• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Kaminsky域名系統(tǒng)緩存投毒防御策略研究

    2013-09-29 05:19:50許成喜胡榮貴張巖慶
    計算機工程 2013年1期
    關(guān)鍵詞:投毒域名權(quán)威

    許成喜,胡榮貴,施 凡,張巖慶

    (電子工程學(xué)院網(wǎng)絡(luò)系,合肥 230037)

    1 概述

    域名系統(tǒng)(Domain Name System, DNS)是一個多層次的分布式系統(tǒng),其基本功能是提供域名和 IP地址之間的映射關(guān)系,并存儲與域名相關(guān)的附加信息。DNS是當(dāng)今互聯(lián)網(wǎng)最重要的基礎(chǔ)設(shè)施之一,早在2005年,互聯(lián)網(wǎng)治理問題工作組就將 DNS和根域名服務(wù)器系統(tǒng)列為關(guān)鍵互聯(lián)網(wǎng)資源[1],其安全性備受關(guān)注。

    由于協(xié)議設(shè)計上的缺陷、DNS軟件漏洞及部署過程中不恰當(dāng)?shù)呐渲?,DNS自應(yīng)用以來就不斷遭受多種安全威脅。文獻[2]綜述了DNS面臨的安全威脅,主要有數(shù)據(jù)包截獲、ID猜測和查詢預(yù)測、緩存投毒、拒絕服務(wù)攻擊等。DNS緩存投毒通過偽造應(yīng)答報文替換緩存服務(wù)器中的域名-IP的對應(yīng)關(guān)系達到污染緩存的目的,具有容易實施、攻擊隱蔽、防御難度大的特點。但傳統(tǒng)的緩存投毒由于受TTL (Time To Live)的限制而很難成功[3]。Dan Kaminsky提出的新型緩存投毒方法成功繞過了 TTL的限制,能在很短的時間內(nèi)(10 s)投毒成功[4]。

    當(dāng)前,針對 Kaminsky緩存投毒的防御主要有2種思路:

    (1)通過增加DNS報文的信息熵提高投毒難度。

    文獻[5]提出使用0x20比特編碼的防御策略,即通過隨機化查詢請求中字符的大小寫來增加查詢報文的信息熵,從而降低投毒成功的概率。這種方法的缺點是對于短小域名提供的保護很有限。最新的方法是源端口隨機化(Source Port Randomization, SPR)[6]技術(shù),通過采用隨機化的源端口來增加 DNS報文的信息熵。這種方法的缺點在于不能抵御持續(xù)的Kaminsky投毒。

    (2)修改當(dāng)前的DNS體系。

    IETF提出通過部署 DNS擴展協(xié)議 DNSSEC[7-9]來徹底防御類似攻擊。DNSSEC從概念、協(xié)議設(shè)計、報文格式、加密算法及密鑰管理等方面完善了原有DNS體系的不足,依靠公鑰基礎(chǔ)體系為DNS解析服務(wù)提供數(shù)據(jù)源身份認(rèn)證和數(shù)據(jù)完整性驗證,能夠有效防止各種欺騙攻擊。但截止目前,DNSSEC尚未全面部署,不能提供應(yīng)有的安全防護。因此,有必要為當(dāng)前的緩存DNS服務(wù)器部署更為有效的防御措施。

    針對Kaminsky攻擊所具有的可以繞過TTL限制及多次嘗試的特點,本文提出基于應(yīng)答報文檢查的防御策略,在增加 DNS報文信息熵的同時明顯降低投毒者的有效嘗試次數(shù),從而達到增加投毒難度的目的,并通過概率模型檢查工具 PRISM對該策略的有效性進行驗證。

    2 DNS遞歸解析過程

    DNS服務(wù)器分為權(quán)威 DNS服務(wù)器和緩存 DNS服務(wù)器2種。其中,權(quán)威服務(wù)器擁有其所管轄的域名的權(quán)威記錄,并只負(fù)責(zé)這些域名的解析,按 DNS層次結(jié)構(gòu)可分為根服務(wù)器、頂級服務(wù)器等。根服務(wù)器處于 DNS層次結(jié)構(gòu)最頂端,只負(fù)責(zé)解析頂級域名,頂級服務(wù)器負(fù)責(zé)解析與之相關(guān)的域名。緩存 DNS服務(wù)器是為了提高查詢效率、均衡負(fù)載而提出的,對外提供遞歸解析服務(wù)。遞歸解析是指解析器將用戶查詢請求發(fā)送給緩存DNS服務(wù)器,如果緩存DNS服務(wù)器中存在對應(yīng)的資源記錄,則直接返回給用戶;否則,緩存DNS服務(wù)器向權(quán)威DNS服務(wù)器發(fā)起遞歸查詢,直到解析出查詢域名,再將結(jié)果返回給用戶。以查詢www.baidu.com為例,當(dāng)緩存服務(wù)器中沒有相應(yīng)的緩存時,一個典型的域名遞歸解析過程如圖1所示。

    圖1 DNS遞歸解析過程

    具體的解析步驟如下:

    (1)用戶解析器向本地緩存DNS服務(wù)器發(fā)送域名查詢請求。

    (2)本地緩存DNS服務(wù)器無相應(yīng)資源記錄,向根DNS服務(wù)器發(fā)送查詢請求。

    (3)根DNS服務(wù)器無相應(yīng)資源記錄,返回頂級域名權(quán)威DNS服務(wù)器的IP地址。

    (4)緩存DNS服務(wù)器向頂級域名權(quán)威DNS服務(wù)器發(fā)送查詢請求。

    (5)頂級域名權(quán)威DNS服務(wù)器無相應(yīng)資源記錄,返回baidu.com權(quán)威DNS服務(wù)器的IP地址。

    (6)緩存DNS服務(wù)器向baidu.com權(quán)威DNS服務(wù)器發(fā)送查詢請求。

    (7)baidu.com權(quán)威 DNS服務(wù)器找到相應(yīng)資源記錄,返回www.baidu.com的IP地址。

    (8)本地緩存DNS服務(wù)器將結(jié)果返回給用戶,并將資源記錄緩存到本地數(shù)據(jù)庫,直到該資源記錄的TTL到期。

    若攻擊者能夠在步驟(6)之后、步驟(7)之前偽造出應(yīng)答報文并發(fā)送至緩存 DNS服務(wù)器,則有可能修改緩存服務(wù)器的緩存記錄,這種攻擊就是 DNS緩存投毒。

    3 Kaminsky投毒過程與分析

    3.1 Kaminsky投毒過程

    傳統(tǒng)的DNS緩存投毒受TTL的限制,即一次投毒失敗后需要等待服務(wù)器緩存資源記錄的 TTL過期后才能發(fā)起新一輪投毒[10]。

    Kaminsky投毒則繞過了TTL的約束,主動向緩存DNS服務(wù)器查詢不存在的隨機化域名,這種域名在緩存 DNS服務(wù)器中必然沒有緩存,從而不存在TTL約束。因此,投毒者可以持續(xù)地進行投毒與嘗試。此外,Kaminsky投毒還利用了額外資源記錄中ns的glue記錄,即使是查詢不存在的域名,也會返回這些額外資源記錄,并且這些記錄能夠緩存在緩存 DNS服務(wù)器中。這種投毒為投毒者贏得大量連續(xù)的投毒時間和多次嘗試的機會,從而大大提高了投毒成功的概率。

    Kaminsky投毒流程如圖2所示。

    圖2 Kaminsky投毒流程

    具體投毒步驟如下:

    (1)投毒者向目標(biāo)服務(wù)器發(fā)送一個 DNS查詢請求,該查詢請求中的域名使用目標(biāo)域名和隨機序列的組合。如圖2所示,www.domain.com為目標(biāo)域名,13481984是隨機生成的序列。顯然,這個查詢域名所對應(yīng)的主機是不存在的,正常返回的應(yīng)答報文中應(yīng)答資源記錄部分應(yīng)為NXDOMAIN,表示該域名主機不存在。

    (2)目標(biāo)服務(wù)器會按第2節(jié)中的DNS解析過程進行解析。投毒者在發(fā)送查詢請求后立即偽造大量應(yīng)答報文并發(fā)送至目標(biāo)服務(wù)器(圖2中以實線標(biāo)出)。在投毒者偽造的應(yīng)答報文中,應(yīng)答資源記錄部分與權(quán)威應(yīng)答一樣,但是權(quán)威資源記錄部分增加了一個偽造的NS記錄,并且在額外資源記錄部分含有相應(yīng)的偽造IP地址。

    (3)若該報文能在權(quán)威應(yīng)答之前到達目標(biāo)服務(wù)器,并能成功匹配原查詢報文的發(fā)送 IP地址、端口號和查詢 ID,則投毒成功。一旦投毒成功,該資源記錄將被寫入目標(biāo)服務(wù)器的緩存中。在該記錄有效期內(nèi),對名字服務(wù)器 ns1.domain.com管轄的所有域名的查詢都將被發(fā)送到投毒者控制的IP中。

    (4)當(dāng)權(quán)威DNS服務(wù)器的應(yīng)答報文到達緩存服務(wù)器時,將會被忽略,直接丟棄(圖2中以虛線標(biāo)出)。

    3.2 投毒成功概率與投毒時間的內(nèi)在聯(lián)系

    Kaminsky投毒機會窗口如圖3所示。

    圖3 投毒機會窗口示例

    為了分析投毒成功概率與投毒時間的內(nèi)在聯(lián)系,將緩存服務(wù)器向權(quán)威服務(wù)器發(fā)送查詢請求與緩存服務(wù)器收到權(quán)威服務(wù)器應(yīng)答之間的時間間隔定義為一個投毒機會窗口[10]。投毒者偽造的應(yīng)答報文必須在投毒窗口內(nèi),即先于權(quán)威應(yīng)答報文到達緩存服務(wù)器,才有可能被緩存DNS服務(wù)器所接受。

    定義 Psuc為一個投毒機會窗口內(nèi)投毒成功的概率,則有:

    其中,B為投毒者占用的網(wǎng)絡(luò)帶寬;W為投毒機會窗口的大?。籒為一個域名的權(quán)威服務(wù)器數(shù)量;I為DNS報文中的ID域范圍;P為UDP報文中的源端口號范圍;D為攻擊者發(fā)送報文的平均大小。

    由于 Kaminsky投毒可以持續(xù)投毒,因此前后2次Kaminsky投毒可以看成獨立事件。定義Pk為持續(xù)Kaminsky投毒成功的概率,則下列等式成立:

    其中,Psuc為一個投毒機會窗口內(nèi)攻擊成功的概率;T為持續(xù)投毒的時間。

    由式(2)可知,對于給定的 T和 W,Psuc和 Pk具有相同的增減性。

    結(jié)合式(1)不難發(fā)現(xiàn),要降低Kaminsky投毒的成功概率,可以考慮以下 2種方法:一種是通過擴大式(1)中I和P的變化范圍來增加DNS報文的信息熵;另一種是減少一個投毒機會窗口內(nèi)投毒者的有效嘗試次數(shù),使投毒者即使擁有很大的帶寬,也不能增加投毒成功的概率。本文綜合運用這2種方法,提出了基于應(yīng)答報文檢查的防御策略。

    4 基于應(yīng)答報文檢查的防御策略

    4.1 策略描述

    通過以上分析可知,Kaminsky投毒成功的概率很大程度上依賴于以下2個條件:

    (1)這種投毒能夠繞過 TTL的限制持續(xù)地進行投毒嘗試,直到投毒成功。

    (2)在一個投毒機會窗口內(nèi),投毒者可以向目標(biāo)發(fā)送多個偽造應(yīng)答報文,提高投毒成功的概率。若按投毒者占用100 Mb/s的帶寬、DNS應(yīng)答報文平均大小為80 Byte、投毒機會窗口為100 ms來計算,在一次投毒中投毒者可以進行 15 625次嘗試,大大提高了投毒成功的概率。

    針對以上2點,本文對緩存服務(wù)器發(fā)出的查詢設(shè)置一個attack狀態(tài),以標(biāo)識該查詢是否受到攻擊。同時監(jiān)聽并檢測應(yīng)答數(shù)據(jù)報文,若沒有檢測到錯誤的應(yīng)答報文,則執(zhí)行正常的解析過程;否則,將 attack狀態(tài)置為TRUE,重新查尋被攻擊的域名,并將2次的查詢結(jié)果進行比對。為了避免循環(huán)進行重查而降低服務(wù)器效率,對已經(jīng)重查的域名不再發(fā)起重查。

    該策略的流程如圖4所示。

    圖4 應(yīng)答報文檢查策略流程

    策略具體描述如下:

    (1)監(jiān)聽緩存服務(wù)器端網(wǎng)卡上所有目的地址是自身IP的數(shù)據(jù)包,若其UDP源端口為53端口,則可判定該報文為DNS應(yīng)答報文。

    (2)若接收到一個DNS應(yīng)答報文,但其目的端口號與緩存服務(wù)器向外發(fā)送的查詢的源端口號不匹配,表示是惡意形成的報文,則轉(zhuǎn)到步驟(6)。

    (3)若接收到一個DNS應(yīng)答報文,與源端口匹配,但與DNS報文ID域不匹配,則轉(zhuǎn)到步驟(6)。

    (4)若接收到一個DNS應(yīng)答報文,與源端口和交易ID均匹配,但TTL>threshold,則轉(zhuǎn)到步驟(6),其中,threshold是當(dāng)前緩存中已有記錄的最大TTL值。

    (5)若上述條件均匹配,但源 IP地址不匹配,則轉(zhuǎn)到步驟(6),否則,接收應(yīng)答報文。

    (6)將attack狀態(tài)置為TRUE。保留當(dāng)前查詢的合法應(yīng)答報文,不更新緩存,重查該問題(對已經(jīng)重查的問題,不再發(fā)起新的重查)。將得到的合法應(yīng)答報文與當(dāng)前應(yīng)答進行比對,若應(yīng)答部分相同,則接收該應(yīng)答;否則,丟棄2次應(yīng)答報文。

    (7)將 attack狀態(tài)置為 FALSE,執(zhí)行正常的解析過程。

    4.2 策略分析

    理論上,部署了基于應(yīng)答報文檢查的防御策略后,在一個投毒窗口中,攻擊者只有一次性猜中應(yīng)答報文才能不進入安全模式;若系統(tǒng)進入安全模式,投毒者則需要連續(xù)2次猜對應(yīng)答報文才能攻擊成功。

    設(shè)攻擊者一次性猜中應(yīng)答報文的概率為P1,則:

    其中,N為一個域名的權(quán)威服務(wù)器數(shù)量;I為DNS報文中的ID域范圍;P為UDP報文中的源端口號范圍。

    設(shè)攻擊者連續(xù) 2次猜對應(yīng)答報文的概率為 P2,那么:

    由于這2種情況不會同時出現(xiàn),因此一個機會窗口內(nèi)攻擊的成功概率為:

    由式(3)可以看出,第1種情況下攻擊者實際只有一次有效的嘗試機會。

    由式(4)可知,第2種情況下投毒者需要猜測的報文空間呈指數(shù)級上升。

    綜合上述2種情況,可使持續(xù)的投毒更難成功。

    為了討論基于應(yīng)答報文檢查的防御策略對 DNS服務(wù)器性能的影響,考慮以下2個場景:

    (1)未進入安全模式

    此時,只是進行常規(guī)的應(yīng)答報文內(nèi)容的匹配,系統(tǒng)不需要額外的開銷。

    (2)進入安全模式

    此時,報文檢查策略只對被攻擊的域名有影響,而不會影響到其他域名的查詢與解析。

    因此,當(dāng)服務(wù)器沒有遭到攻擊之前,正常的應(yīng)答報文都能夠一次匹配成功,不需要額外開銷??梢姡摲烙呗约饶芙档?Kaminsky投毒成功的概率,又能將防御控制在最小范圍內(nèi),避免波及其他正常的查詢與解析。

    4.3 概率模型檢查

    為了驗證上述模型的正確性,利用廣泛應(yīng)用的概率模型檢查工具 PRISM建立持續(xù)時間的馬爾可夫鏈模型,對 Kaminsky投毒和防御策略進行驗證和檢查。

    實驗考慮以下4個場景:

    (1)DNS服務(wù)器采用固定源端口。

    (2)DNS服務(wù)器采用固定源端口,采用基于應(yīng)答報文檢查的策略。

    (3)DNS服務(wù)器采用隨機化源端口。

    (4)DNS服務(wù)器采用隨機化源端口,采用基于應(yīng)答報文檢查的策略。

    模型的參數(shù)設(shè)置為:投毒者帶寬為100 Mb/s,投毒機會窗口為 0.1 s。模型的檢查結(jié)果如圖 5~圖 8所示。

    圖5 采用固定端口的防御策略成功概率

    圖6 采用固定端口和應(yīng)答報文檢查的防御策略成功概率

    圖7 采用SPR的防御策略成功概率

    圖8 采用SPR和應(yīng)答報文檢查的防御策略成功概率

    由模型檢查的結(jié)果得出以下結(jié)論:

    (1)若緩存服務(wù)器采用固定端口,而沒有采取任何防御措施,則投毒者在3s之內(nèi)成功概率可到到50%,在10 s左右即可投毒成功,可見Kaminsky投毒的危害性。

    (2)若在固定端口的基礎(chǔ)上部署應(yīng)答報文檢查的策略,則投毒者需要持續(xù)投毒3 h以上,才能獲得50%的成功概率。與單純采用固定源端口相比,攻擊難度增加3600倍。

    (3)若采用SPR技術(shù),投毒者則需要持續(xù)投毒12 h以上,才能獲得50%的成功概率,但對于一個有恒心的投毒者來說,持續(xù)投毒十幾個小時是可以接受的,因此也不安全。

    (4)若將SPR技術(shù)和應(yīng)答報文檢查策略結(jié)合使用,則可以獲得更高的安全性。典型地,投毒者需要攻擊20年,才可獲得 50%的成功概率。與單純采用 SPR技術(shù)相比,攻擊難度增加 14 600倍。這顯然是投毒者接受不了的。

    綜上所述,無論基于哪種條件部署應(yīng)答報文檢查策略,都能大幅度降低攻擊成功的概率。這是因為應(yīng)答報文檢查策略將攻擊者置于一個兩難選擇:要么只有一次嘗試機會,要么連續(xù)2次匹配應(yīng)答報文。任何一種情況都使攻擊成功的概率大幅降低。

    5 結(jié)束語

    本文從概率學(xué)角度對Kaminsky投毒進行分析,提出了基于應(yīng)答報文檢查的防御策略,與當(dāng)前防御策略相比,其顯著降低了投毒窗口內(nèi)投毒者的有效嘗試次數(shù)并使投毒成功的難度呈指數(shù)級上升。在現(xiàn)有防御措施基礎(chǔ)上,能夠大大增強服務(wù)器抵抗持續(xù)Kaminsky投毒的能力。但是,現(xiàn)有的 DNS仍然十分脆弱,要從機制上保證 DNS的安全,還需要部署 DNSSEC。因此,研究DNSSEC的安全性及其對DNS協(xié)議的影響,將是下一步研究的課題。

    [1]Internet Governance Landscape Background Paper[EB/OL].(2010-08-11).http://www.intgovforum.org/cms/2010/Back ground/Chinese-IGF-Background-Paper.pdf.

    [2]Atkins D, Austein R.Threat Analysis of the Domain Name System(DNS)[S].RFC 3833, 2004.

    [3]靳 沖, 郝志宇, 吳志剛.DNS緩存投毒攻擊原理與防御策略[J].中國通信, 2009, 6(4): 17-22.

    [4]Doughety C R.Multiple DNS Implementations Vulnerable to Cache Poisoning[EB/OL].(2008-08-13).http://www.kb.cert.org/Vuis/id/800113.

    [5]Dagon D, Antonakakis M, Vixie P.Increased DNS Forgery Resistance Through 0x20-Bit Encoding[C]//Proceedings of ACM CCS’08.[S.l.]: ACM Press, 2008: 211-222.

    [6]Larsen M, Gont F.Transport Protocol Port Randomization Recommendations[S].RFC 6056, 2010.

    [7]Arends R, Austein R, Larson M.DNS Security Introduction and Requirements[S].RFC 4033, 2005.

    [8]Arends R, Austein R, Larson M.Resource Records for the DNS Security Extensions[S].RFC 4034, 2005.

    [9]Arends R, Austein R, Larson M.Protocol Modifications for the DNS Security Extensions[S].RFC 4035, 2005.

    [10]Petr E.An Analysis of the DNS Cache Poisoning Attack[EB/OL].(2009-11-02).http://labs.nic.cz/files/labs/DNS-cache-poisoning-attack-analysis.pdf.

    猜你喜歡
    投毒域名權(quán)威
    基于樣本原生特征的投毒防御方法
    食物中毒案
    各大權(quán)威媒體聚焦流翔高鈣
    如何購買WordPress網(wǎng)站域名及綁定域名
    跟蹤督察:工作干得實 權(quán)威立得起
    權(quán)威發(fā)布
    電影(2017年6期)2017-06-24 11:01:26
    騰訊八百萬美元收購域名
    權(quán)威的影子
    小說月刊(2015年1期)2015-04-19 02:04:19
    投毒兇手
    把投毒看作“開玩笑”是情感荒漠化表現(xiàn)
    男女之事视频高清在线观看| 欧美日韩精品网址| 黄色成人免费大全| 中文字幕人成人乱码亚洲影| 国产一区二区三区在线臀色熟女| 久久久色成人| 亚洲国产中文字幕在线视频| 特级一级黄色大片| ponron亚洲| 99久久精品热视频| 老鸭窝网址在线观看| 99热6这里只有精品| 人妻久久中文字幕网| 欧美高清成人免费视频www| 在线观看免费视频日本深夜| 久久中文看片网| 99国产精品一区二区蜜桃av| 又爽又黄无遮挡网站| 国产激情偷乱视频一区二区| 三级国产精品欧美在线观看 | 色av中文字幕| 757午夜福利合集在线观看| 小说图片视频综合网站| 色综合亚洲欧美另类图片| 性色av乱码一区二区三区2| 两性夫妻黄色片| 日韩欧美在线二视频| 亚洲专区字幕在线| 精品久久久久久,| 国产亚洲欧美在线一区二区| bbb黄色大片| 啦啦啦观看免费观看视频高清| 变态另类成人亚洲欧美熟女| 久久精品国产清高在天天线| a在线观看视频网站| 精品午夜福利视频在线观看一区| 亚洲自偷自拍图片 自拍| 18禁观看日本| 久久久久久大精品| 三级毛片av免费| 国产欧美日韩精品一区二区| 男人舔女人的私密视频| 亚洲国产欧美人成| 99精品久久久久人妻精品| 最新美女视频免费是黄的| www日本在线高清视频| 亚洲真实伦在线观看| 国产精品日韩av在线免费观看| 高清毛片免费观看视频网站| 亚洲男人的天堂狠狠| 国产伦在线观看视频一区| 伊人久久大香线蕉亚洲五| 亚洲国产欧洲综合997久久,| 国模一区二区三区四区视频 | 亚洲国产欧洲综合997久久,| 久9热在线精品视频| 国产av一区在线观看免费| 国产伦一二天堂av在线观看| 日本五十路高清| 日韩三级视频一区二区三区| 三级毛片av免费| 看片在线看免费视频| 变态另类成人亚洲欧美熟女| 欧美一区二区精品小视频在线| www.自偷自拍.com| 精品一区二区三区av网在线观看| 超碰成人久久| 精品国产亚洲在线| 色噜噜av男人的天堂激情| 床上黄色一级片| 一本久久中文字幕| 久久久国产成人精品二区| 两个人看的免费小视频| 在线看三级毛片| av黄色大香蕉| 免费无遮挡裸体视频| av中文乱码字幕在线| 国产精品,欧美在线| 91在线精品国自产拍蜜月 | 国产黄色小视频在线观看| 欧美成人一区二区免费高清观看 | 午夜免费成人在线视频| 五月玫瑰六月丁香| 亚洲国产精品成人综合色| 三级毛片av免费| 午夜精品一区二区三区免费看| 在线观看舔阴道视频| 亚洲人成网站在线播放欧美日韩| 91av网一区二区| 男女床上黄色一级片免费看| 欧美激情在线99| 精品欧美国产一区二区三| 亚洲人成电影免费在线| 午夜福利在线观看吧| 成年人黄色毛片网站| av女优亚洲男人天堂 | 成人特级黄色片久久久久久久| www.自偷自拍.com| 亚洲激情在线av| 我要搜黄色片| 俺也久久电影网| 在线看三级毛片| 91老司机精品| 亚洲一区二区三区不卡视频| 亚洲va日本ⅴa欧美va伊人久久| 日韩中文字幕欧美一区二区| 九色成人免费人妻av| 好男人在线观看高清免费视频| 精品久久久久久久久久免费视频| 午夜视频精品福利| 成年女人永久免费观看视频| 国产亚洲欧美98| 久久久久免费精品人妻一区二区| 色噜噜av男人的天堂激情| 国产精品 国内视频| 一本精品99久久精品77| 黄色 视频免费看| 变态另类丝袜制服| 日本黄色片子视频| 欧美日韩综合久久久久久 | 一卡2卡三卡四卡精品乱码亚洲| 少妇熟女aⅴ在线视频| 美女午夜性视频免费| 亚洲aⅴ乱码一区二区在线播放| 99久国产av精品| 少妇熟女aⅴ在线视频| 亚洲美女视频黄频| 国产精品久久久久久人妻精品电影| 老司机午夜福利在线观看视频| 不卡av一区二区三区| 国产一区在线观看成人免费| 国产成人精品无人区| 午夜成年电影在线免费观看| 成人特级黄色片久久久久久久| 免费高清视频大片| www国产在线视频色| 欧美日韩瑟瑟在线播放| 美女黄网站色视频| 99久久国产精品久久久| 国内精品一区二区在线观看| 免费电影在线观看免费观看| 可以在线观看的亚洲视频| 一区二区三区国产精品乱码| 亚洲乱码一区二区免费版| 黄频高清免费视频| 精品久久久久久久久久免费视频| 亚洲美女黄片视频| 欧美黑人巨大hd| 国产av一区在线观看免费| 欧美日韩综合久久久久久 | www.熟女人妻精品国产| 国产高清视频在线播放一区| 久久久久久久久久黄片| 最近视频中文字幕2019在线8| 精品免费久久久久久久清纯| 久9热在线精品视频| 亚洲第一欧美日韩一区二区三区| 好看av亚洲va欧美ⅴa在| 亚洲av片天天在线观看| 无限看片的www在线观看| 一区二区三区国产精品乱码| 婷婷精品国产亚洲av| 午夜福利在线在线| 美女黄网站色视频| 成人午夜高清在线视频| 非洲黑人性xxxx精品又粗又长| 男女那种视频在线观看| 国产毛片a区久久久久| 国产野战对白在线观看| 日韩高清综合在线| netflix在线观看网站| 少妇人妻一区二区三区视频| 日本一二三区视频观看| 欧美日韩国产亚洲二区| 国产精品久久久久久精品电影| 久9热在线精品视频| 久久久久免费精品人妻一区二区| 97碰自拍视频| 成年女人永久免费观看视频| 午夜福利在线观看吧| 亚洲欧美激情综合另类| 精品国产乱子伦一区二区三区| 国产精品亚洲一级av第二区| 亚洲成人中文字幕在线播放| 露出奶头的视频| 在线观看日韩欧美| 男女那种视频在线观看| 在线a可以看的网站| 男女做爰动态图高潮gif福利片| 午夜亚洲福利在线播放| 久久久久性生活片| 免费一级毛片在线播放高清视频| 动漫黄色视频在线观看| 久久久成人免费电影| 啪啪无遮挡十八禁网站| svipshipincom国产片| 人妻夜夜爽99麻豆av| 搡老妇女老女人老熟妇| 午夜精品一区二区三区免费看| 村上凉子中文字幕在线| 欧美色视频一区免费| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲18禁久久av| 熟女人妻精品中文字幕| 全区人妻精品视频| 国产黄色小视频在线观看| 真实男女啪啪啪动态图| 精品人妻1区二区| 日韩高清综合在线| 又黄又爽又免费观看的视频| 国产精品日韩av在线免费观看| 99热这里只有精品一区 | 国产精品久久久久久人妻精品电影| 欧美最黄视频在线播放免费| 精华霜和精华液先用哪个| 国产亚洲av嫩草精品影院| 亚洲专区字幕在线| 色综合站精品国产| 国产 一区 欧美 日韩| 人人妻,人人澡人人爽秒播| 男女视频在线观看网站免费| 久久久久久久久中文| 国产精品久久久久久精品电影| 很黄的视频免费| 亚洲 欧美 日韩 在线 免费| 中文字幕熟女人妻在线| 久久伊人香网站| 亚洲成人久久性| а√天堂www在线а√下载| 亚洲av成人精品一区久久| 亚洲精品一区av在线观看| 在线观看午夜福利视频| 日韩精品中文字幕看吧| 一个人免费在线观看的高清视频| 亚洲人成网站高清观看| 99re在线观看精品视频| 夜夜夜夜夜久久久久| 亚洲成人免费电影在线观看| 成在线人永久免费视频| 啦啦啦观看免费观看视频高清| 中文字幕人成人乱码亚洲影| 日本黄色片子视频| www.自偷自拍.com| 午夜精品久久久久久毛片777| 欧美不卡视频在线免费观看| 亚洲性夜色夜夜综合| 中文在线观看免费www的网站| 午夜免费成人在线视频| 久久久国产成人免费| 久久久久国产精品人妻aⅴ院| 99在线人妻在线中文字幕| 精品午夜福利视频在线观看一区| 好男人电影高清在线观看| 亚洲av第一区精品v没综合| 精品国产乱子伦一区二区三区| 巨乳人妻的诱惑在线观看| 亚洲精品中文字幕一二三四区| 午夜成年电影在线免费观看| 精品电影一区二区在线| 国产又色又爽无遮挡免费看| 国产亚洲精品久久久com| 亚洲中文日韩欧美视频| 天堂av国产一区二区熟女人妻| av国产免费在线观看| 18禁国产床啪视频网站| 亚洲人与动物交配视频| 欧美日本视频| 欧美日本亚洲视频在线播放| 欧美成狂野欧美在线观看| 一级毛片女人18水好多| 男女下面进入的视频免费午夜| 琪琪午夜伦伦电影理论片6080| 中国美女看黄片| 亚洲欧美激情综合另类| 日韩欧美国产在线观看| 91在线观看av| 国产乱人伦免费视频| 久久精品人妻少妇| 欧美黄色片欧美黄色片| 国产精品爽爽va在线观看网站| 嫩草影院入口| 俺也久久电影网| 亚洲国产中文字幕在线视频| xxxwww97欧美| 亚洲avbb在线观看| 亚洲中文日韩欧美视频| 在线观看免费视频日本深夜| 日韩精品青青久久久久久| 91麻豆精品激情在线观看国产| 舔av片在线| 真人一进一出gif抽搐免费| 国产亚洲欧美98| 精品一区二区三区av网在线观看| 黄色成人免费大全| 人人妻人人澡欧美一区二区| 久久久水蜜桃国产精品网| a级毛片在线看网站| 99精品久久久久人妻精品| 成熟少妇高潮喷水视频| 久久人妻av系列| 熟妇人妻久久中文字幕3abv| 精品国产亚洲在线| 午夜a级毛片| 亚洲狠狠婷婷综合久久图片| 国产亚洲av嫩草精品影院| 人妻久久中文字幕网| 欧美日韩国产亚洲二区| 午夜福利高清视频| 宅男免费午夜| 欧美激情在线99| 精品久久蜜臀av无| 真人做人爱边吃奶动态| 国产欧美日韩一区二区三| 久久性视频一级片| 一本综合久久免费| 宅男免费午夜| 成年女人毛片免费观看观看9| 免费一级毛片在线播放高清视频| 亚洲自偷自拍图片 自拍| 成人av一区二区三区在线看| www日本黄色视频网| 成年女人永久免费观看视频| 亚洲五月天丁香| 性欧美人与动物交配| 怎么达到女性高潮| 麻豆成人av在线观看| 黄色日韩在线| 一a级毛片在线观看| 嫩草影院精品99| 国产真实乱freesex| 久久午夜综合久久蜜桃| 91在线观看av| 人人妻,人人澡人人爽秒播| 国产一区二区在线av高清观看| 免费人成视频x8x8入口观看| 老司机午夜福利在线观看视频| 亚洲国产日韩欧美精品在线观看 | 99精品久久久久人妻精品| 一级毛片高清免费大全| 一区二区三区激情视频| ponron亚洲| 久久99热这里只有精品18| 免费看美女性在线毛片视频| 国产亚洲精品久久久com| av黄色大香蕉| 激情在线观看视频在线高清| 国产视频一区二区在线看| 国产精品,欧美在线| 99久久无色码亚洲精品果冻| www国产在线视频色| 亚洲一区二区三区不卡视频| 欧美日本亚洲视频在线播放| 色精品久久人妻99蜜桃| 成人18禁在线播放| 午夜精品在线福利| 成人欧美大片| avwww免费| 露出奶头的视频| 后天国语完整版免费观看| 国产午夜福利久久久久久| 少妇裸体淫交视频免费看高清| 亚洲成av人片在线播放无| 无遮挡黄片免费观看| 琪琪午夜伦伦电影理论片6080| av天堂中文字幕网| 国产伦一二天堂av在线观看| 不卡一级毛片| 久久中文看片网| 久99久视频精品免费| 级片在线观看| 一区二区三区激情视频| 国产欧美日韩精品亚洲av| 在线观看午夜福利视频| 色av中文字幕| 三级国产精品欧美在线观看 | а√天堂www在线а√下载| 午夜精品在线福利| 制服人妻中文乱码| 亚洲精品一区av在线观看| 极品教师在线免费播放| 日本三级黄在线观看| av天堂中文字幕网| 99re在线观看精品视频| a在线观看视频网站| 99久久成人亚洲精品观看| 亚洲精品一卡2卡三卡4卡5卡| 精品国产乱码久久久久久男人| 欧美日韩亚洲国产一区二区在线观看| 久久精品91蜜桃| 岛国视频午夜一区免费看| 精品久久久久久久末码| 久久人妻av系列| 色在线成人网| 日本免费a在线| 狂野欧美白嫩少妇大欣赏| 99热精品在线国产| 99国产极品粉嫩在线观看| 最近视频中文字幕2019在线8| 亚洲欧美激情综合另类| 中文亚洲av片在线观看爽| 在线免费观看的www视频| 熟女人妻精品中文字幕| 国产视频一区二区在线看| 国产欧美日韩一区二区三| 青草久久国产| 免费一级毛片在线播放高清视频| 91麻豆精品激情在线观看国产| 嫩草影院入口| 熟女少妇亚洲综合色aaa.| 午夜影院日韩av| 黄片大片在线免费观看| 亚洲精品一卡2卡三卡4卡5卡| 国产野战对白在线观看| 这个男人来自地球电影免费观看| 欧美激情久久久久久爽电影| 九九久久精品国产亚洲av麻豆 | 九色成人免费人妻av| 国产单亲对白刺激| 亚洲专区国产一区二区| 99久久精品热视频| 成人性生交大片免费视频hd| 91在线观看av| 啦啦啦免费观看视频1| 丝袜人妻中文字幕| 美女被艹到高潮喷水动态| 精品乱码久久久久久99久播| 国产成人av教育| 三级国产精品欧美在线观看 | 小蜜桃在线观看免费完整版高清| 日韩欧美国产一区二区入口| 午夜福利视频1000在线观看| 国产av一区在线观看免费| 免费无遮挡裸体视频| 国产男靠女视频免费网站| 搡老妇女老女人老熟妇| 免费在线观看成人毛片| 国产精品野战在线观看| 亚洲乱码一区二区免费版| 综合色av麻豆| 久久午夜亚洲精品久久| 中文资源天堂在线| 少妇人妻一区二区三区视频| 日本一二三区视频观看| 在线播放国产精品三级| 亚洲欧美日韩东京热| 欧美黄色片欧美黄色片| 美女cb高潮喷水在线观看 | 97碰自拍视频| 九九热线精品视视频播放| 欧美国产日韩亚洲一区| 动漫黄色视频在线观看| 免费大片18禁| 亚洲国产中文字幕在线视频| 婷婷精品国产亚洲av在线| 亚洲电影在线观看av| 欧美+亚洲+日韩+国产| 日本免费a在线| 成熟少妇高潮喷水视频| 国产野战对白在线观看| 国内毛片毛片毛片毛片毛片| 99热精品在线国产| 亚洲国产欧洲综合997久久,| 热99re8久久精品国产| 欧美乱色亚洲激情| 亚洲国产精品sss在线观看| 色播亚洲综合网| svipshipincom国产片| 小说图片视频综合网站| 日韩av在线大香蕉| 窝窝影院91人妻| 欧美黑人欧美精品刺激| 国产真实乱freesex| 午夜免费成人在线视频| 国产精华一区二区三区| 日韩成人在线观看一区二区三区| 岛国视频午夜一区免费看| 国产欧美日韩精品一区二区| 国产成人系列免费观看| 国产人伦9x9x在线观看| 久久精品夜夜夜夜夜久久蜜豆| 精品一区二区三区av网在线观看| 18禁国产床啪视频网站| 亚洲午夜理论影院| 精品久久久久久久毛片微露脸| 人妻丰满熟妇av一区二区三区| 午夜影院日韩av| 免费在线观看成人毛片| 久久久久国产精品人妻aⅴ院| 香蕉av资源在线| 亚洲精品乱码久久久v下载方式 | 国产成人精品无人区| 午夜福利成人在线免费观看| 国产成人系列免费观看| 欧美黄色淫秽网站| 小说图片视频综合网站| 亚洲av成人av| 级片在线观看| av中文乱码字幕在线| 欧美日韩一级在线毛片| 亚洲国产精品合色在线| 天堂动漫精品| 一个人看视频在线观看www免费 | 久久久久国内视频| 国产毛片a区久久久久| 久久久色成人| 国产精品久久久久久久电影 | 99久久精品国产亚洲精品| www日本黄色视频网| 国产麻豆成人av免费视频| 男人舔女人下体高潮全视频| 一卡2卡三卡四卡精品乱码亚洲| 十八禁网站免费在线| 午夜成年电影在线免费观看| 久久精品国产亚洲av香蕉五月| 一级毛片精品| 久久久水蜜桃国产精品网| 99国产精品一区二区三区| 午夜免费激情av| 成年女人看的毛片在线观看| 欧美3d第一页| 美女午夜性视频免费| 欧美一级a爱片免费观看看| 欧美日韩乱码在线| 99国产精品一区二区三区| 成年人黄色毛片网站| 白带黄色成豆腐渣| 99精品久久久久人妻精品| 99re在线观看精品视频| 精品久久久久久成人av| 久久久久久久午夜电影| 婷婷精品国产亚洲av| 日本 欧美在线| 国产精品综合久久久久久久免费| 这个男人来自地球电影免费观看| 久久香蕉精品热| 成年免费大片在线观看| 国产三级中文精品| 伦理电影免费视频| 极品教师在线免费播放| 91九色精品人成在线观看| 一本久久中文字幕| 12—13女人毛片做爰片一| 在线观看午夜福利视频| 成年女人看的毛片在线观看| 91在线精品国自产拍蜜月 | 欧美另类亚洲清纯唯美| 黄色 视频免费看| 国产成人aa在线观看| 国产精品一区二区三区四区免费观看 | 好男人电影高清在线观看| www.www免费av| 免费看a级黄色片| av片东京热男人的天堂| 欧美黄色片欧美黄色片| 欧美国产日韩亚洲一区| 国产精品免费一区二区三区在线| 熟妇人妻久久中文字幕3abv| 亚洲,欧美精品.| 好看av亚洲va欧美ⅴa在| 日韩三级视频一区二区三区| 欧美最黄视频在线播放免费| 老鸭窝网址在线观看| 婷婷精品国产亚洲av| 免费在线观看成人毛片| 97超视频在线观看视频| 天堂网av新在线| 日韩av在线大香蕉| 国产精品影院久久| 国产单亲对白刺激| 日韩三级视频一区二区三区| 一个人看的www免费观看视频| 欧美黑人巨大hd| 亚洲真实伦在线观看| 最新美女视频免费是黄的| 变态另类丝袜制服| av天堂中文字幕网| 无人区码免费观看不卡| 国产精品久久久av美女十八| 日韩大尺度精品在线看网址| 无遮挡黄片免费观看| 99精品在免费线老司机午夜| 色播亚洲综合网| 一二三四在线观看免费中文在| 桃色一区二区三区在线观看| 一二三四社区在线视频社区8| 亚洲 欧美一区二区三区| 中亚洲国语对白在线视频| 亚洲精品在线观看二区| 国产97色在线日韩免费| 男人舔女人的私密视频| 欧美xxxx黑人xx丫x性爽| 亚洲人成网站在线播放欧美日韩| 国产真实乱freesex| 亚洲乱码一区二区免费版| 欧美中文综合在线视频| 美女大奶头视频| 日日夜夜操网爽| 一边摸一边抽搐一进一小说| 亚洲熟女毛片儿| www国产在线视频色| 亚洲中文av在线| 人人妻人人看人人澡| 欧美乱妇无乱码| 国产高清激情床上av| 最新美女视频免费是黄的| 久久中文字幕人妻熟女| 国产高潮美女av| 日韩欧美国产在线观看| 哪里可以看免费的av片| 一个人看的www免费观看视频| 最新在线观看一区二区三区| 91av网一区二区| 日韩欧美在线乱码| 后天国语完整版免费观看| 日本 av在线|