• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于P2P的僵尸網(wǎng)絡(luò)防治技術(shù)研究

    2016-04-12 00:00:00聶利穎高靜
    現(xiàn)代電子技術(shù) 2016年11期

    摘 要: 針對傳統(tǒng)DDoS防御方法只能進行被動防御攻擊,無法根除攻擊流量這一問題,提出了IP城域網(wǎng)清洗方案。在研究了典型P2P僵尸網(wǎng)絡(luò)SuperNet的架構(gòu)、傳播和引導(dǎo)策略、抖動處理方法、交互和控制策略以及參數(shù)選擇的基礎(chǔ)上,給出了傳統(tǒng)防御方法的不足。最后針對現(xiàn)有的僵尸網(wǎng)絡(luò),設(shè)計了IP城域網(wǎng)清洗方案,同時給出了攻擊流量識別方案、引流方案、DDoS流量清洗方案和正常流量回注技術(shù)的實現(xiàn)方法。

    關(guān)鍵詞: 僵尸網(wǎng)絡(luò); 分布式拒絕服務(wù)攻擊; 流量清洗; P2P協(xié)議

    中圖分類號: TN915.09?34; TM417 文獻標(biāo)識碼: A 文章編號: 1004?373X(2016)11?0086?04

    Abstract: Since the traditional DDoS (distributed denial of service) defense method can only perform the passive defense attack, and is unable to eradicate the attack flow, the IP MAN (metropolitan area network) cleaning solution is put forward. On the basis of the study of the SuperNet architecture of typical botnet based on P2P, propagating and guiding strategy, dither processing method, interaction and control strategy, and parameters selection, the shortcomings of the traditional defense methods are given. In terms of the available botnets, the IP MAN cleaning scheme was designed. The implementation methods of attact flow identification scheme, drainage scheme, DDoS flow cleaning scheme and normal flow reinjection technology are given.

    Keywords: botnet; distributed denial of service attack; flow cleaning; P2P protocol

    0 引 言

    隨著Internet的飛速發(fā)展,各種網(wǎng)絡(luò)攻擊方法層出不窮,計算機網(wǎng)絡(luò)的完整性、安全性、保密性均受到了非常大的挑戰(zhàn),其中以P2P驅(qū)動的分布式拒絕服務(wù)攻擊(DDoS)為最常見的網(wǎng)絡(luò)攻擊技術(shù)[1?3]。由于這種僵尸網(wǎng)絡(luò)沒有中心控制點,當(dāng)防御系統(tǒng)發(fā)現(xiàn)并清除網(wǎng)絡(luò)中的部分僵尸主機時,并不會影響僵尸網(wǎng)絡(luò)的運行,所以這類僵尸網(wǎng)絡(luò)對網(wǎng)絡(luò)安全的威脅性更大,P2P僵尸網(wǎng)絡(luò)將成為Internet面臨的最艱巨的挑戰(zhàn)。

    針對上述問題,結(jié)合傳統(tǒng)DDoS防御的不足[4?5],提出了IP城域網(wǎng)流量清洗方案。方案通過監(jiān)控所有流量,遇到DDoS攻擊時首先通知安全管理中心,然后通知流量清洗中心,進而對攻擊流量進行引流、清洗、回注,從而實現(xiàn)對流量的防護和管理。

    1 基于P2P的僵尸網(wǎng)絡(luò)

    僵尸網(wǎng)絡(luò)是指攻擊者利用網(wǎng)絡(luò)構(gòu)建的相互通信、集中控制的計算機群。分布式拒絕服務(wù)攻擊(DDoS)屬于DoS攻擊的一種,但其是利用分布、協(xié)作的方式來對目標(biāo)進行攻擊,攻擊者命令網(wǎng)絡(luò)上可發(fā)動攻擊的的主機,同時對目標(biāo)進行攻擊,使上百萬的數(shù)據(jù)流入侵攻擊目標(biāo),占領(lǐng)其系統(tǒng)資源和網(wǎng)絡(luò)帶寬,堵塞目標(biāo)主機的服務(wù)請求,使其不能提供正常工作,其原理如圖1所示。

    由于P2P網(wǎng)絡(luò)自身的節(jié)點對等,所以在P2P僵尸網(wǎng)絡(luò)中沒有單純作為服務(wù)器的DoS控制器,而是由客戶端和服務(wù)器共同擔(dān)任僵尸程序的雙重角色。接收攻擊者命令的僵尸主機角色由客戶端扮演,同時服務(wù)器將接收到的命令傳送至其他節(jié)點。

    2 典型的僵尸網(wǎng)絡(luò)

    從攻擊者的角度,希望僵尸網(wǎng)絡(luò)具有健壯性、隱蔽性和可控性[8],對典型的僵尸網(wǎng)絡(luò)SuperNet從架構(gòu)、網(wǎng)絡(luò)的傳播與引導(dǎo)、抖動處理、控制與交互及參數(shù)選擇方面進行分析,說明了P2P僵尸網(wǎng)絡(luò)的難以預(yù)防性。

    2.1 SuperNet的架構(gòu)

    構(gòu)建僵尸網(wǎng)絡(luò)的關(guān)鍵在于充分利用已有的信息實現(xiàn)對大量僵尸主機的控制。由于僵尸主機的分布呈現(xiàn)聚簇的現(xiàn)象,而漏洞主機IP地址的分布也呈現(xiàn)相同的現(xiàn)象,故可充分利用此特點來構(gòu)建僵尸網(wǎng)絡(luò)。其中SuperBot超級節(jié)點為此SuperNet的核心;PeerBot普通節(jié)點經(jīng)過SuperBot接入僵尸網(wǎng)絡(luò)。在SuperBot滿足相應(yīng)的條件下,才能保證僵尸網(wǎng)絡(luò)的健壯性。因主機當(dāng)前在線時間越久,繼續(xù)在線的概率就越大,所以SuperBot應(yīng)選擇大于1 Mb/s帶寬、具有公網(wǎng)IP和在線時長的主機。以上準(zhǔn)則能夠使SuperBot節(jié)點的抖動減少,有益于增強網(wǎng)絡(luò)的健壯性。

    2.2 引導(dǎo)與傳播

    初建僵尸網(wǎng)絡(luò)時,攻擊者可事先創(chuàng)建多個SuperBot節(jié)點。當(dāng)主機A把主機B感染時,主機A會將Bootlist發(fā)送給主機B,當(dāng)主機B完成網(wǎng)絡(luò)接入后,SuperBot節(jié)點將部分SuperBot信息隨機由主機B發(fā)送。使用該方法能夠使各節(jié)點間的連接距離更小,同時可確保節(jié)點引導(dǎo)列表有效,從而生成同樣的聚簇結(jié)構(gòu)。

    2.3 抖動處理

    為了適應(yīng)主機故障或網(wǎng)絡(luò)問題產(chǎn)生的節(jié)點抖動,每間隔時間各互聯(lián)節(jié)點之間發(fā)送心跳包,用以檢驗彼此的活性。同時通過載荷數(shù)據(jù)長度為的隨機化心跳包來降低流量特征。

    當(dāng)離線的SuperBot被PeerBot檢測到時,需將SuperBot重新導(dǎo)入網(wǎng)絡(luò);而當(dāng)離線的PeerBot被SuperBot檢測到時,只需對PeerView進行適當(dāng)調(diào)整。當(dāng)離線的SuperView的部分鄰居節(jié)點被SuperBot檢測到時,則應(yīng)延遲代替策略,SuperBot鄰居更新功能只能在KSV/2的鄰居失效的條件下觸發(fā),同時失效項目用其他在線節(jié)點信息進行替代。

    當(dāng)網(wǎng)絡(luò)規(guī)模改變時,網(wǎng)絡(luò)的動態(tài)自調(diào)整通過SuperBot的進化和退化過程完成。PeerNet的規(guī)模上限用來表示,PeerNet的規(guī)模下限用來表示,由SuperBot的性能決定,網(wǎng)絡(luò)對節(jié)點抖動的敏感度由決定。

    網(wǎng)絡(luò)的動態(tài)自調(diào)整通過進化?退化機制來實現(xiàn),不僅保證了網(wǎng)絡(luò)的健壯性,也使僵尸網(wǎng)絡(luò)的隱蔽性得到了提高。由于SuperBot?SuperBot與SuperBot?PeerBot兩者之間的通信端口不同,故PeerBot欲加入到SuperNet中無法通過偽裝成SuperBot而實現(xiàn),因此防御者不能通過入侵僵尸網(wǎng)絡(luò)而掌握其具體情況。

    2.4 控制與交互

    為了隱藏流量,攻擊者首先通過RSA算法得到一對密鑰并在僵尸程序內(nèi)將嵌入公鑰KU,同時保存與其對應(yīng)的密鑰KR。引入公鑰KU主要有兩個目的,一是將其作為加密密鑰的參數(shù),二是用其對控制者進行身份認(rèn)證??筛鶕?jù)通信雙方的IP,在主機A與主機B之間通信時依據(jù)式(1)生成會話密鑰(Ks),用其對流量加密:

    攻擊者通過KR加密所有命令,僵尸程序利用KU對命令進行解密,從而使僵尸網(wǎng)絡(luò)得到控制。然后利用命令緩存轉(zhuǎn)發(fā)機制與命令序號,確保所有節(jié)點能夠被命令覆蓋,具備自治性的P2P網(wǎng)絡(luò)使整個僵尸網(wǎng)絡(luò)的可控性得到提高。

    僵尸程序能夠通過加載模塊進行動態(tài)更新,為了使更新機制無法被防御者利用并保證只有攻擊者自身才能夠觸發(fā)更新過程,攻擊者對動態(tài)更新模塊的簽名認(rèn)證使用KR完成。使用該更新方案可以保證攻擊者按自身需求改變網(wǎng)絡(luò)結(jié)構(gòu)和僵尸程序,甚至是公鑰KU和認(rèn)證模塊,最大限度地提高了僵尸網(wǎng)絡(luò)的靈活性和可控性。

    2.5 參數(shù)的選擇

    由于僵尸網(wǎng)絡(luò)的關(guān)鍵是SuperNet,因此是否有足夠數(shù)量的滿足SuperBot條件的主機是構(gòu)建僵尸網(wǎng)絡(luò)的核心問題。由于因特網(wǎng)中約有19%的主機位于NAT之后,用表示目標(biāo)漏洞存在的主機數(shù),滿足網(wǎng)絡(luò)帶寬條件的節(jié)點比率為50%,滿足IP的節(jié)點比率為33%,則SuperBot的主機數(shù)量為:

    從式(2)可以看出,在僵尸程序充分傳播后,平均每6.7個PeerBot需由一個SuperBot來承載。為了在節(jié)點抖動嚴(yán)重且SuperBot分布不均的條件下保證僵尸網(wǎng)絡(luò)的健壯性,取為20,為3,則能夠滿足網(wǎng)絡(luò)完整性條件的最少SuperBot數(shù)量為理論計算值的36.6%。需注意,由于公網(wǎng)IP和位于NAT前的兩個概率并非是完全獨立的,從而導(dǎo)致理論計算值比實際值偏大,而理論計算值比實際PeerNet規(guī)模偏小。

    因無法事先確定各漏洞主機的分布情況,此處假定各漏洞主機均勻分布,取僵尸網(wǎng)絡(luò)的規(guī)模為則PeerNet的規(guī)模和SuperBot的數(shù)量為:

    由SuperBot的選擇原則可以看出,心跳流量所占據(jù)的帶寬不大于總帶寬的0.2%,這可使僵尸網(wǎng)絡(luò)的正常流量隱藏于背景流量中。

    在參數(shù)選擇的過程中,基于P2P的僵尸網(wǎng)絡(luò)不同于普通的P2P應(yīng)用,僵尸網(wǎng)絡(luò)的特殊性是參數(shù)選擇的一個標(biāo)準(zhǔn)。其中越大,網(wǎng)絡(luò)越強壯且SuperNet的互聯(lián)程度越好,與此同時SuperBot將會掌握更多的網(wǎng)絡(luò)信息,當(dāng)發(fā)生信息泄漏時,也會更大限度的威脅僵尸網(wǎng)絡(luò)。備選的接入點數(shù)量越多,值越大,則PeerBot入網(wǎng)的成功率越高,當(dāng)攻擊者滲透到網(wǎng)絡(luò)中,所獲取信息量也越大。

    綜上所述,攻擊者通過觀察網(wǎng)絡(luò)的運行情況,可及時調(diào)整有關(guān)的參數(shù),以此達(dá)到僵尸網(wǎng)絡(luò)的健壯性、隱蔽性和可控性三個目的。

    3 IP城域網(wǎng)清洗方案

    DDoS傳統(tǒng)防御策略通常采用ACL方式、黑洞路由技術(shù)和防火墻技術(shù)。但ACL方式只能針對目標(biāo)地址限速或過濾,無法對應(yīng)用層的攻擊進行防御;黑洞路由技術(shù)無法區(qū)分正常流量和異常流量,導(dǎo)致正常流程也被丟棄;防火墻技術(shù)無法對骨干網(wǎng)絡(luò)進行保護,從而當(dāng)其再受到DDoS攻擊時,城域網(wǎng)鏈路將被擁塞,整個城域網(wǎng)用戶將無法正常上網(wǎng)。因此,被動防御攻擊和攻擊流量難以消除是傳統(tǒng)的DDoS防御的主要問題。當(dāng)遇到DDoS攻擊爆發(fā)時,會對城域網(wǎng)造成損害,具體如下:

    (1) 無法分辨異常流量和正常流量,使IDC無法正常訪問或用戶無法正常上網(wǎng);

    (2) 當(dāng)城域網(wǎng)被攻擊流量穿越時,網(wǎng)絡(luò)基礎(chǔ)設(shè)施不受保護;

    (3) 攻擊流量會影響城域網(wǎng)上載有的正常業(yè)務(wù);

    (4) 很多用戶沒有自行部署Anti?DDoS設(shè)備的能力。

    針對傳統(tǒng)DDoS防御的不足,提出了IP城域網(wǎng)流量清洗方案,方案采用分層次部署的防御設(shè)備,在省干網(wǎng)絡(luò)層面布置較大容量的攻擊防御設(shè)備,解決了傳統(tǒng)防御方法的不足(忽視了攻擊流量源頭防御)。

    3.1 IP城域網(wǎng)清洗方案概述

    3.1.1 異常流量清洗系統(tǒng)組成及工作原理

    方案由管理中心、清洗中心、流量牽引系統(tǒng)和攻擊檢測系統(tǒng)四個組件組成,各組件主要功能如下:

    管理中心:對流量的牽引、安全等工作進行管理,管理平臺基于PC服務(wù)器;

    清洗中心:采用Eudemon高端防火墻進行異常流量清洗;

    流量牽引系統(tǒng):對異常流量進行牽引;

    攻擊檢測系統(tǒng):采用SIG系統(tǒng)進行流量分析,發(fā)現(xiàn)攻擊流量和啟動防御措施。

    采用物理接口將清洗中心掛在城域網(wǎng)出口處的核心路由器旁,異常流量清洗方案的工作原理如下:

    (1) 監(jiān)控分析中心監(jiān)控所有流量,監(jiān)控到DDoS攻擊時,通知到安全管理中心;

    (2) 安全管理中心將攻擊發(fā)生的流量、時間等相關(guān)內(nèi)容記錄下來,然后通知控制清洗中心針對攻擊流量進行引流;

    (3) 通常情況下,流量是不需要經(jīng)過清洗中心的,只有清洗中心接到管理中心通知時,才啟動自動牽引策略;

    (4) 改變異常流量的流向,流量先從城域網(wǎng)出口的骨干路由流入清洗中心,然后經(jīng)清洗中心清洗后的流量再流入到城域網(wǎng)中。

    3.1.2 整體解決方案介紹

    通過對骨干網(wǎng)絡(luò)的異常流量進行識別,采用Eudemon8000對骨干網(wǎng)絡(luò)異常流量進行清洗,從而實現(xiàn)對DDoS攻擊的防范,具體流程如下:

    (1) 首先流量監(jiān)控中心采樣和鏡像骨干網(wǎng)絡(luò)中的流量并識別流量中的非法攻擊,然后將結(jié)果發(fā)送至安全管理中心;

    (2) 流量經(jīng)安全管理中心分析后,將需進行清洗的流量引流至流量清洗中心;

    (3) 在整個網(wǎng)絡(luò)的入口處將流入被攻擊主機路段的流量引流至流量清洗中心,由流量清洗中心對流量進行識別并對攻擊流量進行隔離;

    (4) 流量清洗中心完成流量的清洗工作后,需將正常的業(yè)務(wù)流量通過PLS VAP通道回注到網(wǎng)絡(luò)中以到達(dá)訪問目標(biāo)。

    攻擊流量被清洗且正常應(yīng)用不收影響的關(guān)鍵是流量的回注和引入,流量引入需根據(jù)攻擊狀態(tài)動態(tài)調(diào)整,可靈活選擇動態(tài)或者手工觸發(fā)。

    3.2 關(guān)鍵方案實現(xiàn)方法

    3.2.1 攻擊流量識別方案

    攻擊流量檢測系統(tǒng)需要從正常通信的流量中檢測出DDoS攻擊,發(fā)現(xiàn)其中去往某個IP地址的異常流量。因此攻擊檢測系統(tǒng)將發(fā)現(xiàn)的去往某個IP的異常流量暫時整體送到清洗中心,圖3為牽引流量的過程。

    在SIG?E8000聯(lián)動的DDoS防御方案中,SIG設(shè)備主要完成以下功能:

    (1) 目的IP和源的流量統(tǒng)計;

    (2) 目的IP指紋的學(xué)習(xí);

    (3) 對攻擊判定的的靜態(tài)流量閾值進行配置;

    (4) 為每個攻擊目的IP配置默認(rèn)或指定專用的限流策略,同時可指定相同域中的某個清洗設(shè)備;

    (5) 受到攻擊的目標(biāo)IP被識別后,將受到的攻擊類型和相應(yīng)的清洗方案發(fā)送到目標(biāo)IP指定的清洗設(shè)備上進行清洗;

    (6) 將DIG設(shè)備上學(xué)習(xí)到的目的IP指紋發(fā)送給FW;

    (7) 可識別的攻擊種類有:分片攻擊、UDP Flood、TCP Flood、SYN Flood、ICMP Flood、DNS Flood、IN Flood、HTTP Get Flood、ACK Flood、FRST Flood異常報文。

    3.2.2 攻擊流量引流方案

    當(dāng)攻擊被安全控制中心識別后,會通知清洗中心的防火墻并發(fā)送清洗策略。主要清洗策略包括:攻擊特征、攻擊類型和受攻擊目標(biāo)的IP地址,也可以手動向防火墻發(fā)送針對某個具體目標(biāo)IP地址的清洗策略。

    核心路由器和防火墻預(yù)先建好BGP連接,防火墻將針對目標(biāo)IP地址發(fā)送一條主記錄,通過BGP將該路由發(fā)布到核心路由器上。因為主機路由有限,后續(xù)到該IP地址的流量將被直接引入防火墻。

    3.2.3 DDoS流量清洗技術(shù)

    (1) 防御性能。Eudemon8000系列的防火墻以先進的分布式NP架構(gòu)為基礎(chǔ),接口類型豐富,接口密度大,整機最大吞吐量為16 Gb/s;每個防火墻板有速度不小于100萬包/s的攻擊報文處理,整機最大處理量為400萬包/s。

    (2) 防范技術(shù)。Eudemon防火墻不僅可以對來自城域網(wǎng)絡(luò)的各種攻擊進行有效的防范,還能夠?qū)Ω鞣N非法報文和蠕蟲病毒以及各種掃描的攻擊進行防范。

    (3) 流量日志。方案中的日志分析服務(wù)器詳盡的記錄了攻擊類型和攻擊流量的防范日志,同時還特別的記錄了基于IP地址的流量清洗日志,可以得到受攻擊的目標(biāo)IP的流量情況及流量清洗效果。

    3.2.4 正常流量回注技術(shù)

    在回注被防火墻清洗后的正常流量時,為了避免出現(xiàn)環(huán)路,回注的方法如下:

    (1) 引流設(shè)備和回注設(shè)備非同一臺設(shè)備,發(fā)布工作通過控制引流路由器的動態(tài)路由來完成;

    (2) 引流和回注設(shè)備是同一臺設(shè)備,由策略路由進行回注;

    (3) 引流和回注設(shè)備是同一臺設(shè)備,由MPLS VPN進行回注。

    4 結(jié) 論

    本文通過對典型P2P僵尸網(wǎng)絡(luò)SuperNet的架構(gòu)、傳播和引導(dǎo)策略、抖動處理方法、交互和控制策略以及參數(shù)選擇的研究,給出了傳統(tǒng)防御方法的不足,進而提出了IP城域網(wǎng)清洗方案。以管理中心、清洗中心、流量牽引系統(tǒng)和攻擊檢測系統(tǒng)組成的異常流量清洗系統(tǒng)可以實現(xiàn)攻擊流量的識別、引流、清洗和正常流量回注功能,實現(xiàn)了對城域網(wǎng)和客戶網(wǎng)絡(luò)的保護,對建設(shè)安全可用的網(wǎng)絡(luò)環(huán)境具有重要意義。

    參考文獻

    [1] CANAVAN J. The evolution of malicious IRC bots [R]. US: Symantec Security Response, 2012: 23?25.

    [2] PAXSON V. An analysis of using reflectors for distributed denial?of?service attacks [J]. ACM SIGCOMM computer communication review, 2001, 31(3): 76?89.

    [3] 李金猛,王劍,唐朝京.一種基于流量分析的P2P僵尸網(wǎng)絡(luò)檢測模型[J].現(xiàn)代電子技術(shù),2015,38(19):106?109.

    [4] 薛立軍.分布式拒絕服務(wù)攻擊檢測與防護[D].西安:西安電子科技大學(xué),2011:48?50.

    [5] RAJAB M A, MONROSE F, TERZIS A. On the impact of dynamic addressing on malware are propagation [C]// Proceedings of 4th ACM Workshop on Recurring Malcode. US: ACM, 2006: 51?56.

    [6] 諸葛建偉.僵尸網(wǎng)絡(luò)研究與進展[J].軟件學(xué)報,2013,19(1):152?165.

    [7] LEONARD D, RAI V, LOGUINOV D. On lifetime based node failure and stochastic resilience of decentralized peer to peer networks [J]. ACM SIGMETRICS performance evaluation review, 2005, 35(1): 26?37.

    [8] BINKLEY J R, SINGH S. An algorithm for anomaly?based botnet detection [C]// Proceedings of 2006 ACM Conference on Steps to Reducing Unwanted Traffic Internet. US: ACM, 2006: 43?48.

    插逼视频在线观看| 久久久久久久国产电影| 如何舔出高潮| 国产老妇伦熟女老妇高清| 久久韩国三级中文字幕| 国产日韩欧美视频二区| 欧美变态另类bdsm刘玥| 99精国产麻豆久久婷婷| 最近最新中文字幕大全免费视频 | 2021少妇久久久久久久久久久| 亚洲精品中文字幕在线视频| 熟女av电影| 永久免费av网站大全| 亚洲精品乱久久久久久| 亚洲欧美清纯卡通| 乱人伦中国视频| 亚洲在久久综合| 最新的欧美精品一区二区| 一边亲一边摸免费视频| 黄色视频在线播放观看不卡| 少妇被粗大的猛进出69影院 | 久久国产亚洲av麻豆专区| 欧美丝袜亚洲另类| 伦精品一区二区三区| 亚洲精品久久久久久婷婷小说| 大码成人一级视频| 精品一区二区三区视频在线| 欧美精品高潮呻吟av久久| 成人亚洲欧美一区二区av| 99热国产这里只有精品6| 人人澡人人妻人| 51国产日韩欧美| 韩国av在线不卡| 国产高清三级在线| 亚洲国产精品999| 亚洲第一区二区三区不卡| 亚洲美女视频黄频| 人妻人人澡人人爽人人| 国产成人精品一,二区| 美女脱内裤让男人舔精品视频| 少妇人妻久久综合中文| 最近手机中文字幕大全| 精品一区二区三卡| 久久久亚洲精品成人影院| 日韩av免费高清视频| av不卡在线播放| 91成人精品电影| 免费高清在线观看日韩| 五月玫瑰六月丁香| 久久久久网色| 免费看不卡的av| 母亲3免费完整高清在线观看 | 搡老乐熟女国产| 国产精品久久久久久精品电影小说| 国产成人精品一,二区| 亚洲欧美一区二区三区黑人 | 99久久精品国产国产毛片| 老女人水多毛片| 大陆偷拍与自拍| 日韩大片免费观看网站| 午夜激情av网站| 秋霞伦理黄片| 国产黄色免费在线视频| 久久久久人妻精品一区果冻| 国产成人欧美| 波野结衣二区三区在线| 777米奇影视久久| 亚洲精品日本国产第一区| 国产成人精品一,二区| 在线看a的网站| 国产一区亚洲一区在线观看| 麻豆乱淫一区二区| 欧美日本中文国产一区发布| 少妇人妻 视频| 精品少妇内射三级| 午夜福利视频在线观看免费| 亚洲第一区二区三区不卡| 精品久久蜜臀av无| 国产精品久久久久久精品电影小说| 久久久精品免费免费高清| 一级片免费观看大全| 2018国产大陆天天弄谢| 建设人人有责人人尽责人人享有的| 熟女av电影| 日本av免费视频播放| 亚洲在久久综合| 欧美bdsm另类| 亚洲综合精品二区| 日韩一区二区视频免费看| 母亲3免费完整高清在线观看 | 免费观看性生交大片5| 欧美3d第一页| 色5月婷婷丁香| 五月开心婷婷网| 精品福利永久在线观看| 日韩av不卡免费在线播放| 五月伊人婷婷丁香| 久久久久久伊人网av| 久久午夜综合久久蜜桃| 9191精品国产免费久久| 国产成人aa在线观看| 18禁观看日本| 人妻 亚洲 视频| 黑丝袜美女国产一区| 午夜日本视频在线| 少妇人妻久久综合中文| 观看美女的网站| 久久久久网色| 亚洲图色成人| 国产不卡av网站在线观看| 黄色配什么色好看| 免费人妻精品一区二区三区视频| 人人澡人人妻人| 精品99又大又爽又粗少妇毛片| 亚洲av电影在线进入| 十分钟在线观看高清视频www| 咕卡用的链子| 在线观看www视频免费| 国产精品人妻久久久久久| 国产一区二区三区av在线| 久久97久久精品| 狠狠精品人妻久久久久久综合| 人体艺术视频欧美日本| 成人影院久久| 中文字幕制服av| 久久久久久久久久人人人人人人| 日本猛色少妇xxxxx猛交久久| 欧美成人午夜精品| 夫妻性生交免费视频一级片| 久久精品国产自在天天线| 男女国产视频网站| 自线自在国产av| 国产有黄有色有爽视频| 两个人看的免费小视频| 在线亚洲精品国产二区图片欧美| 永久免费av网站大全| 久久影院123| 国产一级毛片在线| 久久国产精品大桥未久av| 国产成人精品婷婷| 如何舔出高潮| 美女大奶头黄色视频| 久久影院123| 亚洲精品国产av蜜桃| 久久精品熟女亚洲av麻豆精品| 国产成人午夜福利电影在线观看| 狠狠婷婷综合久久久久久88av| 七月丁香在线播放| 99热全是精品| 免费观看av网站的网址| 久久综合国产亚洲精品| 国产高清三级在线| 69精品国产乱码久久久| 国产精品久久久久成人av| 一区二区日韩欧美中文字幕 | 9热在线视频观看99| 赤兔流量卡办理| 国产一区二区三区av在线| 亚洲av福利一区| 国产亚洲精品久久久com| 久久精品国产a三级三级三级| 日韩成人伦理影院| 搡女人真爽免费视频火全软件| 大香蕉97超碰在线| 亚洲精品美女久久av网站| 国产精品国产三级国产av玫瑰| 国产精品99久久99久久久不卡 | 亚洲伊人色综图| 国产成人一区二区在线| 最近最新中文字幕免费大全7| av女优亚洲男人天堂| 久久精品国产亚洲av涩爱| 成人国产av品久久久| 中文字幕最新亚洲高清| 999精品在线视频| 精品国产露脸久久av麻豆| 免费av中文字幕在线| 国产成人欧美| 天堂中文最新版在线下载| 国产精品免费大片| 亚洲美女搞黄在线观看| 日韩一本色道免费dvd| 校园人妻丝袜中文字幕| 精品人妻在线不人妻| 日本与韩国留学比较| 大片免费播放器 马上看| 国产色婷婷99| 最新中文字幕久久久久| 国产成人aa在线观看| 岛国毛片在线播放| 国产亚洲午夜精品一区二区久久| 99久久人妻综合| 一级,二级,三级黄色视频| 久久99热这里只频精品6学生| 精品人妻一区二区三区麻豆| 国产精品一国产av| 老司机影院成人| 国产精品人妻久久久久久| 亚洲国产av新网站| 欧美xxxx性猛交bbbb| 少妇精品久久久久久久| 老司机影院毛片| 97在线视频观看| 国产欧美日韩一区二区三区在线| 亚洲av国产av综合av卡| 美国免费a级毛片| 久久亚洲国产成人精品v| 日日撸夜夜添| 美女视频免费永久观看网站| 日本黄大片高清| 在线观看美女被高潮喷水网站| 欧美精品高潮呻吟av久久| 国产精品成人在线| 日韩 亚洲 欧美在线| www.av在线官网国产| 在线观看三级黄色| 欧美成人午夜免费资源| 国产精品一国产av| 国产片特级美女逼逼视频| 亚洲欧洲国产日韩| 一本久久精品| 欧美日本中文国产一区发布| 久久ye,这里只有精品| 丝瓜视频免费看黄片| 久久久久久久久久久久大奶| 亚洲婷婷狠狠爱综合网| 亚洲国产日韩一区二区| 欧美精品av麻豆av| 国产一区有黄有色的免费视频| 男人操女人黄网站| 免费日韩欧美在线观看| 色网站视频免费| 9色porny在线观看| 赤兔流量卡办理| 亚洲av男天堂| 免费黄网站久久成人精品| 伊人亚洲综合成人网| 少妇猛男粗大的猛烈进出视频| 秋霞伦理黄片| 爱豆传媒免费全集在线观看| 青春草国产在线视频| 国产精品久久久久久久电影| 免费观看无遮挡的男女| 久久久久久久久久成人| 精品一区在线观看国产| 国产又爽黄色视频| 日韩大片免费观看网站| 亚洲国产欧美日韩在线播放| 汤姆久久久久久久影院中文字幕| 人妻少妇偷人精品九色| 全区人妻精品视频| 男男h啪啪无遮挡| 宅男免费午夜| 有码 亚洲区| av黄色大香蕉| 香蕉国产在线看| 看免费av毛片| 夜夜爽夜夜爽视频| 99热网站在线观看| 丝瓜视频免费看黄片| 亚洲精品,欧美精品| 午夜福利影视在线免费观看| 久久女婷五月综合色啪小说| av国产精品久久久久影院| 亚洲丝袜综合中文字幕| 久久精品久久久久久噜噜老黄| 亚洲精品国产av成人精品| 国产又色又爽无遮挡免| 亚洲一级一片aⅴ在线观看| 国产精品久久久久久精品古装| 男女免费视频国产| 一本大道久久a久久精品| 亚洲国产日韩一区二区| 观看美女的网站| 两个人免费观看高清视频| 日韩不卡一区二区三区视频在线| 欧美日韩亚洲高清精品| 久久99蜜桃精品久久| 国产片特级美女逼逼视频| 久久国产精品大桥未久av| 一级a做视频免费观看| 久久精品国产综合久久久 | 在线观看美女被高潮喷水网站| 久久国产精品男人的天堂亚洲 | 免费少妇av软件| 制服诱惑二区| 少妇熟女欧美另类| 一级,二级,三级黄色视频| 欧美 亚洲 国产 日韩一| 不卡视频在线观看欧美| 丰满迷人的少妇在线观看| 日韩视频在线欧美| 一本色道久久久久久精品综合| 女的被弄到高潮叫床怎么办| 日产精品乱码卡一卡2卡三| 2021少妇久久久久久久久久久| videosex国产| av卡一久久| 亚洲精品美女久久av网站| 搡老乐熟女国产| 久久精品熟女亚洲av麻豆精品| 波多野结衣一区麻豆| 视频中文字幕在线观看| 久久人人爽人人片av| 秋霞伦理黄片| 久久人人爽人人爽人人片va| 国产精品麻豆人妻色哟哟久久| av播播在线观看一区| 女性被躁到高潮视频| 五月开心婷婷网| 成人漫画全彩无遮挡| 免费黄频网站在线观看国产| 亚洲欧洲国产日韩| 亚洲精品国产av蜜桃| 香蕉国产在线看| 99热全是精品| 欧美亚洲 丝袜 人妻 在线| 日韩 亚洲 欧美在线| 大话2 男鬼变身卡| 一本大道久久a久久精品| 国产精品一区二区在线观看99| 综合色丁香网| 人人妻人人爽人人添夜夜欢视频| 国产高清国产精品国产三级| 久久久欧美国产精品| 亚洲伊人久久精品综合| 丰满少妇做爰视频| 天天影视国产精品| 日产精品乱码卡一卡2卡三| 最近中文字幕高清免费大全6| av线在线观看网站| 波野结衣二区三区在线| 七月丁香在线播放| 中文字幕av电影在线播放| 精品第一国产精品| 麻豆精品久久久久久蜜桃| 伦精品一区二区三区| 桃花免费在线播放| a级毛片黄视频| 国产伦理片在线播放av一区| 亚洲中文av在线| 久久精品国产自在天天线| 亚洲国产精品成人久久小说| 国产午夜精品一二区理论片| 黄色毛片三级朝国网站| 99久久人妻综合| 亚洲第一区二区三区不卡| 久久ye,这里只有精品| 最近的中文字幕免费完整| 波野结衣二区三区在线| 国产亚洲最大av| 三上悠亚av全集在线观看| 插逼视频在线观看| 久久影院123| 麻豆精品久久久久久蜜桃| 久久久久久久久久久免费av| 国产国拍精品亚洲av在线观看| 亚洲五月色婷婷综合| 色网站视频免费| 国产精品人妻久久久影院| 秋霞在线观看毛片| www.av在线官网国产| 亚洲成国产人片在线观看| 亚洲人与动物交配视频| 日韩熟女老妇一区二区性免费视频| 亚洲精品乱久久久久久| 天堂俺去俺来也www色官网| 国产免费现黄频在线看| 亚洲内射少妇av| 女的被弄到高潮叫床怎么办| 久久人妻熟女aⅴ| 久久国产亚洲av麻豆专区| 五月开心婷婷网| 午夜福利视频精品| 插逼视频在线观看| 久久久久网色| 亚洲av中文av极速乱| 国产精品久久久久久精品电影小说| 午夜福利网站1000一区二区三区| 久久精品夜色国产| 中文欧美无线码| 婷婷成人精品国产| 久久精品国产自在天天线| 90打野战视频偷拍视频| 永久网站在线| 七月丁香在线播放| 在线免费观看不下载黄p国产| 黑丝袜美女国产一区| 国产精品人妻久久久影院| 性色av一级| 插逼视频在线观看| 国产亚洲最大av| tube8黄色片| 日本午夜av视频| 夜夜骑夜夜射夜夜干| 蜜桃在线观看..| 日韩制服骚丝袜av| 啦啦啦啦在线视频资源| 久久人妻熟女aⅴ| 日韩成人av中文字幕在线观看| 秋霞伦理黄片| 美女xxoo啪啪120秒动态图| 99re6热这里在线精品视频| 人人妻人人添人人爽欧美一区卜| 国产欧美亚洲国产| 性色avwww在线观看| 久久人妻熟女aⅴ| 亚洲精品日本国产第一区| 久久久久久久久久久久大奶| 久久99热6这里只有精品| 91国产中文字幕| 晚上一个人看的免费电影| 最新中文字幕久久久久| 丝袜喷水一区| 色哟哟·www| 赤兔流量卡办理| 亚洲情色 制服丝袜| 亚洲成av片中文字幕在线观看 | 国产精品欧美亚洲77777| kizo精华| 久久99热这里只频精品6学生| 少妇高潮的动态图| 午夜老司机福利剧场| 亚洲第一区二区三区不卡| 久久久久精品性色| 汤姆久久久久久久影院中文字幕| 欧美日韩亚洲高清精品| av免费在线看不卡| 久久精品熟女亚洲av麻豆精品| 欧美精品av麻豆av| 黄色配什么色好看| 国产成人av激情在线播放| 日韩一区二区视频免费看| 我的女老师完整版在线观看| 黄色 视频免费看| 欧美xxⅹ黑人| 免费观看性生交大片5| a级片在线免费高清观看视频| 自拍欧美九色日韩亚洲蝌蚪91| 成年动漫av网址| 亚洲av电影在线观看一区二区三区| 午夜影院在线不卡| 视频在线观看一区二区三区| 久久国内精品自在自线图片| 亚洲精品乱码久久久久久按摩| 妹子高潮喷水视频| 欧美bdsm另类| 一个人免费看片子| 精品一区在线观看国产| 久久久久精品人妻al黑| 一本久久精品| 1024视频免费在线观看| 丝袜在线中文字幕| 一本—道久久a久久精品蜜桃钙片| 成人综合一区亚洲| 美女xxoo啪啪120秒动态图| 伦理电影大哥的女人| 日韩免费高清中文字幕av| 男女下面插进去视频免费观看 | 亚洲国产av新网站| 成年动漫av网址| 人人澡人人妻人| 国产成人精品在线电影| 免费日韩欧美在线观看| 日本与韩国留学比较| 自线自在国产av| 777米奇影视久久| 18禁国产床啪视频网站| 啦啦啦中文免费视频观看日本| 岛国毛片在线播放| 人人妻人人添人人爽欧美一区卜| 18+在线观看网站| 久久久久视频综合| 黑人巨大精品欧美一区二区蜜桃 | 亚洲人成网站在线观看播放| 亚洲精品久久午夜乱码| av.在线天堂| 久久人人爽人人片av| 99热国产这里只有精品6| 欧美精品高潮呻吟av久久| 欧美精品av麻豆av| 久久女婷五月综合色啪小说| 97人妻天天添夜夜摸| 黄片无遮挡物在线观看| 亚洲少妇的诱惑av| 国产片内射在线| 精品酒店卫生间| 夜夜骑夜夜射夜夜干| 婷婷色麻豆天堂久久| 精品99又大又爽又粗少妇毛片| 大码成人一级视频| 91精品三级在线观看| av国产精品久久久久影院| 18+在线观看网站| 中文字幕最新亚洲高清| 国产又色又爽无遮挡免| 黑人欧美特级aaaaaa片| 人体艺术视频欧美日本| 少妇熟女欧美另类| 精品一区二区免费观看| 国产午夜精品一二区理论片| 欧美成人午夜免费资源| 日韩大片免费观看网站| 欧美激情 高清一区二区三区| 亚洲高清免费不卡视频| 久久久久久久久久久久大奶| 三上悠亚av全集在线观看| 欧美精品国产亚洲| 亚洲精品美女久久av网站| av不卡在线播放| 免费人妻精品一区二区三区视频| av在线app专区| 一本—道久久a久久精品蜜桃钙片| 日本91视频免费播放| 国产成人精品婷婷| 欧美激情 高清一区二区三区| 好男人视频免费观看在线| 国产永久视频网站| 精品99又大又爽又粗少妇毛片| 亚洲成国产人片在线观看| 国产精品麻豆人妻色哟哟久久| 久久久久视频综合| 久久av网站| 午夜福利影视在线免费观看| 亚洲av日韩在线播放| 丝袜脚勾引网站| 国产黄色免费在线视频| 97在线人人人人妻| 丰满迷人的少妇在线观看| 99国产综合亚洲精品| 国产日韩欧美视频二区| 我的女老师完整版在线观看| 亚洲欧美成人精品一区二区| 国产免费一区二区三区四区乱码| 亚洲av国产av综合av卡| 亚洲国产精品国产精品| 国产视频首页在线观看| 99国产综合亚洲精品| 麻豆乱淫一区二区| 十分钟在线观看高清视频www| 欧美激情 高清一区二区三区| 日韩欧美精品免费久久| 亚洲精品,欧美精品| 在线观看人妻少妇| 在线观看美女被高潮喷水网站| 久久人妻熟女aⅴ| 热re99久久精品国产66热6| 免费不卡的大黄色大毛片视频在线观看| 亚洲国产精品999| 又黄又粗又硬又大视频| 日本与韩国留学比较| 又黄又爽又刺激的免费视频.| 免费大片18禁| 午夜福利在线观看免费完整高清在| 婷婷色av中文字幕| 日韩中文字幕视频在线看片| 国产在线视频一区二区| 成年人午夜在线观看视频| 少妇被粗大猛烈的视频| 国产色婷婷99| 制服人妻中文乱码| 国产成人精品福利久久| videossex国产| 免费人妻精品一区二区三区视频| 国产一区有黄有色的免费视频| 久久久久久久精品精品| 精品福利永久在线观看| 久久精品国产a三级三级三级| 久久久久人妻精品一区果冻| 全区人妻精品视频| 久热久热在线精品观看| 精品午夜福利在线看| www.av在线官网国产| 国产黄色视频一区二区在线观看| 日韩制服骚丝袜av| 国产毛片在线视频| 精品一区二区三区视频在线| 青春草亚洲视频在线观看| 亚洲第一区二区三区不卡| 晚上一个人看的免费电影| 男女边吃奶边做爰视频| 最近中文字幕2019免费版| 亚洲成人一二三区av| 一边亲一边摸免费视频| 亚洲av电影在线进入| 性色av一级| 国产国拍精品亚洲av在线观看| 成人免费观看视频高清| 国产精品国产三级国产专区5o| 日韩中文字幕视频在线看片| 国产成人精品福利久久| 秋霞在线观看毛片| 日韩中文字幕视频在线看片| 亚洲中文av在线| 麻豆乱淫一区二区| xxx大片免费视频| 大香蕉久久网| 人妻系列 视频| 日韩三级伦理在线观看| 国产一区二区激情短视频 | 欧美精品高潮呻吟av久久| 精品一区在线观看国产| 亚洲经典国产精华液单| 激情视频va一区二区三区| 久久久国产一区二区| 国产高清不卡午夜福利| 丰满饥渴人妻一区二区三| 国产国拍精品亚洲av在线观看| 夫妻性生交免费视频一级片| 婷婷色av中文字幕| 97在线视频观看| av.在线天堂| 久久久久久人妻| 亚洲情色 制服丝袜| 中文天堂在线官网|