• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種基于DNAT技術(shù)的DNS重定向改進(jìn)方案*

    2015-07-10 13:47:17宋平凡劉嘉勇四川大學(xué)電子信息學(xué)院四川成都610064
    通信技術(shù) 2015年2期
    關(guān)鍵詞:重定向域名IP地址

    宋平凡,劉嘉勇,華 偉(四川大學(xué)電子信息學(xué)院,四川成都610064)

    一種基于DNAT技術(shù)的DNS重定向改進(jìn)方案*

    宋平凡,劉嘉勇,華 偉
    (四川大學(xué)電子信息學(xué)院,四川成都610064)

    DNS重定向是基于DNS欺騙實(shí)現(xiàn)的一種數(shù)據(jù)流重定向技術(shù)。文中首先總結(jié)了幾種不同形式的DNS欺騙技術(shù),重點(diǎn)分析了現(xiàn)有DNS重定向技術(shù)的實(shí)現(xiàn)方式及其所存在的缺陷:一是會(huì)直接暴露監(jiān)測(cè)主機(jī)的IP地址;二是不能同時(shí)監(jiān)測(cè)多個(gè)域名。然后介紹了NAT和DNAT的技術(shù)原理,并基于DNAT技術(shù)給出了一種針對(duì)現(xiàn)有DNS重定向技術(shù)實(shí)現(xiàn)缺陷的改進(jìn)方案。最后給出了改進(jìn)方案在Linux上的實(shí)現(xiàn)方法,對(duì)方案改進(jìn)前后進(jìn)行了對(duì)比,證明了改進(jìn)方案的優(yōu)越性。

    DNS重定向 目的地址轉(zhuǎn)換 監(jiān)控 Linux防火墻

    0 引 言

    隨著用戶對(duì)自身的信息安全越來越重視,以及網(wǎng)絡(luò)終端處理能力的提升,越來越多的網(wǎng)站與移動(dòng)APP開始運(yùn)用SSL/TLS等加密通信協(xié)議來對(duì)自己全部或部分的通信數(shù)據(jù)進(jìn)行保護(hù)。應(yīng)用加密通信協(xié)議可以有效防止基于被動(dòng)嗅探技術(shù)的監(jiān)聽,這在為普通用戶提供隱私數(shù)據(jù)保護(hù)的同時(shí),也為某些不法分子規(guī)避有關(guān)部門的審查提供了溫床。

    要對(duì)SSL/TLS等加密流量進(jìn)行審查,必須用到主動(dòng)嗅探技術(shù)。賀龍濤等人研究了基于協(xié)議欺騙的主動(dòng)嗅探[1],指出協(xié)議欺騙其實(shí)就是攻擊者有目的地破壞網(wǎng)絡(luò)訪問過程中存在的映射關(guān)系,并根據(jù)所破壞映射關(guān)系的不同將可用于主動(dòng)嗅探的協(xié)議欺騙技術(shù)分為四大類:ARP欺騙、路由欺騙、DNS欺騙,以及應(yīng)用層欺騙。其中,ARP欺騙、路由欺騙僅適用于同一局域網(wǎng)內(nèi)的主動(dòng)嗅探,應(yīng)用層欺騙不能用于加密傳輸協(xié)議的嗅探,這些技術(shù)都有一定的局限性。故此,出于通用性考慮,一般選用DNS欺騙來實(shí)現(xiàn)數(shù)據(jù)流的重定向,也簡(jiǎn)稱為DNS重定向。

    本文在分析現(xiàn)有DNS重定向技術(shù)實(shí)現(xiàn)方式及其缺陷的基礎(chǔ)上,提出了一種基于DNAT技術(shù)的DNS重定向改進(jìn)方案。

    1 DNS重定向技術(shù)的原理與缺陷分析

    根據(jù)欺騙賴以成功的不同基礎(chǔ),可以將DNS欺騙分為:

    (1)內(nèi)應(yīng)攻擊

    其成功依賴于DNS服務(wù)器存在某種漏洞。攻擊者可以利用這種漏洞非法控制一臺(tái)DNS服務(wù)器,而后直接操作域名數(shù)據(jù)庫(kù),將特定域名所對(duì)應(yīng)的IP地址修改為自己指定的IP地址,從而使所有使用該DNS服務(wù)器的客戶端,在查詢特定域名時(shí),都得到攻擊者偽造的IP地址。在有些文獻(xiàn)中,也將這種攻擊直觀地稱為DNS服務(wù)器攻陷[2]。

    (2)序列號(hào)攻擊

    其成功依賴于DNS協(xié)議本身在鑒別機(jī)制上存在的缺陷。攻擊者在嗅探到對(duì)特定域名的DNS查詢請(qǐng)求包后,可以根據(jù)其查詢ID輕易偽造一個(gè)DNS應(yīng)答包,并在其中填入自己指定的IP地址,只要趕在正常響應(yīng)之前返回給發(fā)出該查詢的DNS客戶端,就能使該客戶端的DNS緩存里特定域名對(duì)應(yīng)的是攻擊者偽造的IP地址。在有些文獻(xiàn)中,也將這種序列號(hào)攻擊直觀地稱為DNS ID欺騙[3]。如無法嗅探到DNS查詢請(qǐng)求包,則還可以通過一種稱為DNS緩存投毒[4]的技術(shù)來實(shí)現(xiàn)擴(kuò)展的序列號(hào)攻擊。

    依前文所述,DNS重定向是一種基于DNS欺騙實(shí)現(xiàn)的網(wǎng)絡(luò)數(shù)據(jù)流重定向技術(shù)。無論完成DNS欺騙時(shí)使用的是前述哪種具體形式,現(xiàn)有的中間人監(jiān)測(cè)系統(tǒng)在實(shí)現(xiàn)DNS重定向時(shí),都是將特定域名原本對(duì)應(yīng)的真實(shí)IP地址替換成監(jiān)測(cè)主機(jī)的IP地址,從而使被監(jiān)控主機(jī)向該域名發(fā)送的所有數(shù)據(jù)包都會(huì)發(fā)送到監(jiān)測(cè)主機(jī)而不是擁有該域名的真實(shí)服務(wù)器,其實(shí)現(xiàn)效果如圖1所示。

    圖1 改進(jìn)前DNS重定向技術(shù)的效果示意Fig.1 Effect of unimproved DNS redirection

    這種將數(shù)據(jù)流直接重定向到監(jiān)測(cè)主機(jī)IP地址的實(shí)現(xiàn)方式存在兩個(gè)重大缺陷:

    一是會(huì)把監(jiān)測(cè)主機(jī)的IP地址直接暴露出來,如果被監(jiān)控的不法分子擁有足夠的安全意識(shí)與技術(shù),較容易通過實(shí)際訪問的IP地址察覺到異常,甚至還可能發(fā)生被監(jiān)控主機(jī)反入侵監(jiān)測(cè)主機(jī)的情況。

    二是會(huì)使監(jiān)測(cè)系統(tǒng)一次運(yùn)行只能監(jiān)控一個(gè)域名的加密通信。因?yàn)槿绻粫r(shí)間把兩個(gè)或更多域名的加密流量都重定向到一臺(tái)監(jiān)測(cè)主機(jī),則由于目的地址都是監(jiān)測(cè)主機(jī)的IP地址,監(jiān)測(cè)主機(jī)無法根據(jù)四元組信息區(qū)分接收的加密流量到底屬于哪個(gè)域名,也就無法完成正常的代理轉(zhuǎn)發(fā)功能。

    2 DNS重定向技術(shù)的改進(jìn)方案

    2.1 NAT與DNAT

    NAT(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是由IETF制定[5],并在1994年提出的一項(xiàng)標(biāo)準(zhǔn),其設(shè)計(jì)初衷是為了緩解當(dāng)時(shí)已經(jīng)日益嚴(yán)重的IP地址緊缺問題。在進(jìn)行轉(zhuǎn)換處理時(shí),如果是對(duì)數(shù)據(jù)包中的源IP地址和源端口進(jìn)行轉(zhuǎn)換,則稱之為SNAT(Source Network Address Translation,源網(wǎng)絡(luò)地址轉(zhuǎn)換);反之,若是對(duì)數(shù)據(jù)包中的目的IP地址和目的端口進(jìn)行轉(zhuǎn)換,則稱之為DNAT(Destination Network Address Translation,目的網(wǎng)絡(luò)地址轉(zhuǎn)換)。通過SNAT,可以讓內(nèi)網(wǎng)多臺(tái)主機(jī)共享一個(gè)IP地址訪問互聯(lián)網(wǎng),或是實(shí)現(xiàn)IP欺騙;通過DNAT,可以讓外網(wǎng)主機(jī)訪問內(nèi)網(wǎng)主機(jī)所提供的服務(wù),或是實(shí)現(xiàn)數(shù)據(jù)流的重定向與透明代理[6]。其中,DNAT的原理如圖2所示。

    圖2 DNAT的原理示意Fig.2 Schematic of DNAT

    2.2 基于DNAT的DNS重定向改進(jìn)方案描述

    基于前文的分析,本文結(jié)合DNAT技術(shù)對(duì)現(xiàn)有DNS重定向?qū)崿F(xiàn)提出了一種改進(jìn)方案。本方案對(duì)DNS欺騙的實(shí)現(xiàn)方式?jīng)]有要求,主要對(duì)以下三點(diǎn)進(jìn)行了改進(jìn):

    1)將特定域名的真實(shí)IP地址篡改為一個(gè)不可達(dá)的地址,以此隱藏監(jiān)測(cè)主機(jī)的IP地址,并增強(qiáng)監(jiān)測(cè)行為的隱蔽性和監(jiān)測(cè)系統(tǒng)的安全性。

    2)將不同域名的真實(shí)IP地址篡改為不同的不可達(dá)地址,以此對(duì)發(fā)往不同域名的加密流量進(jìn)行區(qū)分,使監(jiān)測(cè)主機(jī)可以同時(shí)監(jiān)控多個(gè)域名的通信,并分別處理。

    3)為了能夠讓監(jiān)測(cè)主機(jī)基于系統(tǒng)協(xié)議棧正常處理目的地址是不可達(dá)地址的數(shù)據(jù)包,在數(shù)據(jù)包接收后,上交協(xié)議棧前,增加了目的地址轉(zhuǎn)換的處理流程。

    為了防止本文所討論的技術(shù)被不法分子濫用,在進(jìn)行下面DNS重定向改進(jìn)方案流程的討論前,本文先做一些關(guān)于討論背景和范圍方面的限制:改進(jìn)方案的使用者應(yīng)當(dāng)擁有被監(jiān)控網(wǎng)絡(luò)的一定管理權(quán)限。例如,使用者對(duì)被監(jiān)控網(wǎng)絡(luò)的DNS服務(wù)器有管理權(quán)限,可以直接修改DNS服務(wù)器的域名數(shù)據(jù)庫(kù)記錄;又如,使用者擁有網(wǎng)絡(luò)設(shè)備和線路的管理權(quán)限,可以在主干網(wǎng)上使用分光器,可以使用路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備的鏡像口。

    基于此,不失一般性,本文假設(shè)監(jiān)測(cè)主機(jī)接在被監(jiān)控網(wǎng)絡(luò)上連網(wǎng)絡(luò)設(shè)備的鏡像口上,使用的欺騙技術(shù)是DNS ID欺騙,則改進(jìn)方案的流程詳細(xì)描述如下:

    1)監(jiān)測(cè)主機(jī)預(yù)先搜集一批IP地址,這些IP地址經(jīng)過測(cè)試是不可達(dá)的,后文稱之為虛擬地址。

    2)對(duì)于所有被監(jiān)控域名,監(jiān)測(cè)主機(jī)需建立一個(gè)域名與虛擬地址之間一一對(duì)應(yīng)的靜態(tài)映射表,記為表A;建立一個(gè)虛擬地址與連接處理參數(shù)之間的靜態(tài)映射表,記為表B。

    3)監(jiān)測(cè)主機(jī)嗅探到對(duì)某被監(jiān)控域名的查詢請(qǐng)求后,根據(jù)該域名在表A中查詢得到對(duì)應(yīng)的虛擬地址,將這個(gè)虛擬地址填入偽造的DNS響應(yīng)包,返回給被監(jiān)控客戶端。

    4)被監(jiān)控客戶端由于鑒別機(jī)制的缺陷,信任了這個(gè)響應(yīng)包,建立了該域名與虛擬地址之間的錯(cuò)誤映射關(guān)系。

    5)被監(jiān)控客戶端把對(duì)該被監(jiān)控域名的連接請(qǐng)求發(fā)往虛擬地址,由于默認(rèn)路由的存在,該請(qǐng)求會(huì)經(jīng)上連交換機(jī),被一路發(fā)往被監(jiān)控網(wǎng)絡(luò)的出口網(wǎng)關(guān)以及上級(jí)路由器,但畢竟虛擬地址是不可達(dá)的,在轉(zhuǎn)發(fā)過程中最后會(huì)因TTL耗盡等原因被丟棄。

    6)監(jiān)測(cè)主機(jī)可以通過嗅探從被監(jiān)控網(wǎng)絡(luò)的上連網(wǎng)絡(luò)設(shè)備的鏡像口獲取被監(jiān)控網(wǎng)絡(luò)所有上行數(shù)據(jù)的一份拷貝。它在里面找到發(fā)往虛擬地址的連接請(qǐng)求后,首先將該連接請(qǐng)求的四元組信息(源IP、源端口、目的IP和目的端口)呆存到一個(gè)動(dòng)態(tài)表,記為表C;接著經(jīng)過DNAT處理,把該請(qǐng)求的目的IP(虛擬地址)、目的端口(真實(shí)端口)改為監(jiān)測(cè)主機(jī)代理程序的監(jiān)聽I(yíng)P和監(jiān)聽端口,最后將該請(qǐng)求轉(zhuǎn)給代理程序。

    7)代理程序首先根據(jù)所處理連接的源IP和源端口去表C中查詢DNAT處理前的虛擬地址和真實(shí)端口,再根據(jù)虛擬地址去表B中查詢?cè)撨B接對(duì)應(yīng)的處理參數(shù),結(jié)合真實(shí)端口、連接處理參數(shù),代理程序就可以對(duì)該連接進(jìn)行完整的處理了。

    類似于圖1,改進(jìn)方案實(shí)現(xiàn)后的效果如圖3所示。

    圖3 改進(jìn)后DNS重定向技術(shù)的效果示意Fig.3 Effect of improved DNS redirection

    3 改進(jìn)方案在Linux上的實(shí)現(xiàn)

    3.1 Netfilter/Iptables

    Netfilter/Iptables是2.4.x以及后面版本Linux內(nèi)核中自帶的防火墻系統(tǒng)[7],它由Netfilter和Iptables兩個(gè)相對(duì)獨(dú)立的組件組成。

    (1)Netfilter組件

    它工作在內(nèi)核空間,是Linux內(nèi)核的一部分。它定義并存儲(chǔ)了四個(gè)內(nèi)置表(raw、mangle、nat、filter)和五個(gè)內(nèi)置鏈(PREROUTING、INPUT、FORWARD、OUTPUT和POSTROUTING)。其中,表是按照對(duì)數(shù)據(jù)包的操作類型區(qū)分的,一個(gè)表就是實(shí)現(xiàn)一類功能的所有規(guī)則的集合;鏈?zhǔn)前凑諕旖拥腍OOK點(diǎn)不同[8]來區(qū)分的,一條鏈就是在某個(gè)HOOK點(diǎn)(鉤子連接點(diǎn))上某個(gè)表所引用規(guī)則的集合。表和鏈實(shí)際上是Netfilter的兩個(gè)不同維度,所有的四表和五鏈合起來就是內(nèi)核用來控制數(shù)據(jù)包過濾處理的完整規(guī)則集。

    (2)Iptables組件

    它工作在用戶空間,本質(zhì)上是一個(gè)用以編輯Netfilter中數(shù)據(jù)包過濾處理規(guī)則的工具。Iptables有著嚴(yán)格的語(yǔ)法規(guī)則,其基本格式為: Iptables[-t表名]命令選項(xiàng)[鏈名][條件匹配] [-j目標(biāo)動(dòng)作或跳轉(zhuǎn)]。

    3.2 基于Netfilter/Iptables的改進(jìn)方案實(shí)現(xiàn)

    改進(jìn)方案的實(shí)現(xiàn)可以分為兩部分:一是DNS欺騙模塊;二是DNAT轉(zhuǎn)換模塊。其中,DNS欺騙模塊基本沿用了原有方案的實(shí)現(xiàn)方式,此處不做討論。本節(jié)主要討論DNAT轉(zhuǎn)換模塊的實(shí)現(xiàn)。

    在Linux系統(tǒng)上,DNAT的實(shí)現(xiàn)當(dāng)前有兩種方式:一種是楊文潮等人提到的通過修改Linux網(wǎng)絡(luò)部分內(nèi)核源代碼來實(shí)現(xiàn)[9];另一種則是基于Netfilter/Iptables實(shí)現(xiàn)方式。由于修改內(nèi)核源碼的實(shí)現(xiàn)方式,對(duì)于不同版本的系統(tǒng)內(nèi)核,需要針對(duì)性地編寫內(nèi)核補(bǔ)丁,兼容性上不好。所以,本文重點(diǎn)討論基于Netfilter/Iptables的DNAT實(shí)現(xiàn)方式。

    Netfilter實(shí)質(zhì)上工作在系統(tǒng)協(xié)議棧內(nèi)部,所以數(shù)據(jù)包能被Netfilter處理的前提是它已經(jīng)被送入系統(tǒng)協(xié)議棧。可是,經(jīng)DNS重定向后的數(shù)據(jù)包,其目的地址(MAC、IP地址、TCP端口)均非監(jiān)測(cè)主機(jī)的通信地址,如果直接用網(wǎng)卡的通信模式接收這些流量,那么由于數(shù)據(jù)包的目的MAC地址并非本機(jī),數(shù)據(jù)包會(huì)被通信網(wǎng)卡直接丟棄;而如果使用網(wǎng)卡的混雜模式,雖然可以采集到數(shù)據(jù)包,但會(huì)直接提交到應(yīng)用層,還是不會(huì)被送進(jìn)系統(tǒng)協(xié)議棧,Netfilter也還是無能為力。

    為了解決這個(gè)問題,本文基于多網(wǎng)卡實(shí)現(xiàn)了目的MAC地址轉(zhuǎn)換功能:監(jiān)測(cè)主機(jī)先用一張?jiān)O(shè)置了混雜模式的網(wǎng)卡(簡(jiǎn)記為采集網(wǎng)卡)從網(wǎng)絡(luò)設(shè)備鏡像口將重定向后的數(shù)據(jù)包先采集下來,然后修改數(shù)據(jù)包的目的MAC地址為通信網(wǎng)卡的MAC地址,再用一張和通信網(wǎng)卡接入同一臺(tái)內(nèi)部交換機(jī)的網(wǎng)卡(簡(jiǎn)記為轉(zhuǎn)換網(wǎng)卡)將數(shù)據(jù)包轉(zhuǎn)發(fā)給通信網(wǎng)卡,由此完成目的MAC地址轉(zhuǎn)換的功能,如下圖4所示。

    圖4 目的MAC地址轉(zhuǎn)換的流程Fig.4 Process of destination MAC address translation

    上圖所示流程中的一大關(guān)鍵是如何判定一個(gè)目的IP是否為虛擬地址。為了便于處理,本文找到了一個(gè)不可達(dá)的IP地址網(wǎng)段,并將所有監(jiān)控域名都重定向到此網(wǎng)段內(nèi)的不同IP地址,也就是前文中提到的虛擬地址。于是可以簡(jiǎn)單地根據(jù)目的IP是否屬于預(yù)定的不可達(dá)IP地址網(wǎng)段,來判定該IP是否為虛擬地址。

    圖4中的“地址轉(zhuǎn)換動(dòng)態(tài)記錄表”中主要保存地址轉(zhuǎn)換前經(jīng)過DNS欺騙改變流向的網(wǎng)絡(luò)數(shù)據(jù)包的源IP、源TCP端口、目的IP、目的TCP端口,它在目的地址轉(zhuǎn)換模塊運(yùn)行過程中逐步建立。

    經(jīng)過目的MAC地址轉(zhuǎn)換后,數(shù)據(jù)包被轉(zhuǎn)發(fā)到通信網(wǎng)卡。由于目的MAC地址是通信網(wǎng)卡自身的MAC地址,因此,通信網(wǎng)卡會(huì)將數(shù)據(jù)包上交給系統(tǒng)協(xié)議棧。此時(shí),就可以用到Netfilter/Iptables的DNAT功能將接收數(shù)據(jù)包的目的IP(虛擬IP)、目的端口(真實(shí)端口)自動(dòng)轉(zhuǎn)為監(jiān)測(cè)主機(jī)的監(jiān)聽I(yíng)P、監(jiān)聽端口。

    Netfilter/Iptables中實(shí)現(xiàn)DNAT用的內(nèi)置表是nat。DNAT要在數(shù)據(jù)包進(jìn)入Netfilter后,進(jìn)行路由判定前完成,故此使用的內(nèi)置鏈?zhǔn)荘REROUTING。綜上,實(shí)現(xiàn)DNAT時(shí)需使用Iptables配置的規(guī)則如下(假設(shè)虛擬地址網(wǎng)段為1.1.1.0/24,監(jiān)聽地址為192.168.1.111:1011):

    iptables-t nat-IPREROUTING-p tcp-d 1.1. 1.0/24-j DNAT--to 192.168.1.111:1011

    經(jīng)過Netfilter/Iptables的DNAT轉(zhuǎn)換后,數(shù)據(jù)包就可以順利被路由表送到監(jiān)測(cè)主機(jī)應(yīng)用層,由通用代理模塊繼續(xù)處理。對(duì)于通用代理模塊來說,雖然它從同一個(gè)套接字得到分屬不同域名的流量,但它可以通過每個(gè)連接的源IP、源TCP端口去圖4中的“地址轉(zhuǎn)換動(dòng)態(tài)記錄表”查詢?cè)撨B接經(jīng)DNAT轉(zhuǎn)換前的目的IP,也就是虛擬地址,從而區(qū)分不同域名的流量。

    由于Netfilter/Iptables在實(shí)現(xiàn)NAT時(shí)有一個(gè)特性:如果一個(gè)包被匹配,那么和它屬于同一個(gè)流的所有包都會(huì)被自動(dòng)轉(zhuǎn)換。因此,當(dāng)通用代理模塊向被監(jiān)測(cè)主機(jī)發(fā)送數(shù)據(jù)包時(shí),Netfilter/Iptables的NAT功能也會(huì)自動(dòng)將數(shù)據(jù)包的源地址信息由監(jiān)聽I(yíng)P、監(jiān)聽端口轉(zhuǎn)回虛擬IP和真實(shí)端口。由此,就實(shí)現(xiàn)了完整的目的地址轉(zhuǎn)換。

    4 結(jié)束語(yǔ)

    基于DNAT技術(shù),本文對(duì)主動(dòng)嗅探中常用的

    DNS重定向技術(shù)進(jìn)行了改進(jìn)。本文提出并實(shí)現(xiàn)的改進(jìn)方案一方面隱藏了監(jiān)測(cè)主機(jī)的IP地址,增強(qiáng)了監(jiān)測(cè)行為的隱蔽性和安全性;另一方面也使一臺(tái)監(jiān)測(cè)主機(jī)可以同時(shí)監(jiān)控多個(gè)域名。相比現(xiàn)有的DNS重定向技術(shù)有較大的優(yōu)越性。實(shí)現(xiàn)本文所提出的改進(jìn)方案的關(guān)鍵是要搜集一批IP地址作為虛擬地址,虛擬地址除了必須是不可達(dá)地址外,還要求具有統(tǒng)一的、易識(shí)別的特征。本文當(dāng)前使用的是手工測(cè)試方式來搜集虛擬地址,效率不高。如何實(shí)現(xiàn)一種高效的虛擬地址搜集方法,是下一步要重點(diǎn)解決的問題。

    [1] 賀龍濤,方濱興,胡銘曾.主動(dòng)監(jiān)聽中協(xié)議欺騙的研究[J].通信學(xué)報(bào),2003,24(11):146-152. HE Long-tao,FANG Bin-xing,HU Ming-zeng.The Study on Protocol Spoofing in Active Sniffing[J].Journal of China Institute of Communications,2003,24(11):146-152.

    [2] 閆伯儒,方濱興,李斌等.DNS欺騙攻擊的檢測(cè)和防范[J].計(jì)算機(jī)工程,2006,32(21):130-132,135. YAN Bo-ru,FANG Bin-xing,LIBin,et al.Detection and Defence of DNSSpoofing Attack[J].Computer Engineering,2006,32(21):130-132,135.

    [3] 孔政,姜秀柱.DNS欺騙原理及其防御方案[J].計(jì)算機(jī)工程,2010,36(3):125-127. KONG Zheng,JIANG Xiu-zhu.DNSSpoofing Principle and Its Defense Scheme[J].Computer Engineering, 2010,36(3):125-127.

    [4] 田杰,谷大武,陸海寧.預(yù)防緩存中毒的DNS報(bào)文校驗(yàn)方案[J].通信技術(shù),2010,43(8):146-148,151. TIAN Jie,GU Da-wu,LU Hai-ning.A Solution for Packet Validity Check Against DNS Cache Poisoning [J].Communications Technology,2010,43(8):146-148,151.

    [5] Egevang K.The IP Network Address Translator(NAT) [S].RFC 1631,May,1994.

    [6] 張金良.用iptables實(shí)現(xiàn)NAT[J].唐山師范學(xué)院學(xué)報(bào),2007,29(2):74-76. ZHANG Jin-liang.NAT-HOWTOMaking Use of Iptables [J].Journal of Tangshan Teachers College,2007,29 (2):74-76.

    [7] 景建篤,俞寧.Linux下NAT的實(shí)現(xiàn)機(jī)制及應(yīng)用[J].微機(jī)發(fā)展,2004,14(9):4-6,88. JING Jian-du,YU Ning.Implementation Mechanism and Applications of NAT based on Linux[J].Microcomputer Development,2004,14(9):4-6,88.

    [8] 楊剛,陳蜀宇.Linux中基于Netfilter/Iptables的防火墻研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2007,28(17):4124 -4125,4132. YANG Gang,CHEN Shu-yu.The Research on Linux Firewall based on Netfilter/Iptables[J].Computer Engineering and Design,2007,28(17):4124-4125,4132.

    [9] 楊文潮,姜志堅(jiān),于洪章.基于NAT的網(wǎng)絡(luò)安全技術(shù)研究[J].福建電腦,2005,(9):80-81. YANGWen-chao,JIANG Zhi-jian,YU Hong-zhang. The Study on Network Security Technology based on NAT [J].Fujian Computer,2005,(9):80-81.

    SONG Ping-fan(1989-),male,graduate student,mainly working at network communication and network security.

    劉嘉勇(1962—),男,教授,博士,主要研究方向:信息安全理論與應(yīng)用、網(wǎng)絡(luò)通信與網(wǎng)絡(luò)安全;

    LIU Jia-yong(1962-),male,professor,Ph.D.,principally working at theory and application of information security, network communication and network security.

    華 偉(1967—),男,博士,副教授,主要研究方向:通信與信息系統(tǒng)。

    HUAWei(1967-),male,Ph.D.,associate professor,principally working at communication information system.

    A Modified Scheme for DNSRedirection based on DNAT Technology

    SONG Ping-fan,LIU Jia-yong,HUAWei
    (College of Electronic and Information Engineering,Sichuan University,Chengdu Sichuan 610064,China)

    DNS redirection is a network redirection technology based on DNS spoofing.Firstly,this paper summarizes several forms of DNS spoofing,analyzes the current implementation of DNS redirection,including its disadvantages:one is that the current implementation would directly expose the IP address ofmonitoring computer to themonitored computer,and another is that the current implementation could notmonitormultiple domain names at the same time.Then,this paper describes the technical principles of NAT and DNAT,and based on DNAT technology,provides amodified scheme for DNS redirection.Finally,this paper proposes the implementation of thismodifeid scheme on Linux system,and the superiority of this scheme is verified via comparison of between the original scheme and the proposed one.

    DNS redirection;DNAT;monitoring;Linux firewall

    date:2014-09-05;Revised date:2014-12-10

    TP393.08

    A

    1002-0802(2015)02-0223-05

    宋平凡(1989—),男,碩士研究生,主要研究方向:網(wǎng)絡(luò)通信與網(wǎng)絡(luò)安全;

    10.3969/j.issn.1002-0802.2015.02.022

    2014-09-05;

    2014-12-10

    猜你喜歡
    重定向域名IP地址
    鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
    解決安卓文件夾亂象
    重復(fù)壓裂裂縫重定向的措施研究
    如何購(gòu)買WordPress網(wǎng)站域名及綁定域名
    4G偽基站的監(jiān)測(cè)定位與規(guī)避協(xié)同分析
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    騰訊八百萬美元收購(gòu)域名
    基于馬氏體重定向的鐵磁形狀記憶合金本構(gòu)理論分析
    頂級(jí)域名爭(zhēng)奪戰(zhàn):ICANN放出1930個(gè)通用頂級(jí)域名,申請(qǐng)者有上千家
    用統(tǒng)一身份認(rèn)證解決IP地址的盜用
    男女视频在线观看网站免费| 美女黄网站色视频| 免费人成在线观看视频色| 美女内射精品一级片tv| 丰满人妻一区二区三区视频av| 亚洲欧洲国产日韩| 国产成人精品久久久久久| 色网站视频免费| 久久精品熟女亚洲av麻豆精品 | av专区在线播放| 久久鲁丝午夜福利片| 波野结衣二区三区在线| 日韩欧美一区视频在线观看 | 久久综合国产亚洲精品| 神马国产精品三级电影在线观看| 国产伦理片在线播放av一区| 少妇人妻精品综合一区二区| 国产精品一区www在线观看| 国产av国产精品国产| 丝袜美腿在线中文| 日韩欧美精品免费久久| 国产黄色小视频在线观看| 亚洲内射少妇av| 精品一区二区三区人妻视频| 永久免费av网站大全| 免费观看在线日韩| 亚洲精品一二三| 亚洲图色成人| 韩国av在线不卡| 18禁裸乳无遮挡免费网站照片| 国产av国产精品国产| 毛片一级片免费看久久久久| 一个人观看的视频www高清免费观看| 卡戴珊不雅视频在线播放| 亚洲欧美精品自产自拍| 男插女下体视频免费在线播放| 久久国内精品自在自线图片| 成人鲁丝片一二三区免费| 国产高清三级在线| 伦精品一区二区三区| 免费观看在线日韩| eeuss影院久久| 中文精品一卡2卡3卡4更新| av又黄又爽大尺度在线免费看| 爱豆传媒免费全集在线观看| 亚洲精品自拍成人| 久久久午夜欧美精品| 免费观看a级毛片全部| 我的老师免费观看完整版| 91狼人影院| 熟妇人妻久久中文字幕3abv| 亚洲av中文字字幕乱码综合| 久久精品国产亚洲av涩爱| 亚洲精品一二三| 内射极品少妇av片p| 寂寞人妻少妇视频99o| 国产男女超爽视频在线观看| 一区二区三区高清视频在线| 国产高清不卡午夜福利| 搞女人的毛片| 欧美精品国产亚洲| av天堂中文字幕网| 久久久久久久久久成人| 如何舔出高潮| 最后的刺客免费高清国语| 一级毛片我不卡| 校园人妻丝袜中文字幕| 久久韩国三级中文字幕| 一夜夜www| 青青草视频在线视频观看| 日韩成人av中文字幕在线观看| 欧美另类一区| 噜噜噜噜噜久久久久久91| 夫妻午夜视频| 色综合站精品国产| 精品久久久久久久久av| 高清日韩中文字幕在线| 亚洲成人精品中文字幕电影| 在线天堂最新版资源| 97超碰精品成人国产| 精品一区二区三卡| 国产日韩欧美在线精品| 男插女下体视频免费在线播放| 91午夜精品亚洲一区二区三区| 精品久久久噜噜| 超碰97精品在线观看| 国产人妻一区二区三区在| 99热这里只有精品一区| 三级国产精品片| 精品99又大又爽又粗少妇毛片| 日本黄色片子视频| 深爱激情五月婷婷| 乱人视频在线观看| 一级二级三级毛片免费看| av卡一久久| 在线免费观看不下载黄p国产| 亚洲av在线观看美女高潮| 国产在线男女| 欧美激情国产日韩精品一区| 18禁动态无遮挡网站| 国产精品麻豆人妻色哟哟久久 | 99热这里只有精品一区| 国产精品人妻久久久久久| 搞女人的毛片| av.在线天堂| 午夜日本视频在线| 久久精品国产自在天天线| 国产男人的电影天堂91| 一边亲一边摸免费视频| 青春草亚洲视频在线观看| 舔av片在线| 久热久热在线精品观看| 国产亚洲av片在线观看秒播厂 | 国产亚洲精品av在线| 高清午夜精品一区二区三区| 国产不卡一卡二| 国产高清国产精品国产三级 | 日韩亚洲欧美综合| 久久午夜福利片| 一级片'在线观看视频| 最近中文字幕2019免费版| 人妻夜夜爽99麻豆av| 99视频精品全部免费 在线| 国产午夜精品论理片| 亚洲成色77777| 国产 一区精品| 91久久精品国产一区二区三区| 高清欧美精品videossex| 美女主播在线视频| 精品午夜福利在线看| 色综合色国产| 男女边摸边吃奶| 日韩大片免费观看网站| 天堂√8在线中文| 免费大片18禁| 在线观看免费高清a一片| 舔av片在线| 亚洲婷婷狠狠爱综合网| 观看美女的网站| 女人十人毛片免费观看3o分钟| 精品欧美国产一区二区三| 国产精品美女特级片免费视频播放器| 如何舔出高潮| 久久久久久久久中文| 国产成人精品久久久久久| 国产精品av视频在线免费观看| a级毛片免费高清观看在线播放| 一个人观看的视频www高清免费观看| 校园人妻丝袜中文字幕| 永久网站在线| 男女下面进入的视频免费午夜| 久久精品夜夜夜夜夜久久蜜豆| 欧美性猛交╳xxx乱大交人| 国产亚洲精品久久久com| 99久久人妻综合| 人妻系列 视频| 美女xxoo啪啪120秒动态图| 亚洲aⅴ乱码一区二区在线播放| 精品一区二区三区视频在线| 精品久久久噜噜| 伦理电影大哥的女人| 久久99精品国语久久久| 男女下面进入的视频免费午夜| 嫩草影院新地址| 男人爽女人下面视频在线观看| 欧美潮喷喷水| 男女啪啪激烈高潮av片| 亚洲精品色激情综合| 18禁在线无遮挡免费观看视频| 少妇裸体淫交视频免费看高清| 中文字幕av成人在线电影| 亚洲欧洲国产日韩| 欧美极品一区二区三区四区| 国产一区有黄有色的免费视频 | av线在线观看网站| 色尼玛亚洲综合影院| 国产亚洲av嫩草精品影院| 国国产精品蜜臀av免费| 日韩欧美 国产精品| 亚洲精品日韩在线中文字幕| 久久久久精品久久久久真实原创| 777米奇影视久久| 一二三四中文在线观看免费高清| 亚洲成人久久爱视频| 久久精品久久久久久久性| 伊人久久国产一区二区| 秋霞伦理黄片| 大话2 男鬼变身卡| 日韩强制内射视频| 性色avwww在线观看| 亚洲一区高清亚洲精品| 国产大屁股一区二区在线视频| 亚洲丝袜综合中文字幕| 欧美成人午夜免费资源| videos熟女内射| 欧美人与善性xxx| 1000部很黄的大片| 亚洲国产欧美人成| 日韩制服骚丝袜av| 久久久久九九精品影院| 国内精品美女久久久久久| 人妻一区二区av| 亚洲成色77777| 久久99热这里只有精品18| 国产男女超爽视频在线观看| 久久鲁丝午夜福利片| 91狼人影院| 女人久久www免费人成看片| 大陆偷拍与自拍| 尾随美女入室| 看十八女毛片水多多多| 久久精品国产亚洲av涩爱| 国产高清三级在线| 国产成人免费观看mmmm| 国产精品不卡视频一区二区| 国产精品女同一区二区软件| 男女那种视频在线观看| 国产高清不卡午夜福利| 久久久久精品性色| 成人鲁丝片一二三区免费| 麻豆乱淫一区二区| 久热久热在线精品观看| 看黄色毛片网站| 大香蕉久久网| av天堂中文字幕网| 在线观看免费高清a一片| 久久精品国产自在天天线| 日韩国内少妇激情av| 晚上一个人看的免费电影| 国语对白做爰xxxⅹ性视频网站| 久久精品久久精品一区二区三区| 丰满乱子伦码专区| 欧美日韩视频高清一区二区三区二| 亚洲va在线va天堂va国产| 青春草国产在线视频| 久久久久久久久久久丰满| 亚洲欧美成人精品一区二区| 男的添女的下面高潮视频| 国产黄片视频在线免费观看| 三级男女做爰猛烈吃奶摸视频| 美女脱内裤让男人舔精品视频| 26uuu在线亚洲综合色| 在线免费观看的www视频| 久久6这里有精品| 成人亚洲精品av一区二区| 亚洲av二区三区四区| 少妇被粗大猛烈的视频| 我的女老师完整版在线观看| 麻豆久久精品国产亚洲av| 少妇人妻一区二区三区视频| 久久久国产一区二区| 丰满少妇做爰视频| 亚洲自拍偷在线| 一边亲一边摸免费视频| 好男人视频免费观看在线| av线在线观看网站| 午夜福利网站1000一区二区三区| 男女国产视频网站| 日韩 亚洲 欧美在线| 国产日韩欧美在线精品| 久久久久久九九精品二区国产| 一级a做视频免费观看| 欧美xxxx黑人xx丫x性爽| 成人二区视频| 国产伦理片在线播放av一区| 国产精品综合久久久久久久免费| 久久久久精品久久久久真实原创| 91久久精品国产一区二区成人| 久久精品国产鲁丝片午夜精品| 亚洲欧美一区二区三区黑人 | av在线老鸭窝| 女人久久www免费人成看片| 菩萨蛮人人尽说江南好唐韦庄| 国产成人a∨麻豆精品| 亚洲av在线观看美女高潮| 国产成人freesex在线| 街头女战士在线观看网站| 国产成人福利小说| 亚洲va在线va天堂va国产| 黄色欧美视频在线观看| 国产永久视频网站| 麻豆国产97在线/欧美| 久久韩国三级中文字幕| 大香蕉97超碰在线| 别揉我奶头 嗯啊视频| 18+在线观看网站| 日本熟妇午夜| 永久免费av网站大全| 亚洲av男天堂| 美女内射精品一级片tv| 亚洲精品一区蜜桃| 国产有黄有色有爽视频| 夫妻午夜视频| 日本黄色片子视频| 人妻一区二区av| 免费播放大片免费观看视频在线观看| 免费观看无遮挡的男女| 色视频www国产| 又爽又黄a免费视频| 人人妻人人澡人人爽人人夜夜 | 最近中文字幕2019免费版| 亚洲精品日韩在线中文字幕| 欧美日韩在线观看h| 国产成年人精品一区二区| 国产精品爽爽va在线观看网站| av国产久精品久网站免费入址| 丝袜喷水一区| 白带黄色成豆腐渣| 亚洲成人中文字幕在线播放| xxx大片免费视频| 婷婷色综合www| 亚洲av在线观看美女高潮| 日韩国内少妇激情av| av国产免费在线观看| 七月丁香在线播放| av免费在线看不卡| 欧美性感艳星| 久久精品夜色国产| 又爽又黄a免费视频| 亚洲国产精品国产精品| 少妇高潮的动态图| 国产精品人妻久久久影院| 久久久成人免费电影| 日韩欧美精品免费久久| 联通29元200g的流量卡| 22中文网久久字幕| 欧美日韩国产mv在线观看视频 | 禁无遮挡网站| 波野结衣二区三区在线| 国产黄色小视频在线观看| 久久久精品免费免费高清| 亚洲av.av天堂| 超碰97精品在线观看| 亚洲av中文av极速乱| 禁无遮挡网站| 全区人妻精品视频| 午夜福利视频精品| 看十八女毛片水多多多| 日韩av在线大香蕉| 小蜜桃在线观看免费完整版高清| av又黄又爽大尺度在线免费看| 又爽又黄a免费视频| 3wmmmm亚洲av在线观看| 18禁动态无遮挡网站| 精品一区二区三区人妻视频| 嫩草影院新地址| 波多野结衣巨乳人妻| 国产成人精品婷婷| 99热网站在线观看| 亚洲av不卡在线观看| 久99久视频精品免费| 久久亚洲国产成人精品v| 免费观看的影片在线观看| 色综合色国产| 日本三级黄在线观看| 国产视频首页在线观看| 久久精品人妻少妇| 人人妻人人看人人澡| 简卡轻食公司| 国产亚洲最大av| 亚洲自拍偷在线| 午夜福利在线观看免费完整高清在| 啦啦啦啦在线视频资源| 69av精品久久久久久| 久久久久精品久久久久真实原创| 成年版毛片免费区| 黄色欧美视频在线观看| 国产69精品久久久久777片| 国产免费视频播放在线视频 | 午夜久久久久精精品| 亚洲婷婷狠狠爱综合网| 一边亲一边摸免费视频| av网站免费在线观看视频 | 最近2019中文字幕mv第一页| 综合色av麻豆| 免费av毛片视频| 国产白丝娇喘喷水9色精品| 黄色欧美视频在线观看| 又爽又黄无遮挡网站| 一区二区三区乱码不卡18| 日韩欧美一区视频在线观看 | 国产亚洲午夜精品一区二区久久 | 51国产日韩欧美| 日本免费a在线| 97超视频在线观看视频| 街头女战士在线观看网站| 国产精品1区2区在线观看.| 中文字幕av在线有码专区| 男人狂女人下面高潮的视频| 亚洲四区av| 一个人免费在线观看电影| 日韩大片免费观看网站| 精品一区二区三区人妻视频| 精品国产一区二区三区久久久樱花 | 18禁裸乳无遮挡免费网站照片| 舔av片在线| 亚洲国产精品专区欧美| 国产av在哪里看| 日本-黄色视频高清免费观看| 十八禁网站网址无遮挡 | 成人午夜精彩视频在线观看| 啦啦啦啦在线视频资源| 成人性生交大片免费视频hd| 欧美xxxx黑人xx丫x性爽| 最近视频中文字幕2019在线8| 国产国拍精品亚洲av在线观看| 免费高清在线观看视频在线观看| 三级国产精品欧美在线观看| 国产伦一二天堂av在线观看| 高清在线视频一区二区三区| 久久久久久久大尺度免费视频| 精品人妻熟女av久视频| 能在线免费看毛片的网站| 69人妻影院| 久久久久久国产a免费观看| 亚洲精品成人久久久久久| 久久久久久九九精品二区国产| 亚洲色图av天堂| 亚洲性久久影院| 成人一区二区视频在线观看| 国产亚洲av片在线观看秒播厂 | 91久久精品国产一区二区成人| 亚洲精品国产成人久久av| 国产欧美另类精品又又久久亚洲欧美| 日本与韩国留学比较| 亚洲欧美一区二区三区黑人 | 久久午夜福利片| 色尼玛亚洲综合影院| 一个人看视频在线观看www免费| 精品人妻偷拍中文字幕| 五月玫瑰六月丁香| 中文乱码字字幕精品一区二区三区 | 成人亚洲精品av一区二区| 国产淫语在线视频| 久久久久久久久久久免费av| 五月伊人婷婷丁香| 大片免费播放器 马上看| 久久精品国产鲁丝片午夜精品| 内射极品少妇av片p| 哪个播放器可以免费观看大片| 免费观看性生交大片5| 精品99又大又爽又粗少妇毛片| 国产探花极品一区二区| 人人妻人人澡欧美一区二区| 91在线精品国自产拍蜜月| 晚上一个人看的免费电影| 国产成人精品福利久久| 欧美日韩精品成人综合77777| 精品久久久久久久末码| 伊人久久国产一区二区| 欧美最新免费一区二区三区| 久久久成人免费电影| 精品国产露脸久久av麻豆 | 国产午夜精品久久久久久一区二区三区| 亚洲国产精品专区欧美| 一级毛片我不卡| 亚洲天堂国产精品一区在线| 一个人看的www免费观看视频| 色吧在线观看| 亚洲综合精品二区| 中文字幕久久专区| 哪个播放器可以免费观看大片| 国产成人a∨麻豆精品| 亚洲人成网站在线播| 亚洲国产高清在线一区二区三| 久久久精品94久久精品| 免费在线观看成人毛片| 少妇熟女aⅴ在线视频| 最近最新中文字幕免费大全7| 国产淫片久久久久久久久| 成人综合一区亚洲| 日本与韩国留学比较| 欧美成人a在线观看| 日韩欧美国产在线观看| 91午夜精品亚洲一区二区三区| 一级毛片久久久久久久久女| 精品99又大又爽又粗少妇毛片| 九九在线视频观看精品| 久久精品综合一区二区三区| 欧美丝袜亚洲另类| 国产免费又黄又爽又色| 人妻夜夜爽99麻豆av| or卡值多少钱| 免费黄网站久久成人精品| 天堂俺去俺来也www色官网 | av福利片在线观看| 国产成人一区二区在线| 精品人妻视频免费看| 国模一区二区三区四区视频| 观看免费一级毛片| 午夜福利网站1000一区二区三区| 一级毛片电影观看| 蜜桃久久精品国产亚洲av| 欧美xxⅹ黑人| 99九九线精品视频在线观看视频| 成人美女网站在线观看视频| 亚洲精品,欧美精品| 一本久久精品| 一个人看的www免费观看视频| 日韩强制内射视频| 久久久久久久久久久丰满| 亚洲真实伦在线观看| 国产高清有码在线观看视频| 十八禁国产超污无遮挡网站| 2021天堂中文幕一二区在线观| 久久韩国三级中文字幕| 黄色欧美视频在线观看| 又大又黄又爽视频免费| 国产精品熟女久久久久浪| 国产成人午夜福利电影在线观看| 七月丁香在线播放| 51国产日韩欧美| 国产成人精品福利久久| 亚洲最大成人av| 精品人妻一区二区三区麻豆| av网站免费在线观看视频 | 国产精品美女特级片免费视频播放器| 亚洲,欧美,日韩| 婷婷六月久久综合丁香| 熟女人妻精品中文字幕| 大香蕉久久网| 亚洲精品乱久久久久久| 午夜福利成人在线免费观看| 日本-黄色视频高清免费观看| av在线天堂中文字幕| 天堂影院成人在线观看| 日韩中字成人| 国产片特级美女逼逼视频| 国产一区二区三区综合在线观看 | 日韩精品青青久久久久久| 永久免费av网站大全| 在现免费观看毛片| av福利片在线观看| 亚洲综合精品二区| 日本免费在线观看一区| 老司机影院成人| 欧美xxⅹ黑人| 老司机影院成人| 国产成人freesex在线| 全区人妻精品视频| 丰满乱子伦码专区| 十八禁国产超污无遮挡网站| 成人国产麻豆网| 人妻系列 视频| 久久久久久久久中文| 深夜a级毛片| 一级黄片播放器| 一级毛片黄色毛片免费观看视频| 97在线视频观看| 国产高清三级在线| 美女主播在线视频| 国产老妇伦熟女老妇高清| 国产精品1区2区在线观看.| 欧美一区二区亚洲| av在线老鸭窝| 日韩不卡一区二区三区视频在线| 国产精品国产三级国产专区5o| 成人亚洲欧美一区二区av| 女人十人毛片免费观看3o分钟| 午夜免费男女啪啪视频观看| 色综合亚洲欧美另类图片| 中文字幕亚洲精品专区| 午夜福利高清视频| 午夜老司机福利剧场| 岛国毛片在线播放| 成人特级av手机在线观看| 国产成人a区在线观看| 日本wwww免费看| 色视频www国产| 男女啪啪激烈高潮av片| 亚洲精品国产av成人精品| 天天一区二区日本电影三级| 狂野欧美激情性xxxx在线观看| av在线老鸭窝| 婷婷色综合大香蕉| 蜜桃亚洲精品一区二区三区| 亚洲精品视频女| 国内精品宾馆在线| 肉色欧美久久久久久久蜜桃 | 黄片无遮挡物在线观看| 亚洲欧美一区二区三区国产| 高清午夜精品一区二区三区| 能在线免费看毛片的网站| 免费大片黄手机在线观看| 男女国产视频网站| 日产精品乱码卡一卡2卡三| 欧美成人一区二区免费高清观看| 久久久久久久久久成人| 久久综合国产亚洲精品| 99久久精品一区二区三区| 亚洲精品乱久久久久久| 日日啪夜夜爽| 免费观看a级毛片全部| 久久久久久久大尺度免费视频| 亚洲精品久久久久久婷婷小说| 日韩 亚洲 欧美在线| 寂寞人妻少妇视频99o| 丰满少妇做爰视频| 久久久久久久久久人人人人人人| 午夜亚洲福利在线播放| 欧美变态另类bdsm刘玥| 丰满乱子伦码专区| 国产探花在线观看一区二区| 亚洲国产欧美在线一区| 亚洲在线观看片| 日韩大片免费观看网站| 国产色婷婷99| 久久久久久伊人网av| 久久久a久久爽久久v久久| 亚洲欧洲国产日韩| 国产精品蜜桃在线观看| 日本wwww免费看| 中文字幕免费在线视频6| 又大又黄又爽视频免费| 女的被弄到高潮叫床怎么办|