• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    源端網(wǎng)絡(luò)檢測與抑制DDoS方法的研究

    2018-02-05 02:07:45,,
    計算機(jī)測量與控制 2018年1期
    關(guān)鍵詞:內(nèi)核IP地址路由器

    , ,

    (湖北大學(xué) 計算機(jī)與信息工程學(xué)院, 武漢 430062)

    0 引言

    分布式拒絕服務(wù)攻擊(distributed denial-of-service attack, 簡稱 DDoS)是多年以來互聯(lián)網(wǎng)最具有威脅性的攻擊之一,DDoS攻擊是指攻擊者通過傀儡主機(jī),消耗目標(biāo)攻擊目標(biāo)的計算資源,阻止目標(biāo)為合法用戶提供服務(wù)。近年來物聯(lián)網(wǎng)設(shè)備的廣泛使用,物聯(lián)網(wǎng)安全隨之成為一個重要的問題,如今基于Linux內(nèi)核的物聯(lián)網(wǎng)設(shè)備已經(jīng)變成了網(wǎng)絡(luò)攻擊者青睞的目標(biāo)[1]。Rob Graham在個人SNS上展示了自己的網(wǎng)絡(luò)攝像頭在幾十秒內(nèi)被惡意軟件感染并發(fā)起DoS攻擊。2016年10月份歐洲因?yàn)榍度胧皆O(shè)備的DDoS攻擊造成大面積斷網(wǎng)。

    DDoS防御根據(jù)部署位置可以分為源端網(wǎng)絡(luò)防御、中間網(wǎng)絡(luò)防御和末端網(wǎng)絡(luò)防御三種類型。根據(jù)網(wǎng)絡(luò)結(jié)構(gòu)分類,DDoS防御可以分為網(wǎng)絡(luò)層的防御和應(yīng)用層的防御。末端網(wǎng)絡(luò)防御主要是在被攻擊的主機(jī)上建立防御措施。由于對于應(yīng)用層的攻擊較多,大多數(shù)研究基于各種機(jī)器學(xué)習(xí)算法,訓(xùn)練出一套區(qū)分正常流量和DDoS流量的模型,使用此模型進(jìn)行對DDoS攻擊的檢測[3-5]。對于網(wǎng)絡(luò)層的攻擊,主要是通過被攻擊端設(shè)備和主要網(wǎng)絡(luò)設(shè)備對網(wǎng)絡(luò)流量的變化進(jìn)行監(jiān)控和檢測,并使用大量網(wǎng)絡(luò)設(shè)備資源對攻擊流量進(jìn)行控制[6-8]。王睿提出一種將在應(yīng)用層對DDoS流量檢測技術(shù)和在網(wǎng)絡(luò)層利用網(wǎng)絡(luò)設(shè)備的回溯攔截攻擊流量結(jié)合的方法[2]。在源端網(wǎng)絡(luò)上,早期Mirkovic等人設(shè)計了D-WARD系統(tǒng),可以在攻擊端(僵尸網(wǎng)絡(luò))基于出入流量比例、流量速率和連接數(shù)量等信息判斷此網(wǎng)絡(luò)是否正在進(jìn)行DDoS攻擊,從而進(jìn)一步控制流量[9-10]。于明等人說明了在源端網(wǎng)絡(luò)勻速發(fā)送和組群式發(fā)送下 DDoS 攻擊流的可檢測性[11]。

    DDoS作為經(jīng)久不衰的互聯(lián)網(wǎng)攻擊手段,正是因?yàn)樗某杀静桓卟⑶壹夹g(shù)難度不高,但是造成的危害卻極大。DDoS的攻防可以說是一場互聯(lián)網(wǎng)資源的斗爭,大多情況下被攻擊的服務(wù)商只能通過投入大量的金錢去購買網(wǎng)絡(luò)資源來填補(bǔ)被攻擊資源的空缺。而在被攻擊端的檢測和防御手段也需要使用大量的計算設(shè)備,在回溯的方法中甚至還要動用ISP的設(shè)備來幫助控制攻擊流量。在當(dāng)今物聯(lián)網(wǎng)設(shè)備大規(guī)模運(yùn)用在生活中,大多數(shù)普通用戶的互聯(lián)網(wǎng)安全意識還不夠健全的情況下,本文圍繞僵尸網(wǎng)絡(luò),根據(jù)DDoS攻擊的特征,提出一種成本相對低廉的DDoS源端的防御方法。

    1 利用IP熵異常流量

    1.1 DDOS攻擊普遍特征

    在發(fā)生DDOS攻擊時,無論是網(wǎng)絡(luò)層的攻擊還是應(yīng)用層的攻擊,一個顯著的特征是攻擊流量都指向同一個IP地址,并且發(fā)向被攻擊IP地址的流量速率增大。一般而言這種特征會持續(xù)一段時間直到被攻擊主機(jī)癱瘓無法提供服務(wù)為止。在DDoS攻擊中,攻擊工具的編寫者一般會使用偽造源地址的方法來混淆目標(biāo)主機(jī)的判斷,導(dǎo)致目標(biāo)主機(jī)無法及時發(fā)現(xiàn)并防御攻擊。而在源端網(wǎng)絡(luò)中,可以在邊緣路由器檢測流量特征,邊緣路由器可以有效提前過濾掉所有來源不屬于自身網(wǎng)絡(luò)的數(shù)據(jù)包。

    1.2 IP熵

    熵主要指體系的混亂程度,它能夠度量集合的離散程度。信息熵定義如下:

    定義1:IP={ip1,ip2,…,ipn}表示單位時間內(nèi)網(wǎng)絡(luò)報文目的IP地址集合。

    定義2:P={p1,p2,…,pn},pi表示第i個地址的概率,P為ip地址的概率分布。

    定義3:E=-∑pilnpi表示單位時間內(nèi)網(wǎng)絡(luò)報文的目的ip地址的熵。

    DDOS發(fā)生時,網(wǎng)絡(luò)報文目的地址集中,單位時間內(nèi)被攻擊主機(jī)被訪問的頻率大大增加。而在正常情況下,網(wǎng)絡(luò)報文目的IP應(yīng)該是分散的而且熵值趨于穩(wěn)定,波動較小。對荷蘭的某大學(xué)宿舍區(qū)連向大學(xué)的核心網(wǎng)絡(luò)的匿名數(shù)據(jù)集進(jìn)行測試,該網(wǎng)絡(luò)上約有2000名用戶連接,每秒的報文數(shù)量達(dá)到2000個左右。圖1是該網(wǎng)絡(luò)上的報文IO速率統(tǒng)計圖,由圖3可以得知在一個局域網(wǎng)內(nèi),正常情況下網(wǎng)絡(luò)流量速率是基本穩(wěn)定的。在此數(shù)據(jù)集里,每隔10秒取該10秒內(nèi)的流量數(shù)據(jù),共取10段數(shù)據(jù),計算其目的ip地址的熵值,其中每段數(shù)據(jù)的目的ip數(shù)量大約為500個,如圖2所示。發(fā)現(xiàn)在正常流量環(huán)境下的目的IP的熵值沒有大幅波動。

    圖1 網(wǎng)絡(luò)上的IO統(tǒng)計

    圖2 正常流量環(huán)境下的目的IP熵值變化

    2 SYN flood流量的連接跟蹤

    在源端網(wǎng)絡(luò)中,使用ip熵策略發(fā)現(xiàn)某個目標(biāo)ip地址的流量突然集中,只能說明這屬于可疑流量,還不能判斷為攻擊。造成ip熵減小的可能性除了攻擊以外,還可能是流媒體傳輸、文件上傳、p2p上傳等大流量的操作。所以還需要對可疑流量進(jìn)行進(jìn)一步的分析。

    2.1 通過網(wǎng)絡(luò)包的連接跟蹤

    根據(jù)TCP/IP協(xié)議,TCP傳輸?shù)囊欢耸褂肐P地址和端口號作為唯一的身份標(biāo)識,客戶端和服務(wù)端使用IP地址:端口號對作為一個連接的唯一標(biāo)識,如圖3所示。

    圖3 TCP連接的唯一標(biāo)識

    Linux內(nèi)核的Netfilter子模塊Connection Track中,用一個結(jié)構(gòu)體描述一個連接, 每個連接都分為original和reply兩個方向,每個方向都用一個元組(tuple)表示,tuple中包含了這個方向上數(shù)據(jù)包的信息,如源IP、目的IP、源port、目的port等。而對于源端DDOS檢測系統(tǒng)而言,連接都是從普通終端發(fā)起,到服務(wù)器或被攻擊終端,所以在這里可以不用區(qū)分連接的方向。在內(nèi)核中,一個連接的可能狀態(tài)可以被定義如下:

    NEW:一個新建的連接。這個狀態(tài)表明這個報文是有效的,假如Netfilter只看到一個方向上的流量(如,Netfilter沒有看到任何回復(fù)報文),那么這個連接就處于NEW狀態(tài),也就是這個報文屬于一個有效的初始化序列(如,在一個TCP連接中,收到一個SYN報文)。

    ESTABLISHED:連接已經(jīng)被建立了。換句話說,如果連接處于這個狀態(tài),就表明Netfilter看到了一個雙向的通信。

    RELATED:這是一個期望的連接。

    INVALID:這是一種特殊的狀態(tài),來描述那些沒有按照預(yù)期行為進(jìn)行的連接。系統(tǒng)管理員可定義一些規(guī)則來記錄這些報文 或者丟掉這些報文。

    對于源端DDoS檢測系統(tǒng),我們只需要關(guān)心連接是否正常建立,所以只需要關(guān)注NEW和ESTABLISHED這兩個狀態(tài)。

    我們對于每一個需要檢測的報文,使用IP地址和端口作為特征進(jìn)行哈希,使用散列表來存儲對每一個連接的跟蹤情況。

    2.2 SYN Flood攻擊流量特征

    SYN flood或稱SYN洪水、SYN洪泛是一種拒絕服務(wù)攻擊,起因于攻擊者發(fā)送一系列的SYN請求到目標(biāo)系統(tǒng)。

    當(dāng)客戶端試著與服務(wù)器間創(chuàng)建TCP連接時,正常情況下客戶端與服務(wù)器端交換一系列的信息如下:

    1)客戶端通過發(fā)送SYN同步(synchronize)信息到服務(wù)器要求創(chuàng)建連接。

    2)服務(wù)器通過響應(yīng)客戶端SYN-ACK以抄收(acknowledge)請求。

    3)客戶端答應(yīng)ACK,連接隨之建立。

    TCP的三次握手是每個使用TCP傳輸協(xié)議創(chuàng)建連接的基礎(chǔ)。

    SYN flood攻擊就是利用TCP建立連接的三次握手的漏洞,攻擊端向被攻擊端發(fā)送SYN連接請求后,不再向被攻擊端發(fā)送ACK報文。被攻擊端接收到SYN請求后,會建立一個半開通連接的緩存。攻擊端不斷地向被攻擊端以這種形式發(fā)送報文,最后將會導(dǎo)致被攻擊端資源耗盡。

    根據(jù)近期在互聯(lián)網(wǎng)上造成極大影響的物聯(lián)網(wǎng)設(shè)備病毒程序mirai的源碼[14],可以得知一個典型的SYN flood的實(shí)現(xiàn)方式與細(xì)節(jié)。mirai中使用linux的原生套接字(SOCK_RAW類型),從系統(tǒng)底層直接向服務(wù)器發(fā)送TCP SYN報文,并完全不做后續(xù)的處理,也就是不接收服務(wù)器返回的SYN+ACK報文。

    Mirai TCP flood攻擊模塊關(guān)鍵代碼如圖4所示,其主要目的在于:

    1)設(shè)置syn標(biāo)志位為1

    2)隨機(jī)生成一個源IP地址

    3)隨機(jī)生成一個目的端口

    1BOOLsyn_fl=attack_get_opt_int(opts_len,opts,ATK_OPT_SYN,TRUE);iph->saddr=rand_next();tcph->dest=rand_next();23

    圖4 mirai TCP flood關(guān)鍵代碼

    根據(jù)源代碼得知,發(fā)生SYN flood攻擊時,可以檢測到很多只有一次發(fā)送SYN的TCP數(shù)據(jù)報。

    3 源端網(wǎng)絡(luò)流量監(jiān)控的設(shè)計

    一個包捕獲機(jī)制包含三個主要部分:最底層是針對特定操作系統(tǒng)的包捕獲機(jī)制,最高層是針對用戶程序的接口,第三部分是包過濾機(jī)制。數(shù)據(jù)包常規(guī)的傳輸路徑依次為網(wǎng)卡、設(shè)備驅(qū)動層、數(shù)據(jù)鏈路層、IP 層、傳輸層、最后到達(dá)應(yīng)用程序。而包捕獲機(jī)制是在數(shù)據(jù)鏈路層增加一個旁路處理,對發(fā)送和接收到的數(shù)據(jù)包做過濾/緩沖等相關(guān)處理,最后直接傳遞到應(yīng)用程序。在linux系統(tǒng)上libpcap是一個典型的包捕獲庫。

    伯克利數(shù)據(jù)包過濾器 (BPF, berkeley packet filter)是Libpcap使用的高效的數(shù)據(jù)包捕獲機(jī)制。BPF主要由兩部分組成,一是網(wǎng)絡(luò)轉(zhuǎn)發(fā)部分,二是數(shù)據(jù)包過濾部分。網(wǎng)絡(luò)轉(zhuǎn)發(fā)部分從鏈路層捕獲數(shù)據(jù)包,并把它們轉(zhuǎn)發(fā)給過濾部分;數(shù)據(jù)包過濾部分從轉(zhuǎn)發(fā)部分接收過濾規(guī)則相匹配的網(wǎng)絡(luò)數(shù)據(jù)包。

    3.1 源端網(wǎng)絡(luò)拓?fù)涫疽?/h3>

    在源端網(wǎng)絡(luò)的出口網(wǎng)關(guān)上部署流量檢測系統(tǒng),在使用linux操作系統(tǒng)的網(wǎng)關(guān)上,很容易實(shí)現(xiàn)對流量的監(jiān)控以及自定義操作,如圖5所示。同時出口網(wǎng)關(guān)也很容易判別來自內(nèi)部網(wǎng)絡(luò)的偽造源地址數(shù)據(jù)包,可以及時有效地進(jìn)行攔截。

    圖5 在出口網(wǎng)關(guān)上部署sniffer

    3.2 偽造源地址過濾

    Linux內(nèi)核網(wǎng)絡(luò)棧依賴Iptables/Netfilter框架,任何經(jīng)過Linux內(nèi)核的數(shù)據(jù)包必須通過這套框架的規(guī)則判定,決定數(shù)據(jù)包的丟棄或是通過,因此在內(nèi)核中攔截數(shù)據(jù)包具有絕對的實(shí)時性,不會漏放過任何一個報文。經(jīng)過試驗(yàn),在這套框架中增加自定義的規(guī)則,不適合進(jìn)行大量的運(yùn)算,否則會導(dǎo)致Linux內(nèi)核的崩潰,但是對IP地址的過濾可以很高效的執(zhí)行。因此我們可以使用這套成熟的框架過濾偽造的源地址。對于路由器而言,數(shù)據(jù)包在內(nèi)核中的傳輸方向是INPUT鏈 -> FORWORD鏈 -> OUTPUT鏈,故偽造源地址的過濾規(guī)則應(yīng)直接安放在INPUT鏈上可以使效率達(dá)到最高。具體方法如下:

    獲取源端網(wǎng)絡(luò)的硬件端口ethi;

    獲取該端口的網(wǎng)絡(luò)地址和掩碼ipi,maski;

    在INPUT鏈中增加規(guī)則:eth端口的ipi,maski數(shù)據(jù)包放行,余下的數(shù)據(jù)包全部丟棄。

    3.3 流量捕獲與多線程數(shù)據(jù)處理

    在過濾掉第一批偽造源地址的數(shù)據(jù)報后,剩下的都是規(guī)則上合法的數(shù)據(jù)包,因?yàn)楸疚牡姆治鱿到y(tǒng)構(gòu)建在Linux用戶空間上,所以這些數(shù)據(jù)包不會被及時攔截,但是會進(jìn)入用戶空間進(jìn)行計算分析后延遲攔截。

    首先是系統(tǒng)的初始化,需要運(yùn)行較長一段時間獲得該網(wǎng)絡(luò)環(huán)境下數(shù)據(jù)包的IP熵的平均值。接下來開始對異常流量進(jìn)行檢測,計算一段時間內(nèi)目的IP的熵并和平均值進(jìn)行比較,如果發(fā)現(xiàn)低于平均值m倍,則認(rèn)定為有可疑流量的發(fā)生,取該時間段頻次最高的三個IP地址進(jìn)行連接跟蹤。由于網(wǎng)絡(luò)數(shù)據(jù)包經(jīng)過網(wǎng)關(guān)的速率很高,根據(jù)libpcap庫的源碼,在每一次捕獲到數(shù)據(jù)包后的調(diào)用處理是單線程的方式,由于需要對數(shù)據(jù)包中的元組進(jìn)行散列運(yùn)算和對比,需要耗費(fèi)一定的時間,單線程會對后續(xù)的流量處理造成阻塞,所以這里采用多線程的方式,如圖6所示。

    圖6 多線程處理數(shù)據(jù)包

    4 實(shí)驗(yàn)結(jié)果和分析

    實(shí)驗(yàn)采用普通辦公室的網(wǎng)絡(luò)環(huán)境,約20臺正常使用的設(shè)備連接同一個路由器。該路由器由Raspberry Pi 3B改裝而成,該設(shè)備擁有ARM Cortex-A53 1.2 GHz 四核處理器,1 GB運(yùn)行內(nèi)存,一個10/100M自適應(yīng)以太網(wǎng)接口,802.11n WiFi無線網(wǎng)卡,具有良好的性能,安裝Openwrt系統(tǒng),可以作為無線路由器使用。

    實(shí)驗(yàn)環(huán)境拓?fù)淙鐖D7所示,Router0為安裝系統(tǒng)的路由器,Server作為被攻擊的服務(wù)器,兩個局域網(wǎng)通過Router1接入互聯(lián)網(wǎng)。使用DDoS攻擊程序改寫自Mirai源碼的TCP SYN attack部分,分為隨機(jī)源IP地址和使用真實(shí)源IP地址兩種攻擊方式。

    圖7 實(shí)驗(yàn)環(huán)境拓?fù)?/p>

    在工作時間,測試到整個辦公室的網(wǎng)絡(luò)報文上傳速率為800 Packets/s,將系統(tǒng)設(shè)置為每隔一秒計算一次目的IP熵值,系統(tǒng)運(yùn)行5分鐘后,得出這5分鐘內(nèi)的平均目的IP熵值為3.88,每秒計算一次目的IP熵值的上下波動不超過20%,在

    不開啟后續(xù)連接跟蹤系統(tǒng)的情形下使用攻擊程序的真實(shí)源IP地址方式向Server發(fā)起SYN流量,在測試中,攻擊程序1秒內(nèi)可以發(fā)送高達(dá)30000個數(shù)據(jù)包,此時的目的IP熵值降低至0.89,故在此環(huán)境中,人為設(shè)定當(dāng)目的IP熵值達(dá)到1.00以下時,判定為初步檢測到可以攻擊流量。

    后續(xù)開啟連接跟蹤模塊,并設(shè)定目的IP熵值的臨界點(diǎn)為1.00,測試結(jié)果如下。

    表1 攻擊檢測延遲測試

    從測試中可以看出,系統(tǒng)對偽造源IP地址的DDoS攻擊可以很好的進(jìn)行攔截,但是對真實(shí)源IP地址的DDoS攻擊的檢測有延遲。由于延遲只有數(shù)秒,因此在檢測出攻擊后,系統(tǒng)通過調(diào)用Netfilter模塊在內(nèi)核層面上攔截,并清空自身所使用的資源,對路由器后續(xù)正常工作基本沒有影響。

    5 結(jié)語

    本文提出在源端網(wǎng)絡(luò)上利用網(wǎng)絡(luò)流量目的IP熵的特性檢測可疑的DDoS流量,并針對可能的誤報行為提出使用連接跟蹤的方法對可疑流量的進(jìn)一步分析,發(fā)現(xiàn)TCP層的SYN flood攻擊流量的方法。通過實(shí)驗(yàn)小規(guī)模局域網(wǎng)下某臺機(jī)器向互聯(lián)網(wǎng)上某臺機(jī)器發(fā)送SYN攻擊的情形,證實(shí)本方法的可行性。

    [1] 李柏松. 物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)嚴(yán)重威脅網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全[J]. 信息安全研究, 2016, 2(11): 1042-1048.

    [2] 王 睿. 一種基于回溯的 Web 上應(yīng)用層 DDOS 檢測防范機(jī)制[J]. 計算機(jī)科學(xué), 2013, 40(11A): 175-177.

    [3] 王 進(jìn), 陽小龍, 隆克平. 基于大偏差統(tǒng)計模型的 Http-Flood DDoS 檢測機(jī)制及性能分析[J]. 軟件學(xué)報, 2012, 23(5): 1272-1280.

    [4] 王風(fēng)宇, 曹首峰, 肖 軍, 等. 一種基于 Web 群體外聯(lián)行為的應(yīng)用層 DDoS 檢測方法[J]. 軟件學(xué)報, 2013, 6.

    [5] 楊宏宇, 常 媛. 基于 K 均值多重主成分分析的 App-DDoS 檢測方法[J]. 通信學(xué)報, 2014, 35(5): 16-24.

    [6] 羅 華,胡光岷,姚興苗. 基于網(wǎng)絡(luò)全局流量異常特征的DDoS攻擊檢測[J]. 計算機(jī)應(yīng)用,2007(2):314-317.

    [7] Chen Y, Hwang K. Collaborative change detection of DDoS attacks on community and ISP networks[A].Collaborative Technologies and Systems, 2006. CTS 2006. International Symposium on. IEEE[C]. 2006: 401-410.

    [8] Yuan J, Mills K. Monitoring the macroscopic effect of DDoS flooding attacks[J]. IEEE Transactions on Dependable and Secure Computing, 2005, 2(4): 324-335.

    [9] Mirkovic J, Prier G, Reiher P. Attacking DDoS at the source[A].Network Protocols, 2002. Proceedings. 10th IEEE International Conference on. IEEE[C]. 2002: 312-321.

    [10] Mirkovic J. D-WARD: source-end defense against distributed denial-of-service attacks[J]. 2003.

    [11] 于 明, 王東菊. TCP DDoS 攻擊流的源端網(wǎng)絡(luò)可檢測性分析[J]. 山東大學(xué)學(xué)報 (理學(xué)版), 2012, 47(11): 50-53.

    [12] 江 健, 諸葛建偉, 段海新, 等. 僵尸網(wǎng)絡(luò)機(jī)理與防御技術(shù)[J]. 軟件學(xué)報, 2012, 23(1): 82-96.

    [13] https://www.simpleweb.org/wiki/index.php/Traces Pcap_Traces[EB/OL].

    [14] https://github.com/jgamblin/Mirai-Source-Code[EB/OL].

    猜你喜歡
    內(nèi)核IP地址路由器
    萬物皆可IP的時代,我們當(dāng)夯實(shí)的IP內(nèi)核是什么?
    買千兆路由器看接口參數(shù)
    科教新報(2022年24期)2022-07-08 02:54:21
    強(qiáng)化『高新』內(nèi)核 打造農(nóng)業(yè)『硅谷』
    鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
    基于嵌入式Linux內(nèi)核的自恢復(fù)設(shè)計
    Linux內(nèi)核mmap保護(hù)機(jī)制研究
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    你所不知道的WIFI路由器使用方法?
    無線路由器輻射可忽略
    通過QQ郵件查看好友IP地址
    亚洲精品久久成人aⅴ小说| 日韩欧美精品v在线| 两个人免费观看高清视频| 久久国产乱子伦精品免费另类| 精品乱码久久久久久99久播| 国产高清有码在线观看视频 | 欧美 亚洲 国产 日韩一| 日韩免费av在线播放| 国产av一区二区精品久久| 51午夜福利影视在线观看| 午夜精品在线福利| 高潮久久久久久久久久久不卡| 99国产精品一区二区三区| 亚洲av成人不卡在线观看播放网| 国产黄a三级三级三级人| 嫁个100分男人电影在线观看| 亚洲avbb在线观看| 精品福利观看| 久久这里只有精品中国| 岛国在线免费视频观看| 这个男人来自地球电影免费观看| 热99re8久久精品国产| 中文字幕久久专区| 天天躁夜夜躁狠狠躁躁| 久久久久久大精品| 国产视频内射| 特级一级黄色大片| 日韩 欧美 亚洲 中文字幕| 少妇裸体淫交视频免费看高清 | 亚洲中文字幕日韩| 岛国视频午夜一区免费看| 成人午夜高清在线视频| 国产熟女午夜一区二区三区| 精品国产乱子伦一区二区三区| 久久香蕉精品热| 久久亚洲精品不卡| 免费看十八禁软件| 两个人看的免费小视频| 日本黄大片高清| 国产精品免费一区二区三区在线| a在线观看视频网站| 久久伊人香网站| 激情在线观看视频在线高清| 午夜福利欧美成人| 亚洲精品中文字幕一二三四区| e午夜精品久久久久久久| 在线国产一区二区在线| 日韩欧美国产一区二区入口| 久久久久久久午夜电影| 亚洲人成77777在线视频| 一个人观看的视频www高清免费观看 | 91成年电影在线观看| 日本一区二区免费在线视频| 一区二区三区国产精品乱码| 日韩精品青青久久久久久| 女生性感内裤真人,穿戴方法视频| 久久久国产成人免费| 国内精品久久久久精免费| 黑人巨大精品欧美一区二区mp4| 亚洲精品久久成人aⅴ小说| 母亲3免费完整高清在线观看| 欧美另类亚洲清纯唯美| 国产亚洲av高清不卡| 久久精品国产亚洲av香蕉五月| 欧美zozozo另类| 熟女少妇亚洲综合色aaa.| 欧美日韩瑟瑟在线播放| 少妇被粗大的猛进出69影院| 久久久久国内视频| 啦啦啦韩国在线观看视频| 少妇粗大呻吟视频| 亚洲狠狠婷婷综合久久图片| 欧美丝袜亚洲另类 | 亚洲乱码一区二区免费版| 国产精品自产拍在线观看55亚洲| 国产视频内射| 亚洲国产精品合色在线| 宅男免费午夜| 精品熟女少妇八av免费久了| 国产亚洲精品综合一区在线观看 | 精品久久久久久成人av| 国产av麻豆久久久久久久| 麻豆成人av在线观看| 色综合亚洲欧美另类图片| 亚洲五月天丁香| 美女扒开内裤让男人捅视频| 三级男女做爰猛烈吃奶摸视频| 丰满的人妻完整版| 亚洲成av人片免费观看| 麻豆一二三区av精品| 国产三级中文精品| 久久精品国产亚洲av高清一级| 欧美日韩亚洲国产一区二区在线观看| 亚洲午夜精品一区,二区,三区| 日韩 欧美 亚洲 中文字幕| 久久亚洲真实| 亚洲av成人精品一区久久| 麻豆久久精品国产亚洲av| 国产一区二区在线av高清观看| 一进一出抽搐动态| 91在线观看av| 日韩欧美一区二区三区在线观看| 成人手机av| 国内精品久久久久精免费| 18禁观看日本| 成在线人永久免费视频| 日韩欧美在线二视频| 日本成人三级电影网站| 国产欧美日韩精品亚洲av| 麻豆久久精品国产亚洲av| 国产精品,欧美在线| 午夜福利视频1000在线观看| 国产av麻豆久久久久久久| av天堂在线播放| 日本免费a在线| 人妻久久中文字幕网| 欧美精品亚洲一区二区| 精品乱码久久久久久99久播| 亚洲人与动物交配视频| www日本在线高清视频| 一区福利在线观看| av超薄肉色丝袜交足视频| 国产成人欧美在线观看| 亚洲va日本ⅴa欧美va伊人久久| 男女做爰动态图高潮gif福利片| 一边摸一边抽搐一进一小说| 脱女人内裤的视频| 无遮挡黄片免费观看| 久久中文字幕人妻熟女| 色av中文字幕| 亚洲中文字幕一区二区三区有码在线看 | or卡值多少钱| 国产精品久久电影中文字幕| 精品一区二区三区视频在线观看免费| 舔av片在线| 精品欧美一区二区三区在线| 变态另类成人亚洲欧美熟女| 国产av不卡久久| x7x7x7水蜜桃| 亚洲专区国产一区二区| 国产欧美日韩精品亚洲av| 亚洲欧美激情综合另类| 变态另类成人亚洲欧美熟女| 国产一区二区在线av高清观看| e午夜精品久久久久久久| 亚洲av五月六月丁香网| 99在线人妻在线中文字幕| 美女 人体艺术 gogo| 熟妇人妻久久中文字幕3abv| 香蕉av资源在线| 别揉我奶头~嗯~啊~动态视频| 亚洲av成人一区二区三| 久久精品国产亚洲av香蕉五月| 两性夫妻黄色片| 男男h啪啪无遮挡| 在线视频色国产色| 黄片大片在线免费观看| 国产伦在线观看视频一区| www日本黄色视频网| 一边摸一边抽搐一进一小说| 色综合婷婷激情| 国产又色又爽无遮挡免费看| 毛片女人毛片| 亚洲欧美日韩东京热| 色噜噜av男人的天堂激情| 亚洲成av人片免费观看| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲欧美激情综合另类| 亚洲人成网站高清观看| 老司机在亚洲福利影院| 男女下面进入的视频免费午夜| 午夜福利视频1000在线观看| 国产伦一二天堂av在线观看| 国产私拍福利视频在线观看| 非洲黑人性xxxx精品又粗又长| 亚洲午夜精品一区,二区,三区| 中文字幕人妻丝袜一区二区| 老司机午夜福利在线观看视频| 国产视频一区二区在线看| 19禁男女啪啪无遮挡网站| 欧美中文日本在线观看视频| 小说图片视频综合网站| or卡值多少钱| 日韩欧美国产在线观看| 久久国产乱子伦精品免费另类| 这个男人来自地球电影免费观看| 黑人操中国人逼视频| 国产高清激情床上av| 久9热在线精品视频| 欧美绝顶高潮抽搐喷水| 波多野结衣高清作品| e午夜精品久久久久久久| 久久国产精品影院| 久久中文字幕人妻熟女| 欧美一级a爱片免费观看看 | 最近最新中文字幕大全电影3| 我的老师免费观看完整版| 亚洲av美国av| 久久久久久国产a免费观看| 国产三级在线视频| 悠悠久久av| 一边摸一边做爽爽视频免费| 亚洲激情在线av| 欧美性猛交黑人性爽| 国产精华一区二区三区| 国产高清videossex| 亚洲色图av天堂| 国产精品一及| 中国美女看黄片| 伦理电影免费视频| 一二三四在线观看免费中文在| av在线播放免费不卡| 国产黄a三级三级三级人| 国产69精品久久久久777片 | xxx96com| 亚洲 欧美 日韩 在线 免费| 天堂动漫精品| 精品熟女少妇八av免费久了| 国产伦在线观看视频一区| 久久这里只有精品中国| 好男人在线观看高清免费视频| 成人精品一区二区免费| 亚洲自拍偷在线| 亚洲18禁久久av| 人成视频在线观看免费观看| 日韩欧美在线二视频| 亚洲午夜理论影院| 亚洲美女黄片视频| 黄色视频,在线免费观看| 亚洲av电影不卡..在线观看| 亚洲国产日韩欧美精品在线观看 | 欧美国产日韩亚洲一区| 国语自产精品视频在线第100页| 亚洲成人中文字幕在线播放| 国产精品av久久久久免费| 婷婷丁香在线五月| 国产精品1区2区在线观看.| 久久中文看片网| 久久久国产成人免费| 色综合婷婷激情| 日本免费一区二区三区高清不卡| 18禁国产床啪视频网站| 99riav亚洲国产免费| 日韩欧美国产在线观看| 日本黄大片高清| 欧美性猛交黑人性爽| 搡老妇女老女人老熟妇| 制服诱惑二区| 欧美一级a爱片免费观看看 | 欧美色视频一区免费| 成人一区二区视频在线观看| 午夜福利高清视频| 九九热线精品视视频播放| 老司机午夜福利在线观看视频| 久久久久国产精品人妻aⅴ院| 国产又色又爽无遮挡免费看| 国产精品av久久久久免费| 色av中文字幕| 一级黄色大片毛片| 亚洲激情在线av| 欧美乱妇无乱码| 真人做人爱边吃奶动态| 久久这里只有精品中国| 精品午夜福利视频在线观看一区| 好男人电影高清在线观看| www.www免费av| 久久精品亚洲精品国产色婷小说| 久久精品综合一区二区三区| 久久久久久久久免费视频了| 久久婷婷人人爽人人干人人爱| 黄色片一级片一级黄色片| 熟女电影av网| 亚洲国产欧美一区二区综合| 又黄又粗又硬又大视频| 黄色视频,在线免费观看| 怎么达到女性高潮| 18禁国产床啪视频网站| 欧美中文综合在线视频| 五月伊人婷婷丁香| 三级毛片av免费| 亚洲精品在线美女| 1024视频免费在线观看| 久久精品亚洲精品国产色婷小说| 亚洲人成77777在线视频| 高潮久久久久久久久久久不卡| 欧美黑人精品巨大| 成熟少妇高潮喷水视频| 美女午夜性视频免费| 精品一区二区三区四区五区乱码| 一进一出抽搐gif免费好疼| 久久精品91无色码中文字幕| 色老头精品视频在线观看| 国产精品av久久久久免费| 国产av麻豆久久久久久久| 亚洲av美国av| 特大巨黑吊av在线直播| 亚洲精品在线美女| 亚洲av第一区精品v没综合| 亚洲男人的天堂狠狠| 黄色 视频免费看| 欧美日韩乱码在线| 欧美高清成人免费视频www| 老汉色av国产亚洲站长工具| 黑人欧美特级aaaaaa片| 免费av毛片视频| 人妻久久中文字幕网| 最好的美女福利视频网| 日本撒尿小便嘘嘘汇集6| 成人av一区二区三区在线看| 1024手机看黄色片| 欧美日韩黄片免| 最近最新免费中文字幕在线| 老熟妇乱子伦视频在线观看| 国产成人精品无人区| 国产午夜精品论理片| 九九热线精品视视频播放| 啦啦啦韩国在线观看视频| 久久中文看片网| 国内久久婷婷六月综合欲色啪| 成人三级黄色视频| 老司机午夜福利在线观看视频| 99国产极品粉嫩在线观看| av福利片在线| 好男人电影高清在线观看| 亚洲一卡2卡3卡4卡5卡精品中文| 悠悠久久av| 两性夫妻黄色片| 午夜两性在线视频| 久久性视频一级片| 999精品在线视频| 男插女下体视频免费在线播放| av免费在线观看网站| 岛国在线免费视频观看| 曰老女人黄片| 久久亚洲真实| 国产精品一区二区精品视频观看| 99久久无色码亚洲精品果冻| 色老头精品视频在线观看| 国产黄色小视频在线观看| 亚洲午夜理论影院| 国内毛片毛片毛片毛片毛片| 一本大道久久a久久精品| 丝袜美腿诱惑在线| 亚洲va日本ⅴa欧美va伊人久久| 免费看美女性在线毛片视频| 特级一级黄色大片| 亚洲av熟女| 亚洲最大成人中文| 亚洲黑人精品在线| 久久国产精品影院| 午夜福利视频1000在线观看| 妹子高潮喷水视频| 久久久国产成人免费| 色哟哟哟哟哟哟| 久久九九热精品免费| 久久精品91蜜桃| 国产精品久久视频播放| 一区二区三区激情视频| 99在线视频只有这里精品首页| 久久久久久免费高清国产稀缺| 久久性视频一级片| 少妇粗大呻吟视频| 亚洲人成伊人成综合网2020| 久久久久亚洲av毛片大全| 18禁裸乳无遮挡免费网站照片| 国产伦在线观看视频一区| 村上凉子中文字幕在线| 久久精品国产综合久久久| 国产精品久久久av美女十八| 国产成人精品无人区| 国产探花在线观看一区二区| 两个人免费观看高清视频| 99在线视频只有这里精品首页| 超碰成人久久| 久久99热这里只有精品18| 亚洲欧美日韩高清专用| 欧美乱色亚洲激情| 国产精品日韩av在线免费观看| 日韩欧美国产在线观看| 日韩欧美精品v在线| 1024手机看黄色片| 国产精品国产高清国产av| 久久香蕉国产精品| 国产激情久久老熟女| 又粗又爽又猛毛片免费看| 久久精品成人免费网站| 香蕉久久夜色| 亚洲精品美女久久av网站| 在线播放国产精品三级| 国产野战对白在线观看| 制服诱惑二区| 老司机在亚洲福利影院| 成在线人永久免费视频| 50天的宝宝边吃奶边哭怎么回事| 99re在线观看精品视频| 一进一出抽搐动态| 三级国产精品欧美在线观看 | 成年免费大片在线观看| 国产不卡一卡二| 熟女少妇亚洲综合色aaa.| 婷婷六月久久综合丁香| 亚洲国产中文字幕在线视频| 伊人久久大香线蕉亚洲五| 黄片大片在线免费观看| 午夜激情av网站| 国产精品爽爽va在线观看网站| 午夜精品一区二区三区免费看| 99在线人妻在线中文字幕| 一区二区三区国产精品乱码| 制服丝袜大香蕉在线| 久久久久国产精品人妻aⅴ院| 老鸭窝网址在线观看| 一边摸一边做爽爽视频免费| 麻豆成人午夜福利视频| 波多野结衣高清无吗| 国产区一区二久久| 国产主播在线观看一区二区| 九色国产91popny在线| 亚洲av成人av| 看片在线看免费视频| 视频区欧美日本亚洲| 午夜日韩欧美国产| 两个人视频免费观看高清| 国产精品98久久久久久宅男小说| 黄片大片在线免费观看| 亚洲全国av大片| 两人在一起打扑克的视频| 国产在线观看jvid| 国产人伦9x9x在线观看| 哪里可以看免费的av片| 亚洲午夜理论影院| 欧美zozozo另类| 在线a可以看的网站| 在线观看免费日韩欧美大片| www.自偷自拍.com| 成人亚洲精品av一区二区| 国产主播在线观看一区二区| 在线观看免费视频日本深夜| 午夜福利在线观看吧| 亚洲电影在线观看av| 在线观看免费午夜福利视频| 久久国产乱子伦精品免费另类| 亚洲精品国产一区二区精华液| 国产精品久久久久久精品电影| 亚洲在线自拍视频| 欧美一区二区国产精品久久精品 | 免费av毛片视频| 欧美黄色淫秽网站| 村上凉子中文字幕在线| 精品久久久久久成人av| 国产精品一区二区三区四区久久| 午夜日韩欧美国产| cao死你这个sao货| 精品国产超薄肉色丝袜足j| 亚洲人与动物交配视频| 中文字幕人成人乱码亚洲影| 九色国产91popny在线| 国产一区二区激情短视频| 黄色a级毛片大全视频| 岛国视频午夜一区免费看| 中出人妻视频一区二区| 亚洲精品在线观看二区| 嫁个100分男人电影在线观看| 久久久久免费精品人妻一区二区| videosex国产| 欧美一级a爱片免费观看看 | 久久久久久亚洲精品国产蜜桃av| 天天躁夜夜躁狠狠躁躁| 青草久久国产| 国产精品99久久99久久久不卡| 性色av乱码一区二区三区2| 99久久99久久久精品蜜桃| 久久久久久国产a免费观看| 中文字幕久久专区| 88av欧美| 精品久久久久久久久久免费视频| 99热只有精品国产| 正在播放国产对白刺激| 久久婷婷人人爽人人干人人爱| 亚洲av电影不卡..在线观看| 97人妻精品一区二区三区麻豆| 桃色一区二区三区在线观看| 波多野结衣高清无吗| 女警被强在线播放| 一进一出抽搐gif免费好疼| 真人一进一出gif抽搐免费| 精品国产超薄肉色丝袜足j| 久久久久九九精品影院| 国产亚洲精品久久久久久毛片| 欧美黑人巨大hd| 国内精品一区二区在线观看| cao死你这个sao货| 国产视频一区二区在线看| 女警被强在线播放| avwww免费| 免费观看精品视频网站| 性色av乱码一区二区三区2| 亚洲人成网站在线播放欧美日韩| 久久久精品国产亚洲av高清涩受| 亚洲片人在线观看| 国产av麻豆久久久久久久| 亚洲欧美一区二区三区黑人| 午夜两性在线视频| 两人在一起打扑克的视频| 国产蜜桃级精品一区二区三区| 国产av麻豆久久久久久久| а√天堂www在线а√下载| 久久香蕉精品热| 很黄的视频免费| 婷婷六月久久综合丁香| 制服人妻中文乱码| 亚洲激情在线av| 精品久久久久久久久久免费视频| 女生性感内裤真人,穿戴方法视频| 日韩国内少妇激情av| 久久性视频一级片| 日韩欧美精品v在线| 九色国产91popny在线| 极品教师在线免费播放| 国产亚洲精品久久久久久毛片| 国内精品久久久久久久电影| 久久这里只有精品中国| 一级毛片高清免费大全| 中亚洲国语对白在线视频| 好男人电影高清在线观看| 国产成人啪精品午夜网站| 国产一区二区激情短视频| 成人国产综合亚洲| 国产精品美女特级片免费视频播放器 | av国产免费在线观看| 国产精品一区二区免费欧美| 亚洲性夜色夜夜综合| 欧美日韩精品网址| 免费在线观看黄色视频的| 天天躁狠狠躁夜夜躁狠狠躁| 夜夜躁狠狠躁天天躁| 一夜夜www| 亚洲中文字幕一区二区三区有码在线看 | 国产精品久久电影中文字幕| 国产三级黄色录像| 色老头精品视频在线观看| 成人av在线播放网站| 国产又色又爽无遮挡免费看| 丁香六月欧美| av超薄肉色丝袜交足视频| 97碰自拍视频| 国内久久婷婷六月综合欲色啪| 午夜福利免费观看在线| 三级男女做爰猛烈吃奶摸视频| 亚洲人成伊人成综合网2020| 国产精品一及| 亚洲自偷自拍图片 自拍| 亚洲色图 男人天堂 中文字幕| 精华霜和精华液先用哪个| 啦啦啦观看免费观看视频高清| 日日干狠狠操夜夜爽| 亚洲成人久久性| 欧美日韩亚洲国产一区二区在线观看| 国产一区二区激情短视频| 亚洲av成人一区二区三| 国产高清有码在线观看视频 | 嫩草影院精品99| 全区人妻精品视频| 性欧美人与动物交配| 免费高清视频大片| 国内精品一区二区在线观看| 日本一区二区免费在线视频| 免费av毛片视频| 国产伦一二天堂av在线观看| 1024手机看黄色片| 久久亚洲精品不卡| 亚洲成av人片在线播放无| 在线观看免费日韩欧美大片| 巨乳人妻的诱惑在线观看| 国产探花在线观看一区二区| 日韩av在线大香蕉| 伊人久久大香线蕉亚洲五| 久久午夜综合久久蜜桃| 精品免费久久久久久久清纯| 国内少妇人妻偷人精品xxx网站 | 中文亚洲av片在线观看爽| 免费看日本二区| 国产精品九九99| 黄色成人免费大全| 夜夜夜夜夜久久久久| 国产高清视频在线观看网站| 久久精品国产综合久久久| av视频在线观看入口| 亚洲精品在线美女| 国产视频内射| 久久天堂一区二区三区四区| 特级一级黄色大片| 可以在线观看的亚洲视频| 色综合亚洲欧美另类图片| 又黄又粗又硬又大视频| 在线观看免费午夜福利视频| 香蕉av资源在线| 欧美性长视频在线观看| 亚洲人与动物交配视频| 黄片小视频在线播放| 成人高潮视频无遮挡免费网站| 久99久视频精品免费| 国产91精品成人一区二区三区| 无限看片的www在线观看| 成人av在线播放网站| 香蕉av资源在线| www日本在线高清视频| 中文字幕精品亚洲无线码一区| 亚洲男人天堂网一区| 成人国产综合亚洲| 欧美色欧美亚洲另类二区| 亚洲精品美女久久av网站| 在线a可以看的网站| 亚洲第一欧美日韩一区二区三区| 久久久久久久午夜电影|