• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    校園網(wǎng)智能DNS配置實(shí)踐與日志分析

    2017-09-28 12:02:27云太真
    電腦知識與技術(shù) 2017年24期
    關(guān)鍵詞:教育網(wǎng)IP地址校園網(wǎng)

    云太真

    (上海政法學(xué)院計(jì)算機(jī)教學(xué)部,上海201701)

    網(wǎng)絡(luò)通訊及安全

    校園網(wǎng)智能DNS配置實(shí)踐與日志分析

    云太真

    (上海政法學(xué)院計(jì)算機(jī)教學(xué)部,上海201701)

    根據(jù)校園網(wǎng)普遍多出口的現(xiàn)狀和服務(wù)器訪問存在網(wǎng)絡(luò)瓶頸的現(xiàn)實(shí),利用bind9提供的view視圖進(jìn)行了DNS配置,對DNS的常見攻擊手法進(jìn)行了防范,利用Linux命令對DNS的日志進(jìn)行了分析。

    DNS;BIND;校園網(wǎng);DNS配置;DNS安全

    Abstract:Campus network often have multi exports,leading to external users access server bottlenecks.This article uses the view instruction provided by BIND9 to configure the DNS,and to guard against the common DNS attack methods.Finally,the DNS logs are analyzed using the Linux command.

    Key words:DNS;BIND;Campus network;DNS configuration;DNS security

    DNS是校園網(wǎng)基礎(chǔ)服務(wù)之一,對網(wǎng)絡(luò)性能和安全有很重要的影響。Bind是最常用的DNS服務(wù)器軟件,支持智能解析?;谛@網(wǎng)應(yīng)用實(shí)際和目前Dos攻擊泛濫的現(xiàn)狀,本文基于建立在Centos系統(tǒng)中的Bind軟件,針對校園網(wǎng)多出口的現(xiàn)狀進(jìn)行了配置,討論了應(yīng)對Dos攻擊的對策和DNS日志的分析方法。

    1 校園網(wǎng)的多出口與性能優(yōu)化

    目前的高校校園網(wǎng),除了接入CERNET以外,普遍還接入了電信、聯(lián)通等廣域網(wǎng),主要原因是CERNET資源有限,互聯(lián)網(wǎng)上多數(shù)資源位于電信、聯(lián)通的范圍,而這些廣域網(wǎng)之間的互聯(lián)存在“瓶頸”限制[1]。CERNET的國際出口雖然屢次升級,但仍不能滿足需求。而其他網(wǎng)絡(luò)不能提供EDU域名,這就迫使多數(shù)高校必須同時接入多個網(wǎng)絡(luò),結(jié)構(gòu)如圖1所示。

    圖1 校園網(wǎng)鏈路拓?fù)鋱D

    另一方面,由于歷史原因,高校接入CERNET,可以獲得比較多的IPv4地址,而電信、聯(lián)通的IP地址資源非常緊張,所以只能分配給接入單位少量IP地址,主要用于接入、NAT地址轉(zhuǎn)換、地址映射等。校園網(wǎng)通常采取的對策是,服務(wù)器、內(nèi)部網(wǎng)絡(luò)接入使用CERNET分配的地址,這些機(jī)器訪問教育網(wǎng)資源,通過教育網(wǎng)線路時,采用路由方式;訪問電信或聯(lián)通的資源通過電信、聯(lián)通出口時,采用NAT地址轉(zhuǎn)換方式。

    由于這些廣域網(wǎng)之間資源的不對稱,通過電信、聯(lián)通網(wǎng)絡(luò)訪問教育網(wǎng)資源,或通過教育網(wǎng)線路訪問電信、聯(lián)通資源,都會降低用戶的網(wǎng)絡(luò)體驗(yàn)。為了保證這一點(diǎn),學(xué)校網(wǎng)絡(luò)通常根據(jù)目的地(例如CERNET地址列表[2])使用路由的方法,這樣就保證了校園網(wǎng)內(nèi)部訪問外部資源的順暢進(jìn)行。

    但是反過來,當(dāng)外部電信用戶訪問學(xué)校網(wǎng)站等資源的時候,情況就發(fā)生了變化。雖然學(xué)校有多個出口,但是用戶的目的地址是教育網(wǎng)地址,用戶的數(shù)據(jù)報(bào)文必然沿著電信到教育網(wǎng)走進(jìn)來,然后必須沿相反方向反饋回?cái)?shù)據(jù),這就無法保證外部用戶的訪問體驗(yàn),如圖2所示。

    為了解決這個問題,就需要采用智能DNS解析的辦法,通常利用BIND提供的VIEW指令,根據(jù)用戶來源IP地址的不同,解析成不同的ip地址。同時,在出口路由器上進(jìn)行IP地址映射,將部分外部用戶訪問最頻繁的服務(wù)器的教育網(wǎng)地址映射為電信地址,這個服務(wù)器可以同時被教育網(wǎng)用戶和電信網(wǎng)用戶用不同的IP地址訪問,并且路徑最短,不跨越電信、教育網(wǎng)通道。這樣,地址映射和智能DNS的配置結(jié)合起來,就滿足了外網(wǎng)用戶訪問的性能要求[3]。

    圖2 廣域網(wǎng)用戶訪問校園網(wǎng)資源的路徑

    2 BIND配置實(shí)踐

    本文基于Centos下自帶的BIND 9.8.2進(jìn)行配置,Centos是個很好的Linux發(fā)行版本,和Redhat保持一致,實(shí)際上比Redhat更容易使用,例如Centos安裝時選擇BIND,就自動實(shí)現(xiàn)了ch?root配置,免去復(fù)雜的配置過程,只要我們配置named.conf和解析域文件就行了。所謂chroot,就是說bind在啟動時是以非root權(quán)限運(yùn)行的,這對服務(wù)器的安全運(yùn)行是很有利的[4]。

    本文中的應(yīng)用場景是校園網(wǎng)同時接入教育網(wǎng)和電信,部分服務(wù)器在出口路由器上進(jìn)行了IP地址映射,如下表1。

    表1 服務(wù)器IP地址映射表

    根據(jù)實(shí)際需要,依據(jù)IP地址的來源把DNS用戶分為三類:校園網(wǎng)內(nèi)部用戶,教育網(wǎng)用戶,其他用戶,目標(biāo)是讓三類用戶看到的解析結(jié)果不一樣。所謂其他用戶,主要是來自電信和其他網(wǎng)絡(luò)地址的用戶,這些用戶IP地址不好確定,所以我們放在最后判斷。

    BIND的主要配置文件是/etc目錄下的named.conf文件。該文件由若干節(jié)組成,第一節(jié)是options{.......};第二節(jié)是con?trols{......}。每一節(jié)之間都用{}包含,各節(jié)之間用“;”分開。這里view指令要單獨(dú)設(shè)置一節(jié),本文設(shè)置了三個view節(jié),具體如下

    /*for SHUPL networks*/

    view"SHUPL-Networks"

    {match-clients

    {222.204.192.0/20;

    192.168.0.0/16;

    10.0.0.0/8;

    172.16.0.0/12;

    };

    recursion yes;

    allow-query-cache{any;};

    //部分代碼省略

    zone"shupl.edu.cn"IN

    {type master;

    file"shupl.edu.cn-inner.db";

    };

    zone"192.204.222.in-addr.arpa"IN

    {type master;

    file"192.204.222.in-addr.arpa";

    };

    };

    這是一個針對校園網(wǎng)內(nèi)部用戶解析的view節(jié)。match-cli?ents{}包含的部分是校園網(wǎng)內(nèi)部用戶的IP地址集合,除了CER?NET給出的地址,還有INNA保留地址,校園網(wǎng)有些區(qū)域會使用保留地址,我們假設(shè)校園網(wǎng)NAT位于出口路由器上。

    zone"shupl.edu.cn"IN{}部分指出校園網(wǎng)內(nèi)部用戶要求解析shupl.edu.cn域時的解析文件,即“shupl.edu.cn-inner.db”。zone"192.204.222.in-addr.arpa"描述服務(wù)器區(qū)域地址的反向解析,主要是要提供DNS服務(wù)和電子郵件服務(wù)器的反向解析。

    下面是192.204.222.in-addr.arpa文件的內(nèi)容

    $TTL 86400

    @IN SOA shupl.edu.cn.webmaster.shupl.edu.cn.(

    80;

    60;

    60;

    36000;

    86400)

    @ IN NS shupl.edu.cn.

    129 IN PTR dns1.shupl.edu.cn.

    130 IN PTR dns2.shupl.edu.cn.

    146 IN PTR www.shupl.edu.cn.

    161 IN PTR mail.shupl.edu.cn.

    161 IN PTR smtp.shupl.edu.cn.

    161 IN PTR pop3.shupl.edu.cn.

    再看針對教育網(wǎng)用戶的view節(jié)的設(shè)置。

    /*for CERNET networks*/

    view"edu-network"

    {match-clients

    {10.0.0.0/8;

    58.154.0.0/15;

    58.192.0.0/12;

    59.64.0.0/12;

    //此處省略部分代碼

    222.192.0.0/12;

    };

    recursion no;

    allow-query-cache{none;};

    //此處省略部分代碼

    zone"shupl.edu.cn"IN

    {type master;

    file"shupl.edu.cn-edu.db";

    };

    zone"192.204.222.in-addr.arpa"IN

    {type master;

    file"192.204.222.in-addr.arpa";

    };

    };

    這里的match-clients{}中包含的是教育網(wǎng)的IP地址集合[2],注意到這個view中的域解析文件是shupl.edu.cn-edu.db。

    針對其他用戶,主要是電信用戶的view配置如下

    /*For Other Network except China Education Network*/

    view"other"IN

    {match-clients{any;};

    recursion no;

    allow-query-cache{none;};

    //此處省略部分代碼

    zone"shupl.edu.cn"IN

    {type master;

    file"shupl.edu.cn-other.db";

    };

    zone"192.204.222.in-addr.arpa"IN{type master;

    file"192.204.222.in-addr.arpa";

    };

    };

    這里的match-clients{any;}實(shí)際上就是匹配所有IP地址,前面的兩個view節(jié)已經(jīng)匹配了內(nèi)部網(wǎng)絡(luò)用戶和教育網(wǎng)用戶,最后剩下的都由這個“other”view節(jié)來處理,對應(yīng)的域解析文件為shupl.edu.cn-other.db。

    在/var/named目錄下我們可以看到一些系統(tǒng)默認(rèn)的解析文件,這些是DNS解析的一些默認(rèn)文件,但是這個目錄是chroot假目錄。把這些文件復(fù)制到/var/named/chroot/var/named目錄下,然后再創(chuàng)建shupl.edu.cn-inner.db、shupl.edu.cn-edu.db、shupl.edu.cn-other.db三個解析域文件。

    shupl.edu.cn-inner.db文件的大致內(nèi)容如下:

    $TTL 86400

    $ORIGIN shupl.edu.cn.

    @IN SOA dns1.shupl.edu.cn.webmaster.shupl.edu.cn.(

    840;serial

    10800;refresh

    3600;retry

    864000;expire

    86400);ttl

    @ IN NS dns1.shupl.edu.cn.

    @ IN NS dns2.shupl.edu.cn.

    @ IN MX 20 mail.shupl.edu.cn.

    www IN A 222.204.192.146

    mail IN A 222.204.192.161

    kczx IN A 222.204.192.163

    jiaowu IN A 222.204.192.168

    shupl.edu.cn-edu.db文件和shupl.edu.cn-inner.db文件在本文中沒有區(qū)別,分開設(shè)置兩個view主要是增加靈活性,例如有些內(nèi)部服務(wù)器進(jìn)行了解析,外網(wǎng)用戶根本也訪問不到,只要在shupl.edu.cn-inner.db里設(shè)置就行了。

    shupl.edu.cn-other.db大致內(nèi)容如下

    $TTL 86400

    $ORIGIN shupl.edu.cn.

    @IN SOA dns1.shupl.edu.cn.webmaster.shupl.edu.cn.(

    840;serial

    10800;refresh

    3600;retry

    864000;expire

    86400);ttl

    @ IN NS dns1.shupl.edu.cn.

    @ IN NS dns2.shupl.edu.cn.

    @ IN MX 20 mail.shupl.edu.cn.

    www IN A 116.228.2.212

    mail IN A 116.228.2.211

    kczx IN A 116.228.2.207

    jiaowu IN A 116.228.2.213

    這些配置完成以后,重新啟動BIND服務(wù),運(yùn)行命令

    service named restart

    如果正確重啟了,基本可以說明配置無誤。

    然后在三個不同的區(qū)域,即校園網(wǎng)內(nèi)部,教育網(wǎng)用戶和其他用戶處分別進(jìn)行nslookup域名解析測試。測試通過,即說明設(shè)置正確。

    3 BIND安全配置

    DNS是一種無連接服務(wù),客戶端和服務(wù)器之間使用UDP報(bào)文進(jìn)行通信。DNS服務(wù)器不能匿名,甚至也不好禁止PING報(bào)文,以便用戶進(jìn)行連通性測試。DNS是最基礎(chǔ)的網(wǎng)絡(luò)服務(wù)之一,這些特性導(dǎo)致DNS特別容易成為攻擊的目標(biāo),危害很大[5]。

    早期對DNS的攻擊,主要是針對BIND軟件本身的漏洞。由于BIND是開源軟件,攻擊者可以仔細(xì)閱讀代碼,找到代碼編寫上的漏洞,針對這些漏洞編寫攻擊工具,然后尋找對應(yīng)版本的DNS進(jìn)行攻擊。BIND的版本可以使用dig工具查詢。

    近期對DNS的攻擊,主要是緩存中毒攻擊,方法是利用服務(wù)器所提供的遞歸解析功能,反復(fù)查詢一些不存在的或不常用的域名。DNS遞歸解析的結(jié)果是從其他授權(quán)服務(wù)器里取得的,但是DNS報(bào)文傳輸依靠的是UDP,UDP是一種無連接的數(shù)據(jù)報(bào)文,這就很難保證收到的響應(yīng)報(bào)文真是從權(quán)威服務(wù)器里來的,只能根據(jù)其發(fā)出的查詢ID來判斷,只要回復(fù)的查詢ID和自己發(fā)出的報(bào)文查詢ID相同,就認(rèn)為真的是權(quán)威服務(wù)器發(fā)出的。接著dns服務(wù)器把權(quán)威服務(wù)器的解析交給客戶端,并存入自己的緩存,下次其他客戶端在TTL時間范圍內(nèi)再次請求解析時就把這個結(jié)果直接交給客戶端[6]。這個過程可以用圖3表示

    圖3 DNS遞歸查詢原理

    攻擊者的應(yīng)對方法是偽造授權(quán)服務(wù)器的響應(yīng)報(bào)文,UDP是一種無連接的報(bào)文,網(wǎng)絡(luò)只檢查目的地址,以便送到合適的路徑上,但是一般不檢查源地址。攻擊者偽造授權(quán)服務(wù)器的響應(yīng)報(bào)文,只要搶在授權(quán)服務(wù)器之前到達(dá),并且查詢ID與服務(wù)器發(fā)出的查詢ID相同,就可以欺騙dns,從而騙過DNS服務(wù)器,使其緩存中增加了一條解析[7],過程見圖4。

    圖4 黑客攻擊DNS緩存的基本方法

    為了對抗這些攻擊,有必要采取一些措施,就服務(wù)器本身的設(shè)置來說,我們可以采取以下措施:

    (1)限制查詢BIND版本

    在named.conf中的options節(jié)中加入version指令,如下:

    version“I don’t tell you the true version.”

    這可以防止dig工具的版本查詢。

    (2)限制并發(fā)查詢數(shù)

    在named.conf中的options節(jié)中加入version指令,如下:recursive-clients 10000;

    目前的服務(wù)器應(yīng)該可以提供同時10000個查詢的能力。限制并發(fā),可以避免服務(wù)器受到過多請求包的沖擊。

    (3)只對本地用戶開放遞歸解析

    這個要在view節(jié)中進(jìn)行設(shè)置,例如上文中的三個view,"SHUPL-Networks"中有兩條指令:

    recursion yes;

    allow-query-cache{any;};

    這兩條指令是允許遞歸解析,也允許查詢緩存。因?yàn)檫@個區(qū)域的用戶是本地用戶,必須允許遞歸解析。

    對于另外兩個view,即”edu-networks”和”other”則是這樣的指令:

    recursion no;

    allow-query-cache{none;};

    這兩條指令禁止了遞歸解析,也禁止查詢緩存。因?yàn)檫@些用戶不是本地用戶,只允許他們迭代解析,畢竟資源有限啊。

    4 DNS日志的分析

    Linux運(yùn)行過程中,會產(chǎn)生大量日志信息,其中也包含了BIND的運(yùn)行信息,尤其是解析錯誤。從linux日志中將bind日志取出,可以使用這樣的命令

    grep named/var/log/messages>dns-log.txt

    其中/var/log/messages是Linux操作系統(tǒng)的日志文件,grep named則從這個文件中查找到包含named字樣的行,通常bind進(jìn)程的名字是named。最后將查找結(jié)果導(dǎo)出到文本文件中。

    打開dns-log.txt這個文本文件,我們可以看到里面都是dns查詢的錯誤信息,正常合法的查詢請求這里是沒有的,從這些日志中我們可以看到bind的運(yùn)行情況。

    這里,注意到query(cache)都是非法查詢dns cache的記錄,這些記錄極有可能是一些攻擊記錄。我們想把這些IP地址都搜索出來,可以使用這樣的命令

    grep cache dns-log.txt|sed-nr's/(^|.*[^0-9])(([0-9]+.){3}[0-9]+).*/2/p'>dns-cache.txt

    中間的sed命令也可以這樣:

    grep-Po"d{1,3}.d{1,3}.d{1,3}.d{1,3}"

    注意到這樣的查詢?nèi)罩纠锩嬗姓虿樵兊模灿蟹聪虿樵兊?,我們需要把反向查詢的去掉,所以命令可以變成這樣

    grep cache dns-log.txt|grep-v in-addr|sed-nr's/(^|.*[^0-9])(([0-9]+.){3}[0-9]+).*/2/p'>ip.txt

    有時候我們需要專門查看反向解析的ip來源,可以這樣

    grep cache dns-log.txt|grep in-addr|sed-nr's/(^|.*[^0-9])(([0-9]+.){3}[0-9]+).*/2/p'>ip2.txt

    這樣抽取以后的文件是把所有非法查詢過cache的IP地址都簡單列出來了,我們還想知道他們的訪問次數(shù),可以用這樣的命令

    sort ip.txt|uniq-c>dns-sort-log.txt

    最后打開dns-sort-log.txt,如下

    1 101.82.73.194

    2 101.82.78.116

    4 101.83.119.111

    4 101.83.138.95

    7 101.83.151.253

    8 101.83.48.24

    1 101.83.66.165

    3 101.84.159.202

    3 101.84.211.223

    785 101.85.208.242

    6 101.85.87.138

    4 101.89.137.221

    12 101.89.150.220

    3 101.89.173.28

    5 101.90.125.131

    //其余部分省略

    這個文件中,第一列是訪問次數(shù),后面是IP地址,對于訪問次數(shù)特別多的IP地址,值得進(jìn)一步分析其來源。

    5 總結(jié)

    根據(jù)目前校園網(wǎng)多出口的現(xiàn)狀,進(jìn)行網(wǎng)絡(luò)優(yōu)化,要考慮外網(wǎng)用戶訪問校園網(wǎng)資源的性能問題,必須根據(jù)用戶來源提供解析。本文基于Centos系統(tǒng)和BIND軟件,進(jìn)行了多出口的智能配置,并根據(jù)目前安全現(xiàn)狀進(jìn)行了加強(qiáng)配置,提供了故障時分析日志的方法。

    [1]石幫榮.智能DNS和線路跟隨解析技術(shù)在多出口高校校園網(wǎng)中的應(yīng)用[J].桂林師范高等專科學(xué)校學(xué)報(bào),2014(10).

    [2]CERNET IP地址統(tǒng)計(jì)聚類結(jié)果[EB/OL].https://www.nic.edu.cn/RS/ipstat/cernet-ipv4.txt

    [3]王艷歌.一種基于智能DNS解析及靜態(tài)地址映射的快速訪問策略[J].科技通報(bào),2012(12).

    [4]吳阿亭.在Redhat 7.1下設(shè)置CHROOT DNS[J].微電腦世界,2002(05).

    [5]何坤.DDOS對DNS的安全挑戰(zhàn)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2010(01).

    [6]靳沖,郝志宇,吳志剛.DNS緩存投毒攻擊原理與防御策略[J].網(wǎng)絡(luò)與信息安全,2009(11).

    [7]程衛(wèi)華.DNS緩存污染的攻擊方式和防御策略[J].電信快報(bào),2015(9).

    Campus Network Intelligent DNS Configuration Practice and Log Analysis

    YUN Tai-zhen
    (Computer Education Department,Shanghai University of Political Science and Law,Shanghai 201701,China)

    TP393.18

    A

    1009-3044(2017)24-0027-04

    2017-07-15

    云太真,男,河南鞏義人,講師,碩士,主要研究方向?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)和軟件工程。

    猜你喜歡
    教育網(wǎng)IP地址校園網(wǎng)
    數(shù)字化校園網(wǎng)建設(shè)及運(yùn)行的幾點(diǎn)思考
    甘肅教育(2020年18期)2020-10-28 09:05:54
    鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
    試論最大匹配算法在校園網(wǎng)信息提取中的應(yīng)用
    電子制作(2019年10期)2019-06-17 11:45:26
    NAT技術(shù)在校園網(wǎng)中的應(yīng)用
    電子制作(2017年8期)2017-06-05 09:36:15
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    VPN在校園網(wǎng)中的集成應(yīng)用
    中國省級教育信息綜合網(wǎng)站排行榜
    中國省級教育信息綜合網(wǎng)站排行榜
    中國省級教育信息綜合網(wǎng)站排行榜
    中國省級教育信息綜合網(wǎng)站排行榜
    精品午夜福利在线看| 日韩强制内射视频| 亚洲欧美成人综合另类久久久| 色婷婷av一区二区三区视频| 日日撸夜夜添| 亚州av有码| 国产精品人妻久久久影院| 男女高潮啪啪啪动态图| 亚洲欧洲精品一区二区精品久久久 | 亚洲国产av影院在线观看| 久久久国产一区二区| 一区二区三区乱码不卡18| 亚洲av不卡在线观看| 成人午夜精彩视频在线观看| 国产成人精品久久久久久| 国产一区二区在线观看av| av国产精品久久久久影院| 亚洲精品成人av观看孕妇| 青春草视频在线免费观看| 美女脱内裤让男人舔精品视频| 欧美日韩精品成人综合77777| 午夜激情久久久久久久| 国产精品久久久久久精品电影小说| 在线观看一区二区三区激情| 边亲边吃奶的免费视频| 亚洲欧洲日产国产| 99热全是精品| 国产精品99久久久久久久久| 69精品国产乱码久久久| 国产黄片视频在线免费观看| 成年av动漫网址| 免费看光身美女| 国产黄频视频在线观看| 啦啦啦中文免费视频观看日本| 天堂俺去俺来也www色官网| 成人午夜精彩视频在线观看| 一级,二级,三级黄色视频| 又粗又硬又长又爽又黄的视频| 亚洲欧美清纯卡通| av在线app专区| 久久精品人人爽人人爽视色| 桃花免费在线播放| 亚洲综合精品二区| 黄色欧美视频在线观看| 日韩av在线免费看完整版不卡| 免费久久久久久久精品成人欧美视频 | 狂野欧美激情性xxxx在线观看| 黄色视频在线播放观看不卡| kizo精华| 免费人妻精品一区二区三区视频| 91久久精品国产一区二区三区| 亚洲国产精品成人久久小说| 亚洲精华国产精华液的使用体验| 制服诱惑二区| 成年av动漫网址| 不卡视频在线观看欧美| 五月伊人婷婷丁香| 精品卡一卡二卡四卡免费| 成年av动漫网址| 国产白丝娇喘喷水9色精品| 久久精品国产自在天天线| 久久青草综合色| 日本黄色片子视频| 国产精品一区二区三区四区免费观看| 亚洲欧美成人综合另类久久久| 少妇猛男粗大的猛烈进出视频| 亚洲国产成人一精品久久久| 夜夜看夜夜爽夜夜摸| 我的女老师完整版在线观看| 国产精品久久久久久精品电影小说| 免费人成在线观看视频色| 纵有疾风起免费观看全集完整版| 在线观看三级黄色| 麻豆精品久久久久久蜜桃| 免费看不卡的av| 汤姆久久久久久久影院中文字幕| 亚洲,一卡二卡三卡| 久热久热在线精品观看| 精品人妻熟女毛片av久久网站| 国产 一区精品| xxxhd国产人妻xxx| 韩国av在线不卡| 蜜桃在线观看..| 国产极品天堂在线| av在线播放精品| 免费看av在线观看网站| 亚洲人成77777在线视频| 亚洲伊人久久精品综合| 美女国产高潮福利片在线看| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 男女无遮挡免费网站观看| 人成视频在线观看免费观看| 亚洲av电影在线观看一区二区三区| 久久精品国产亚洲网站| 少妇高潮的动态图| 精品久久久久久电影网| 嫩草影院入口| 久久久国产欧美日韩av| 久久99精品国语久久久| 热re99久久国产66热| 久久久久久久久久久丰满| 最近中文字幕2019免费版| 国产成人免费观看mmmm| 午夜激情福利司机影院| 成年人免费黄色播放视频| av福利片在线| av国产久精品久网站免费入址| 精品人妻一区二区三区麻豆| 亚洲av国产av综合av卡| 高清不卡的av网站| 高清在线视频一区二区三区| 日韩av不卡免费在线播放| 成人漫画全彩无遮挡| 成人二区视频| av不卡在线播放| 久久久精品区二区三区| 久久久久久久亚洲中文字幕| 欧美日本中文国产一区发布| 日本黄大片高清| 草草在线视频免费看| 成人漫画全彩无遮挡| 国产精品秋霞免费鲁丝片| 少妇人妻久久综合中文| 国产精品女同一区二区软件| 99久久精品国产国产毛片| 午夜精品国产一区二区电影| 熟女电影av网| 丰满迷人的少妇在线观看| 国产精品久久久久久久久免| 精品熟女少妇av免费看| 国产日韩一区二区三区精品不卡 | 天天操日日干夜夜撸| 男女高潮啪啪啪动态图| 黑人巨大精品欧美一区二区蜜桃 | 日日撸夜夜添| 久久久久国产精品人妻一区二区| av有码第一页| 大码成人一级视频| 丝袜美足系列| 美女cb高潮喷水在线观看| 26uuu在线亚洲综合色| 国产男女内射视频| 18禁在线无遮挡免费观看视频| 一本一本综合久久| 十八禁高潮呻吟视频| 欧美+日韩+精品| 全区人妻精品视频| 欧美日韩成人在线一区二区| 久久精品国产自在天天线| 中国国产av一级| 成年人午夜在线观看视频| 精品99又大又爽又粗少妇毛片| 亚洲精品一二三| a级毛片在线看网站| 色吧在线观看| 午夜老司机福利剧场| 亚洲精品456在线播放app| 考比视频在线观看| 国产精品 国内视频| 精品久久国产蜜桃| 曰老女人黄片| 天天影视国产精品| 日本黄大片高清| 国产伦精品一区二区三区视频9| 黄片播放在线免费| 国产黄色视频一区二区在线观看| 乱人伦中国视频| 国产探花极品一区二区| 国产极品天堂在线| 国国产精品蜜臀av免费| 国产亚洲精品久久久com| 欧美成人午夜免费资源| 欧美激情极品国产一区二区三区 | 纵有疾风起免费观看全集完整版| 亚州av有码| av电影中文网址| 中文字幕免费在线视频6| 熟女av电影| 日本-黄色视频高清免费观看| 制服诱惑二区| a 毛片基地| 91精品三级在线观看| 日本vs欧美在线观看视频| 下体分泌物呈黄色| 亚洲经典国产精华液单| 中国国产av一级| 国产在线一区二区三区精| 两个人的视频大全免费| 国产成人免费无遮挡视频| 国产免费又黄又爽又色| 精品国产乱码久久久久久小说| 日韩亚洲欧美综合| www.av在线官网国产| 777米奇影视久久| 麻豆精品久久久久久蜜桃| 亚洲成色77777| 九色成人免费人妻av| 亚洲精品中文字幕在线视频| 制服丝袜香蕉在线| 久久韩国三级中文字幕| 日韩在线高清观看一区二区三区| 一级毛片 在线播放| av一本久久久久| 丝袜脚勾引网站| 国产成人freesex在线| 18禁裸乳无遮挡动漫免费视频| 午夜激情av网站| 成年人免费黄色播放视频| 亚洲综合色网址| 婷婷色av中文字幕| 亚洲精品自拍成人| 色婷婷久久久亚洲欧美| 免费高清在线观看日韩| 国产视频首页在线观看| 亚洲av成人精品一区久久| 国产黄频视频在线观看| 国产精品一区www在线观看| 女性生殖器流出的白浆| 国产日韩一区二区三区精品不卡 | 哪个播放器可以免费观看大片| 99久国产av精品国产电影| 精品人妻熟女毛片av久久网站| 亚洲综合色网址| 欧美日韩亚洲高清精品| 日韩人妻高清精品专区| 日本欧美国产在线视频| 黑丝袜美女国产一区| 久久午夜综合久久蜜桃| 大又大粗又爽又黄少妇毛片口| 3wmmmm亚洲av在线观看| 国产亚洲一区二区精品| 国产女主播在线喷水免费视频网站| 黄色怎么调成土黄色| 国产一区有黄有色的免费视频| 国产一区二区三区av在线| 春色校园在线视频观看| 亚洲中文av在线| 国产片内射在线| 国产亚洲av片在线观看秒播厂| 国产精品无大码| 国内精品宾馆在线| 午夜福利,免费看| 在线观看www视频免费| a级片在线免费高清观看视频| 考比视频在线观看| 婷婷色麻豆天堂久久| 少妇人妻久久综合中文| 简卡轻食公司| 午夜视频国产福利| 天天操日日干夜夜撸| 欧美国产精品一级二级三级| 亚洲精品第二区| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲精品乱码久久久久久按摩| 97在线视频观看| 亚洲欧美一区二区三区国产| 80岁老熟妇乱子伦牲交| 午夜日本视频在线| 国产片内射在线| 久久精品国产自在天天线| 日本色播在线视频| 午夜91福利影院| 久久国产精品男人的天堂亚洲 | 日韩成人伦理影院| 国产黄色免费在线视频| 成人18禁高潮啪啪吃奶动态图 | 久久久久久人妻| 欧美三级亚洲精品| 男女国产视频网站| 欧美 日韩 精品 国产| 成人亚洲欧美一区二区av| 久久久久久伊人网av| 亚洲成人手机| 欧美成人午夜免费资源| 欧美日韩一区二区视频在线观看视频在线| 黑人高潮一二区| 51国产日韩欧美| 亚洲精品一二三| 日本午夜av视频| 好男人视频免费观看在线| 国产成人精品一,二区| 亚洲av欧美aⅴ国产| 久久午夜综合久久蜜桃| 久久久久久久大尺度免费视频| 欧美日韩综合久久久久久| 精品久久蜜臀av无| 麻豆乱淫一区二区| 人妻制服诱惑在线中文字幕| 日韩大片免费观看网站| 熟女人妻精品中文字幕| 精品酒店卫生间| 日韩大片免费观看网站| 国产欧美日韩一区二区三区在线 | 99热这里只有精品一区| 免费观看a级毛片全部| 亚洲欧美日韩另类电影网站| 成年人午夜在线观看视频| 久久久久久久久久成人| 9色porny在线观看| 少妇的逼水好多| 中国三级夫妇交换| 久久精品国产鲁丝片午夜精品| 免费观看a级毛片全部| 久久精品国产亚洲网站| 最新的欧美精品一区二区| 国内精品宾馆在线| 制服丝袜香蕉在线| 性色avwww在线观看| 久久久久国产网址| 亚洲,一卡二卡三卡| 中国美白少妇内射xxxbb| 高清av免费在线| 免费黄频网站在线观看国产| 最近最新中文字幕免费大全7| 在线亚洲精品国产二区图片欧美 | 乱人伦中国视频| 婷婷色综合大香蕉| 香蕉精品网在线| 久久99蜜桃精品久久| 51国产日韩欧美| 亚洲精品aⅴ在线观看| 日韩欧美精品免费久久| 久久女婷五月综合色啪小说| 好男人视频免费观看在线| 九草在线视频观看| 国产av国产精品国产| 日日摸夜夜添夜夜添av毛片| 国产成人精品婷婷| 性色av一级| 精品少妇黑人巨大在线播放| 亚洲国产av新网站| 精品一区二区三区视频在线| 国产日韩欧美在线精品| 亚洲欧美精品自产自拍| 在线观看三级黄色| 国产精品99久久99久久久不卡 | 国产成人精品福利久久| 亚洲av福利一区| 一边摸一边做爽爽视频免费| 国产精品一区二区三区四区免费观看| 国产一区亚洲一区在线观看| 日韩一区二区三区影片| 夫妻性生交免费视频一级片| 有码 亚洲区| 中文字幕亚洲精品专区| 91久久精品电影网| xxxhd国产人妻xxx| 欧美97在线视频| 91aial.com中文字幕在线观看| 春色校园在线视频观看| 久久久久久久久久成人| 国产一区亚洲一区在线观看| 国产欧美日韩一区二区三区在线 | 一个人免费看片子| 各种免费的搞黄视频| 日日啪夜夜爽| av免费在线看不卡| 日韩视频在线欧美| 免费久久久久久久精品成人欧美视频 | 水蜜桃什么品种好| 一级,二级,三级黄色视频| 水蜜桃什么品种好| 国产精品国产三级专区第一集| 最近2019中文字幕mv第一页| 超色免费av| 成年人午夜在线观看视频| 在线播放无遮挡| 亚洲国产av影院在线观看| 国产免费一区二区三区四区乱码| 久久久欧美国产精品| 国产伦精品一区二区三区视频9| 国产精品久久久久久精品电影小说| 精品少妇黑人巨大在线播放| 国产成人精品婷婷| 亚洲国产欧美日韩在线播放| 精品久久久久久久久av| 久久久久久久大尺度免费视频| 成人毛片60女人毛片免费| 国产精品三级大全| 国产精品久久久久久精品古装| 你懂的网址亚洲精品在线观看| 天堂8中文在线网| 高清在线视频一区二区三区| 亚洲一区二区三区欧美精品| xxxhd国产人妻xxx| av专区在线播放| 久久久久久伊人网av| 欧美3d第一页| 国产女主播在线喷水免费视频网站| 啦啦啦视频在线资源免费观看| 精品视频人人做人人爽| 国产精品秋霞免费鲁丝片| 亚洲欧美中文字幕日韩二区| 免费av不卡在线播放| 国产高清国产精品国产三级| 在线观看人妻少妇| 国产一区二区三区av在线| a级毛片黄视频| 亚洲经典国产精华液单| 成人18禁高潮啪啪吃奶动态图 | 高清午夜精品一区二区三区| 91在线精品国自产拍蜜月| 秋霞伦理黄片| 亚洲av男天堂| 欧美 日韩 精品 国产| 欧美精品一区二区大全| 国产av国产精品国产| 国产精品国产av在线观看| xxx大片免费视频| 夜夜爽夜夜爽视频| 日韩强制内射视频| 看免费成人av毛片| 国语对白做爰xxxⅹ性视频网站| 日本-黄色视频高清免费观看| 国产片特级美女逼逼视频| 欧美精品人与动牲交sv欧美| 人妻系列 视频| 国产一区二区三区av在线| 中文字幕亚洲精品专区| 七月丁香在线播放| av专区在线播放| 制服人妻中文乱码| 看免费成人av毛片| 午夜老司机福利剧场| 永久网站在线| 秋霞在线观看毛片| 欧美bdsm另类| 91成人精品电影| 国产国拍精品亚洲av在线观看| 国产精品国产av在线观看| 人人澡人人妻人| 精品酒店卫生间| 欧美日韩国产mv在线观看视频| 午夜福利在线观看免费完整高清在| 中文乱码字字幕精品一区二区三区| 91午夜精品亚洲一区二区三区| 麻豆乱淫一区二区| 久久精品久久久久久噜噜老黄| 精品人妻一区二区三区麻豆| 精品久久久久久久久av| 欧美激情国产日韩精品一区| 久久午夜福利片| 免费观看av网站的网址| 日韩 亚洲 欧美在线| 超色免费av| 亚洲国产成人一精品久久久| 97超视频在线观看视频| 人妻 亚洲 视频| 国产午夜精品久久久久久一区二区三区| 啦啦啦啦在线视频资源| 久久久久精品久久久久真实原创| 国产成人免费无遮挡视频| 最近中文字幕2019免费版| 亚洲精品日本国产第一区| 亚洲av中文av极速乱| 亚洲成人一二三区av| 九九久久精品国产亚洲av麻豆| 午夜影院在线不卡| 在线观看国产h片| 免费看光身美女| 美女内射精品一级片tv| 中文天堂在线官网| 嘟嘟电影网在线观看| 色婷婷av一区二区三区视频| 一区二区日韩欧美中文字幕 | 日日爽夜夜爽网站| 熟女电影av网| 久久人人爽人人片av| 一区在线观看完整版| av在线app专区| 色哟哟·www| 日日摸夜夜添夜夜添av毛片| 王馨瑶露胸无遮挡在线观看| 纵有疾风起免费观看全集完整版| 妹子高潮喷水视频| 日本vs欧美在线观看视频| 精品视频人人做人人爽| 日本av手机在线免费观看| 色网站视频免费| 欧美精品亚洲一区二区| 国产精品无大码| 精品人妻一区二区三区麻豆| 男女高潮啪啪啪动态图| 女人久久www免费人成看片| 2021少妇久久久久久久久久久| freevideosex欧美| 老熟女久久久| 欧美另类一区| 国产极品粉嫩免费观看在线 | 自线自在国产av| 色网站视频免费| 一区二区三区四区激情视频| 在线播放无遮挡| av一本久久久久| 久久亚洲国产成人精品v| 国产视频首页在线观看| 日韩在线高清观看一区二区三区| 9色porny在线观看| 九草在线视频观看| 亚洲高清免费不卡视频| 国产熟女欧美一区二区| 欧美 亚洲 国产 日韩一| 人成视频在线观看免费观看| 一级黄片播放器| 欧美亚洲 丝袜 人妻 在线| 久久人人爽人人片av| 大香蕉久久成人网| 妹子高潮喷水视频| 看非洲黑人一级黄片| 免费黄网站久久成人精品| 国产一区二区在线观看av| 乱码一卡2卡4卡精品| 一本色道久久久久久精品综合| 极品少妇高潮喷水抽搐| 亚洲av男天堂| av在线老鸭窝| 少妇人妻 视频| 久久久久久久国产电影| 日本wwww免费看| 亚洲精品456在线播放app| 高清视频免费观看一区二区| 久久ye,这里只有精品| 99久久精品一区二区三区| 日韩三级伦理在线观看| 亚洲欧美色中文字幕在线| 亚洲内射少妇av| 日韩一区二区视频免费看| 亚洲精品国产色婷婷电影| 少妇的逼水好多| 黄色怎么调成土黄色| 性高湖久久久久久久久免费观看| 亚洲成人手机| 成人亚洲精品一区在线观看| 日韩欧美精品免费久久| 国产免费现黄频在线看| 99九九在线精品视频| 亚洲精华国产精华液的使用体验| 国产黄片视频在线免费观看| 色94色欧美一区二区| 亚洲精品国产av成人精品| 亚洲欧美一区二区三区黑人 | 高清午夜精品一区二区三区| 久久国产亚洲av麻豆专区| 国产成人精品在线电影| 久久午夜福利片| 亚洲第一区二区三区不卡| 插阴视频在线观看视频| 狠狠婷婷综合久久久久久88av| 国产精品久久久久成人av| 亚洲av欧美aⅴ国产| 日韩免费高清中文字幕av| 亚洲丝袜综合中文字幕| av一本久久久久| 青春草视频在线免费观看| 亚洲精品国产色婷婷电影| 赤兔流量卡办理| av又黄又爽大尺度在线免费看| 高清欧美精品videossex| 大陆偷拍与自拍| 国产精品欧美亚洲77777| 在线观看一区二区三区激情| 亚洲欧美成人综合另类久久久| 久久精品国产a三级三级三级| 搡女人真爽免费视频火全软件| 国产乱来视频区| 永久免费av网站大全| 2021少妇久久久久久久久久久| 午夜福利在线观看免费完整高清在| 午夜免费鲁丝| 久久亚洲国产成人精品v| 九色成人免费人妻av| 精品99又大又爽又粗少妇毛片| 最黄视频免费看| 丝瓜视频免费看黄片| 国产伦精品一区二区三区视频9| 久久精品国产亚洲av天美| 亚洲精品亚洲一区二区| 妹子高潮喷水视频| 国产午夜精品久久久久久一区二区三区| 欧美日韩亚洲高清精品| 亚洲精品久久久久久婷婷小说| 少妇 在线观看| 亚洲精品视频女| av在线播放精品| 亚洲久久久国产精品| 黄色怎么调成土黄色| 国产一区二区三区综合在线观看 | 国产黄片视频在线免费观看| 看十八女毛片水多多多| 亚洲av免费高清在线观看| 国产爽快片一区二区三区| 免费观看a级毛片全部| av黄色大香蕉| 精品午夜福利在线看| av视频免费观看在线观看| 人人澡人人妻人| 国产av精品麻豆| 在线免费观看不下载黄p国产| av在线观看视频网站免费| 午夜精品国产一区二区电影| 精品午夜福利在线看| 亚洲无线观看免费| 大片免费播放器 马上看| 精品熟女少妇av免费看| 曰老女人黄片| 欧美人与性动交α欧美精品济南到 | av视频免费观看在线观看| 亚洲,一卡二卡三卡| 精品熟女少妇av免费看| 国产亚洲一区二区精品| 日本vs欧美在线观看视频| 国产午夜精品一二区理论片| 久久人人爽av亚洲精品天堂| 亚洲av二区三区四区| 久久久久网色|