• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于ARP協(xié)議的非法主機接入監(jiān)測系統(tǒng)的設(shè)計

    2015-11-17 00:28韓少聰陳玉慧劉嘉華康睿
    現(xiàn)代電子技術(shù) 2015年16期
    關(guān)鍵詞:監(jiān)測系統(tǒng)

    韓少聰+陳玉慧+劉嘉華+康睿

    摘 要: 針對企事業(yè)內(nèi)部網(wǎng)絡(luò)中存在的非法主機接入網(wǎng)絡(luò)產(chǎn)生的安全問題,設(shè)計了一種基于ARP協(xié)議的非法主機接入監(jiān)測系統(tǒng)。在該系統(tǒng)中,通過底層驅(qū)動阻斷操作系統(tǒng)ARP的收發(fā),構(gòu)造具有簽名的私有ARP實現(xiàn)主機接入的監(jiān)視及非法接入主機的識別和網(wǎng)絡(luò)通信阻斷。實驗結(jié)果表明,該系統(tǒng)可以感知并識別非法接入的設(shè)備,阻斷非法設(shè)備的通信,并可識別非法構(gòu)造的ARP主機。通過該系統(tǒng)可以快速、及時發(fā)現(xiàn)非法接入設(shè)備,降低非法設(shè)備的存活時間。

    關(guān)鍵詞: ARP; 主機接入; 監(jiān)測系統(tǒng); 非法主機阻斷

    中圖分類號: TN702?34 文獻標(biāo)識碼: A 文章編號: 1004?373X(2015)16?0133?05

    Design of ARP?based monitoring system against illegal host connection

    HAN Shaocong, CHEN Yuhui, LIU Jiahua, KANG Rui

    (NARI Group Corporation/State Grid Electric Power Research Institute, Nanjing 210003, China)

    Abstract: An ARP?based monitoring system against illegal hosts connection was designed to solve the security problems caused by illegal hosts access to the internal network of enterprises. In this system, by means of the communication of ARP in bottom driven interdiction operating system, the privately?owned ARP with signature was constructed to achieve the purpose of monitoring the hosts access, recognizing and interdicting the illegal access hosts. The experiment result show that the system can perceived illegal host access and block its communication. Meanwhile, the ARP hosts with illegal signature can be recognized. The illegally?accessed hosts can be perceived immediately by this system, which can reduce the survival time of illegal equipments.

    Keywords: ARP; host connection; monitoring system; illegal host interdiction

    0 引 言

    隨著網(wǎng)絡(luò)的日益普及,各企事業(yè)單位也都建立了自己的內(nèi)部網(wǎng)絡(luò),如何及時感知接入網(wǎng)絡(luò)的設(shè)備,并阻斷非法接入設(shè)備通信,保護內(nèi)部網(wǎng)絡(luò)的信息安全成為網(wǎng)絡(luò)管理面臨的亟待解決的問題。目前在這方面已有許多較為成熟的研究[1?4]:通過IP與MAC地址對綁定,接入主機的IP及MAC地址與綁定列表中的對比判斷接入主機的合法性[1?3];通過監(jiān)視代理是否收到新接入主機的請求判斷其合法性[4]。這些方法存在以下不足:

    (1) 非法主機通過修改其IP,MAC等信息冒充合法主機接入網(wǎng)絡(luò);

    (2) 非法主機在合法主機上通過旁路偵聽技術(shù)獲取信息,并在非法主機上構(gòu)造信息偽裝成合法主機與監(jiān)視代理通信;

    (3) 非法主機接入后會存活一段時間導(dǎo)致病毒等傳播。本文在研究ARP協(xié)議原理的基礎(chǔ)上對ARP協(xié)議進行了擴展,設(shè)計了一種基于ARP協(xié)議的非法主機接入監(jiān)測系統(tǒng),通過該系統(tǒng)可以快速、及時識別接入的設(shè)備并阻斷非法接入的設(shè)備。

    1 ARP協(xié)議簡介

    1.1 ARP協(xié)議工作原理

    ARP(Address Resolution Protocol)全稱為地址解析協(xié)議,其基本功能就是實現(xiàn)設(shè)備IP地址和MAC地址的轉(zhuǎn)換,通過在ARP緩存列表中查找IP及MAC地址的對應(yīng)關(guān)系,確定目標(biāo)設(shè)備IP對應(yīng)的MAC地址,以便雙方可以進行通信[5]。當(dāng)主機接入網(wǎng)絡(luò)后會主動發(fā)送ARP廣播,并接收其他主機的ARP響應(yīng)。其工作原理如下:

    每臺主機都會有一個ARP緩存區(qū),其中存放著表示IP及MAC地址對應(yīng)關(guān)系的ARP列表。當(dāng)兩臺主機A和B要進行通信時,主機A首先會檢查自己的ARP緩存列表中是否存在主機B的IP,MAC地址對,如果存在,則與主機B的IP對應(yīng)的MAC地址進行通信;如果不存在,那么主機A就會在本地網(wǎng)段內(nèi)發(fā)送ARP請求包,目的是查詢主機B的MAC地址,請求包中包括源主機A的IP地址和MAC地址、目的主機B的IP地址和MAC地址。本網(wǎng)段內(nèi)的其他主機收到主機A的ARP請求包后會判斷請求包中的目的IP是否與自己的IP相同,如果不同則忽略該請求包;當(dāng)主機B收到請求包后發(fā)現(xiàn)目的IP與自己的IP相同,那么主機B就會根據(jù)請求包的信息更新自己的ARP緩存列表,并向主機A發(fā)送ARP應(yīng)答包說明自己就是A要查詢的主機。主機A收到主機B的應(yīng)答包后會將得到的IP,MAC地址對添加到自己的ARP列表中,如果A一直未收到ARP應(yīng)答包,則表示ARP查詢失敗[6]。

    1.2 ARP報文格式

    ARP的數(shù)據(jù)包是封裝在以太網(wǎng)數(shù)據(jù)包中進行傳輸?shù)?,以太網(wǎng)幀格式如圖1所示,ARP數(shù)據(jù)報文格式如圖2所示(單位:B)。endprint

    圖1 以太網(wǎng)幀格式

    圖2 ARP報文格式

    由圖1可以看出以太網(wǎng)幀長度最小為6+6+2+46+4=64 B,由圖2可以看出ARP報文長度固定為6+6+2+28=42 B,要發(fā)送ARP數(shù)據(jù)包還需要填充18 B才能達到以太網(wǎng)幀長度的要求。

    2 NDIS協(xié)議驅(qū)動概述

    監(jiān)測系統(tǒng)需要從底層驅(qū)動實現(xiàn)對操作系統(tǒng)自身ARP的阻斷,并構(gòu)造私有ARP進行信息收發(fā),需要網(wǎng)絡(luò)接口標(biāo)準(zhǔn)(Network Driver Interface Specification,NDIS)的支持。NDIS為網(wǎng)絡(luò)驅(qū)動抽象了網(wǎng)絡(luò)硬件,屏蔽了底層物理硬件的不同,制定了底層物理硬件與協(xié)議驅(qū)動層的通信接口規(guī)范,使底層任何型號的物理網(wǎng)卡都能與上層的協(xié)議驅(qū)動程序進行通信。NDIS支持微端口(Miniport)、中間層驅(qū)動(Intermediate)和協(xié)議驅(qū)動(Procotol)等3種類型的驅(qū)動,如圖3所示。其中,NDIS體系的最高層為協(xié)議驅(qū)動,它接收底層物理網(wǎng)卡或中間驅(qū)動的消息并為應(yīng)用層提供服務(wù)[7];中間層位于微端口驅(qū)動和協(xié)議驅(qū)動之間,它可以提供多種服務(wù),可以對通過鏈路層、網(wǎng)絡(luò)層的網(wǎng)絡(luò)數(shù)據(jù)包進行截獲、過濾[8]。由中間層所處NDIS體系層次位置可知,它必須與下層微端口及上層協(xié)議驅(qū)動進行通信,它是通過兩個函數(shù)集來實現(xiàn)的:微端口驅(qū)動(MiniPortXxx)入口點,用來傳送上層協(xié)議層的協(xié)議驅(qū)動請求;協(xié)議驅(qū)動(ProtocolXxx)入口點,用來傳送下層微端口的驅(qū)動請求。微端口為物理網(wǎng)卡與上層驅(qū)動程序提供通信接口,負責(zé)上次數(shù)據(jù)包的收發(fā)。

    圖3 NDIS的3種類型驅(qū)動

    3 系統(tǒng)總體結(jié)構(gòu)和框架

    監(jiān)測系統(tǒng)采用C/S+B/S架構(gòu),在局域網(wǎng)內(nèi)的每臺主機上安裝監(jiān)視代理程序,該代理程序?qū)崿F(xiàn)阻斷操作系統(tǒng)自身ARP、構(gòu)造私有ARP、監(jiān)視主機接入功能,當(dāng)有非法主機接入時上報給服務(wù)端,管理員通過Web瀏覽器可以查看主機接入、離線狀態(tài),非法主機接入告警等信息。系統(tǒng)總體結(jié)構(gòu)設(shè)計如圖4所示。

    圖4 系統(tǒng)總體結(jié)構(gòu)

    客戶端主要包括主機接入監(jiān)測模塊、非法接入阻斷模塊、非法信息上報模塊及日志模塊;服務(wù)端主要包括主機狀態(tài)管理模塊、告警模塊、展現(xiàn)模塊及日志模塊。具體框架如圖5所示。

    圖5 系統(tǒng)框架

    4 基于ARP協(xié)議的非法主機監(jiān)測系統(tǒng)的設(shè)計

    客戶端通過底層驅(qū)動實現(xiàn)對操作系統(tǒng)自身ARP的阻斷,并構(gòu)造具有簽名的私有ARP,實現(xiàn)主機接入監(jiān)測并通過判斷收到的是否為合法的私有ARP判斷主機的合法性,并將非法主機信息上報給服務(wù)端;服務(wù)端接收客戶端信息,如果一定時間內(nèi)未收到客戶端信息說明該客戶端處于離線,同時對收到的非法主機進行判斷生產(chǎn)告警信息。遠程用戶可以通過Web瀏覽器查看主機接入狀態(tài)及非法主機告警信息。

    4.1 驅(qū)動開發(fā)

    客戶端需要通過底層驅(qū)動對操作系統(tǒng)自身ARP的阻斷并構(gòu)造私有ARP,這些都是發(fā)送和接收以太網(wǎng)數(shù)據(jù)幀,需要驅(qū)動支持。

    NDIS的中間驅(qū)動層位于微端口驅(qū)動與協(xié)議驅(qū)動中間,因此可以在微端口驅(qū)動與協(xié)議驅(qū)動之間插入自己的驅(qū)動程序,自己的驅(qū)動程序可以實現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包的截獲、轉(zhuǎn)發(fā)等功能。這樣,當(dāng)下層的微端口驅(qū)動程序接收到網(wǎng)卡傳輸?shù)臄?shù)據(jù)后會通過Miniport接口發(fā)送到導(dǎo)出的Protocol接口上,NDIS中間層驅(qū)動程序?qū)奈⒍丝诮邮盏臄?shù)據(jù)進行處理,當(dāng)NDIS中間層驅(qū)動處理完數(shù)據(jù)后,再把處理后的數(shù)據(jù)通過導(dǎo)出的Miniport接口發(fā)送到接口Protocol上,這樣就完成了一個截獲數(shù)據(jù)包的過程[9]。

    當(dāng)上層協(xié)議驅(qū)動要發(fā)送數(shù)據(jù)時,首先會通過中間層接口將數(shù)據(jù)發(fā)送到中間層,然后中間層使用MiniportSend和MiniportSendPackets兩個函數(shù)對接收的數(shù)據(jù)進行轉(zhuǎn)發(fā),在轉(zhuǎn)發(fā)時可以在這兩個函數(shù)中設(shè)置過濾規(guī)則以過濾無關(guān)的數(shù)據(jù),NDIS可以過濾任何網(wǎng)絡(luò)協(xié)議[10]。本文只需要過濾ARP協(xié)議,中間層如果發(fā)現(xiàn)是ARP協(xié)議則進行阻斷不轉(zhuǎn)發(fā),其他協(xié)議放行,同時構(gòu)造私有ARP數(shù)據(jù)包發(fā)送出去。當(dāng)有網(wǎng)絡(luò)數(shù)據(jù)包到達網(wǎng)卡時,微端口驅(qū)動會調(diào)用NdisMindicateReceive通知中間層,然后NDIS會調(diào)用中間層的函數(shù)PtReceive/PtReceivePacket來接收和處理數(shù)據(jù)包,如果發(fā)現(xiàn)是ARP數(shù)據(jù)包則判斷是否是合法的私有ARP,如果是合法私有ARP說明是合法主機,否則是非法主機。

    4.2 私有ARP的構(gòu)造

    如第1.2節(jié)所述,以太網(wǎng)數(shù)據(jù)幀最小長度為64 B,而ARP固定長度為42 B,去除4 B的CRC還剩余18 B需要填充。構(gòu)造的私有ARP就是通過對這18 B進行填充來實現(xiàn)的,填充內(nèi)容為私有內(nèi)容,同時需要簽名機制實現(xiàn)“完整性檢查機認(rèn)證”,以防非法用戶在合法主機上通過旁路偵聽技術(shù)捕獲合法主機的ARP通信技術(shù),從而構(gòu)造非法的私有ARP偽造成合法主機接入網(wǎng)絡(luò)。

    4.3 客戶端處理流程

    步驟1:通過第4.1節(jié)所述實現(xiàn)阻斷操作系統(tǒng)自身ARP的收發(fā),判斷收的數(shù)據(jù)包是否為ARP數(shù)據(jù)包,如果不是則丟棄,如果是ARP數(shù)據(jù)包,則進行阻斷;

    步驟2:Agent構(gòu)造私有ARP,原有ARP數(shù)據(jù)報文的格式不變,在此基礎(chǔ)上增加最長為18 B的私有標(biāo)記,因為原有ARP協(xié)議數(shù)據(jù)包長度固定位42 B,而以太網(wǎng)的最小幀長度為64 B,還有18 B的空余可供填充。在構(gòu)造私有ARP時需要對私有標(biāo)記進行完整性檢查及認(rèn)證,防止非法設(shè)備獲取私有標(biāo)記進而偽造成合法設(shè)備接入網(wǎng)絡(luò)。

    步驟3:將構(gòu)造的私有ARP數(shù)據(jù)包進行廣播,接收其他設(shè)備的ARP請求及應(yīng)答。如果收到其他設(shè)備的ARP請求,則對該ARP進行解析,取出私有標(biāo)記,使用一定的加密算法及局域網(wǎng)內(nèi)所有主機的共享密鑰對私有標(biāo)記進行合法性和完整性檢查。如果檢查通過,說明是安裝Agent的合法設(shè)備,則可以進行通信;如果檢查不通過,說明是非法設(shè)備,則Agent向非法設(shè)備發(fā)送一個ARP應(yīng)答報文,該ARP數(shù)據(jù)包的發(fā)送端IP為非法設(shè)備IP,發(fā)送端MAC地址為一個偽造的、不存在的MAC地址的數(shù)據(jù)包,以阻斷非法設(shè)備與其通信,并將該非法設(shè)備上報給服務(wù)端。阻斷并構(gòu)造ARP及判斷非法設(shè)備的具體流程如圖6所示。

    4.4 服務(wù)端處理流程

    步驟1:客戶端與服務(wù)端一直保持通信,當(dāng)一定時間內(nèi)服務(wù)端未收到客戶端的消息,則認(rèn)為客戶端已經(jīng)處于離線狀態(tài)。

    步驟2:服務(wù)端在其庫表中查找客戶端的IP,如果沒有找到,說明該客戶端是安裝Agent的合法設(shè)備,因為沒有安裝Agent的設(shè)備是不能與服務(wù)端通信的;如果在庫表中找到了,說明此設(shè)備IP或者曾經(jīng)與服務(wù)端通信過或者作為非法設(shè)備上報過;如果其狀態(tài)為非法,那么此時將其狀態(tài)修改為合法、在線,如果其狀態(tài)為合法,則需要查看其是否在線;如果不在線說明是合法設(shè)備離線后現(xiàn)在重新接入,將狀態(tài)標(biāo)記為在線。具體處理流程如圖7所示。

    圖6 客戶端處理流程

    圖7 服務(wù)端處理流程

    4.5 告警處理流程

    服務(wù)端收到客戶端上報的非法設(shè)備的信息后,在服務(wù)端庫表中查找該非法IP,如果未找到,說明此非法IP是首次使用,產(chǎn)生告警;如果找到了,則查看此IP在數(shù)據(jù)庫表中的狀態(tài)是否合法。如果是合法,說明此前該IP作為合法設(shè)備使用,但是當(dāng)前有非法設(shè)備使用該IP,因此需要將其狀態(tài)修改為非法,同時產(chǎn)生告警;如果查找的IP狀態(tài)為非法,要查看是否已有其他客戶端上報過該IP。如果沒有其他設(shè)備上報過該IP而該IP狀態(tài)時非法,說明此前該IP非法使用過,則產(chǎn)生次告警;如果已有其他客戶端上報過該IP則不需要再次產(chǎn)生告警。具體處理流程如圖8所示。

    圖8 告警處理流程

    5 實驗結(jié)果

    通過安裝修改過的ARP驅(qū)動監(jiān)測網(wǎng)絡(luò)中非法設(shè)備。本實驗所處環(huán)境中有主機100多臺,將字符串為“NARIMONITOR”作為構(gòu)造ARP的私有標(biāo)記,經(jīng)過處理后其在ARP數(shù)據(jù)包中的表現(xiàn)為“05919CA23243AA3BF

    4333EB561414D39”。

    分別做2組實驗:第1組實驗中,只有主機A安裝監(jiān)測程序,其余主機都未安裝;第2組實驗中除了主機A安裝監(jiān)測程序外,主機B(10.144.100.57)和主機C(10.144.100.117)也安裝了監(jiān)測程序。

    (1) 第1組實驗。如圖9所示,只有主機A安裝了驅(qū)動程序,因此合法的主機設(shè)備只有A,而其他設(shè)備都是非法設(shè)備,并且主機A與其他非法設(shè)備通信中斷。

    圖9 只有主機A安裝監(jiān)測程序

    如圖10所示,通過對其他設(shè)備的抓包可以發(fā)現(xiàn)ARP填充部分與構(gòu)造的私有ARP填充部分不一致。

    (2) 第2組實驗。第2組實驗中有3臺主機安裝了監(jiān)測程序,其余主機未安裝。如圖11所示,安裝了監(jiān)測程序的主機A,B,C為合法設(shè)備,而其他未安裝監(jiān)測程序的主機為非法設(shè)備。

    如圖13所示,即使其他設(shè)備(10.144.100.129)對ARP數(shù)據(jù)包進行了填充,但是填充的信息經(jīng)過處理后不能與設(shè)定的字符串相符,也作為非法設(shè)備。

    圖10 非法設(shè)備ARP數(shù)據(jù)包

    圖11 多臺合法設(shè)備

    如圖12,通過對合法設(shè)備抓包可以發(fā)現(xiàn)合法設(shè)備的ARP數(shù)據(jù)包中填充部分與設(shè)定的字符串相符。

    圖12 合法ARP數(shù)據(jù)包

    如圖13所示,即使其他設(shè)備(10.144.100.129)對ARP數(shù)據(jù)包進行了填充,但是填充的信息經(jīng)過處理后不能與設(shè)定的字符串相符,也作為非法設(shè)備。

    圖13 非法設(shè)備相關(guān)ARP數(shù)據(jù)包

    6 結(jié) 語

    如何快速發(fā)現(xiàn)主機接入,并及時阻斷非法主機的通信是網(wǎng)絡(luò)管理的一個重要內(nèi)容。本文以NDIS驅(qū)動為基礎(chǔ),開發(fā)中間層驅(qū)動實現(xiàn)對操作系統(tǒng)自身ARP阻斷、構(gòu)造私有ARP、識別非法主機,當(dāng)主機接入網(wǎng)絡(luò)之時即可發(fā)現(xiàn)該主機,同時對其合法性進行判斷,對非法主機阻斷與其他設(shè)備的通信,降低非法主機存活時長。本文通過ARP欺騙實現(xiàn)對非法接入主機的阻斷,后續(xù)還可通過驅(qū)動層直接阻斷非法接入主機的通信。

    參考文獻

    [1] 吳少華,方勇,胡勇,等.基于ARP協(xié)議的非法入網(wǎng)檢測與阻止技術(shù)研究[J].微計算機信息,2007(18):27?28.

    [2] 劉貴松,晏華,章毅.基于ARP協(xié)議的局域網(wǎng)訪問控制[J].電子科技大學(xué)學(xué)報,2005,34(2):240?243.

    [3] 郭幽燕,杜曄,王楊,等.基于ARP協(xié)議的內(nèi)網(wǎng)訪問控制系統(tǒng)[J].計算機工程與科學(xué),2010,32(1):21?24.

    [4] 周晴倫,石恒,高明.一種非法主機接入內(nèi)部網(wǎng)絡(luò)監(jiān)視系統(tǒng)的設(shè)計與實現(xiàn)[J].桂林電子科技大學(xué)學(xué)報,2011,31(4):300?303.

    [5] 胡清桂.確認(rèn)機制對ARP協(xié)議的改進[J].華中師范大學(xué)學(xué)報:自然科學(xué)版,2011,45(3):380?385.

    [6] 宋建,王文蔚,趙玉國,等.利用ARP協(xié)議進行網(wǎng)絡(luò)管理[J].微計算機應(yīng)用,2007,28(12):1270?1273.

    [7] 楊智軍,馬駿驍,田地,等.基于NDIS的IP安全協(xié)議的研究與實現(xiàn)[J].計算機工程,2007,33(22):166?168.

    [8] 韓玲艷,夏靖波,李健勇.基于NDIS中間層驅(qū)動程序的網(wǎng)絡(luò)嗅探神器[J].現(xiàn)代電子技術(shù),2007,30(21):73?75.

    [9] 何映,覃以威,李丹.基于Windows內(nèi)核態(tài)個人防火墻的設(shè)計與實現(xiàn)[J].現(xiàn)代電子技術(shù),2012,35(6):49?51.

    [10] CHEN Shin?Shung, CHEN Yuwei, KUO Tzong?Yih. Defence design for ARP spoofing based on NDIS intermediate driver [C]//International Conference on Security Science and Technology. Hong Kong: ASME, 2012: 111?121.

    猜你喜歡
    監(jiān)測系統(tǒng)
    室內(nèi)有害氣體監(jiān)測系統(tǒng)設(shè)計研究
    基于數(shù)據(jù)融合的掘進機截齒磨損狀態(tài)監(jiān)測
    FatFs文件系統(tǒng)在微型水聲監(jiān)測系統(tǒng)中的應(yīng)用
    基于廣播模式的數(shù)據(jù)實時采集與處理系統(tǒng)
    GIS設(shè)備局部放電監(jiān)測系統(tǒng)的研究
    數(shù)控機床主傳動系統(tǒng)能耗監(jiān)測系統(tǒng)設(shè)計
    無線環(huán)境監(jiān)測系統(tǒng)的設(shè)計與開發(fā)
    色噜噜av男人的天堂激情| 黄色女人牲交| 好看av亚洲va欧美ⅴa在| 日本黄色片子视频| 少妇的逼好多水| 亚洲无线观看免费| 免费在线观看成人毛片| 国产高清视频在线观看网站| 尤物成人国产欧美一区二区三区| 久久久色成人| 精品一区二区免费观看| 我的老师免费观看完整版| 亚洲avbb在线观看| 久久精品国产清高在天天线| 国产亚洲精品综合一区在线观看| 免费看日本二区| 精品久久久久久久久av| 动漫黄色视频在线观看| 搡老熟女国产l中国老女人| 亚洲一区高清亚洲精品| 国产一区二区在线av高清观看| 欧美日本亚洲视频在线播放| 亚洲最大成人中文| 亚洲avbb在线观看| 制服丝袜大香蕉在线| 国产三级中文精品| 看免费av毛片| 国产精品久久电影中文字幕| 亚洲人成电影免费在线| 亚洲国产欧洲综合997久久,| 亚洲成人久久性| 国产亚洲精品av在线| 男人的好看免费观看在线视频| 亚洲无线在线观看| 久久人人精品亚洲av| 欧美激情国产日韩精品一区| 黄色丝袜av网址大全| 男人的好看免费观看在线视频| 久久久成人免费电影| 欧美日韩综合久久久久久 | 激情在线观看视频在线高清| 男女那种视频在线观看| 日韩有码中文字幕| 乱人视频在线观看| 亚洲国产色片| 3wmmmm亚洲av在线观看| 午夜激情福利司机影院| 免费无遮挡裸体视频| 欧美黑人巨大hd| 搡女人真爽免费视频火全软件 | 宅男免费午夜| 国产爱豆传媒在线观看| 天堂av国产一区二区熟女人妻| 国产成人欧美在线观看| 国产真实乱freesex| www.www免费av| 国内毛片毛片毛片毛片毛片| avwww免费| 亚洲乱码一区二区免费版| 国产精品1区2区在线观看.| 禁无遮挡网站| 黄色视频,在线免费观看| 每晚都被弄得嗷嗷叫到高潮| 婷婷精品国产亚洲av| 脱女人内裤的视频| 如何舔出高潮| 桃色一区二区三区在线观看| 日韩高清综合在线| 一个人免费在线观看的高清视频| 88av欧美| 国产三级中文精品| 全区人妻精品视频| 亚洲无线观看免费| 久久久精品大字幕| 国内精品久久久久久久电影| 老鸭窝网址在线观看| 国产精品一区二区三区四区久久| 男人舔奶头视频| 伦理电影大哥的女人| 中文字幕熟女人妻在线| 日本与韩国留学比较| 日韩欧美 国产精品| 天堂网av新在线| 欧美成人免费av一区二区三区| 99热这里只有是精品在线观看 | 欧洲精品卡2卡3卡4卡5卡区| 亚洲成av人片免费观看| 亚洲18禁久久av| ponron亚洲| 国产免费男女视频| 99久久精品一区二区三区| x7x7x7水蜜桃| 性插视频无遮挡在线免费观看| 久久久久亚洲av毛片大全| .国产精品久久| 亚洲精品乱码久久久v下载方式| 禁无遮挡网站| 啪啪无遮挡十八禁网站| 成人特级av手机在线观看| 国产精品一区二区三区四区久久| 欧美bdsm另类| 久久国产乱子免费精品| 亚洲第一电影网av| 成人性生交大片免费视频hd| 一区二区三区四区激情视频 | 亚洲最大成人手机在线| 长腿黑丝高跟| 亚洲美女黄片视频| 国内精品一区二区在线观看| 淫妇啪啪啪对白视频| 精品人妻熟女av久视频| 一区二区三区四区激情视频 | 国产美女午夜福利| 69av精品久久久久久| 国产精品一及| 欧美日本亚洲视频在线播放| 日韩大尺度精品在线看网址| 狠狠狠狠99中文字幕| 少妇的逼好多水| 亚洲乱码一区二区免费版| 少妇高潮的动态图| 欧美高清成人免费视频www| 十八禁国产超污无遮挡网站| 桃红色精品国产亚洲av| 露出奶头的视频| 国产私拍福利视频在线观看| av在线蜜桃| 国产黄片美女视频| 国产精品永久免费网站| 免费看美女性在线毛片视频| 欧美在线黄色| 欧美三级亚洲精品| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 欧美成狂野欧美在线观看| 一a级毛片在线观看| 日韩精品中文字幕看吧| 日韩 亚洲 欧美在线| 日本a在线网址| 国产高清视频在线观看网站| 在线观看一区二区三区| 午夜福利高清视频| 国产午夜精品论理片| 久久久久精品国产欧美久久久| 可以在线观看的亚洲视频| 国产不卡一卡二| 亚洲第一区二区三区不卡| 国产成人a区在线观看| 国产麻豆成人av免费视频| 成人av在线播放网站| 别揉我奶头~嗯~啊~动态视频| 免费搜索国产男女视频| 麻豆国产97在线/欧美| 欧美日韩黄片免| 色哟哟哟哟哟哟| 亚洲真实伦在线观看| 午夜福利欧美成人| 免费高清视频大片| 女生性感内裤真人,穿戴方法视频| 69人妻影院| 真人一进一出gif抽搐免费| 蜜桃亚洲精品一区二区三区| 久久人妻av系列| 中文资源天堂在线| 一进一出抽搐gif免费好疼| 一进一出好大好爽视频| 欧美黑人巨大hd| 亚洲av成人av| 男女之事视频高清在线观看| 蜜桃亚洲精品一区二区三区| 亚洲三级黄色毛片| 变态另类成人亚洲欧美熟女| 美女黄网站色视频| 一本久久中文字幕| 久久99热6这里只有精品| 日韩欧美在线乱码| 国产主播在线观看一区二区| 亚洲精品久久国产高清桃花| 久久伊人香网站| 天天一区二区日本电影三级| 国产精品久久久久久精品电影| 国产伦人伦偷精品视频| 无人区码免费观看不卡| 波多野结衣巨乳人妻| 神马国产精品三级电影在线观看| 国内毛片毛片毛片毛片毛片| 国产v大片淫在线免费观看| 欧美不卡视频在线免费观看| 亚洲18禁久久av| 免费在线观看成人毛片| 又紧又爽又黄一区二区| 最好的美女福利视频网| 男女之事视频高清在线观看| 乱码一卡2卡4卡精品| 国产视频一区二区在线看| 高清日韩中文字幕在线| 日韩有码中文字幕| 韩国av一区二区三区四区| 日本五十路高清| or卡值多少钱| 欧美zozozo另类| 亚洲精品乱码久久久v下载方式| 亚洲av二区三区四区| 成人国产一区最新在线观看| 亚洲狠狠婷婷综合久久图片| 99久久成人亚洲精品观看| 国产午夜福利久久久久久| 久久久久久国产a免费观看| 可以在线观看的亚洲视频| 免费av观看视频| av中文乱码字幕在线| 91在线精品国自产拍蜜月| 欧美高清性xxxxhd video| 一区二区三区激情视频| 极品教师在线免费播放| 国产在视频线在精品| 三级国产精品欧美在线观看| 日本a在线网址| 99久久成人亚洲精品观看| 国产久久久一区二区三区| 麻豆成人av在线观看| 国产一区二区亚洲精品在线观看| 国产aⅴ精品一区二区三区波| 成人国产一区最新在线观看| 亚洲最大成人手机在线| 国语自产精品视频在线第100页| 日本精品一区二区三区蜜桃| 亚洲男人的天堂狠狠| 在线天堂最新版资源| 亚洲狠狠婷婷综合久久图片| 九色国产91popny在线| 亚洲成人精品中文字幕电影| 无人区码免费观看不卡| 国产午夜福利久久久久久| а√天堂www在线а√下载| 亚洲欧美日韩高清在线视频| 国内揄拍国产精品人妻在线| 国产精品嫩草影院av在线观看 | 国产精品一区二区三区四区久久| 亚洲人与动物交配视频| 亚洲经典国产精华液单 | 色尼玛亚洲综合影院| 悠悠久久av| 俄罗斯特黄特色一大片| 最近最新中文字幕大全电影3| 午夜福利高清视频| 最近最新免费中文字幕在线| 波多野结衣巨乳人妻| 午夜福利欧美成人| 欧美xxxx性猛交bbbb| 日本熟妇午夜| 97超视频在线观看视频| 91久久精品国产一区二区成人| 午夜久久久久精精品| 老熟妇仑乱视频hdxx| а√天堂www在线а√下载| 又黄又爽又刺激的免费视频.| 中文字幕av成人在线电影| 一区二区三区四区激情视频 | h日本视频在线播放| 丰满人妻一区二区三区视频av| 国模一区二区三区四区视频| netflix在线观看网站| 中文字幕人成人乱码亚洲影| 国产真实乱freesex| 久久精品国产亚洲av涩爱 | 99久国产av精品| 亚洲人成网站在线播放欧美日韩| 俄罗斯特黄特色一大片| 亚洲性夜色夜夜综合| 精品99又大又爽又粗少妇毛片 | www.999成人在线观看| 中出人妻视频一区二区| 成人av一区二区三区在线看| 51午夜福利影视在线观看| 国产在视频线在精品| 国产三级中文精品| 美女cb高潮喷水在线观看| 中文资源天堂在线| 国产欧美日韩精品亚洲av| 国产单亲对白刺激| 日韩免费av在线播放| 两个人视频免费观看高清| 久久久久九九精品影院| netflix在线观看网站| 国产高清激情床上av| 狂野欧美白嫩少妇大欣赏| 一本综合久久免费| 色吧在线观看| 特大巨黑吊av在线直播| 日韩欧美 国产精品| 亚洲aⅴ乱码一区二区在线播放| 免费人成在线观看视频色| 美女大奶头视频| 久久午夜亚洲精品久久| 欧美不卡视频在线免费观看| 乱人视频在线观看| 脱女人内裤的视频| 搡老岳熟女国产| 欧美乱妇无乱码| 内射极品少妇av片p| 日本 av在线| 国产三级黄色录像| 十八禁国产超污无遮挡网站| 精华霜和精华液先用哪个| 亚洲av一区综合| 午夜久久久久精精品| 亚洲精品在线观看二区| 成年人黄色毛片网站| 麻豆一二三区av精品| 国产蜜桃级精品一区二区三区| 欧美成人一区二区免费高清观看| 欧美日韩国产亚洲二区| 亚洲av免费在线观看| 成人亚洲精品av一区二区| 国产一区二区三区视频了| 99国产综合亚洲精品| 99热这里只有是精品在线观看 | av视频在线观看入口| 国产探花在线观看一区二区| 丁香六月欧美| 国产蜜桃级精品一区二区三区| 亚洲欧美激情综合另类| 久久精品91蜜桃| 国产国拍精品亚洲av在线观看| 国产单亲对白刺激| h日本视频在线播放| 欧美性猛交╳xxx乱大交人| 观看免费一级毛片| 一区福利在线观看| 亚洲一区高清亚洲精品| 国产乱人视频| 久久天躁狠狠躁夜夜2o2o| 99久久99久久久精品蜜桃| 色综合亚洲欧美另类图片| 国产69精品久久久久777片| 我的老师免费观看完整版| 俺也久久电影网| 国产免费男女视频| 丰满乱子伦码专区| 啦啦啦观看免费观看视频高清| 九九久久精品国产亚洲av麻豆| 日本黄色片子视频| 国产三级中文精品| 简卡轻食公司| 欧美日韩综合久久久久久 | 女生性感内裤真人,穿戴方法视频| 日本三级黄在线观看| 色在线成人网| 亚洲人成伊人成综合网2020| 亚洲一区二区三区色噜噜| 精品久久久久久久末码| 99国产精品一区二区三区| 久久久久久国产a免费观看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 99久久九九国产精品国产免费| 极品教师在线免费播放| 91在线观看av| 女生性感内裤真人,穿戴方法视频| 精品人妻一区二区三区麻豆 | 麻豆av噜噜一区二区三区| 国产老妇女一区| 免费人成视频x8x8入口观看| 韩国av一区二区三区四区| 久久人人爽人人爽人人片va | 老司机午夜福利在线观看视频| 白带黄色成豆腐渣| 有码 亚洲区| 51国产日韩欧美| 久久香蕉精品热| 欧美日韩中文字幕国产精品一区二区三区| 精品午夜福利视频在线观看一区| 91久久精品电影网| 亚洲精品久久国产高清桃花| 国内精品一区二区在线观看| 少妇裸体淫交视频免费看高清| 亚洲精品乱码久久久v下载方式| 夜夜看夜夜爽夜夜摸| 我要搜黄色片| 久久伊人香网站| 99久久久亚洲精品蜜臀av| 97热精品久久久久久| 国产探花极品一区二区| or卡值多少钱| 窝窝影院91人妻| 久久久久久久久久黄片| 一本精品99久久精品77| 国内揄拍国产精品人妻在线| 熟女人妻精品中文字幕| 亚洲精品在线美女| 成人无遮挡网站| 亚洲最大成人中文| 俄罗斯特黄特色一大片| 91在线观看av| 露出奶头的视频| 国内精品久久久久精免费| www.999成人在线观看| 免费观看精品视频网站| 欧美性猛交黑人性爽| 欧美精品啪啪一区二区三区| 最好的美女福利视频网| 国产精品久久久久久久久免 | 岛国在线免费视频观看| 国产精品一区二区三区四区免费观看 | 国产精品国产高清国产av| 欧美成人性av电影在线观看| 亚洲经典国产精华液单 | 他把我摸到了高潮在线观看| 中文字幕人妻熟人妻熟丝袜美| 国产欧美日韩一区二区三| 在线播放国产精品三级| 深夜精品福利| 看黄色毛片网站| 亚洲狠狠婷婷综合久久图片| 少妇熟女aⅴ在线视频| 一区二区三区四区激情视频 | 嫁个100分男人电影在线观看| 国产成人av教育| 成人特级黄色片久久久久久久| 亚洲精品久久国产高清桃花| 1000部很黄的大片| 97超级碰碰碰精品色视频在线观看| 亚洲精品一区av在线观看| 蜜桃亚洲精品一区二区三区| 精品一区二区免费观看| 国产成人a区在线观看| 亚洲自偷自拍三级| 午夜日韩欧美国产| 男女之事视频高清在线观看| 久久国产精品影院| 男人和女人高潮做爰伦理| 在线观看av片永久免费下载| 国产精品亚洲av一区麻豆| 中文字幕人成人乱码亚洲影| 久久国产精品人妻蜜桃| 久久久久久国产a免费观看| 国产熟女xx| 91在线精品国自产拍蜜月| 久久国产精品影院| 18禁裸乳无遮挡免费网站照片| 色哟哟哟哟哟哟| 午夜激情福利司机影院| 免费看美女性在线毛片视频| 色尼玛亚洲综合影院| 亚洲精品色激情综合| 99热精品在线国产| 女生性感内裤真人,穿戴方法视频| 在线播放无遮挡| 亚洲七黄色美女视频| av福利片在线观看| 简卡轻食公司| 美女大奶头视频| 国产成人啪精品午夜网站| 久久久久久久久久黄片| 看片在线看免费视频| 俄罗斯特黄特色一大片| 免费av不卡在线播放| 在现免费观看毛片| 亚洲精品一区av在线观看| 亚洲人成网站在线播| 亚洲激情在线av| 免费观看精品视频网站| 亚洲av一区综合| 亚洲av二区三区四区| 在现免费观看毛片| 村上凉子中文字幕在线| 久久精品国产亚洲av天美| 国产成年人精品一区二区| 午夜视频国产福利| 欧美zozozo另类| 一区二区三区激情视频| 国内精品久久久久久久电影| 搡女人真爽免费视频火全软件 | 日本一二三区视频观看| 91午夜精品亚洲一区二区三区 | 国产精品一区二区三区四区免费观看 | 99久久精品热视频| 日日摸夜夜添夜夜添小说| 国内毛片毛片毛片毛片毛片| 精品不卡国产一区二区三区| 少妇人妻精品综合一区二区 | 午夜激情福利司机影院| 一区福利在线观看| 脱女人内裤的视频| 久久久久久国产a免费观看| 欧美潮喷喷水| 色综合站精品国产| 又黄又爽又免费观看的视频| 免费观看的影片在线观看| 婷婷精品国产亚洲av在线| 亚洲男人的天堂狠狠| 久久人人爽人人爽人人片va | 欧美性猛交黑人性爽| 欧美激情久久久久久爽电影| 1024手机看黄色片| 午夜福利18| 丰满人妻熟妇乱又伦精品不卡| 床上黄色一级片| 欧美乱色亚洲激情| 毛片女人毛片| 国产三级在线视频| 乱码一卡2卡4卡精品| 一个人免费在线观看的高清视频| 黄色日韩在线| 日韩有码中文字幕| 亚洲精品日韩av片在线观看| 国产 一区 欧美 日韩| 久久久久久久午夜电影| 亚洲一区二区三区不卡视频| 午夜免费激情av| 婷婷精品国产亚洲av在线| 久久精品国产亚洲av天美| 国产精品三级大全| 欧美精品啪啪一区二区三区| 最近在线观看免费完整版| 久久人人精品亚洲av| 国产综合懂色| 超碰av人人做人人爽久久| 国产亚洲精品久久久久久毛片| 狂野欧美白嫩少妇大欣赏| 亚洲片人在线观看| a级一级毛片免费在线观看| 91在线精品国自产拍蜜月| 国内精品美女久久久久久| 女人被狂操c到高潮| 宅男免费午夜| 国产伦在线观看视频一区| 日本一二三区视频观看| 日韩欧美精品v在线| 中文在线观看免费www的网站| 中文字幕熟女人妻在线| 国产亚洲精品久久久久久毛片| 在线看三级毛片| 亚洲激情在线av| 在线观看舔阴道视频| 高清毛片免费观看视频网站| 色在线成人网| 国内精品久久久久精免费| 亚洲七黄色美女视频| 悠悠久久av| 校园春色视频在线观看| 国产av不卡久久| 国内精品一区二区在线观看| 久99久视频精品免费| 国产主播在线观看一区二区| 看黄色毛片网站| 18美女黄网站色大片免费观看| 欧美又色又爽又黄视频| 99久久成人亚洲精品观看| 最近视频中文字幕2019在线8| 久久香蕉精品热| 成人鲁丝片一二三区免费| 国产高清视频在线观看网站| 国内精品一区二区在线观看| 国产成人aa在线观看| 亚洲美女视频黄频| 在线播放无遮挡| 免费观看的影片在线观看| 美女大奶头视频| 成人一区二区视频在线观看| 欧美成人a在线观看| 婷婷精品国产亚洲av在线| 久久国产精品人妻蜜桃| 国产黄色小视频在线观看| 亚洲成人久久性| 日韩欧美在线二视频| 淫秽高清视频在线观看| 久久香蕉精品热| 国产精品伦人一区二区| 国产国拍精品亚洲av在线观看| 成年版毛片免费区| 在线看三级毛片| 国产成年人精品一区二区| 黄色一级大片看看| 一级黄片播放器| 亚州av有码| 久久久久国产精品人妻aⅴ院| bbb黄色大片| 欧美午夜高清在线| 99久久99久久久精品蜜桃| 嫁个100分男人电影在线观看| 一级a爱片免费观看的视频| 国产欧美日韩精品一区二区| 中亚洲国语对白在线视频| 国产精品影院久久| 精品一区二区三区av网在线观看| 狠狠狠狠99中文字幕| 又粗又爽又猛毛片免费看| 最近最新中文字幕大全电影3| 亚洲av第一区精品v没综合| 在线观看av片永久免费下载| 国产av一区在线观看免费| 欧美一区二区亚洲| 成人av一区二区三区在线看| 丰满人妻熟妇乱又伦精品不卡| 日韩欧美免费精品| 无人区码免费观看不卡| 色吧在线观看| 日本熟妇午夜| 久9热在线精品视频| 久久精品国产亚洲av香蕉五月| 亚洲,欧美,日韩| 亚洲成人久久爱视频| 他把我摸到了高潮在线观看| 一个人看视频在线观看www免费| 亚洲人与动物交配视频| 欧美黄色片欧美黄色片| 伦理电影大哥的女人| 久久久久性生活片| 国产91精品成人一区二区三区| 伊人久久精品亚洲午夜| 非洲黑人性xxxx精品又粗又长| 他把我摸到了高潮在线观看| 免费看光身美女| 中文字幕精品亚洲无线码一区| 精品午夜福利在线看|