• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于SDN的家用路由器安全審計工具

    2019-08-27 02:15:38王宇李巍李舟軍
    北京理工大學學報 2019年7期
    關鍵詞:信息熵路由器報文

    王宇, 李巍, 李舟軍

    (北京航空航天大學 計算機學院,北京 100083)

    軟件定義網(wǎng)絡(software defined network,SDN)是一種新型架構,在這種網(wǎng)絡架構中,路由器的控制功能被抽離出來. 而路由器通信所需要的各種協(xié)議(比如ARP(address resolution protocol)協(xié)議中MAC(media access control)地址的學習),都在集中的控制器上進行完成,稱之為SDN控制器.

    這種新型架構重新定義了網(wǎng)絡,也提高了網(wǎng)絡中的通信效率,目前這種SDN控制器和路由器之間的交互采用的是OpenFlow協(xié)議.

    安全審計的意義在于對目前的系統(tǒng)做出評價、對存在的威脅進行分析,最后進行對整個系統(tǒng)的安全性進行評估,在SDN架構中,這種分析的結果可以放在SDN控制器上集中展示,并且在SDN控制器上進行統(tǒng)一的控制.

    在審計系統(tǒng)的標準上,在Zhang[1]運用到了CC國標. 而在審計系統(tǒng)的層級上,Ma[2]分析了多級服務器的審計系統(tǒng)的實現(xiàn),主要致力于研究多級系統(tǒng)的審計,并且加入了審計智能分析的功能,但SDN的主要架構只有兩層.

    在審計技術中,有系統(tǒng)從用戶的操作日志中進行分析,對用戶的操作進行總結性的審核[3],這項技術在輕量級的路由器審計上并不適用,因為路由器上并沒有太大的內(nèi)存提供給程序進行分析. 同時,在這個基礎上,Lane等[4]也嘗試從系統(tǒng)調用級別上進行操作的攔截,在內(nèi)核上建立一個審計系統(tǒng),但是在家用路由器上,沒有這種權限.

    在系統(tǒng)架構和部署方式上,目前在系統(tǒng)架構上,主要采用C/S[5],服務器和客戶端模式的比較多,在SDN架構下,控制器對應了C/S架構中的server,而在部署方式上,主要采用集中式的部署方式,例如Estrin等[6]實現(xiàn)的安全審計系統(tǒng),實行了對于日志的統(tǒng)一處理,在此上面進行審計系統(tǒng)的實施,但這種方式的缺點并沒有達到網(wǎng)絡與審計架構的耦合.

    在流量分析上,目前基于流量的分析研究有一種基于信息熵計算的分析方法. 比如在Song等[7]的工作中,就用信息熵檢測了網(wǎng)路流量中的異常,并最終結合了大數(shù)據(jù)的分析方法. 同時,信息熵也可以用來研究具體協(xié)議的異常之處,比如在Chen[8]的工作當中,就將信息熵用來檢測DNS的攻擊.

    在呂慧穎等[9]的工作中,提出了一種基于攻擊模擬的網(wǎng)絡安全風險分析方法,這對于審計系統(tǒng)來說應該是個新思路,即從一個攻擊者的角度去模擬,然后提出分析方式,在審計中,也可以如此. 在李明等[10]的工作中,提出了一種基于AHP的網(wǎng)絡化彈藥攻擊決策攻擊方法,這些方法對審計工作有較大的啟示,能夠防御批量安全攻擊事件的審計系統(tǒng)更強大.

    在Scott-Hayward等[11]的工作中,對目前的SDN安全性進行了調查,并討論了使用SDN框架導出的安全性增強和框架引入的安全挑戰(zhàn). 在Shin等[12]的工作中,提出了一種新型的基于SDN的攻擊方式,在Kreutz等[13]的工作中,主要針對了SDN的可靠性和安全性進行了研究,并且提出了幾種可能啟用SDN漏洞的威脅載體.

    在Han[14]的工作中,提出了一種基于SDN架構下,對SDN中的流量進行分析的攻擊檢測方式,采用了基于信息熵的檢測方法,這種檢測方法主要是針對SDN控制器的,并提出了之后的基于SDN的攻擊檢測主體,將從SDN的單個控制器轉向SDN的一個子網(wǎng).

    本文在傳統(tǒng)的C/S審計架構下,提出了一種將審計融合到網(wǎng)絡環(huán)境中,運用SDN特殊架構的審計架構,運用家用路由器向SDN控制器發(fā)送的請求,進行流量分析審計. 基于上述架構,實現(xiàn)了對于流量中(IP,端口)的信息熵計算,并在最終的展示模塊上,預留給了管理員控制和管理的接口,實現(xiàn)了管理和控制.

    1 相關技術分析

    1.1 網(wǎng)絡嗅探

    1.1.1 Libpcap實現(xiàn)框架

    為了實現(xiàn)在輕量級的路由器上進行流量分析,本文將從底層的libpcap上進行抓包.

    在libpcap中,抓包框架主要通過幾個重要的模塊實現(xiàn),包括設備查詢模塊、設備讀取模塊、數(shù)據(jù)包過濾模塊、數(shù)據(jù)包捕獲模塊、數(shù)據(jù)包處理模塊.

    ① 設備查詢模塊,其作用查詢目前設備中可以用來嗅探的設備. ② 設備讀取模塊,其作用是讀取上一步已經(jīng)獲得的設備名稱,并打開,返回一個后續(xù)模塊所需要的會話句柄. ③ 數(shù)據(jù)包過濾模塊,生成嗅探器能夠“讀懂”的BPF代碼,在生成在整個框架中,數(shù)據(jù)包過濾模塊主要作用在后續(xù)的數(shù)據(jù)包獲取模塊上. ④ 數(shù)據(jù)包獲取模塊,網(wǎng)卡的數(shù)據(jù)包進行篩選和獲取. ⑤ 數(shù)據(jù)包處理模塊,數(shù)據(jù)包處理模塊是整個框架靈活性最高的模塊.

    1.2 SDN架構及南向協(xié)議

    SDN的確切定義目前最具代表性的是ONF組織提出的基于OpenFlow的架構. ONF認為SDN架構分為3個層面:應用層面、網(wǎng)絡控制層面、網(wǎng)絡架構層,其中網(wǎng)絡架構層的通信受到網(wǎng)絡控制層面的控制來進行通信,具體架構如圖 1所示.

    圖1 基于OpenFlow的SDN網(wǎng)絡架構Fig.1 SDN network architecture based on OpenFlow

    目前主流的通信協(xié)議是Openflow協(xié)議,本文也將針對OpenFlow協(xié)議進行研究.

    1.3 OpenFlow協(xié)議標準

    1.3.1 OpenFlow協(xié)議

    OpenFlow交換機與controller的連接建立和連接建立之后,OpenFlow交換機和controller都會進行通信,相應的通信是OpenFlow協(xié)議的主體,OpenFlow協(xié)議將消息類型劃分了3種,根據(jù)消息的發(fā)出者來進行區(qū)分:controller-to-switch,由控制器controller發(fā)起,主要用來管理和獲取Switch的狀態(tài);Asynchronous,由Switch發(fā)起,用來告知SDN控制器網(wǎng)絡事件和Switch內(nèi)部的配置變化;Symmetric,無需建立,主要是連接建立之前的Hello、Echo等.

    連接建立的整個過程大致有3個階段:①Hello通信階段;②設備信息獲取階段;③通信階段.

    通信流程的具體流程如圖2所示.

    圖2 OpenFlow交換機與控制器通信流程Fig.2 OpenFlow switch and controller communication process

    2 SABIE系統(tǒng)需求分析與設計

    2.1 SABIE系統(tǒng)需求分析

    整個工具需要的功能設計主要包括對于流量信息的獲取、對于流量信息的分析、對于流量分析結果的最終展示. 流量信息獲取的要求是占用內(nèi)存小,并且流量信息獲取的主要數(shù)據(jù)為IP地址和端口號,滿足最小的數(shù)據(jù)傳輸需求.

    2.2 SABIE系統(tǒng)結構

    2.2.1 系統(tǒng)部署結構

    系統(tǒng)結構主要分為3個部分,即客戶端和服務器和SDN控制器. 系統(tǒng)結構部署圖如圖3.

    圖3 系統(tǒng)結構部署圖Fig.3 System structure deployment diagram

    2.2.2 SABIE系統(tǒng)模塊功能

    系統(tǒng)功能模塊圖如圖4.

    圖4 SABIE系統(tǒng)功能模塊圖Fig.4 SABIE system function module diagram

    2.2.3 SABIE系統(tǒng)功能時序圖

    系統(tǒng)功能時序圖描述了整個系統(tǒng)工作的流程,如圖5所示.

    圖5 SABIE系統(tǒng)結構時序圖Fig.5 SABIE system structure timing diagram

    2.3 主要工作過程描述

    系統(tǒng)的工作前提是路由器需要加入到SDN架構中,并且路由器是支持相應的協(xié)議的.

    在服務器上,需要對客戶端到來的信息進行收集,并通過數(shù)據(jù)包封包分析技術進行分析,獲取到所需要的信息,并且在服務器上進行存儲和管理,通過數(shù)據(jù)庫技術來實現(xiàn)存儲和管理,并讀取數(shù)據(jù)庫進行相關的計算,獲得最終的審計結果.

    在SDN控制器上,需要對最終的審計信息進行展示,這個展示需要運用到web服務器的實現(xiàn),通過查看web內(nèi)容,來判斷是否會存在異常的情況. 在發(fā)現(xiàn)異常之后,又會給控制器一個接口,來改變目前系統(tǒng)的運行狀態(tài),管理者可以通過這種改變來定位目前系統(tǒng)中存在的潛在威脅.

    3 SABIE系統(tǒng)功能實現(xiàn)

    3.1 數(shù)據(jù)包獲取模塊

    數(shù)據(jù)包獲取模塊通過直接調用libpcap函數(shù)進行設計和實現(xiàn).

    數(shù)據(jù)包獲取模塊主要分為以下步驟.

    ① 設備查詢模塊. 設備查詢模塊通過調用libpcap中的pcap_lookupdev函數(shù)進行實現(xiàn).

    ② 設備讀取模塊.

    ③ 過濾器設置和應用模塊. 這個模塊主要是為了之后的結果更加簡潔明了而設計的,過濾到那些無關緊要的數(shù)據(jù)包.

    ④ 數(shù)據(jù)包獲取模塊. 將截獲到的數(shù)據(jù)包通過回調函數(shù)的方式,進一步的進行操作.

    其中,過濾器設置主要分為兩部分:首先通過過濾器進行物理的篩選,在客戶端進行. 邏輯篩選的主要邏輯是在服務器上對所需要的信息進行裁剪,在服務器上,對于TCP(transfer control protocol)數(shù)據(jù)包,只需要IP地址、數(shù)據(jù)包長度等信息,并需要對整個數(shù)據(jù)包的數(shù)據(jù)內(nèi)容進行邏輯篩選,篩選出服務器需要的信息,再通過socket進行傳輸,以達到整個系統(tǒng)的實現(xiàn).

    數(shù)據(jù)包信息傳輸?shù)牡讓訉崿F(xiàn)采用socket傳輸實現(xiàn).

    3.2 數(shù)據(jù)包信息分析處理模塊

    3.2.1 數(shù)據(jù)分析模塊

    在整個系統(tǒng)中,審計服務器可以接收到來自于客戶端的數(shù)據(jù)包信息,而服務器上需要對數(shù)據(jù)包信息進行分析,需要解決的是什么樣的信息才是整個審計系統(tǒng)需要的.

    在TCP報文中,可以獲取到的信息主要有源端口、目的端口,對應的是具體的進程信息,這對之后的信息分析部分的設計會有幫助,主要通過IP地址和端口的序列進行信息的整合.

    OpenFlow協(xié)議數(shù)據(jù)報文格式如圖6所示.

    圖6 OpenFlow數(shù)據(jù)報文格式Fig.6 OpenFlow data packet format

    對應結構體設計見表1.

    表1 Struct OFHeaderTab.1 Struct OFHeader

    其中,8位版本號指的是OpenFLow協(xié)議版本號,類型指的是OpenFlow協(xié)議中的具體協(xié)議號,消息長度指的是首部和后續(xù)載荷總共的長度,Transaction ID是一個內(nèi)部的標識,用來將request和reply進行匹配而生成的一個字段.

    關于類型中,具體指什么類型,如表2.

    表2 OpenFlow協(xié)議Type具體含義對照表

    Tab.2 OpenFlow protocol Type specific meaning comparison table

    0Hello1Error2Echo Request3Echo Reply4Vendor5Features Request6Features Reply7Get Config Request8Get Config Reply9Set Config10Packet Input Notification11Flow Removed Notification12Port Status Notification13Packet Output14Flow Modification15Port Modification16Stats Request17Stats Reply18Barrier Request19Barrier Reply

    重點是packet-in報文類型,即報文類型type字段為10的報文,這個報文產(chǎn)生的緣由是在OpenFlow交換機在自己內(nèi)部的流表中找不到對應的流表項則會向SDN控制器發(fā)出packet-in請求,請求SDN中央控制器的指示. 目前的一些DDoS攻擊,已經(jīng)可以通過這種方式,進行針對SDN控制器的DDoS攻擊了,所以在之后的審計信息計算過程中,會加入對這一個分支的具體檢測.

    在處理和計算模塊當中,需要對流量的異常與否進行檢測,這個檢測的方法主要是通過計算信息熵來完成.

    3.2.2 審計信息處理模塊

    具體算法流程如下.

    假設目前設定的抓包間隔為T,固定的抓包個數(shù)為W.

    ① 在獲取完W個數(shù)據(jù)包的信息之后,進入步驟②.

    ② 記(目的IP,目的端口)為一組數(shù)據(jù)對,以這個數(shù)據(jù)對為標準來區(qū)分所有數(shù)據(jù),記數(shù)據(jù)對的個數(shù)為N,每一組數(shù)據(jù)對的出現(xiàn)次數(shù)為

    μi, 1≤i≤N.

    ③ 通過μi和W計算出關于(目的IP,目的端口)的信息熵Hα為

    (2)

    ④ 記每個packet-in包中(目的IP)出現(xiàn)的個數(shù)為N2,每一組(目的IP)次數(shù)為θi,1≤i≤N2,通過θi和W計算出關于(目的IP,packet-in消息)的信息熵Hβ為

    (3)

    Hα和Hβ的主要不同點在于,Hα反映了通過路由器的流量不規(guī)律性是否出現(xiàn)了變化,即它可能會存在DDoS攻擊,而Hβ反映了這種變化的具體針對目標是針對網(wǎng)絡中的主機還是針對的是SDN控制器本身.

    信息熵計算完成后,將會運用數(shù)據(jù)庫技術將相應的信息熵和時間段記錄下來,將最終的結果交于SDN控制器,同時,信息熵的展示模塊也將會在SDN控制器上進行,審計服務器端的工作就是獲取和分析信息,并計算出SDN控制器所需要的結果.

    3.3 審計信息展示和控制管理模塊

    3.3.1 審計信息展示模塊

    在得到了信息熵的結果之后,將會通過echarts等開源的項目對最終的審計結果進行展示,具體實現(xiàn)是在最終的web界面中展示目前最新的10個時間段的信息熵計算值,展示方式是通過在網(wǎng)頁中調用echarts API,在echarts中輸入目前的最新10個信息熵計算值,然后在進行顯示,管理者可以從信息熵的變化中看出是否會存在異常.

    3.3.2 控制管理模塊

    在控制管理模塊中,通過數(shù)據(jù)庫腳本對整個系統(tǒng)的運行進行配置,主要是包括數(shù)據(jù)庫中計算信息熵的時間間隔和路由器上的抓包間隔時間的配置.

    SDN控制器的南向協(xié)議中,有比如OpenFlow協(xié)議中的Set Config和ovsdb協(xié)議等功能可以實現(xiàn)SDN控制器對于OpenFlow交換機的配置管理,但是在配置的同時,還需要對OpenFlow交換機中的邏輯結構進行控制,雖然在OpenFlow協(xié)議中有配置,ovsdb協(xié)議可以對Openvswitch中的數(shù)據(jù)庫進行管理,但是在對于OpenFlow交換機上的具體程序的控制是沒有的. 基于這個情況,采用的是OpenFlow交換機主動地去詢問SDN控制器目前的控制邏輯結構.

    控制管理模塊是保證了SDN控制器能夠和OpenFlow交換機進行通信的一個模塊,這也體現(xiàn)了整個系統(tǒng)架構的靈活性. 這部分的具體實現(xiàn)是通過更改數(shù)據(jù)庫中event的時間間隔和抓包參數(shù)配置進行管理,管理者在發(fā)現(xiàn)目前的流量中存在異常后,可以通過更改數(shù)據(jù)庫中的event時間間隔更改信息熵計算時間差,通過抓包參數(shù)配置來更改抓包間隔和個數(shù),來實現(xiàn)最后的管理模塊.

    4 系統(tǒng)測試

    4.1 實驗環(huán)境

    路由器:NETGEAR4300,系統(tǒng)版本:OpenWrt Chaos Calmer 15.05,安裝Openvswitch[2.3.90].

    服務器:Ubuntu17.04,安裝mysql[5.7.18].

    SDN控制器:與服務器位于同一臺機器,安裝opendaylight,apache,php.

    4.2 功能測試

    功能測試中將測試每個模塊的功能實現(xiàn),下面將分模塊進行測試.

    由于路由器上部署程序將涉及到嵌入式設備的編譯,需要搭建交叉編譯環(huán)境,技術實現(xiàn)難度太大,將采用監(jiān)聽路由器輸出端口的方式進行測試.

    首先是在路由器上,對端口的監(jiān)聽進行配置.

    監(jiān)聽端口配置完畢后,進入服務器,打開監(jiān)聽模塊,運行. 在監(jiān)聽PC上運行,分別運行catchpacket和checkchange程序:進入opendaylight,運行控制器,在控制器的node下可以看到OpenFlow交換機,目前的配置是每隔10 min抓取一次數(shù)據(jù)包,所以等待大約2 h,就可以獲得10次信息熵的計算值.

    如圖7,查看web界面:可以看到,管理員已經(jīng)可以查看目前的網(wǎng)絡狀態(tài)的信息熵計算.

    圖7 查看web界面Fig.7 View web

    通過控制功能測試,通過改寫腳本envent.sql中的兩個時間,如圖8,改為10 s.

    圖8 修改腳本Fig.8 Modify script

    在數(shù)據(jù)庫中查看HaInformation表的計算結果,發(fā)現(xiàn)現(xiàn)在的計算結果間隔為10 s,還需要進行的測試是,信息熵的計算能否真正地反應出網(wǎng)絡流量中的異常. 這個測試主要分為兩個小實驗:用Nmap(the network mapper)進行端口掃描;查看信息熵計算結果. 結果如圖9~11所示.

    在Nmap掃描實驗中,前9個正常網(wǎng)絡數(shù)據(jù)都在2~4波動,而第10個數(shù)據(jù)是Nmap掃描時間段的信息熵值,Nmap對每個端口進行掃描時候,會截到大量端口不一樣的包表現(xiàn)在信息熵上,是信息熵的突然增大,如圖9.

    圖9 Nmap掃描結果Fig.9 Nmap scan results

    圖10 LOIC-DDoS攻擊結果Fig.10 LOIC-DDoS attack results

    圖11 程序消耗的字節(jié)數(shù)Fig.11 The number of bytes consumed by the program

    在LOIC-DDoS攻擊實驗中,前5個數(shù)據(jù)是正常網(wǎng)絡數(shù)據(jù). 而在LOIC軟件中進行DDoS攻擊,截獲的數(shù)據(jù)包的目的端口幾乎一樣,只有源端口在不停變化. 表現(xiàn)在信息熵上,是信息熵從第6組數(shù)據(jù)信息熵開始迅速變小,7、8、9、10組數(shù)據(jù)由于只能截到一樣的(目的IP,目的端口),所以計算值為0.

    這兩個小實驗說明信息熵的計算在表現(xiàn)異常上很明顯.

    4.3 性能測試

    性能測試主要分為兩方面,所占帶寬和程序運行所占內(nèi)存.

    所占帶寬分析:在程序中,每個報文所截取的字節(jié)是14+20+20=54 B,在客戶端沒有對TCP和IP的報文分支進行分析,所以選擇了最長的TCP報文頭部,加上ethernet和IP報文頭部,總共是54 B.

    在數(shù)據(jù)庫中,查詢在運行階段所有到來的報文的總報文數(shù)和總長度如表3,可以得到總共長度,計算總報文數(shù)×54,得到程序消耗字節(jié)數(shù).

    表3 程序消耗字節(jié)分析Tab.3 Program consumption byte analysis

    可以看出,程序所占帶寬的比例不大. 內(nèi)存查看,通過ps指令分析,可以查看到程序運行的內(nèi)存在8 MB左右.

    目前Openwrt嵌入式設備的內(nèi)存大約在16 MB,所以程序理論上是可以運作的.

    5 結 論

    從傳統(tǒng)C/S架構出發(fā),提出了一種基于SDN架構的審計系統(tǒng)設計思路. 在這個架構下,保證了路由器的正常運行,審計系統(tǒng)的正常工作,達到了審計路由器中是否存在DDoS攻擊的目的,并且在SDN控制器上加入了可以控制和展示的模塊,使得整個系統(tǒng)可以完整地運行. 并且整個系統(tǒng)對于路由器內(nèi)存的使用僅有8 MB,所用網(wǎng)絡負載2.67%,達到了輕量級的目的. 未來的工作主要有:①研究基于SDN中Flow的檢測和分析方法;②研究基于OpenFlow協(xié)議的控制模塊.

    猜你喜歡
    信息熵路由器報文
    基于J1939 協(xié)議多包報文的時序研究及應用
    汽車電器(2022年9期)2022-11-07 02:16:24
    買千兆路由器看接口參數(shù)
    科教新報(2022年24期)2022-07-08 02:54:21
    基于信息熵可信度的測試點選擇方法研究
    CTCS-2級報文數(shù)據(jù)管理需求分析和實現(xiàn)
    淺析反駁類報文要點
    中國外匯(2019年11期)2019-08-27 02:06:30
    基于信息熵的實驗教學量化研究
    電子測試(2017年12期)2017-12-18 06:35:48
    一種基于信息熵的雷達動態(tài)自適應選擇跟蹤方法
    雷達學報(2017年6期)2017-03-26 07:52:58
    ATS與列車通信報文分析
    基于信息熵的IITFN多屬性決策方法
    你所不知道的WIFI路由器使用方法?
    亚洲电影在线观看av| 日韩视频一区二区在线观看| 国产视频一区二区在线看| svipshipincom国产片| 亚洲性夜色夜夜综合| 亚洲精品中文字幕在线视频| 制服人妻中文乱码| 日韩大码丰满熟妇| 18禁国产床啪视频网站| 国产精品国产高清国产av| 午夜久久久在线观看| 久久久久久久精品吃奶| 在线天堂中文资源库| 一二三四在线观看免费中文在| 日本三级黄在线观看| 啪啪无遮挡十八禁网站| 欧美激情 高清一区二区三区| 日韩中文字幕欧美一区二区| 最近最新中文字幕大全电影3 | av天堂在线播放| 成人国产综合亚洲| 女人被狂操c到高潮| 又大又爽又粗| 欧美黑人欧美精品刺激| 久久精品91蜜桃| 精品国内亚洲2022精品成人| x7x7x7水蜜桃| 免费女性裸体啪啪无遮挡网站| 日韩欧美一区二区三区在线观看| 午夜两性在线视频| 看免费av毛片| 国产成人av教育| av视频在线观看入口| 国产精品免费一区二区三区在线| 国产一级毛片七仙女欲春2 | 国产人伦9x9x在线观看| 国产成人av教育| 亚洲一码二码三码区别大吗| 日韩欧美三级三区| 好男人电影高清在线观看| 九色亚洲精品在线播放| 日韩大尺度精品在线看网址 | 国语自产精品视频在线第100页| 精品国产乱子伦一区二区三区| aaaaa片日本免费| 亚洲五月天丁香| 老汉色av国产亚洲站长工具| 国产亚洲精品第一综合不卡| 欧美国产精品va在线观看不卡| 成人亚洲精品av一区二区| 一区二区三区精品91| 亚洲七黄色美女视频| or卡值多少钱| 亚洲男人天堂网一区| 亚洲全国av大片| 欧美精品啪啪一区二区三区| 久久人人爽av亚洲精品天堂| 国产单亲对白刺激| 亚洲成av人片免费观看| 天天添夜夜摸| 欧美色视频一区免费| 国产精品,欧美在线| 国产精品久久久久久亚洲av鲁大| 手机成人av网站| 亚洲av成人一区二区三| 美女扒开内裤让男人捅视频| 一区二区三区精品91| 免费看美女性在线毛片视频| 精品乱码久久久久久99久播| 免费少妇av软件| 妹子高潮喷水视频| 欧美日韩瑟瑟在线播放| 天堂影院成人在线观看| 性少妇av在线| 一区二区三区精品91| 满18在线观看网站| 久久久久久久午夜电影| 国产91精品成人一区二区三区| 好男人电影高清在线观看| 激情在线观看视频在线高清| 亚洲 欧美一区二区三区| 欧美大码av| 伦理电影免费视频| e午夜精品久久久久久久| 国产精华一区二区三区| 黑丝袜美女国产一区| 国产精品免费一区二区三区在线| 在线观看免费视频网站a站| 天天躁夜夜躁狠狠躁躁| 在线观看免费视频日本深夜| 精品高清国产在线一区| 欧美国产日韩亚洲一区| www国产在线视频色| 久久精品国产99精品国产亚洲性色 | 成人18禁高潮啪啪吃奶动态图| 极品人妻少妇av视频| 一边摸一边抽搐一进一小说| 亚洲黑人精品在线| 国产精品自产拍在线观看55亚洲| 亚洲第一青青草原| 日本欧美视频一区| 日韩免费av在线播放| 国产视频一区二区在线看| 亚洲自偷自拍图片 自拍| 亚洲 欧美一区二区三区| www.精华液| 日本一区二区免费在线视频| 青草久久国产| 久久久国产成人免费| a在线观看视频网站| 18禁美女被吸乳视频| 亚洲人成77777在线视频| 国产一区二区激情短视频| 亚洲激情在线av| 色综合亚洲欧美另类图片| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲全国av大片| 日韩免费av在线播放| 亚洲一区二区三区色噜噜| 亚洲三区欧美一区| 9热在线视频观看99| 男男h啪啪无遮挡| 国产精品一区二区免费欧美| 欧美成人免费av一区二区三区| 99久久国产精品久久久| 18禁黄网站禁片午夜丰满| 久久久久久久久久久久大奶| 少妇裸体淫交视频免费看高清 | 国产精华一区二区三区| 麻豆国产av国片精品| 男人操女人黄网站| 亚洲成av人片免费观看| 丝袜人妻中文字幕| 99国产精品一区二区蜜桃av| 露出奶头的视频| 美女高潮喷水抽搐中文字幕| 一级a爱片免费观看的视频| 亚洲全国av大片| 一区二区三区高清视频在线| 在线观看www视频免费| 九色亚洲精品在线播放| 女性被躁到高潮视频| 一边摸一边做爽爽视频免费| 国产亚洲av高清不卡| 91在线观看av| 丁香六月欧美| 亚洲第一电影网av| 99久久综合精品五月天人人| x7x7x7水蜜桃| e午夜精品久久久久久久| aaaaa片日本免费| 欧美一区二区精品小视频在线| 侵犯人妻中文字幕一二三四区| 国产乱人伦免费视频| 亚洲午夜精品一区,二区,三区| 香蕉久久夜色| 韩国av一区二区三区四区| 香蕉久久夜色| 日韩国内少妇激情av| 又黄又粗又硬又大视频| 欧美国产精品va在线观看不卡| 国产亚洲精品一区二区www| 黑人操中国人逼视频| 999精品在线视频| 国产一区二区三区视频了| 亚洲 欧美 日韩 在线 免费| 精品国产超薄肉色丝袜足j| 亚洲精品国产区一区二| 麻豆久久精品国产亚洲av| 老汉色∧v一级毛片| 丁香欧美五月| 国产精品香港三级国产av潘金莲| 美女午夜性视频免费| 日韩欧美一区二区三区在线观看| 午夜a级毛片| 国产精品久久久人人做人人爽| av视频免费观看在线观看| 久久精品国产亚洲av香蕉五月| 久久婷婷人人爽人人干人人爱 | 久久性视频一级片| 午夜福利视频1000在线观看 | 黄色成人免费大全| 97人妻天天添夜夜摸| 久久香蕉精品热| 欧美成人午夜精品| 国产精品亚洲一级av第二区| 在线观看免费视频日本深夜| 中文亚洲av片在线观看爽| 亚洲中文字幕一区二区三区有码在线看 | 在线观看日韩欧美| 97超级碰碰碰精品色视频在线观看| 久久精品国产99精品国产亚洲性色 | 一级片免费观看大全| 日韩高清综合在线| 午夜免费激情av| 黄片大片在线免费观看| 亚洲成av人片免费观看| 日本vs欧美在线观看视频| 首页视频小说图片口味搜索| 女人被狂操c到高潮| 欧美一级毛片孕妇| 久久伊人香网站| 黄片播放在线免费| 久久香蕉精品热| 久久国产精品男人的天堂亚洲| 99国产精品免费福利视频| 免费人成视频x8x8入口观看| 日韩有码中文字幕| 午夜久久久在线观看| 成人精品一区二区免费| 国产精品亚洲美女久久久| 亚洲精品在线美女| 搡老岳熟女国产| 亚洲男人天堂网一区| 久久精品国产亚洲av高清一级| 久久九九热精品免费| 精品日产1卡2卡| 国产成人精品久久二区二区免费| 欧美日韩瑟瑟在线播放| 老熟妇仑乱视频hdxx| 丰满的人妻完整版| 久久久精品欧美日韩精品| 亚洲aⅴ乱码一区二区在线播放 | 黄色 视频免费看| 久热这里只有精品99| 成人亚洲精品一区在线观看| av超薄肉色丝袜交足视频| av片东京热男人的天堂| 91老司机精品| 亚洲一区二区三区不卡视频| 悠悠久久av| 亚洲片人在线观看| av在线天堂中文字幕| 久久午夜亚洲精品久久| 99久久综合精品五月天人人| 看片在线看免费视频| 九色亚洲精品在线播放| 女人被躁到高潮嗷嗷叫费观| 男女做爰动态图高潮gif福利片 | 欧美丝袜亚洲另类 | 男男h啪啪无遮挡| 久久久久国产精品人妻aⅴ院| 国产99白浆流出| 亚洲国产毛片av蜜桃av| 亚洲成人国产一区在线观看| 亚洲人成电影观看| 亚洲人成电影观看| 久久久久久亚洲精品国产蜜桃av| 国产成人av激情在线播放| 国产熟女xx| 欧美成人午夜精品| 波多野结衣av一区二区av| 国产蜜桃级精品一区二区三区| 黄色视频不卡| 日本a在线网址| 99香蕉大伊视频| 一卡2卡三卡四卡精品乱码亚洲| 亚洲精品av麻豆狂野| 成人国产综合亚洲| 日韩免费av在线播放| 久久精品国产亚洲av香蕉五月| 男女床上黄色一级片免费看| 精品国产乱码久久久久久男人| 国产亚洲av嫩草精品影院| 亚洲免费av在线视频| 国产日韩一区二区三区精品不卡| 亚洲午夜理论影院| 在线观看66精品国产| 搡老岳熟女国产| 亚洲性夜色夜夜综合| 中国美女看黄片| 一区在线观看完整版| av片东京热男人的天堂| √禁漫天堂资源中文www| 国产精品野战在线观看| 手机成人av网站| 悠悠久久av| 欧美黑人精品巨大| 色综合站精品国产| 一区二区三区精品91| 色av中文字幕| 精品久久久久久久人妻蜜臀av | 欧美日本视频| 啦啦啦免费观看视频1| 视频在线观看一区二区三区| 久久久久久亚洲精品国产蜜桃av| 国产伦一二天堂av在线观看| 国产一级毛片七仙女欲春2 | 日本免费a在线| 老司机福利观看| 一边摸一边抽搐一进一出视频| 天天躁狠狠躁夜夜躁狠狠躁| 欧美激情 高清一区二区三区| 波多野结衣一区麻豆| 亚洲情色 制服丝袜| 老熟妇仑乱视频hdxx| 久久久久久大精品| 国产极品粉嫩免费观看在线| av电影中文网址| 久久人人精品亚洲av| 俄罗斯特黄特色一大片| 女人精品久久久久毛片| 国产精品乱码一区二三区的特点 | 母亲3免费完整高清在线观看| 波多野结衣一区麻豆| 桃色一区二区三区在线观看| 成年女人毛片免费观看观看9| 久久人妻av系列| 国产亚洲精品av在线| 午夜激情av网站| 亚洲中文字幕日韩| 波多野结衣av一区二区av| 长腿黑丝高跟| 啪啪无遮挡十八禁网站| 久久这里只有精品19| 亚洲第一欧美日韩一区二区三区| 50天的宝宝边吃奶边哭怎么回事| 一边摸一边做爽爽视频免费| 他把我摸到了高潮在线观看| 色精品久久人妻99蜜桃| 99久久综合精品五月天人人| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲成人久久性| 99精品欧美一区二区三区四区| 日韩有码中文字幕| 99久久99久久久精品蜜桃| 国产av在哪里看| 女性生殖器流出的白浆| av片东京热男人的天堂| 亚洲av五月六月丁香网| 午夜福利,免费看| 久9热在线精品视频| av天堂久久9| 国产视频一区二区在线看| 国产精品免费一区二区三区在线| 一本久久中文字幕| 欧美久久黑人一区二区| 亚洲一区二区三区色噜噜| 亚洲精品美女久久久久99蜜臀| 国产成人av教育| 色老头精品视频在线观看| 91精品三级在线观看| aaaaa片日本免费| www日本在线高清视频| 99久久久亚洲精品蜜臀av| 在线免费观看的www视频| 欧美成狂野欧美在线观看| 欧美国产日韩亚洲一区| 精品少妇一区二区三区视频日本电影| 深夜精品福利| 一进一出抽搐动态| 日韩精品中文字幕看吧| 国产免费av片在线观看野外av| 亚洲性夜色夜夜综合| 久久久久久亚洲精品国产蜜桃av| 亚洲午夜理论影院| 国产一区在线观看成人免费| 男女下面插进去视频免费观看| 最近最新中文字幕大全电影3 | 狂野欧美激情性xxxx| 777久久人妻少妇嫩草av网站| 久久天堂一区二区三区四区| 亚洲自拍偷在线| 国产一区二区三区在线臀色熟女| 嫁个100分男人电影在线观看| 日本撒尿小便嘘嘘汇集6| 久久 成人 亚洲| 久久国产精品影院| 国产精品九九99| 最近最新免费中文字幕在线| 国产av一区在线观看免费| 久久精品亚洲精品国产色婷小说| 色哟哟哟哟哟哟| 亚洲成人国产一区在线观看| 性色av乱码一区二区三区2| 法律面前人人平等表现在哪些方面| 亚洲精品av麻豆狂野| 男女午夜视频在线观看| 国产精品 国内视频| 精品一区二区三区av网在线观看| 国产精品久久久久久亚洲av鲁大| 性色av乱码一区二区三区2| 国产在线精品亚洲第一网站| 精品久久久久久,| 久久久久九九精品影院| 我的亚洲天堂| 日本五十路高清| 满18在线观看网站| xxx96com| 亚洲全国av大片| 国产高清有码在线观看视频 | 亚洲最大成人中文| 久热这里只有精品99| 午夜免费激情av| 国产精品亚洲美女久久久| 99热只有精品国产| 性欧美人与动物交配| 久久香蕉精品热| 淫秽高清视频在线观看| 成人18禁在线播放| 神马国产精品三级电影在线观看 | 中文字幕精品免费在线观看视频| 精品人妻1区二区| 黄频高清免费视频| 一区二区三区高清视频在线| 亚洲熟妇熟女久久| 天天添夜夜摸| 欧美在线一区亚洲| www.www免费av| 在线观看免费日韩欧美大片| 99国产综合亚洲精品| 欧美日韩福利视频一区二区| 亚洲精品国产一区二区精华液| 精品久久久久久久久久免费视频| 欧美乱色亚洲激情| 国产一级毛片七仙女欲春2 | 欧美日韩瑟瑟在线播放| 18禁观看日本| 久久精品影院6| 午夜精品在线福利| 午夜免费鲁丝| 久久婷婷成人综合色麻豆| 亚洲第一av免费看| 91av网站免费观看| 欧美色欧美亚洲另类二区 | 一进一出抽搐gif免费好疼| av欧美777| 91av网站免费观看| 91麻豆av在线| 国产成+人综合+亚洲专区| 人人妻,人人澡人人爽秒播| 日本三级黄在线观看| 精品国产国语对白av| 人人妻,人人澡人人爽秒播| 国产一区二区三区在线臀色熟女| 午夜老司机福利片| 黑人操中国人逼视频| 悠悠久久av| 久久精品影院6| 中文字幕人妻熟女乱码| 欧美久久黑人一区二区| 久久精品91蜜桃| 国产黄a三级三级三级人| 国产成人影院久久av| 国产精品一区二区在线不卡| 欧美成人午夜精品| 纯流量卡能插随身wifi吗| 午夜福利欧美成人| 成人亚洲精品一区在线观看| 亚洲五月婷婷丁香| 国产精品 欧美亚洲| 麻豆成人av在线观看| 国产精品二区激情视频| 给我免费播放毛片高清在线观看| 久久久久久久久免费视频了| 亚洲中文字幕日韩| 免费av毛片视频| a在线观看视频网站| 久久人妻av系列| 亚洲熟女毛片儿| 日本精品一区二区三区蜜桃| 亚洲人成电影观看| 99精品欧美一区二区三区四区| 亚洲专区中文字幕在线| 国产黄a三级三级三级人| 欧美丝袜亚洲另类 | 国产99白浆流出| 亚洲国产毛片av蜜桃av| 亚洲国产精品成人综合色| 久久伊人香网站| 亚洲五月色婷婷综合| 亚洲中文av在线| 可以免费在线观看a视频的电影网站| 国产免费男女视频| 国产不卡一卡二| 18美女黄网站色大片免费观看| 九色国产91popny在线| 欧美一区二区精品小视频在线| 日韩视频一区二区在线观看| 成年女人毛片免费观看观看9| 老司机在亚洲福利影院| 岛国视频午夜一区免费看| 国产成人av教育| 午夜福利影视在线免费观看| 美女大奶头视频| 嫁个100分男人电影在线观看| 一级毛片女人18水好多| 波多野结衣高清无吗| 99国产精品一区二区蜜桃av| 美女扒开内裤让男人捅视频| 女同久久另类99精品国产91| 国产一区二区激情短视频| 最新在线观看一区二区三区| 女性被躁到高潮视频| 亚洲av美国av| 性欧美人与动物交配| 九色亚洲精品在线播放| 亚洲精品粉嫩美女一区| 欧美丝袜亚洲另类 | 国产亚洲欧美精品永久| 免费无遮挡裸体视频| 亚洲国产毛片av蜜桃av| 91成年电影在线观看| 十分钟在线观看高清视频www| 国语自产精品视频在线第100页| 女生性感内裤真人,穿戴方法视频| 日本一区二区免费在线视频| 9热在线视频观看99| 亚洲视频免费观看视频| 精品熟女少妇八av免费久了| 欧美乱色亚洲激情| 免费高清视频大片| 婷婷丁香在线五月| 999久久久国产精品视频| 18美女黄网站色大片免费观看| 久久精品国产综合久久久| 免费av毛片视频| 亚洲成国产人片在线观看| 日韩中文字幕欧美一区二区| 少妇裸体淫交视频免费看高清 | 九色亚洲精品在线播放| 90打野战视频偷拍视频| 天堂影院成人在线观看| 国产精品久久久av美女十八| 日本vs欧美在线观看视频| 色哟哟哟哟哟哟| 狠狠狠狠99中文字幕| 日日爽夜夜爽网站| 国产高清激情床上av| 性少妇av在线| 亚洲国产高清在线一区二区三 | 国产三级在线视频| 久久香蕉激情| 亚洲 欧美 日韩 在线 免费| 国产av精品麻豆| 9色porny在线观看| 国产xxxxx性猛交| 可以在线观看的亚洲视频| 亚洲专区国产一区二区| 99国产精品一区二区蜜桃av| 亚洲午夜理论影院| 国产亚洲欧美在线一区二区| 国产日韩一区二区三区精品不卡| 天天躁狠狠躁夜夜躁狠狠躁| 99精品久久久久人妻精品| 亚洲专区国产一区二区| 最近最新中文字幕大全免费视频| 我的亚洲天堂| 久热这里只有精品99| 国产单亲对白刺激| 午夜福利18| 日本一区二区免费在线视频| 999久久久精品免费观看国产| 久久久久久久久久久久大奶| 91九色精品人成在线观看| 日韩三级视频一区二区三区| 久久人人爽av亚洲精品天堂| avwww免费| 成人亚洲精品av一区二区| 搡老岳熟女国产| 国产区一区二久久| 久久人人97超碰香蕉20202| 男人操女人黄网站| ponron亚洲| 真人一进一出gif抽搐免费| 亚洲熟女毛片儿| 亚洲精华国产精华精| 欧美精品啪啪一区二区三区| 国产成人精品在线电影| 91成人精品电影| 一区在线观看完整版| 中文亚洲av片在线观看爽| 免费搜索国产男女视频| 日韩国内少妇激情av| 嫩草影院精品99| 男男h啪啪无遮挡| 19禁男女啪啪无遮挡网站| 91大片在线观看| 精品人妻在线不人妻| 成人国语在线视频| 人人妻人人澡欧美一区二区 | 国产伦一二天堂av在线观看| 国产三级黄色录像| 中文字幕久久专区| 久久精品国产清高在天天线| 在线av久久热| 亚洲三区欧美一区| 欧美日韩乱码在线| 欧美性长视频在线观看| 亚洲人成77777在线视频| netflix在线观看网站| 国产精品久久久久久精品电影 | 国产亚洲精品久久久久5区| 午夜久久久在线观看| av中文乱码字幕在线| bbb黄色大片| 午夜视频精品福利| 成年人黄色毛片网站| 亚洲一区二区三区色噜噜| 国产熟女午夜一区二区三区| 日本免费一区二区三区高清不卡 | 亚洲欧美精品综合一区二区三区| 久久狼人影院| 国产亚洲精品久久久久5区| 99精品在免费线老司机午夜| av天堂在线播放| 麻豆av在线久日| 成人欧美大片| 人人妻人人澡欧美一区二区 | 成人三级做爰电影| 亚洲人成网站在线播放欧美日韩| 亚洲人成77777在线视频| www.精华液| 18禁观看日本| 中亚洲国语对白在线视频|