• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)入侵檢測與防護算法系統(tǒng)的實現(xiàn)

    2019-07-04 06:32:42朱平哲
    關(guān)鍵詞:選擇器攻擊者數(shù)據(jù)包

    朱平哲

    (三門峽職業(yè)技術(shù)學(xué)院 信息傳媒學(xué)院,河南 三門峽 472000)

    一、引言

    信息安全[1,2]業(yè)已成為信息和通信技術(shù)領(lǐng)域的熱點問題。近年來,網(wǎng)絡(luò)安全威脅的數(shù)量不斷增加,而現(xiàn)有的數(shù)據(jù)傳輸保護工具由于基于線性反應(yīng)邏輯,無法提供可靠的網(wǎng)絡(luò)安全服務(wù),例如Internet中被廣泛使用的邊界網(wǎng)關(guān)協(xié)議(Border Gateway Protocol, BGP),該協(xié)議既不包含保護路由數(shù)據(jù)完整性和可靠性的機制,也不提供數(shù)據(jù)交換中涉及的身份驗證,而缺少這種保護手段必將導(dǎo)致BGP協(xié)議的敏感性,致使傳輸數(shù)據(jù)的保密性遭到破壞或拒絕服務(wù)(Denial of Service, DoS)攻擊的風(fēng)險[3,4]。因此,網(wǎng)絡(luò)資源消耗殆盡、過載和其他故障均可成為遭受上述攻擊的因素,局域網(wǎng)(Local Area Networks, LAN)安全控制算法的開發(fā)和基于其的入侵檢測[5,6]和防護系統(tǒng)(Intrusion Detection and Prevention System, IDS/IPS)模塊的實現(xiàn)成為一項亟需完成的任務(wù),而使用非標準的信息系統(tǒng)保護方法可以消除現(xiàn)有方法產(chǎn)生的故障,從而顯著提高企業(yè)網(wǎng)絡(luò)的安全性[7]。

    基于此,本文提出一種新方法,擬通過懸掛模擬、提供虛假信息以及實現(xiàn)攻擊者信息流隱藏重定向的方式,以保護信息系統(tǒng)免受主動和被動流量分析工具的影響。該方法的主要目的是實現(xiàn)一個入侵檢測和防護系統(tǒng)模塊,從而偽造系統(tǒng)參數(shù)及其對外部干擾的響應(yīng)。該方法包含一系列任務(wù),例如針對現(xiàn)有網(wǎng)絡(luò)威脅及其實現(xiàn)方法的研究,針對LAN的保護手段,以及開發(fā)相應(yīng)模塊進行系統(tǒng)對入侵企圖響應(yīng)的偽造,使用該模塊實現(xiàn)集成局域網(wǎng)安全控制系統(tǒng),并測試系統(tǒng)的性能。

    二、算法描述

    為了獲取網(wǎng)絡(luò)信息并對潛在攻擊目標進行定義,攻擊者可以使用各種漏洞檢查方法,包括被動和主動流量分析機制,即:嗅探、掃描和探測[8]。嗅探用于監(jiān)聽網(wǎng)絡(luò),其無論數(shù)據(jù)包的目的地,通過接受所有傳輸數(shù)據(jù)包的專門程序而進行;掃描的目的是收集有關(guān)連接到網(wǎng)絡(luò)的計算機的信息,并識別其正在運行的服務(wù);探測是一種基于模擬攻擊的主動脆弱性分析技術(shù),是根據(jù)初步掃描過程中獲得的信息而進行的。這些過程可以獲取信息系統(tǒng)的漏洞,并確定可能的攻擊序列。

    本文所提出的方法可以通過偽造攻擊者信息以實現(xiàn)信息系統(tǒng)和資源免受上述方法攻擊的目的。該方法是已開發(fā)的LAN安全控制算法的基礎(chǔ),包括使用非標準方法應(yīng)對網(wǎng)絡(luò)威脅,例如修改系統(tǒng)參數(shù)、掛起模擬和攻擊者數(shù)據(jù)報隱藏重定向等,以便進一步對入侵者加以識別。

    算法框圖如圖1所示。

    安全系統(tǒng)執(zhí)行的操作順序取決于該系統(tǒng)中已識別出可疑活動的組件:安全信息和事件管理系統(tǒng)(Security Information and Event Management System, SIEM)或IDS/IPS。根據(jù)提出的算法,會產(chǎn)生關(guān)于所使用的服務(wù)和操作系統(tǒng)的錯誤信息。若已識別出潛在的安全威脅,則惡意流量將被重定向。因此,可以創(chuàng)建對連接掛起的模擬,使得攻擊者花費更多的時間和計算資源。該算法的一大特點是能夠通過洋蔥路由器(The Onion Router, Tor)覆蓋網(wǎng)絡(luò)實現(xiàn)所有類型的響應(yīng)操作,包括到攻擊者主機的連接跟蹤、響應(yīng)掃描和探測以確保匿名性。通過覆蓋網(wǎng)絡(luò)的信息流重定向可以避免啟動此活動的主機被識別。然而,需要注意的是,該種措施在部分國家是違法的,因此在具體使用中其是可選的。

    圖1 算法流程圖

    本文算法的一個重要特征在于連接跟蹤,可以通過將訪問它的IP地址與代理服務(wù)器和VPN服務(wù)的已知IP地址進行關(guān)聯(lián),以識別匿名連接嘗試。此外,使用python編寫的腳本可以測試來自Tor exit節(jié)點的連接嘗試。

    由于本文算法可以及時收集、分析和關(guān)聯(lián)網(wǎng)絡(luò)事件、過濾傳入、傳出和傳輸流量并記錄現(xiàn)有的網(wǎng)絡(luò)威脅,因此顯著提高了LAN的安全級別?;谠撍惴?,本文還開發(fā)了一個IDS/IPS系統(tǒng)模塊,該模塊將被集成到局域網(wǎng)安全控制系統(tǒng)中。

    三、模塊描述

    基于LAN安全控制算法可以構(gòu)建入侵檢測和防護系統(tǒng)模塊,該模塊將被引入到復(fù)雜的安全系統(tǒng)中,該系統(tǒng)具有多層C/S架構(gòu),允許高度的靈活性、可擴展性和性能。在比較研究過程中,選用Linux CentOS 6.5作為服務(wù)器操作系統(tǒng)以保證可靠性、容錯性和安全性,此外,還配備有其他若干組件:

    (1) 入侵檢測和防護系統(tǒng)Bro;

    (2) 基于Netfilter的集成防火墻;

    (3) 作為日志系統(tǒng)的Rsyslog服務(wù)器;

    (4) SIEM系統(tǒng);

    (5) 對網(wǎng)絡(luò)攻擊者的響應(yīng)系統(tǒng)。

    這些軟件產(chǎn)品均為開源產(chǎn)品,且由于突出的性能而被作為組件。防護系統(tǒng)的實施方案如圖2所示。

    圖2 防護系統(tǒng)執(zhí)行流程

    (一)入侵檢測與防護系統(tǒng)

    IDS/IPS使用不同的方法以保障事件分析的安全,其中代表性的方法有基于異常的檢測方法、基于行為的檢測方法、基于簽名的檢測方法,以及自相似性的識別方法等。然而,上述每一種方法均有一定的局限性,無法獨立使用。例如,基于異常的方法在檢測過程中提供針對攻擊的詳細信息,但在使用加密手段和覆蓋技術(shù)時無法獲取明確的結(jié)果。由于采用了嚴格定義的簽名,誤用檢測器的應(yīng)用不允許識別復(fù)雜的分布式攻擊,因此該方法僅適用于檢測已知類型的攻擊[9-11]。監(jiān)測和分析事件的最佳方法是將所描述的方法與智能自適應(yīng)方法加以結(jié)合。

    Bro是1998年問世的一種網(wǎng)絡(luò)IDS/IPS,它結(jié)合了多種方法用于確定攻擊類型。該種IDS/IPS綜合采用了基于特征的檢測和基于異常的檢測兩種方案。此外,Bro允許定義用于檢測惡意流量的自定義安全策略。該系統(tǒng)由多個交互模塊組成,主要包括包捕獲引擎、事件引擎和策略腳本解釋器。包捕獲引擎使用libcap庫讀取網(wǎng)絡(luò)流量,然后將接收到的包流發(fā)送到事件引擎以生成主網(wǎng)絡(luò)活動數(shù)據(jù)。此外,腳本解釋器按照FIFO順序為發(fā)生的每個事件注冊處理程序。之后,與處理程序?qū)?yīng)的腳本將確定檢測惡意活動所需的操作,以及檢測惡意活動時使用的規(guī)則。

    為了完全覆蓋整個局域網(wǎng)并監(jiān)視內(nèi)部威脅,有必要在網(wǎng)絡(luò)的每個部分放置IDS/IPS傳感器。對于每個傳感器,建議在交換機上選擇端口,然后使用端口鏡像功能從其他端口鏡像流量。此外,來自傳感器連接端口的流量需要重定向到IDS/IPS系統(tǒng)進行分析。

    (二)防火墻

    本文提出的系統(tǒng)使用了一個基于Netfilter的集成防火墻,它包含一個IPtables包過濾器和一個patch-o-matic (POM)腳本以及一個conntrack連接跟蹤程序。目前,POM是一個基于Linux的防火墻功能的擴展性術(shù)語,因此該系統(tǒng)采用了Xtables插件,而不必對Linux內(nèi)核進行更改。FirewallD中也有類似的擴展,它取代了CentOS 7和更高版本中的IPtables。需要注意的是,拒絕使用FirewallD不會對所提出的系統(tǒng)產(chǎn)生不利影響,因為IPtables的功能和能力允許對傳入、傳出和傳輸流量進行同樣定性的過濾。

    IPtables包過濾器是內(nèi)置在Linux內(nèi)核中的Netfilter防火墻的一部分,它允許根據(jù)預(yù)先定義的規(guī)則進行流量過濾。IPtables體系結(jié)構(gòu)包括三個通用術(shù)語:鏈、表和規(guī)則。鏈可以是基本的類型(默認情況下創(chuàng)建的PREROUTING, INPUT, FORWARD,OUTPUT和POSTROUTING),也可以是用戶定義的鏈。PREROUTING是一個設(shè)計用于初始處理傳入數(shù)據(jù)包的鏈;INPUT處理發(fā)往此主機的傳入數(shù)據(jù)包;FORWARD處理通過防火墻的所有數(shù)據(jù)包;OUTPUT處理出站數(shù)據(jù)包;POSTROUTING提供出站數(shù)據(jù)包的最終處理。對于鏈的獨立創(chuàng)建、配置或銷毀,提供了用戶空間實用工具iptables。

    考慮中的鏈包含以下標準表:raw, mangle, nat和filter。raw表用于在數(shù)據(jù)包發(fā)送到連接跟蹤程序之前傳遞數(shù)據(jù)包。它可以通過標記為“notrack”來指定不需要由狀態(tài)檢測機制處理的數(shù)據(jù)包。此表包含在PREROUTING鏈和OUTPUT鏈中。mangle表用于修改IP數(shù)據(jù)包的頭,例如服務(wù)類型和生存時間,并且包含在所有基本鏈中。Nat是執(zhí)行網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation, NAT)所需的表,包含目標網(wǎng)絡(luò)地址轉(zhuǎn)換DNAT、源網(wǎng)絡(luò)地址轉(zhuǎn)換SNAT等。只有鏈中的第一個數(shù)據(jù)包通過NAT表;地址轉(zhuǎn)換或屏蔽將自動應(yīng)用于其余的數(shù)據(jù)包。NAT存在于PREROUTING, OUTPUT和POSTROUTING鏈中。

    數(shù)據(jù)包到達防火墻后進入網(wǎng)絡(luò)設(shè)備并通過一些內(nèi)核檢查。接下來,IP數(shù)據(jù)報通過PREROUTING鏈,并根據(jù)用途傳遞到FORWARD或INPUT鏈。通過INPUT鏈后,包被傳送到本地應(yīng)用程序,如果需要,將形成響應(yīng)包并發(fā)送到OUTPUT鏈。通過OUTPUT鏈后,該數(shù)據(jù)包將被發(fā)送到POSTROUTING鏈。

    conntrack狀態(tài)檢測機制是一個Netfilter組件,它根據(jù)數(shù)據(jù)包間的連接對其進行分類。該模塊的功能包括跟蹤單個連接和已連接的連接狀態(tài)。

    傳輸?shù)陌梢员环峙渌姆N狀態(tài):新的、相關(guān)的、已建立的和無效的。新狀態(tài)表示數(shù)據(jù)包屬于新連接。如果連接已經(jīng)存在,則設(shè)置為已建立狀態(tài);要獲得此狀態(tài),網(wǎng)絡(luò)主機傳輸數(shù)據(jù)包并從另一個主機接收響應(yīng)。屬于子連接(已建立狀態(tài))的包被標記為相關(guān),而那些無法明確標識的包將接收無效狀態(tài)。

    為了管理conntrack模塊,提供了conntrack工具包,其中包括一個conntrack工具,用于跟蹤新連接的建立和監(jiān)控對現(xiàn)有連接的更改。它還允許編輯連接表和過濾輸出。此外,conntrack工具包括conntrackd守護進程,可使狀態(tài)表與其他節(jié)點同步。

    使用連接狀態(tài)檢測機制,可以創(chuàng)建可靠的規(guī)則集,并對流量執(zhí)行狀態(tài)過濾,通過使用“保持狀態(tài)”選項,可以在不搜索規(guī)則集的情況下進行管理。

    擴展IPtables功能需要安裝額外的模塊以應(yīng)對網(wǎng)絡(luò)威脅。Xtables插件與先前的補丁不同,由于不需要重新構(gòu)建Linux內(nèi)核和IPtables,因此安裝和維護更為簡單。

    本文提出的系統(tǒng)使用了三個Xtables插件工具:tarpit, delude和chaos。tarpit工具用于為攻擊者創(chuàng)建陷阱,打開傳入的TCP連接后,TCP窗口大小設(shè)置為零,這會阻止攻擊者正確關(guān)閉連接,直到超時結(jié)束。這些操作會模擬連接掛起,并導(dǎo)致攻擊者花費時間和計算資源,而不會對受保護的系統(tǒng)產(chǎn)生不良影響。delude工具用于模擬開放端口,響應(yīng)通過發(fā)送SYN數(shù)據(jù)包(序列號)建立連接的請求,發(fā)送SYN/ACK數(shù)據(jù)包(確認號),從而模擬接收連接的開放端口,響應(yīng)其他數(shù)據(jù)包,發(fā)送RST數(shù)據(jù)包(重置)以終止連接。該種欺騙工具的應(yīng)用通過誤導(dǎo)攻擊者能夠有效抵消端口掃描。chaos工具執(zhí)行以下操作之一:tarpit、delude、reject(重置連接并發(fā)送節(jié)點不可用的通知)和drop(重置連接而不發(fā)送節(jié)點不可用的通知),并以指定的概率執(zhí)行所有新的TCP連接。

    (三)集中日志服務(wù)器

    系統(tǒng)事件注冊是通過使用一個集中式的Rsyslog服務(wù)器加以實現(xiàn)的,該服務(wù)器將來自不同網(wǎng)絡(luò)設(shè)備的事件重定向到該服務(wù)器。Rsyslog的主要配置文件是rsyslog.conf,它是由一系列模塊、配置指令、模板和規(guī)則集所組成。其中,模塊可以劃分為若干個功能組,包括負責(zé)接收來自不同來源消息的輸入模塊、用于寫入消息的輸出模塊、解析器模塊、字符串生成器模塊和消息修改模塊;配置指令定義Rsyslogd守護進程的常規(guī)參數(shù),例如模塊加載($ModLoad)或隊列的最大尺寸($MainMessageQueueSize);模板允許定義輸出消息的格式并使用動態(tài)日志文件名,模板是在規(guī)則中使用前加以設(shè)置的;規(guī)則由選擇器和一系列操作所構(gòu)成,并用制表符或空格分隔。選擇器是作為facility.priority格式的記錄。設(shè)備可以表示為 authpriv、cron、守護進程、kern、lpr、mail、news、syslog、user、uucp和 local0-local7。優(yōu)先級可以設(shè)置為emerg、alert、crit、err、warn、notice、info和debug。在記錄每條消息前,將對照選擇器檢查每條消息。消息適用于與選擇器中指定設(shè)備相同的設(shè)備,優(yōu)先級等于或高于指定的優(yōu)先級。如果建立了匹配,則執(zhí)行規(guī)則中指定的操作;Rsyslog允許使用變量值作為選擇器,該選擇器提供基于Rainerscript語言的事件篩選器和基于消息屬性的篩選器。Rainerscript語言的基礎(chǔ)是“if then else”結(jié)構(gòu)。

    因此,在消息通過某個輸入模塊到達Rsyslog系統(tǒng)后,它將通過對規(guī)則中指定的選擇器的檢查。如果與選擇器相匹配,在執(zhí)行操作之前,將使用適當?shù)哪0鍖ο⑦M行轉(zhuǎn)換。如果未指定模板,則應(yīng)用全局參數(shù)或默認模板中指示的模板。應(yīng)用規(guī)則定義的操作后,消息將發(fā)送到指定的位置。

    (四)安全信息和事件管理系統(tǒng)

    安全信息和事件管理系統(tǒng)(SIEM)是網(wǎng)絡(luò)安全控制系統(tǒng)中IDS/IPS的一項輔助性工具,無法有效應(yīng)對滲透網(wǎng)絡(luò)和其他類型的網(wǎng)絡(luò)威脅。這些系統(tǒng)對來自不同來源的事件進行分析和關(guān)聯(lián),并允許根據(jù)累積的統(tǒng)計信息識別復(fù)雜的分布式攻擊。本文提出的系統(tǒng)中采用Prelude OSS作為SIEM系統(tǒng),該系統(tǒng)具有寫入日志的源靈活性、可伸縮性和連接性。

    Prelude的體系結(jié)構(gòu)包括一個管理器、一個日志監(jiān)控代理(Log Monitoring Lackey, LML)、存儲系統(tǒng)處理事件的數(shù)據(jù)庫以及接口子系統(tǒng)等。管理器是系統(tǒng)的主要組件,它接受來自LML代理和外部系統(tǒng)的規(guī)范化事件,并將接收到的信息寫入數(shù)據(jù)庫。安全事件管理代理負責(zé)接收來自不同系統(tǒng)的日志,并將其轉(zhuǎn)換為單個標準視圖(規(guī)范化)。相關(guān)模塊根據(jù)系統(tǒng)管理員編譯的規(guī)則集將到達管理器的事件關(guān)聯(lián)起來。由于python腳本與此模塊的連接,系統(tǒng)管理員可以描述任何相關(guān)規(guī)則。

    事件通過SNMP陷阱發(fā)送到Prelude系統(tǒng)。為了處理來自源端的數(shù)據(jù),本系統(tǒng)采用入侵檢測消息交換格式。Prelude系統(tǒng)功能示意圖如圖3所示。

    圖3 Prelude系統(tǒng)工作流程圖

    (1) IDS/IPS檢測到攻擊并發(fā)送SNMP陷阱;

    (2) 將SNMP陷阱傳輸?shù)较到y(tǒng)日志;

    (3) Rsyslogd將接收到的消息寫入文件;

    (4) 安全事件管理代理規(guī)范化日志,并將所需值映射到標準IDMEF字段;

    (5) 將規(guī)范化事件傳遞給管理器,管理器將事件寫入數(shù)據(jù)庫,之后顯示該事件;

    (6) 從IDS/IPS接收到的事件也可以發(fā)送到相關(guān)模塊。

    在本文系統(tǒng)中,Prelude OSS系統(tǒng)從Rsyslog服務(wù)器和Bro系統(tǒng)收集信息。Prelude提供識別違反網(wǎng)絡(luò)安全策略并創(chuàng)建事件報告的可能性。如果檢測到可疑活動,Prelude將會把入侵者的信息發(fā)送到IDS/IPS。

    四、結(jié)語

    本文提出了一種新的方法,該方法可以保護信息系統(tǒng)免受主動和被動流量分析工具的攻擊,并基于所設(shè)計的算法對IDS/IPS模塊的工作進行了描述。本文所提出的解決方案涉及企業(yè)網(wǎng)絡(luò)信息安全的非標準方法,這些方法可以防止針對安全系統(tǒng)響應(yīng)的預(yù)測,從而可以讓攻擊者花費更多的時間和計算資源來準確分析系統(tǒng)的漏洞。這些結(jié)果可以通過模擬連接掛起、提供被攻擊系統(tǒng)的錯誤信息以及執(zhí)行攻擊者信息流的隱藏重定向加以實現(xiàn)。此外,本文開發(fā)的系統(tǒng)可以保護網(wǎng)絡(luò)免受常見網(wǎng)絡(luò)威脅或以前未知的網(wǎng)絡(luò)攻擊。本文所提出的系統(tǒng)模塊可以通過執(zhí)行一系列響應(yīng)操作來主動保護信息資源,這些操作允許識別攻擊者并強制其停止攻擊,結(jié)合保護數(shù)據(jù)傳輸過程的已知方法,顯著減少數(shù)據(jù)截取和節(jié)點從可用性狀態(tài)移除的威脅。

    猜你喜歡
    選擇器攻擊者數(shù)據(jù)包
    靶通道選擇器研究與優(yōu)化設(shè)計
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    SmartSniff
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    四選一數(shù)據(jù)選擇器74LS153級聯(lián)方法分析與研究
    電腦與電信(2017年6期)2017-08-08 02:04:22
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    雙四選一數(shù)據(jù)選擇器74HC153的級聯(lián)分析及研究
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    移動IPV6在改進數(shù)據(jù)包發(fā)送路徑模型下性能分析
    av在线播放精品| 免费黄网站久久成人精品| 99热这里只有精品一区| 亚洲国产日韩一区二区| 亚洲精品成人av观看孕妇| 国产欧美日韩一区二区三区在线 | 亚洲av男天堂| 欧美成人一区二区免费高清观看| 成人亚洲精品av一区二区| 中文资源天堂在线| 男的添女的下面高潮视频| 中国三级夫妇交换| 午夜老司机福利剧场| 中文字幕免费在线视频6| 成人欧美大片| 亚洲第一区二区三区不卡| 亚洲国产av新网站| 国产成人免费无遮挡视频| 99热6这里只有精品| 免费人成在线观看视频色| 夜夜看夜夜爽夜夜摸| 99久久精品热视频| 性色avwww在线观看| 精品99又大又爽又粗少妇毛片| 99re6热这里在线精品视频| 天天躁夜夜躁狠狠久久av| 少妇的逼好多水| 老司机影院成人| 国产高清三级在线| 午夜福利在线观看免费完整高清在| 国产精品秋霞免费鲁丝片| 国产av国产精品国产| 女人被狂操c到高潮| 欧美日本视频| 中文欧美无线码| 久久久精品欧美日韩精品| 欧美xxxx性猛交bbbb| 国产淫语在线视频| 亚洲精品视频女| 亚洲国产欧美在线一区| 下体分泌物呈黄色| 18+在线观看网站| 亚洲激情五月婷婷啪啪| 麻豆国产97在线/欧美| 在线 av 中文字幕| 一级毛片aaaaaa免费看小| 国产成人精品久久久久久| 丰满人妻一区二区三区视频av| 一区二区三区免费毛片| 新久久久久国产一级毛片| 黄色日韩在线| 黑人高潮一二区| 日韩免费高清中文字幕av| 日本三级黄在线观看| 女人久久www免费人成看片| eeuss影院久久| 免费大片18禁| 美女视频免费永久观看网站| 成年版毛片免费区| 在线观看一区二区三区| 久久韩国三级中文字幕| 久久久久久久国产电影| 99久久九九国产精品国产免费| 国产一区二区在线观看日韩| 国产免费视频播放在线视频| 涩涩av久久男人的天堂| 亚洲国产高清在线一区二区三| 一级毛片 在线播放| 午夜老司机福利剧场| 国产亚洲av片在线观看秒播厂| 国产av码专区亚洲av| av免费在线看不卡| 大香蕉97超碰在线| 日韩一区二区视频免费看| 亚洲精品aⅴ在线观看| 九色成人免费人妻av| 色婷婷久久久亚洲欧美| 日韩成人伦理影院| 免费播放大片免费观看视频在线观看| 插阴视频在线观看视频| av专区在线播放| 边亲边吃奶的免费视频| 丰满乱子伦码专区| 极品教师在线视频| 全区人妻精品视频| 国产成人福利小说| 性色av一级| 欧美激情国产日韩精品一区| 菩萨蛮人人尽说江南好唐韦庄| 王馨瑶露胸无遮挡在线观看| 青春草视频在线免费观看| 边亲边吃奶的免费视频| 日本爱情动作片www.在线观看| 嘟嘟电影网在线观看| 亚洲欧美日韩东京热| 日韩精品有码人妻一区| 春色校园在线视频观看| 精品久久久久久久人妻蜜臀av| 婷婷色麻豆天堂久久| 久久影院123| 亚洲精品456在线播放app| 久久久久国产网址| 五月玫瑰六月丁香| 国产精品一二三区在线看| 欧美人与善性xxx| 国产精品偷伦视频观看了| 午夜亚洲福利在线播放| 老女人水多毛片| 交换朋友夫妻互换小说| 一区二区三区四区激情视频| 又黄又爽又刺激的免费视频.| 国产成人精品久久久久久| 男女边吃奶边做爰视频| 欧美日韩亚洲高清精品| 亚洲欧美一区二区三区黑人 | 97超视频在线观看视频| 国产乱来视频区| 免费看光身美女| 日韩精品有码人妻一区| 国产美女午夜福利| 成人高潮视频无遮挡免费网站| 少妇人妻 视频| 性色avwww在线观看| 精品视频人人做人人爽| 免费观看a级毛片全部| 色播亚洲综合网| 中文在线观看免费www的网站| 永久免费av网站大全| 激情五月婷婷亚洲| 女的被弄到高潮叫床怎么办| 天堂中文最新版在线下载 | 中文字幕人妻熟人妻熟丝袜美| 日本免费在线观看一区| 免费大片18禁| 欧美一级a爱片免费观看看| 国产黄色免费在线视频| 国产av国产精品国产| 简卡轻食公司| 亚洲欧美日韩东京热| 少妇人妻久久综合中文| 久久久久性生活片| 国产熟女欧美一区二区| 狂野欧美激情性xxxx在线观看| 成人二区视频| 高清午夜精品一区二区三区| 亚洲精品国产色婷婷电影| 免费看日本二区| 99视频精品全部免费 在线| 大片电影免费在线观看免费| 亚洲精品中文字幕在线视频 | av在线app专区| 制服丝袜香蕉在线| 18禁裸乳无遮挡动漫免费视频 | 欧美变态另类bdsm刘玥| 夜夜看夜夜爽夜夜摸| 久久久成人免费电影| 精品久久国产蜜桃| 国产精品久久久久久久久免| 午夜老司机福利剧场| 秋霞在线观看毛片| 一级毛片aaaaaa免费看小| 国产精品久久久久久久电影| 亚洲av日韩在线播放| 丝瓜视频免费看黄片| 欧美 日韩 精品 国产| 97热精品久久久久久| 国产精品99久久99久久久不卡 | 欧美成人一区二区免费高清观看| 观看美女的网站| 韩国av在线不卡| 另类亚洲欧美激情| 亚洲精品日韩在线中文字幕| 久久久久久久午夜电影| 国产69精品久久久久777片| 亚洲性久久影院| 国内少妇人妻偷人精品xxx网站| 亚洲一级一片aⅴ在线观看| 69av精品久久久久久| 热re99久久精品国产66热6| 国产91av在线免费观看| 久热这里只有精品99| 午夜老司机福利剧场| 美女高潮的动态| av专区在线播放| 寂寞人妻少妇视频99o| 99精国产麻豆久久婷婷| 亚洲怡红院男人天堂| 国模一区二区三区四区视频| 国产日韩欧美亚洲二区| 国产高清不卡午夜福利| 日韩欧美 国产精品| 免费看av在线观看网站| 欧美潮喷喷水| 久久久久久九九精品二区国产| 国产精品人妻久久久影院| 搡老乐熟女国产| 美女cb高潮喷水在线观看| 国产精品久久久久久精品电影小说 | 国产午夜精品久久久久久一区二区三区| xxx大片免费视频| 亚洲va在线va天堂va国产| 夜夜爽夜夜爽视频| 国内精品美女久久久久久| 一边亲一边摸免费视频| 简卡轻食公司| kizo精华| 国产精品福利在线免费观看| 国产成年人精品一区二区| 国精品久久久久久国模美| 好男人在线观看高清免费视频| 尤物成人国产欧美一区二区三区| 日韩一区二区视频免费看| 国产一区二区三区综合在线观看 | 久久久精品免费免费高清| 久久久久国产网址| 天堂中文最新版在线下载 | 午夜老司机福利剧场| 中文字幕制服av| 熟女av电影| 免费看a级黄色片| 精品久久国产蜜桃| 色婷婷久久久亚洲欧美| 免费黄频网站在线观看国产| 欧美成人午夜免费资源| 久久久精品94久久精品| 最近中文字幕高清免费大全6| 久久精品久久久久久噜噜老黄| 麻豆国产97在线/欧美| 色播亚洲综合网| 丰满人妻一区二区三区视频av| 夫妻午夜视频| 久久韩国三级中文字幕| 国产成人精品一,二区| 亚洲精品乱码久久久久久按摩| 日韩成人av中文字幕在线观看| 亚洲av不卡在线观看| 国产高清不卡午夜福利| 18禁裸乳无遮挡动漫免费视频 | 麻豆成人av视频| freevideosex欧美| 国产精品人妻久久久影院| 2018国产大陆天天弄谢| 久久女婷五月综合色啪小说 | 成人亚洲欧美一区二区av| 在线观看一区二区三区激情| 亚洲无线观看免费| 日韩一本色道免费dvd| 日本黄大片高清| 男人添女人高潮全过程视频| 亚洲精品aⅴ在线观看| 欧美一区二区亚洲| 欧美成人精品欧美一级黄| 高清视频免费观看一区二区| 国产免费福利视频在线观看| 国产av不卡久久| 麻豆乱淫一区二区| 亚洲无线观看免费| 男人舔奶头视频| 亚洲欧美日韩卡通动漫| 尤物成人国产欧美一区二区三区| 国产有黄有色有爽视频| 菩萨蛮人人尽说江南好唐韦庄| 色哟哟·www| 国产毛片在线视频| 免费观看av网站的网址| 精品一区在线观看国产| 久久精品久久久久久久性| 少妇高潮的动态图| 久久久久精品久久久久真实原创| 校园人妻丝袜中文字幕| 亚洲不卡免费看| 亚洲成人av在线免费| 成人黄色视频免费在线看| 国产综合精华液| 亚洲国产精品成人久久小说| 国产在线一区二区三区精| 精品熟女少妇av免费看| 久久久久久国产a免费观看| 国产精品蜜桃在线观看| 插逼视频在线观看| 日本色播在线视频| 日韩成人av中文字幕在线观看| 国产乱人偷精品视频| 天堂中文最新版在线下载 | 久久6这里有精品| 国产综合懂色| 亚洲精品乱码久久久久久按摩| 18禁在线播放成人免费| 尤物成人国产欧美一区二区三区| 国产男女超爽视频在线观看| 1000部很黄的大片| 一级av片app| 日本一本二区三区精品| 1000部很黄的大片| 国产av不卡久久| 国产淫片久久久久久久久| 赤兔流量卡办理| av天堂中文字幕网| 看非洲黑人一级黄片| 亚洲婷婷狠狠爱综合网| 日韩欧美一区视频在线观看 | 性色avwww在线观看| 中文字幕久久专区| 精品久久久久久久久亚洲| 99久久精品国产国产毛片| 国产成人一区二区在线| 欧美日韩在线观看h| 欧美日韩国产mv在线观看视频 | 五月开心婷婷网| 亚洲伊人久久精品综合| 少妇猛男粗大的猛烈进出视频 | 久久久久久久久久久免费av| 久久99热6这里只有精品| 国产高清三级在线| 亚洲av中文av极速乱| 欧美性感艳星| 久久精品久久久久久久性| 国产成人精品福利久久| av免费在线看不卡| 成人鲁丝片一二三区免费| 插逼视频在线观看| 国产精品久久久久久精品电影| 日韩欧美精品免费久久| 欧美变态另类bdsm刘玥| 亚洲精品久久久久久婷婷小说| 九九久久精品国产亚洲av麻豆| 色视频在线一区二区三区| 少妇熟女欧美另类| 黄色一级大片看看| 亚洲综合色惰| 国产男女内射视频| 久久久久久九九精品二区国产| 一级片'在线观看视频| 春色校园在线视频观看| 99久久精品一区二区三区| 国产av码专区亚洲av| 国产一区亚洲一区在线观看| 久久久久精品性色| 中文资源天堂在线| 婷婷色综合大香蕉| 黑人高潮一二区| 久久99精品国语久久久| 日本av手机在线免费观看| av线在线观看网站| 成人毛片a级毛片在线播放| 国产高清国产精品国产三级 | 亚洲天堂av无毛| 亚洲av欧美aⅴ国产| 在线观看三级黄色| 国精品久久久久久国模美| 免费看不卡的av| 日韩精品有码人妻一区| 99热全是精品| 亚洲欧美精品自产自拍| 久久午夜福利片| 亚洲无线观看免费| 国产成人精品婷婷| 中文字幕制服av| 亚洲精品aⅴ在线观看| 欧美xxxx黑人xx丫x性爽| 赤兔流量卡办理| 18禁裸乳无遮挡动漫免费视频 | 三级经典国产精品| 亚洲熟女精品中文字幕| 在线观看一区二区三区| 男男h啪啪无遮挡| 欧美一级a爱片免费观看看| 最近中文字幕2019免费版| 男人舔奶头视频| 久久女婷五月综合色啪小说 | 2018国产大陆天天弄谢| 午夜老司机福利剧场| 国产欧美日韩一区二区三区在线 | 日韩欧美 国产精品| 亚洲国产欧美人成| 免费看日本二区| 美女视频免费永久观看网站| 国产亚洲av嫩草精品影院| 小蜜桃在线观看免费完整版高清| 国产精品秋霞免费鲁丝片| 在线免费观看不下载黄p国产| 国产精品人妻久久久久久| 成人国产麻豆网| 天堂俺去俺来也www色官网| 国产男女超爽视频在线观看| 日韩强制内射视频| 国产在线一区二区三区精| 午夜福利高清视频| 一区二区三区免费毛片| 亚洲精品一二三| 久久久久久伊人网av| 成人二区视频| 全区人妻精品视频| 日本猛色少妇xxxxx猛交久久| 国产亚洲一区二区精品| 成人亚洲欧美一区二区av| 搡老乐熟女国产| 国产乱人偷精品视频| 亚洲精品,欧美精品| 免费观看的影片在线观看| 人人妻人人爽人人添夜夜欢视频 | 亚洲欧美精品专区久久| 内地一区二区视频在线| 又黄又爽又刺激的免费视频.| 日本与韩国留学比较| 久久久久九九精品影院| 免费看不卡的av| 黄片wwwwww| 日韩 亚洲 欧美在线| 精品久久久噜噜| 欧美成人一区二区免费高清观看| 亚洲精品456在线播放app| 搞女人的毛片| 成人特级av手机在线观看| 老师上课跳d突然被开到最大视频| 国产免费福利视频在线观看| 久久久久久久久大av| 国产 精品1| 99re6热这里在线精品视频| 国产一区亚洲一区在线观看| 精品一区二区三区视频在线| 国产高清三级在线| 亚洲第一区二区三区不卡| 色吧在线观看| 人妻系列 视频| 1000部很黄的大片| 欧美成人一区二区免费高清观看| 欧美人与善性xxx| av一本久久久久| 午夜精品一区二区三区免费看| 久久国产乱子免费精品| 毛片一级片免费看久久久久| 秋霞伦理黄片| 18禁裸乳无遮挡动漫免费视频 | 伦精品一区二区三区| 国产亚洲午夜精品一区二区久久 | 五月伊人婷婷丁香| 国产中年淑女户外野战色| 精品酒店卫生间| 成人特级av手机在线观看| 国产日韩欧美亚洲二区| 一区二区三区精品91| 亚洲国产色片| 亚洲成色77777| 国产黄a三级三级三级人| 亚洲不卡免费看| 九草在线视频观看| 久久这里有精品视频免费| 神马国产精品三级电影在线观看| 黄色怎么调成土黄色| 真实男女啪啪啪动态图| 亚洲精品亚洲一区二区| 一区二区三区免费毛片| 国产探花极品一区二区| 色吧在线观看| 国产乱人偷精品视频| 日韩制服骚丝袜av| 性色av一级| 国产高潮美女av| 国产在视频线精品| 成人午夜精彩视频在线观看| 99久久九九国产精品国产免费| 亚洲成人av在线免费| 国产精品爽爽va在线观看网站| 国产一区有黄有色的免费视频| 国产一区二区在线观看日韩| 在线免费十八禁| 国产高清不卡午夜福利| 大片免费播放器 马上看| 如何舔出高潮| 国产一区二区三区av在线| 国产黄色视频一区二区在线观看| 国产精品久久久久久久电影| 91久久精品国产一区二区成人| 搞女人的毛片| 偷拍熟女少妇极品色| 97超碰精品成人国产| 激情 狠狠 欧美| 男人添女人高潮全过程视频| 精品午夜福利在线看| 乱码一卡2卡4卡精品| 日韩中字成人| 国产视频内射| 中文天堂在线官网| 亚洲精品国产av成人精品| 99久国产av精品国产电影| 国产精品伦人一区二区| 国内少妇人妻偷人精品xxx网站| 亚洲精品日本国产第一区| 人体艺术视频欧美日本| 天美传媒精品一区二区| 亚洲精华国产精华液的使用体验| 色哟哟·www| 天堂网av新在线| 日本wwww免费看| 99热这里只有精品一区| 少妇被粗大猛烈的视频| 国产一级毛片在线| 亚洲精品,欧美精品| 久久精品综合一区二区三区| 视频中文字幕在线观看| 国产淫语在线视频| 高清av免费在线| 国产伦精品一区二区三区四那| 国产一区二区亚洲精品在线观看| 可以在线观看毛片的网站| 欧美精品国产亚洲| 中文字幕人妻熟人妻熟丝袜美| 九九久久精品国产亚洲av麻豆| 国产爽快片一区二区三区| av国产免费在线观看| 色视频www国产| 自拍偷自拍亚洲精品老妇| 亚洲精品第二区| 中文字幕av成人在线电影| 亚洲国产色片| 午夜福利高清视频| 亚洲人与动物交配视频| 午夜福利高清视频| 简卡轻食公司| 精品熟女少妇av免费看| 国产午夜精品久久久久久一区二区三区| 国产亚洲91精品色在线| 久久久久久久亚洲中文字幕| 日本猛色少妇xxxxx猛交久久| 可以在线观看毛片的网站| 国产国拍精品亚洲av在线观看| 国产淫语在线视频| 国产亚洲午夜精品一区二区久久 | 两个人的视频大全免费| 在现免费观看毛片| 免费观看在线日韩| 春色校园在线视频观看| 国产成人精品久久久久久| 一二三四中文在线观看免费高清| 亚洲,欧美,日韩| 亚洲av一区综合| 亚洲最大成人中文| 亚洲国产最新在线播放| 男人舔奶头视频| 97在线人人人人妻| 狂野欧美激情性xxxx在线观看| 成年版毛片免费区| 亚洲国产色片| 一区二区av电影网| 午夜免费男女啪啪视频观看| 一区二区三区免费毛片| av在线观看视频网站免费| 国产亚洲av片在线观看秒播厂| 美女xxoo啪啪120秒动态图| 亚洲国产高清在线一区二区三| 99热这里只有是精品在线观看| 成人国产av品久久久| 一级毛片 在线播放| 久久亚洲国产成人精品v| 亚洲综合精品二区| 2021天堂中文幕一二区在线观| videos熟女内射| 亚洲av电影在线观看一区二区三区 | 九九久久精品国产亚洲av麻豆| 国产午夜精品一二区理论片| 欧美成人一区二区免费高清观看| av在线观看视频网站免费| av在线老鸭窝| av国产精品久久久久影院| 亚洲av欧美aⅴ国产| 狠狠精品人妻久久久久久综合| 亚洲欧洲日产国产| 老司机影院毛片| 天堂俺去俺来也www色官网| 美女视频免费永久观看网站| 中文精品一卡2卡3卡4更新| 欧美人与善性xxx| 精品一区二区三区视频在线| 少妇人妻 视频| 欧美日本视频| 大片免费播放器 马上看| 久久久午夜欧美精品| av在线app专区| 欧美一区二区亚洲| 国产成人精品久久久久久| 中文字幕免费在线视频6| 久久久精品94久久精品| 色网站视频免费| 婷婷色av中文字幕| 国产亚洲91精品色在线| 一个人看的www免费观看视频| 人妻系列 视频| 国产成人91sexporn| 欧美人与善性xxx| 丝袜脚勾引网站| 亚洲综合色惰| 伊人久久精品亚洲午夜| 国产精品久久久久久精品电影小说 | 亚洲精品乱久久久久久| www.av在线官网国产| 最近2019中文字幕mv第一页| 成人国产av品久久久| 欧美日韩一区二区视频在线观看视频在线 | 久久久国产一区二区| 另类亚洲欧美激情| 深爱激情五月婷婷| 久久久久国产网址| 国产精品熟女久久久久浪| 2022亚洲国产成人精品| 久热久热在线精品观看| 少妇人妻久久综合中文| 真实男女啪啪啪动态图| 亚洲国产欧美人成| 麻豆成人av视频| 天天躁日日操中文字幕| 在线看a的网站| 97精品久久久久久久久久精品| 国产精品福利在线免费观看| 精品亚洲乱码少妇综合久久|