• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    2.4m望遠(yuǎn)鏡網(wǎng)絡(luò)安全初步設(shè)計(jì)

    2010-01-25 08:23:39蘇少敏羅國權(quán)
    天文研究與技術(shù) 2010年2期
    關(guān)鍵詞:代理服務(wù)器望遠(yuǎn)鏡防火墻

    蘇少敏,陳 東,羅國權(quán)

    (中國科學(xué)院國家天文臺(tái)云南天文臺(tái),云南 昆明 650011)

    為了提高觀測(cè)效率,節(jié)約運(yùn)行成本,云南天文臺(tái)將在2.4m望遠(yuǎn)鏡建立一套遠(yuǎn)程觀測(cè)系統(tǒng)[1]。在這個(gè)系統(tǒng)的觀測(cè)流程中,實(shí)際觀測(cè)中的每一步都可以在線完成。包括提交觀測(cè)申請(qǐng),觀測(cè)計(jì)劃,在線觀測(cè),觀測(cè)后處理。并且在在線觀測(cè)過程中,觀測(cè)者可以監(jiān)測(cè)望遠(yuǎn)鏡及儀器設(shè)備的工作狀態(tài),并可根據(jù)實(shí)際情況, 在自己觀測(cè)時(shí)間內(nèi)修改觀測(cè)計(jì)劃,觀測(cè)后還要進(jìn)行數(shù)據(jù)的下載[2]。

    傳統(tǒng)的觀測(cè)模式并沒有通過網(wǎng)絡(luò)的交互及操作,甚至沒有接入任何的網(wǎng)絡(luò),所以不需要考慮網(wǎng)絡(luò)安全方面的問題。而遠(yuǎn)程觀測(cè)模式是基于網(wǎng)絡(luò)技術(shù),所以對(duì)網(wǎng)絡(luò)安全方面有更高的要求。如果給每一個(gè)用戶都提供一條專用線當(dāng)然能夠保證可靠和安全的訪問通道,但是這樣支持一個(gè)分布廣泛的用戶群恐怕是無法負(fù)擔(dān)的。那么使用公共的網(wǎng)絡(luò)就必然會(huì)面臨網(wǎng)絡(luò)威脅的問題。

    1 網(wǎng)絡(luò)安全目標(biāo)

    目前在網(wǎng)絡(luò)上存在許多威脅系統(tǒng)安全的因素。首先網(wǎng)絡(luò)上存在著各種各樣的病毒,如果系統(tǒng)感染了這些病毒,會(huì)造成或大或小的問題,嚴(yán)重的會(huì)造成整個(gè)系統(tǒng)的崩潰。其次與病毒同時(shí)存在的還有各種類型的攻擊行為,網(wǎng)絡(luò)攻擊主要有以下幾類:拒絕服務(wù)、緩沖區(qū)溢出、SYN攻擊、淚珠攻擊、侵入攻擊、信息竊取等。無論系統(tǒng)遇到了哪一類攻擊,都必然帶來相應(yīng)的損失。這不僅會(huì)給系統(tǒng)本身帶來問題,還有可能泄露應(yīng)該保密的數(shù)據(jù)信息。

    鑒于現(xiàn)今網(wǎng)絡(luò)環(huán)境的不安全因素較多,網(wǎng)絡(luò)中計(jì)算機(jī)及各個(gè)相關(guān)設(shè)備的安全防護(hù)是一項(xiàng)極其重要的工作。第一,要保護(hù)各個(gè)網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)、望遠(yuǎn)鏡相關(guān)的一些硬件設(shè)施的安全;第二,要保證各種數(shù)據(jù)及信息的安全,防止被篡改或竊??;第三,整個(gè)系統(tǒng)是為觀測(cè)者服務(wù)的,所以要保證對(duì)觀測(cè)者的服務(wù)質(zhì)量,保障其工作的順利進(jìn)行,不受任何安全問題的妨礙。也就是系統(tǒng)能夠安全穩(wěn)定地運(yùn)行,不受任何不安全因素的影響;第四,整個(gè)系統(tǒng)的安全問題解決后,也必然能夠解決由不安全地因素及事件帶來的相關(guān)聲譽(yù)和信任的問題。

    通過安全防護(hù)工作希望對(duì)網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護(hù)和控制,避免出現(xiàn)病毒、非法存取、拒絕服務(wù)、網(wǎng)絡(luò)資源非法占用和非法控制等威脅,能夠制止和防御黑客的攻擊行為。

    尤其需要指出的是,有人會(huì)認(rèn)為沒有黑客會(huì)對(duì)望遠(yuǎn)鏡感興趣,所以就不會(huì)遭受攻擊,數(shù)據(jù)也會(huì)很安全??墒乾F(xiàn)在的網(wǎng)絡(luò)環(huán)境中,系統(tǒng)是否感染病毒,是否會(huì)遭到攻擊與系統(tǒng)本身是否重要,是否有某些特殊的原因會(huì)引起黑客的興趣毫無關(guān)系。很多攻擊行為是沒有任何道理可講的。只要是接入網(wǎng)絡(luò)的計(jì)算機(jī)或局域網(wǎng)網(wǎng)絡(luò)都會(huì)受到病毒及攻擊和各種不安全因素的影響。所以,為了防止由網(wǎng)絡(luò)帶來的威脅造成的各類損失,必須重視安全防護(hù)體系的建設(shè),只有做好安防工作,才有可能抵御病毒及網(wǎng)絡(luò)攻擊,使損失減少到最小。

    2 網(wǎng)絡(luò)分析及設(shè)計(jì)

    2.4m望遠(yuǎn)鏡的網(wǎng)絡(luò)目前是由光纜通過交換機(jī)與外界相連。共有4臺(tái)服務(wù)器。建筑物有2.4m望遠(yuǎn)鏡圓頂、綜合樓、鍍膜機(jī)房、專家樓。望遠(yuǎn)鏡圓頂內(nèi)網(wǎng)絡(luò)分為氣象站、辦公網(wǎng)絡(luò)和望遠(yuǎn)鏡網(wǎng)絡(luò)。各建筑及各子網(wǎng)間以光纖或電纜通過交換機(jī)連接。內(nèi)外網(wǎng)分開,具備監(jiān)控報(bào)警系統(tǒng)。

    在這個(gè)網(wǎng)絡(luò)中沒有路由器,沒有專用的防火墻,網(wǎng)絡(luò)結(jié)構(gòu)也沒有考慮安全問題。出于建筑及工程方面的原因,目前的情況只是提供了最基礎(chǔ)的一些安全保障措施,并沒有制定全面系統(tǒng)的策略章程,所以很多細(xì)節(jié)問題沒有注意到?,F(xiàn)在望遠(yuǎn)鏡已投入使用,即將建成遠(yuǎn)程觀測(cè)系統(tǒng),必須做好安全工作,為整個(gè)網(wǎng)絡(luò)提供安全保護(hù)。圖1為目前的望遠(yuǎn)鏡網(wǎng)絡(luò)結(jié)構(gòu)。

    圖1 麗江目前網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)Fig.1 Current network structure at the Lijiang Station

    圖1中,服務(wù)器1是Web服務(wù)器;服務(wù)器2是DNS服務(wù)器;服務(wù)器3是辦公網(wǎng)代理服務(wù)器/軟件防火墻/PPTP VPN;服務(wù)器4是望遠(yuǎn)鏡網(wǎng)代理服務(wù)器/L2TP VPN。由圖1可以看出,目前的網(wǎng)絡(luò)只有兩臺(tái)代理服務(wù)器VPN和軟件防火墻作為安全防護(hù),在網(wǎng)絡(luò)結(jié)構(gòu)方面也沒有體現(xiàn)安全性。

    圖2 Web服務(wù)器掃描結(jié)果Fig.2 Scan results of the Web server

    圖3 Web服務(wù)器分析結(jié)果Fig.3 Analysis results of the Web server

    圖4 網(wǎng)關(guān)掃描結(jié)果Fig.4 Scan results of the gateway

    圖5 網(wǎng)關(guān)分析結(jié)果Fig.5 Analysis results of the gateway

    圖6 公網(wǎng)代理服務(wù)器掃描結(jié)果Fig.6 Scan results of the network proxy server

    圖7 公網(wǎng)代理服務(wù)器分析結(jié)果Fig.7 Analysis results of the network proxy server

    通過對(duì)現(xiàn)在麗江網(wǎng)絡(luò)的掃描可以發(fā)現(xiàn),各主要服務(wù)器的安全防護(hù)措施已經(jīng)做得比較好了,沒有已知安全漏洞,沒有任何安全警告,對(duì)外開放的端口也很有限。Web服務(wù)器的SSH端口是用來做遠(yuǎn)程維護(hù)與調(diào)試的,也是必不可少的。而且SSH本身也是安全的連接,不會(huì)帶來太大的安全隱患。ftp端口的具體解釋是“可能”開放,用專用端口掃描工具掃描后發(fā)現(xiàn)并沒有開放ftp端口。

    目前由Internet對(duì)望遠(yuǎn)鏡網(wǎng)絡(luò)的訪問是雙重VPN方式:園區(qū)網(wǎng)對(duì)望遠(yuǎn)鏡網(wǎng)內(nèi)計(jì)算機(jī)不能直接訪問,需要撥入VPN,才可獲得訪問權(quán)限;Internet對(duì)望遠(yuǎn)鏡網(wǎng)的訪問,需撥入園區(qū)網(wǎng)VPN,先獲得園區(qū)網(wǎng)訪問權(quán)限后,再撥入望遠(yuǎn)鏡網(wǎng)VPN。望遠(yuǎn)鏡對(duì)外部,可以直接訪問。

    目前望遠(yuǎn)鏡并沒有使用遠(yuǎn)程觀測(cè),使用VPN,再加上對(duì)各個(gè)服務(wù)器的安全配置,做好每個(gè)服務(wù)器本身的安全防護(hù),應(yīng)該可以基本保證網(wǎng)絡(luò)的安全??墒菍?duì)于以后要建成的遠(yuǎn)程觀測(cè)系統(tǒng),這樣的防護(hù)措施顯然是不夠的。

    代理服務(wù)器VPN的確可以在一定程度上保護(hù)網(wǎng)絡(luò),但是作為今后遠(yuǎn)程觀測(cè)系統(tǒng)的保護(hù)就顯得單薄了。其存在的安全隱患為:

    (1)VPN的賬號(hào)密碼有可能被破解,VPN就失去了防護(hù)作用,網(wǎng)絡(luò)攻擊就有可能發(fā)生;

    (2)內(nèi)網(wǎng)對(duì)外網(wǎng)的直接訪問也有可能感染到病毒;

    (3)遠(yuǎn)程觀測(cè)是要通過網(wǎng)絡(luò)來完成所有的工作,任何小的危險(xiǎn)都有可能對(duì)系統(tǒng)、數(shù)據(jù),甚至是望遠(yuǎn)鏡等硬件造成損壞;

    (4)代理服務(wù)器VPN應(yīng)該只是安全防護(hù)的一個(gè)環(huán)節(jié),還應(yīng)該逐步完善其它各項(xiàng)措施;

    (5)只有一個(gè)軟件防火墻來作為整個(gè)局域網(wǎng)的防火墻,也是不行的。

    考慮到今后網(wǎng)絡(luò)的需求,以及目前還比較薄弱的網(wǎng)絡(luò)防護(hù)措施,首先對(duì)網(wǎng)絡(luò)的整體結(jié)構(gòu)進(jìn)行了重新設(shè)計(jì)。網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計(jì)會(huì)直接影響到網(wǎng)絡(luò)系統(tǒng)的安全性。在外部和內(nèi)部網(wǎng)絡(luò)進(jìn)行通信時(shí),內(nèi)部網(wǎng)絡(luò)的安全就會(huì)受到威脅,同時(shí)也影響在同一網(wǎng)絡(luò)上的許多其它系統(tǒng)。自己數(shù)據(jù)庫內(nèi)的資料、數(shù)據(jù)信息也有可能遭到破壞或被盜取。正在通過遠(yuǎn)程觀測(cè)系統(tǒng)進(jìn)行的工作也有可能被中斷或受到影響。進(jìn)一步通過網(wǎng)絡(luò)的傳播,還會(huì)影響到連上 Internet的其它網(wǎng)絡(luò);影響所及,還可能涉及安全敏感領(lǐng)域。造成的影響將會(huì)不堪設(shè)想。所以必須要有一個(gè)安全合理的網(wǎng)絡(luò)結(jié)構(gòu),這樣拓?fù)浣Y(jié)構(gòu)本身就可以防止對(duì)網(wǎng)絡(luò)進(jìn)一步的破壞行為。

    圖8和圖9為經(jīng)過重新設(shè)計(jì)改進(jìn)后的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。其中,服務(wù)器1和服務(wù)器2仍為原網(wǎng)絡(luò)的2臺(tái)服務(wù)器,除在拓?fù)渲形恢糜凶兓獠o其它改變。

    辦公網(wǎng)絡(luò)包括原網(wǎng)絡(luò)中的綜合樓、專家樓、鍍膜機(jī)房、氣象站以及2.4m圓頂內(nèi)的辦公網(wǎng)絡(luò),由交換機(jī)進(jìn)行連接。

    望遠(yuǎn)鏡網(wǎng)絡(luò)包括原網(wǎng)絡(luò)中的望遠(yuǎn)鏡網(wǎng)絡(luò)以及一些今后將要建成的遠(yuǎn)程觀測(cè)系統(tǒng)的服務(wù)器,并且這些服務(wù)器不對(duì)外提供服務(wù)。

    DMZ區(qū)包括了需要與外界聯(lián)系的服務(wù)器,遠(yuǎn)程觀測(cè)系統(tǒng)涉及到對(duì)外服務(wù)的服務(wù)器。由于需要為觀測(cè)者提供數(shù)據(jù)下載服務(wù),所以數(shù)據(jù)庫服務(wù)器也在DMZ區(qū),同時(shí)又添加一道防火墻作為保護(hù),以確保數(shù)據(jù)庫的安全。也可以在DMZ區(qū)設(shè)置堡壘主機(jī)(圖中沒有顯示),可用于進(jìn)一步保護(hù)DMZ區(qū)的安全。

    圖8 設(shè)計(jì)后的網(wǎng)絡(luò)系統(tǒng)整體拓?fù)浣Y(jié)構(gòu)Fig.8 The overall structure of the entire network system

    圖9 DMZ區(qū)拓?fù)浣Y(jié)構(gòu)Fig.9 Structure of the DMZ area

    由圖中可以看出,在設(shè)計(jì)圖中首先保留了原來網(wǎng)絡(luò)的結(jié)構(gòu)及基本的防護(hù)措施。這樣在重新建設(shè)中就不需要改動(dòng)以前的網(wǎng)路,方便今后的工作。在此基礎(chǔ)上,對(duì)需要公開的服務(wù)器與網(wǎng)絡(luò)的其它部分進(jìn)行了隔離,采用了DMZ區(qū)的設(shè)計(jì)。在與外網(wǎng)的連接中也添加了路由器,采用包過濾路由器,可以對(duì)網(wǎng)絡(luò)中的包進(jìn)行最基本的過濾,以減輕防火墻的負(fù)擔(dān),提高防火墻的工作效率。

    同時(shí)在網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn),即連接DMZ區(qū)和內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)的一點(diǎn),添加了防火墻。這個(gè)防火墻并不是普通意義上的防火墻,在其中集成了入侵檢測(cè)系統(tǒng)。因?yàn)槠胀ǖ姆阑饓χ皇菍?duì)數(shù)據(jù)包的包頭部分進(jìn)行檢查,來決定是否放行或丟棄。而入侵檢測(cè)的功能就要全面的多。入侵檢測(cè)不僅檢查數(shù)據(jù)包的包頭部分,還會(huì)檢查數(shù)據(jù)部分,發(fā)現(xiàn)有惡意攻擊的內(nèi)容就會(huì)發(fā)出報(bào)警。不僅如此,入侵檢測(cè)還可以通過收集分析網(wǎng)絡(luò)行為、安全日志、審計(jì)數(shù)據(jù)、其它網(wǎng)絡(luò)上可以獲得的信息以及計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。更重要的是入侵檢測(cè)不僅檢測(cè)來自外部的入侵行為,同時(shí)也監(jiān)督內(nèi)部用戶的未授權(quán)活動(dòng)。這一點(diǎn)非常重要,因?yàn)橛纱罅块L期的統(tǒng)計(jì)表明,大部分的惡意行為來自內(nèi)部。隨著網(wǎng)絡(luò)的發(fā)展,內(nèi)部用戶會(huì)增加,各種工作人員的情況也會(huì)復(fù)雜起來,人為的失誤,甚至故意的破壞都有可能發(fā)生。所以入侵檢測(cè)對(duì)內(nèi)部用戶的檢測(cè)這項(xiàng)功能起到了尤其重要的防范作用。

    由于今后網(wǎng)絡(luò)必然會(huì)發(fā)展成比較大型的,功能很全面的網(wǎng)絡(luò)格局,所以必須要有入侵檢測(cè)系統(tǒng)才能實(shí)現(xiàn)全方位的安全保護(hù)。并且入侵檢測(cè)記錄的信息也可以作為違法行為的證據(jù),來進(jìn)一步跟蹤追查。如果破壞行為對(duì)系統(tǒng)、服務(wù)或望遠(yuǎn)鏡造成損壞也可以追究法律責(zé)任來減輕損失。

    3 防火墻的實(shí)現(xiàn)

    在整個(gè)的防護(hù)措施中,核心的技術(shù)設(shè)施就是集成了入侵檢測(cè)系統(tǒng)的防火墻。采用的是Snort+Guardian的主動(dòng)防火墻。主要由Snort、Guardian與Iptables組成。Snort是一個(gè)開源的輕量級(jí)入侵檢測(cè)系統(tǒng),可以監(jiān)測(cè)網(wǎng)絡(luò)上的異常情況,并給出報(bào)告;Guardian 是基于Snort和Iptables的一個(gè)主動(dòng)防火墻,它分析Snort的日志文件,根據(jù)一定的判據(jù)自動(dòng)將某些惡意的IP加入Iptables的輸入鏈,并將其數(shù)據(jù)報(bào)丟棄[3]。

    圖10 防火墻邏輯結(jié)構(gòu)圖Fig.10 Logical structure of the firewall

    防火墻的邏輯結(jié)構(gòu)如圖10,其核心為Snort,Snort與Guardian聯(lián)動(dòng),Guardian控制Iptables實(shí)現(xiàn)防御。Snort又需要其它的軟件、插件來配合工作。PCRE、Libpcap、Oinkmaster對(duì)Snort的安裝運(yùn)行是必不可少的,數(shù)據(jù)庫及其它插件可以使Snort更加簡(jiǎn)便易用。

    Snort并不是安裝好了就可以使用的簡(jiǎn)單的軟件。必須進(jìn)行合理的配置,制定符合實(shí)際情況的使用方法及策略,使其按照需要來運(yùn)轉(zhuǎn)。

    Snort的配置文件snort.conf起到非常關(guān)鍵的作用,這個(gè)配置文件對(duì)Snort的各項(xiàng)功能及運(yùn)行方式等進(jìn)行配置。主要包括以下幾部分[4]:(1)網(wǎng)絡(luò)變量的設(shè)置;(2)動(dòng)態(tài)裝載庫;(3)預(yù)處理器;(4)輸出模塊;(5)運(yùn)行時(shí)指令;(6)規(guī)則的制定。其中預(yù)處理器部分,針對(duì)目前網(wǎng)絡(luò)中ARP攻擊頻繁發(fā)生的情況,增加了ARP Spoof Preprocessor預(yù)處理器。

    輸出模塊采用默認(rèn)路徑及格式和Mysql數(shù)據(jù)庫兩種方式。采用兩種方式并行,防止由于某方面出了問題而漏掉報(bào)警信息和日志。Mysql數(shù)據(jù)庫也與遠(yuǎn)程觀測(cè)系統(tǒng)的其它數(shù)據(jù)庫一致,方便交互,同時(shí)又為Snort其它眾多插件所支持,使功能的進(jìn)一步擴(kuò)展變得更容易。

    Guardian用來給操作系統(tǒng)發(fā)出指令,封鎖可能產(chǎn)生攻擊的源IP地址。Guardian必須與入侵檢測(cè)系統(tǒng)Snort協(xié)同工作[5]。

    Iptables是與Linux內(nèi)核集成的IP信息包過濾系統(tǒng)。由netfilter和iptables兩個(gè)組件組成。Netfilter也稱為內(nèi)核空間,屬于內(nèi)核的一部分,由信息包過濾表組成,這些表是用來控制處理過濾的信息包的規(guī)則集。Iptables也稱為用戶空間,用來插入、修改和刪除信息包過濾表中的規(guī)則,以方便其管理。

    4 未來的工作

    未來的工作中,需要對(duì)安全防護(hù)系統(tǒng)及各軟件不斷地進(jìn)行升級(jí)更新,針對(duì)網(wǎng)絡(luò)情況的改變對(duì)防火墻及入侵檢測(cè)的各項(xiàng)設(shè)置以及安防策略進(jìn)行相應(yīng)的調(diào)整。安全防護(hù)是一個(gè)需要不斷完善的過程。

    [1] 韋卡寧.2.4米望遠(yuǎn)鏡遠(yuǎn)程觀測(cè)系統(tǒng)——設(shè)計(jì)及部分實(shí)現(xiàn)[D].中國科學(xué)院研究生院碩士學(xué)位論文,2005.

    [2] 陳東,韋卡寧, 諶俊毅,等.2.4m望遠(yuǎn)鏡遠(yuǎn)程觀測(cè)系統(tǒng)的初步系統(tǒng)設(shè)計(jì)[J].天文研究與技術(shù)(國家天文臺(tái)臺(tái)刊),2006,3(4):394-400.

    CHEN Dong,WEI Ka-ning,CHEN Jun-yi,et al.Preliminary System Design of the Remote Observing System for 2.4m Telescope[J].Astronomical Research & Technology,2006,3(4):394-400.

    [3] http://www.chinaunix.net/jh/29/484898.html

    [4] http://www.snort.org/

    [5] http://www.chaotic.org/guardian/

    猜你喜歡
    代理服務(wù)器望遠(yuǎn)鏡防火墻
    神奇的“千里眼”——望遠(yuǎn)鏡
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    神奇的千里眼——望遠(yuǎn)鏡
    地鐵信號(hào)系統(tǒng)中代理服務(wù)器的設(shè)計(jì)與實(shí)現(xiàn)
    打造最大望遠(yuǎn)鏡
    IP地址隱藏器
    超級(jí)望遠(yuǎn)鏡頭
    下一代防火墻要做的十件事
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    真正強(qiáng)力四大防火墻
    久久免费观看电影| 丰满迷人的少妇在线观看| 一本久久精品| 中文字幕免费在线视频6| 少妇被粗大的猛进出69影院 | 精品一区在线观看国产| 最近的中文字幕免费完整| 国产日韩欧美亚洲二区| 国产精品一区二区在线观看99| 国产精品一国产av| 日本av手机在线免费观看| a 毛片基地| 国产日韩欧美在线精品| 你懂的网址亚洲精品在线观看| 精品国产一区二区久久| 中文字幕av电影在线播放| 啦啦啦啦在线视频资源| 亚洲精华国产精华液的使用体验| 日韩av在线免费看完整版不卡| 高清av免费在线| 亚洲欧美清纯卡通| 国产色婷婷99| 午夜福利网站1000一区二区三区| av一本久久久久| 国产精品麻豆人妻色哟哟久久| 成人亚洲精品一区在线观看| 99热网站在线观看| 99久久精品国产国产毛片| 亚洲图色成人| 波野结衣二区三区在线| 一本色道久久久久久精品综合| 久久国产亚洲av麻豆专区| 另类精品久久| 国产一区二区激情短视频 | 国产成人av激情在线播放| 一边摸一边做爽爽视频免费| 考比视频在线观看| 交换朋友夫妻互换小说| 伦理电影免费视频| 亚洲综合精品二区| 蜜桃国产av成人99| 国产一区二区三区综合在线观看 | 国产成人a∨麻豆精品| 国产精品蜜桃在线观看| 成年人免费黄色播放视频| av在线观看视频网站免费| 欧美精品av麻豆av| 国产一级毛片在线| 久久久国产精品麻豆| 久久久久精品久久久久真实原创| 一区二区三区乱码不卡18| 久久精品国产鲁丝片午夜精品| 亚洲人成77777在线视频| 久久这里只有精品19| 中文字幕av电影在线播放| 18禁动态无遮挡网站| 精品少妇黑人巨大在线播放| 亚洲欧洲国产日韩| 中文字幕精品免费在线观看视频 | 国产精品一区二区在线不卡| 国产成人欧美| 波野结衣二区三区在线| 久久人人爽人人爽人人片va| 色婷婷久久久亚洲欧美| 精品一区二区三卡| 超色免费av| 成人漫画全彩无遮挡| 久久久精品区二区三区| 黄色配什么色好看| 中国三级夫妇交换| 最近的中文字幕免费完整| 午夜免费男女啪啪视频观看| 日本午夜av视频| 日日爽夜夜爽网站| 新久久久久国产一级毛片| 九九在线视频观看精品| 久久人人爽人人爽人人片va| 欧美丝袜亚洲另类| 欧美日本中文国产一区发布| av免费在线看不卡| 春色校园在线视频观看| 国产精品国产av在线观看| 1024视频免费在线观看| 久久精品久久精品一区二区三区| 久久精品国产a三级三级三级| 黑丝袜美女国产一区| 极品人妻少妇av视频| 一本久久精品| 成年女人在线观看亚洲视频| 99国产综合亚洲精品| 在线看a的网站| 日韩av不卡免费在线播放| 免费播放大片免费观看视频在线观看| 国产高清国产精品国产三级| 9191精品国产免费久久| 国产日韩欧美亚洲二区| 日韩人妻精品一区2区三区| 黄色丝袜av网址大全| 老司机在亚洲福利影院| 国产一区二区三区视频了| 乱人伦中国视频| 国产精品久久久av美女十八| 黄片小视频在线播放| 狠狠婷婷综合久久久久久88av| 亚洲五月婷婷丁香| 久久草成人影院| 757午夜福利合集在线观看| 一区福利在线观看| 亚洲人成电影免费在线| www日本在线高清视频| avwww免费| 桃红色精品国产亚洲av| 天天躁日日躁夜夜躁夜夜| 欧美精品高潮呻吟av久久| 精品福利永久在线观看| 国产aⅴ精品一区二区三区波| 又黄又爽又免费观看的视频| 精品国产亚洲在线| 久久精品91无色码中文字幕| av片东京热男人的天堂| 国产片内射在线| 亚洲午夜精品一区,二区,三区| 国产深夜福利视频在线观看| 欧美日韩中文字幕国产精品一区二区三区 | 母亲3免费完整高清在线观看| 最新在线观看一区二区三区| 天天躁日日躁夜夜躁夜夜| 天天躁狠狠躁夜夜躁狠狠躁| 91av网站免费观看| 最新在线观看一区二区三区| 免费在线观看视频国产中文字幕亚洲| 三上悠亚av全集在线观看| 亚洲av成人不卡在线观看播放网| 国产在线观看jvid| 在线观看一区二区三区激情| 高清黄色对白视频在线免费看| 午夜老司机福利片| 法律面前人人平等表现在哪些方面| 成人18禁高潮啪啪吃奶动态图| 人人澡人人妻人| 免费日韩欧美在线观看| 乱人伦中国视频| 老司机影院毛片| av网站在线播放免费| 欧美成人午夜精品| 中文字幕人妻丝袜制服| 久久人妻av系列| 午夜精品国产一区二区电影| 人人澡人人妻人| av一本久久久久| 在线观看免费视频日本深夜| 日本黄色日本黄色录像| 久久草成人影院| 侵犯人妻中文字幕一二三四区| 国产一区二区三区综合在线观看| 91麻豆av在线| 在线观看www视频免费| 欧美黑人欧美精品刺激| 婷婷丁香在线五月| 国产精品综合久久久久久久免费 | 欧美激情久久久久久爽电影 | 免费久久久久久久精品成人欧美视频| 美国免费a级毛片| 午夜影院日韩av| av超薄肉色丝袜交足视频| 人人妻人人添人人爽欧美一区卜| 丁香欧美五月| 如日韩欧美国产精品一区二区三区| 美女福利国产在线| 国产精品香港三级国产av潘金莲| 国产精品美女特级片免费视频播放器 | 在线av久久热| 老汉色∧v一级毛片| 99国产综合亚洲精品| 色尼玛亚洲综合影院| 欧美 日韩 精品 国产| 日韩欧美免费精品| 亚洲精品久久午夜乱码| 成年动漫av网址| 后天国语完整版免费观看| 精品卡一卡二卡四卡免费| 一a级毛片在线观看| 制服诱惑二区| 水蜜桃什么品种好| 亚洲九九香蕉| 一级毛片女人18水好多| 一区二区日韩欧美中文字幕| 性少妇av在线| 在线观看www视频免费| 99精国产麻豆久久婷婷| 我的亚洲天堂| 亚洲片人在线观看| 一区二区三区精品91| 国产精品亚洲av一区麻豆| 亚洲中文av在线| 男人的好看免费观看在线视频 | 亚洲av成人不卡在线观看播放网| 国产精品国产av在线观看| 欧美日韩一级在线毛片| 又紧又爽又黄一区二区| 午夜福利在线免费观看网站| 精品一区二区三区av网在线观看| 亚洲片人在线观看| 精品国产一区二区久久| 国产精品免费视频内射| 黄色视频,在线免费观看| 免费av中文字幕在线| 纯流量卡能插随身wifi吗| 亚洲av熟女| 免费观看精品视频网站| 久久精品国产亚洲av香蕉五月 | 精品久久久久久,| 黄片大片在线免费观看| 老司机在亚洲福利影院| 免费高清在线观看日韩| 看免费av毛片| 久久狼人影院| 国产成人免费观看mmmm| 亚洲精品国产区一区二| 午夜福利在线观看吧| 亚洲午夜理论影院| 一二三四社区在线视频社区8| 18禁裸乳无遮挡动漫免费视频| 国产亚洲一区二区精品| 精品福利永久在线观看| 精品卡一卡二卡四卡免费| 亚洲精品一二三| 99热网站在线观看| 午夜视频精品福利| 亚洲五月天丁香| 黑人操中国人逼视频| 精品国产美女av久久久久小说| 老司机午夜十八禁免费视频| 动漫黄色视频在线观看| 母亲3免费完整高清在线观看| 亚洲成人手机| 国产欧美亚洲国产| xxx96com| 国产真人三级小视频在线观看| av福利片在线| 一级a爱视频在线免费观看| 天天添夜夜摸| 亚洲 欧美一区二区三区| 国产淫语在线视频| 国产单亲对白刺激| www.自偷自拍.com| 在线观看日韩欧美| 丰满饥渴人妻一区二区三| 免费女性裸体啪啪无遮挡网站| 我的亚洲天堂| 久久中文看片网| 老司机午夜福利在线观看视频| 老熟妇仑乱视频hdxx| 亚洲精华国产精华精| 女人爽到高潮嗷嗷叫在线视频| 日韩欧美三级三区| 丰满人妻熟妇乱又伦精品不卡| videos熟女内射| 亚洲色图 男人天堂 中文字幕| 老司机亚洲免费影院| 亚洲精品粉嫩美女一区| 午夜免费鲁丝| 美女高潮喷水抽搐中文字幕| 搡老乐熟女国产| 国产在线观看jvid| 精品国产一区二区久久| 午夜精品国产一区二区电影| 免费观看a级毛片全部| 午夜激情av网站| 中文字幕另类日韩欧美亚洲嫩草| 丝袜美足系列| 亚洲精品粉嫩美女一区| xxxhd国产人妻xxx| 亚洲男人天堂网一区| 校园春色视频在线观看| 在线视频色国产色| 国产麻豆69| 婷婷成人精品国产| 一级,二级,三级黄色视频| 一本综合久久免费| 极品教师在线免费播放| 亚洲午夜理论影院| 一个人免费在线观看的高清视频| 国产1区2区3区精品| 国产欧美日韩一区二区三| 精品欧美一区二区三区在线| 无遮挡黄片免费观看| 欧美日韩福利视频一区二区| 午夜两性在线视频| 最近最新免费中文字幕在线| 老司机在亚洲福利影院| 亚洲黑人精品在线| 曰老女人黄片| 亚洲国产精品一区二区三区在线| 亚洲一区二区三区不卡视频| 99国产综合亚洲精品| 日日摸夜夜添夜夜添小说| 亚洲第一青青草原| 成人18禁高潮啪啪吃奶动态图| avwww免费| 国产97色在线日韩免费| 精品人妻熟女毛片av久久网站| 久久精品成人免费网站| 欧美中文综合在线视频| 国产真人三级小视频在线观看| 极品人妻少妇av视频| 丝袜在线中文字幕| 丝袜人妻中文字幕| 麻豆成人av在线观看| 亚洲av日韩精品久久久久久密| 婷婷丁香在线五月| 亚洲中文字幕日韩| 日本a在线网址| 色播在线永久视频| 国产一区二区三区在线臀色熟女 | 老司机靠b影院| a在线观看视频网站| 欧美日韩av久久| 国产伦人伦偷精品视频| 国产成+人综合+亚洲专区| 久久久久精品人妻al黑| 精品无人区乱码1区二区| 在线十欧美十亚洲十日本专区| 一区福利在线观看| 免费观看a级毛片全部| 老熟妇乱子伦视频在线观看| 精品免费久久久久久久清纯 | 亚洲成人国产一区在线观看| 国产片内射在线| 午夜福利乱码中文字幕| 黑人猛操日本美女一级片| 99re在线观看精品视频| 免费久久久久久久精品成人欧美视频| 在线观看免费视频网站a站| 可以免费在线观看a视频的电影网站| 亚洲精品在线观看二区| 日本撒尿小便嘘嘘汇集6| 18禁观看日本| 亚洲人成伊人成综合网2020| 亚洲少妇的诱惑av| 国产区一区二久久| 国产成人系列免费观看| 精品午夜福利视频在线观看一区| 久久狼人影院| 免费av中文字幕在线| 亚洲精品久久成人aⅴ小说| 人妻久久中文字幕网| 欧美精品高潮呻吟av久久| 十分钟在线观看高清视频www| 国产在线一区二区三区精| 国产欧美日韩综合在线一区二区| 亚洲专区中文字幕在线| 日本wwww免费看| ponron亚洲| 欧美人与性动交α欧美精品济南到| 天堂俺去俺来也www色官网| 十八禁人妻一区二区| 在线观看66精品国产| av超薄肉色丝袜交足视频| 欧美日韩精品网址| 丝袜人妻中文字幕| 999久久久精品免费观看国产| 一区二区三区精品91| 亚洲熟女毛片儿| a在线观看视频网站| 亚洲欧美日韩另类电影网站| 日韩大码丰满熟妇| 久久久久久免费高清国产稀缺| 成人手机av| 999久久久精品免费观看国产| 成人手机av| 欧美日韩黄片免| 两性夫妻黄色片| 日本黄色视频三级网站网址 | 人人妻,人人澡人人爽秒播| 精品无人区乱码1区二区| 乱人伦中国视频| 免费不卡黄色视频| 日本欧美视频一区| 免费av中文字幕在线| 国产精品国产av在线观看| 欧美精品av麻豆av| 亚洲精品美女久久久久99蜜臀| 欧美大码av| 亚洲,欧美精品.| xxx96com| 久久香蕉国产精品| 9191精品国产免费久久| 精品免费久久久久久久清纯 | 波多野结衣一区麻豆| 老司机靠b影院| 欧美日韩一级在线毛片| 日本五十路高清| 国产精品亚洲av一区麻豆| 国产在线观看jvid| 黑人猛操日本美女一级片| 欧美午夜高清在线| xxxhd国产人妻xxx| 露出奶头的视频| 韩国av一区二区三区四区| 中文字幕人妻丝袜制服| 精品福利观看| 国产色视频综合| 国产一区二区三区视频了| 欧美人与性动交α欧美精品济南到| 国产欧美日韩一区二区三区在线| 日韩一卡2卡3卡4卡2021年| 午夜免费成人在线视频| 亚洲综合色网址| 人妻 亚洲 视频| av一本久久久久| 精品乱码久久久久久99久播| 啦啦啦视频在线资源免费观看| 色94色欧美一区二区| 女人爽到高潮嗷嗷叫在线视频| 精品免费久久久久久久清纯 | 精品熟女少妇八av免费久了| 国产日韩欧美亚洲二区| 美女扒开内裤让男人捅视频| 亚洲,欧美精品.| 窝窝影院91人妻| 午夜福利在线免费观看网站| www日本在线高清视频| 一级片免费观看大全| 久热爱精品视频在线9| 91国产中文字幕| 国产高清视频在线播放一区| 很黄的视频免费| 久久国产乱子伦精品免费另类| 国产亚洲欧美精品永久| 黄片小视频在线播放| 99精品在免费线老司机午夜| 黄色视频,在线免费观看| 亚洲va日本ⅴa欧美va伊人久久| 老鸭窝网址在线观看| 日本黄色视频三级网站网址 | 国产真人三级小视频在线观看| 欧美国产精品一级二级三级| 精品人妻熟女毛片av久久网站| 精品高清国产在线一区| 狠狠狠狠99中文字幕| 一级黄色大片毛片| 别揉我奶头~嗯~啊~动态视频| 嫩草影视91久久| 欧美丝袜亚洲另类 | 色在线成人网| www.熟女人妻精品国产| 日韩三级视频一区二区三区| 成人永久免费在线观看视频| 国产一区二区三区综合在线观看| 黄色丝袜av网址大全| 亚洲久久久国产精品| 在线观看免费高清a一片| 亚洲九九香蕉| 一级黄色大片毛片| 在线观看免费午夜福利视频| tube8黄色片| 丰满人妻熟妇乱又伦精品不卡| 91精品三级在线观看| 亚洲av成人一区二区三| 国产伦人伦偷精品视频| 亚洲精品成人av观看孕妇| 国产熟女午夜一区二区三区| 91成人精品电影| 日韩一卡2卡3卡4卡2021年| 纯流量卡能插随身wifi吗| 欧美色视频一区免费| 又紧又爽又黄一区二区| 一区二区三区精品91| 亚洲专区中文字幕在线| 亚洲综合色网址| 欧美激情 高清一区二区三区| 中文字幕av电影在线播放| 免费观看人在逋| 欧美精品亚洲一区二区| 在线观看日韩欧美| 天天影视国产精品| 久久热在线av| 天天添夜夜摸| 久久国产精品影院| 欧美人与性动交α欧美精品济南到| 极品少妇高潮喷水抽搐| 国产成人啪精品午夜网站| 亚洲精品久久成人aⅴ小说| 国产激情久久老熟女| 丁香欧美五月| 国产欧美日韩一区二区三| 美女扒开内裤让男人捅视频| 在线免费观看的www视频| 一区二区三区国产精品乱码| 欧美在线一区亚洲| 久久婷婷成人综合色麻豆| 两人在一起打扑克的视频| 在线观看免费视频网站a站| 人人妻人人添人人爽欧美一区卜| 香蕉丝袜av| 少妇 在线观看| 日本一区二区免费在线视频| 精品一区二区三卡| 国产精品永久免费网站| 久热这里只有精品99| 熟女少妇亚洲综合色aaa.| 国产在线观看jvid| 日韩欧美在线二视频 | 看片在线看免费视频| 大香蕉久久网| 中文字幕av电影在线播放| 久久久水蜜桃国产精品网| 一级毛片女人18水好多| 亚洲av电影在线进入| av免费在线观看网站| 99精品久久久久人妻精品| 久久国产精品男人的天堂亚洲| 国产精品一区二区在线不卡| 老司机影院毛片| 亚洲专区国产一区二区| 久久久精品国产亚洲av高清涩受| 久久精品国产亚洲av香蕉五月 | 亚洲av熟女| 身体一侧抽搐| 777米奇影视久久| 男女床上黄色一级片免费看| 亚洲自偷自拍图片 自拍| 91国产中文字幕| 亚洲美女黄片视频| 国产在线精品亚洲第一网站| 亚洲精品国产精品久久久不卡| 99国产精品一区二区三区| 国产精品成人在线| 天天躁狠狠躁夜夜躁狠狠躁| 男女高潮啪啪啪动态图| 亚洲熟妇熟女久久| 国产精品乱码一区二三区的特点 | 午夜福利在线观看吧| 成人国产一区最新在线观看| 丰满人妻熟妇乱又伦精品不卡| 久久精品人人爽人人爽视色| 国产精品98久久久久久宅男小说| 欧美乱妇无乱码| 新久久久久国产一级毛片| 91大片在线观看| 免费高清在线观看日韩| 亚洲欧美激情在线| 免费在线观看亚洲国产| 久久精品国产清高在天天线| 一本综合久久免费| 欧美精品一区二区免费开放| 国产精品久久久av美女十八| 亚洲 欧美一区二区三区| 久久久久久久精品吃奶| 午夜精品国产一区二区电影| 国产精品永久免费网站| 黄色视频,在线免费观看| 日韩中文字幕欧美一区二区| 久久精品国产99精品国产亚洲性色 | 操出白浆在线播放| 美女视频免费永久观看网站| 精品视频人人做人人爽| 成人三级做爰电影| 99re在线观看精品视频| 成人18禁高潮啪啪吃奶动态图| videosex国产| 精品卡一卡二卡四卡免费| 亚洲av电影在线进入| 欧美精品啪啪一区二区三区| 黄片大片在线免费观看| 丝袜在线中文字幕| 99久久精品国产亚洲精品| 美女午夜性视频免费| 色尼玛亚洲综合影院| 精品人妻熟女毛片av久久网站| 高潮久久久久久久久久久不卡| 国产一区二区激情短视频| 免费在线观看视频国产中文字幕亚洲| 国产精品久久视频播放| 91字幕亚洲| 99久久国产精品久久久| 亚洲国产看品久久| 久久午夜综合久久蜜桃| 99在线人妻在线中文字幕 | 亚洲欧美色中文字幕在线| 国产激情久久老熟女| 在线免费观看的www视频| 国精品久久久久久国模美| 精品国产乱码久久久久久男人| 999精品在线视频| 国产成人啪精品午夜网站| 天天添夜夜摸| 欧美亚洲日本最大视频资源| 午夜久久久在线观看| 免费高清在线观看日韩| 国产无遮挡羞羞视频在线观看| 亚洲avbb在线观看| 天天添夜夜摸| 免费在线观看影片大全网站| svipshipincom国产片| 丝袜美腿诱惑在线| 丰满饥渴人妻一区二区三| 欧美日韩亚洲国产一区二区在线观看 | 国产熟女午夜一区二区三区| 久久精品国产亚洲av香蕉五月 | 超色免费av| 美女午夜性视频免费| 丝袜美足系列| tocl精华| 国产精品久久久人人做人人爽| 搡老熟女国产l中国老女人| 一级,二级,三级黄色视频| 亚洲精品国产区一区二| av片东京热男人的天堂| 久久亚洲精品不卡| 久久久久久久久免费视频了| 久久人妻福利社区极品人妻图片| 天堂俺去俺来也www色官网| 国产激情久久老熟女|