦精品不卡| 黄色视频不卡| 9热在线视频观看99| 午夜精品久久久久久毛片777| 国产在线观看jvid| 啦啦啦观看免费观看视频高清 | 一区二区三区激情视频| 亚洲一区高清亚洲精品| 欧美黑人欧美精品刺激| 两性午夜刺激爽爽歪歪视频在线观看 | 一进一出好大好爽视频| 99久久99久久久精品蜜桃| 视频在线观看一区二区三区| 婷婷精品国产亚洲av在线| 国产人伦9x9x在线观看| 午夜福利免费观看在线| 变态另类成人亚洲欧美熟女 | 久热这里只有精品99| 波多野结衣巨乳人妻| 亚洲精华国产精华精| 97碰自拍视频| 国产人伦9x9x在线观看| 久久中文字幕一级| 国产99白浆流出| 精品欧美一区二区三区在线| 变态另类丝袜制服| 国产乱人伦免费视频| 美女 人体艺术 gogo| 免费av毛片视频| 韩国av一区二区三区四区| 日韩大码丰满熟妇| 91成人精品电影| 精品日产1卡2卡| av视频免费观看在线观看| 男人操女人黄网站| 国产日韩一区二区三区精品不卡| 国产91精品成人一区二区三区| 人人澡人人妻人| 99在线人妻在线中文字幕| 美国免费a级毛片| 18美女黄网站色大片免费观看| 久久久久久人人人人人| 欧美成狂野欧美在线观看| 身体一侧抽搐| 久久久久久亚洲精品国产蜜桃av| 国产不卡一卡二| 亚洲欧美日韩高清在线视频| av在线天堂中文字幕| 九色亚洲精品在线播放| 久久午夜亚洲精品久久| 精品人妻1区二区| 欧洲精品卡2卡3卡4卡5卡区| 宅男免费午夜| 成人精品一区二区免费| 亚洲七黄色美女视频| 女人爽到高潮嗷嗷叫在线视频| 亚洲熟妇熟女久久| 精品国产国语对白av| 久久亚洲真实| 亚洲专区字幕在线| 十八禁网站免费在线| 啦啦啦韩国在线观看视频| 90打野战视频偷拍视频| 成人国产综合亚洲| 国产精品秋霞免费鲁丝片| 精品乱码久久久久久99久播| 不卡av一区二区三区| bbb黄色大片| 久久中文看片网| 欧美日韩瑟瑟在线播放| 久久久精品国产亚洲av高清涩受| 亚洲,欧美精品.| 色婷婷久久久亚洲欧美| 美女 人体艺术 gogo| 88av欧美| 97人妻天天添夜夜摸| 国产区一区二久久| 黄色视频不卡| 一边摸一边做爽爽视频免费| 婷婷丁香在线五月| 国产精品爽爽va在线观看网站 | 又紧又爽又黄一区二区| 少妇的丰满在线观看| 国产亚洲欧美在线一区二区| 亚洲熟女毛片儿| 欧美日韩亚洲国产一区二区在线观看| 亚洲人成77777在线视频| 亚洲精品中文字幕在线视频| 国产精品 欧美亚洲| 久久久久久国产a免费观看| 国产成+人综合+亚洲专区| 一级片免费观看大全| 亚洲精品中文字幕在线视频| 精品无人区乱码1区二区| 色在线成人网|