• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種高效的DNS 重定向?qū)崿F(xiàn)方法*

    2021-10-03 04:12:58戴云偉沈春苗
    通信技術(shù) 2021年9期
    關(guān)鍵詞:用戶

    戴云偉,沈春苗

    (1.江蘇省未來網(wǎng)絡(luò)創(chuàng)新研究院,江蘇 南京 211111;2.南京師范大學(xué),江蘇 南京 210093)

    0 引言

    域名系統(tǒng)(Domain Name System,DNS)[1-2]提供了方便記憶的域名與復(fù)雜的IP 地址之間的相互映射,促進(jìn)了互聯(lián)網(wǎng)的普及與發(fā)展?;ヂ?lián)網(wǎng)服務(wù)提供商(Internet Service Provider,ISP)除了提供基礎(chǔ)的用戶接入互聯(lián)網(wǎng)的服務(wù)外,通常還會(huì)自建DNS系統(tǒng),為用戶提供域名解析服務(wù)[3]。應(yīng)用程序在訪問互聯(lián)網(wǎng)資源之前,一般必須先進(jìn)行域名解析,以獲取數(shù)據(jù)中心(Internet Data Center,IDC)服務(wù)器、內(nèi)容分發(fā)網(wǎng)絡(luò)(Content Delivery Network,CDN)服務(wù)器或緩存服務(wù)器的地址;之后,再與服務(wù)器進(jìn)行數(shù)據(jù)交互。

    隨著互聯(lián)網(wǎng)業(yè)務(wù)日新月異,出于利益的考慮,越來越多的用戶主動(dòng)或者被動(dòng)修改了終端設(shè)備DNS解析服務(wù)器地址,這可能會(huì)導(dǎo)致DNS 請求出網(wǎng),即由其他ISP 完成DNS 解析服務(wù),因此本地運(yùn)營商對于這部分請求將無法管控。很顯然,運(yùn)營商希望擁有對DNS 的控制調(diào)度權(quán)限,從而盡量減少跨網(wǎng)請求,并盡可能將用戶調(diào)度至本網(wǎng)內(nèi)請求資源。這樣不僅可以降低用戶的解析時(shí)延,還可以減少用戶跨網(wǎng)訪問網(wǎng)絡(luò)資源,尤其是可以減少會(huì)消耗大量帶寬的圖片、語音和視頻類資源,因?yàn)檫@會(huì)導(dǎo)致高昂的跨網(wǎng)結(jié)算費(fèi)用。

    本文在分析傳統(tǒng)DNS 引流技術(shù)實(shí)現(xiàn)及其缺陷基 礎(chǔ)上,提出了一種基于IP透明技術(shù)(IP_TRANSPARENT)的DNS 引流方法,不僅可以提高性能,而且部署運(yùn)維也相對簡單。

    1 DNS 重定向應(yīng)用場景

    通過重定向完成對DNS 系統(tǒng)的管控后,對于運(yùn)營商來說,以下列出幾種有實(shí)際應(yīng)用意義的場景。

    1.1 惡意域名攔截

    如果終端設(shè)備的DNS 解析服務(wù)器被設(shè)置為不法分子搭建的服務(wù)器,此時(shí)用戶若訪問了惡意域名,則可能會(huì)被引導(dǎo)至色情站點(diǎn)、賭博網(wǎng)站、釣魚網(wǎng)址等[4-6]。

    2018 年,黑客利用D-Link 路由器的漏洞,入侵了至少500 個(gè)家用路由器。黑客入侵后更改受害者路由器上的DNS 配置,將受害者的DNS 請求重定向到黑客自己搭建的惡意DNS 服務(wù)器上,最終誘導(dǎo)原本想訪問正常銀行網(wǎng)站的受害者訪問釣魚網(wǎng)站,并惡意竊取受害者的銀行賬號(hào)密碼信息[7]。

    對于此類攻擊,ISP 通過DNS 調(diào)度技術(shù)管控域名服務(wù)后,可以攔截DNS 請求,防止用戶被定向到惡意服務(wù)器,從而保護(hù)用戶數(shù)據(jù)。

    1.2 提高網(wǎng)絡(luò)質(zhì)量

    ISP 網(wǎng)內(nèi)(通常包括省內(nèi)和省外)有大量IDC資源,部分ISP 還會(huì)引入大量CDN 服務(wù)器和緩存服務(wù)器,用以緩存大量熱門圖片、音頻和視頻資源。當(dāng)某個(gè)用戶因出網(wǎng)DNS 請求,導(dǎo)致被調(diào)度到網(wǎng)外的情況時(shí),ISP 可以通過DNS 引流技術(shù)將用戶引入本網(wǎng)內(nèi)IDC 資源或者緩存服務(wù)器,避免了跨網(wǎng)傳輸。這不僅可以提高用戶訪問速度,還可以降低ISP 網(wǎng)間結(jié)算費(fèi)用[8]。雖然工信部于2020 年7 月起,取消了中國移動(dòng)、中國電信、中國聯(lián)通間的單向結(jié)算政策,實(shí)行對等互聯(lián),互不結(jié)算;但是對于其他運(yùn)營商,如廣電還是需要進(jìn)行跨網(wǎng)結(jié)算[9]。

    1.3 日志獲取與分析

    完全掌控DNS 解析服務(wù)情況下,運(yùn)營商可以獲取到完整的DNS 請求響應(yīng)數(shù)據(jù)。通過對數(shù)據(jù)進(jìn)行挖掘,不僅可以幫助運(yùn)營商提高IDC 資源引入的準(zhǔn)確度,還可以將數(shù)據(jù)用于安全分析,如郭烜臻等人提出的重綁定攻擊檢測方法[10],吉星等人提出的基于DNS 日志的識(shí)別異常查詢[11],以及王琪等人提出的通過處理DNS服務(wù)器日志來檢測DNS隧道[12]的方法等。

    基于以上場景,通過實(shí)現(xiàn)高效DNS 引流技術(shù)來完成DNS 調(diào)度對于ISP 來說有一定的現(xiàn)實(shí)意義。

    2 DNS 重定向技術(shù)原理

    如圖1 所示,用戶將終端A 的DNS 解析服務(wù)器地址設(shè)置為C。當(dāng)需要解析域名時(shí),正常的報(bào)文路徑為:

    圖1 重定向工作原理

    (1)終端A發(fā)出報(bào)文(MacA,IpA->MacBA,IpC),其中,MacA 表示A 的網(wǎng)卡物理地址(Media Access Control Address,MAC)地址,IpA 表示網(wǎng)卡的IP,MacBA 表示策略路由器B 與A 連接的網(wǎng)卡MAC 地址,IpC 為非運(yùn)營商DNS 服務(wù)器C 的IP 地址;

    (2)策略路由器B 根據(jù)正常的路由策略會(huì)向服務(wù)器C 轉(zhuǎn)發(fā)出報(bào)文(MacBC,IpA->MacC,IpC);

    (3)服務(wù)器C 收到請求報(bào)文后,發(fā)出DNS 響應(yīng)報(bào)文(MacC,IpC->MacBC,IpA);

    (4)策略路由器B 根據(jù)正常路由策略,轉(zhuǎn)發(fā)報(bào)文(MacBA,IpC->MacA,IpA),這里剛好與第(1)步對應(yīng),解析過程結(jié)束。

    DNS 重定向需要向策略路由器下發(fā)重定向策略,但不同運(yùn)營商或者廠家的硬件設(shè)備,下發(fā)方式和命令都不一樣。在Linux 中下發(fā)重定向路由策略類似下面的命令:

    該命令表示對于目的地址為IpC 且子網(wǎng)掩碼為255.255.255.255 的報(bào)文,通過與其直連的服務(wù)器D的IpD 地址轉(zhuǎn)發(fā)出去。但是該方法會(huì)將所有流量都引入服務(wù)器D,D 需要將非DNS 報(bào)文重新轉(zhuǎn)發(fā)給C服務(wù)器。如此,終端A 與服務(wù)器C 無法感知重定向服務(wù)器D 的存在。重定向參與情況下,報(bào)文的路徑如下:

    (1)終端A發(fā)出報(bào)文(MacA,IpA->MacBA,IpC);

    (2)策略路由器B 根據(jù)重定向路由策略轉(zhuǎn)發(fā)出報(bào)文(MacBD,IpA->MacD,IpC);

    (3)服務(wù)器D 收到請求報(bào)文后,可以轉(zhuǎn)發(fā)給運(yùn)營商內(nèi)部DNS 解析服務(wù)器,獲取結(jié)果后,發(fā)回DNS 響應(yīng)報(bào)文(MacD,IpC->MacBD,IpA);

    (4)策略路由器B 根據(jù)正常路由策略,轉(zhuǎn)發(fā)報(bào)文(MacBA,IpC->MacA,IpA),這里剛好與第(1)步對應(yīng),解析過程結(jié)束。

    3 DNS 重定向?qū)崿F(xiàn)

    通過向策略路由器下發(fā)策略,將報(bào)文引流至重定向服務(wù)器,此種情況下,報(bào)文的目的地址為非本機(jī)。以(CentOS Linux release 7.8.2003)為例,報(bào)文進(jìn)入內(nèi)核以后,需要通過函數(shù)ip_route_input_slow來查找路由,以下為部分代碼片段:

    其中,第1 918 行會(huì)進(jìn)行路由查找。因?yàn)榉潜緳C(jī)目的地址的報(bào)文最終的res.type 為RTN_UNICAST,執(zhí)行至1 936 行。該行相當(dāng)于判斷net.ipv4.ip_forward 是否為1,若為1,那么報(bào)文就會(huì)被轉(zhuǎn)發(fā);若為0,報(bào)文在此處就會(huì)被刪除。正常情況下,該值默認(rèn)設(shè)置為0,所以報(bào)文會(huì)被刪除。

    根據(jù)之前的分析,重定向首先要解決的就是這個(gè)報(bào)文會(huì)被刪除的問題。下面介紹兩種實(shí)現(xiàn)方法。

    3.1 基于DNAT 的傳統(tǒng)實(shí)現(xiàn)方法

    傳統(tǒng)的實(shí)現(xiàn)方式一般是基于Linux 內(nèi)核中的網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,NAT),它由Netfilter 和Iptables 兩個(gè)獨(dú)立的部件構(gòu)成[13-14]。

    (1)Netfilter 組件。它是Linux 內(nèi)核空間的一部分,在報(bào)文流經(jīng)內(nèi)核網(wǎng)絡(luò)協(xié)議棧的關(guān)鍵節(jié)點(diǎn)設(shè)置了一系列鉤子(HOOK)點(diǎn),在每個(gè)HOOK 節(jié)點(diǎn)都設(shè)置了相應(yīng)的鉤子函數(shù)。同時(shí)該框架為用戶提供了接口,用戶可以編寫程序調(diào)用接口在鉤子節(jié)點(diǎn)處注冊鉤子函數(shù)。當(dāng)數(shù)據(jù)分組流經(jīng)每個(gè)鉤子關(guān)鍵檢測節(jié)點(diǎn)的時(shí)候,Linux 內(nèi)核會(huì)判斷是否有鉤子函數(shù)注冊在該鉤子節(jié)點(diǎn)處,如果有將會(huì)根據(jù)鉤子函數(shù)中定義的規(guī)則對數(shù)據(jù)分組的流向做出相應(yīng)的處理。

    (2)Iptables 組件。它是Netfilter 框架在用戶空間的體現(xiàn)。使用者可以在用戶空間通過Iptables對Linux 內(nèi)核協(xié)議棧中定義的數(shù)據(jù)分組過濾規(guī)則進(jìn)行增加、修改和刪除等操作?;久罡袷綖椋篒ptables [-t 表名]命令選項(xiàng)[鏈名][條件匹配]- j 目標(biāo)動(dòng)作或跳轉(zhuǎn)]

    具體實(shí)現(xiàn)方式以CentOS 7 為例,執(zhí)行以下命令:

    該命令會(huì)在網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,NAT)表 的NF_INET_PRE_ROUTING上注冊目的地址轉(zhuǎn)換(Destination Network Address Translation,DNAT)目標(biāo)函數(shù)。DNAT 是NAT 的一種,可以對數(shù)據(jù)包中的目的IP 地址和目的端口進(jìn)行地址轉(zhuǎn)換,轉(zhuǎn)換之后地址為本機(jī)地址。

    該命令會(huì)將所有目的地址20.1.0.2 的報(bào)文修改為30.1.0.2。Linux 內(nèi)核中有關(guān)報(bào)文的處理流程為ip_rcv->NF_INET_PRE_ROUTING 鏈的HOOK 函數(shù)->ip_ rcv_finish->ip_route_input_slow,因此修改報(bào)文的過程是在路由之前。這樣fib_lookup 函數(shù)執(zhí)行后,res.type 的值為RTN_LOCAL,代碼最終會(huì)執(zhí)行到1 933行,成功提交至本地。這一過程依賴于連接跟蹤表,對于用戶數(shù)據(jù)報(bào)協(xié)議(User Datagram Protocol,UDP)協(xié)議,一次DNS 請求,連接跟蹤表會(huì)新增一條條目,該條目包含16 列,如表1 所示。

    表1 連接跟蹤表?xiàng)l目信息表

    報(bào)文被修改后,應(yīng)用層軟件就可以接受到該報(bào)文,進(jìn)行解析并提供響應(yīng),但應(yīng)用層發(fā)出去的報(bào)文源地址為30.1.0.2。此時(shí),NAT 模塊在內(nèi)核中再次起作用,根據(jù)連接跟蹤表的記錄,即將源地址還原為30.1.0.2。這樣終端就無法感知這一重定向的過程。

    該方法的缺陷即是DNAT 本身,因?yàn)樗且粋€(gè)查表的過程。為了完成映射過程,內(nèi)核需要維護(hù)連接跟蹤表,即每個(gè)連接一個(gè)條目,通過增、刪、查等操作,來實(shí)現(xiàn)IP 地址的轉(zhuǎn)換與還原。此外,為了實(shí)現(xiàn)這一過程,內(nèi)核還必須使用鎖機(jī)制及多CPU的之間的同步,而這一操作過程會(huì)降低整體服務(wù)性能。同時(shí),內(nèi)存占用會(huì)隨著鏈接跟蹤表?xiàng)l目數(shù)的增多而增加。

    3.2 基于IP_TRANSPARENT 的實(shí)現(xiàn)方法

    基于IP_TRANSPARENT 的實(shí)現(xiàn)方法的技術(shù)優(yōu)勢就在于,使用策略路由表避免了NAT 過程,從而完成重定向的過程。為了實(shí)現(xiàn)這一目標(biāo)需要解決以下3 個(gè)問題。

    3.2.1 內(nèi)核如何將非本機(jī)IP 的報(bào)文轉(zhuǎn)送至本機(jī)

    根據(jù)第3 節(jié)的描述,目的地址非本機(jī)的報(bào)文會(huì)被刪除,為了將報(bào)文送至本機(jī),使用策略路由表來實(shí)現(xiàn)。

    如圖2 所示,報(bào)文進(jìn)入路由匹配過程后,先根據(jù)rule 匹配找到路由表,然后使用該路由表中的條目進(jìn)行路由匹配。這里面的local 表、main 表和default 表是內(nèi)核內(nèi)置的。在Linux 中,函數(shù)fib_lookup 中的傳遞參數(shù)res.type 將決定報(bào)文的類型。根據(jù)第2 節(jié)中的第1 927 行可知,當(dāng)返回的類型為RTN_LOCAL 時(shí),報(bào)文就會(huì)被發(fā)送至本機(jī)。通過如下配置可以實(shí)現(xiàn)此目的:

    圖2 策略路由表匹配過程

    第1 行表示創(chuàng)建新的自定義策略路由表;第2行表示對從eth0 口進(jìn)入DNS UDP 報(bào)文設(shè)置標(biāo)識(shí)為0x66;第3 行表示對于標(biāo)識(shí)為0x66 的報(bào)文,會(huì)進(jìn)行rt_test 自定義路由表的路由查詢;第4 行表示對于該路由表的所有報(bào)文都屬于local 類型,也就是res.type 的返回值RTN_LOCAL。

    3.2.2 如何使應(yīng)用層能以非源地址發(fā)送報(bào)文

    默認(rèn)情況下IP 路由在發(fā)送報(bào)文之前需要查找路由,中間有一個(gè)步驟就是調(diào)用__ip_dev_find 來查找源地址所屬于的網(wǎng)卡。顯然這里要發(fā)送的源地址是非本機(jī)的,如果不做特殊處理,報(bào)文會(huì)因?yàn)闊o法查找到所屬網(wǎng)卡而刪除。route.c 有如下代碼片段:

    第2 266行表示若是設(shè)置了IP_TRANSPARENT,那么就會(huì)跳過源網(wǎng)卡查找階段,這就避免了報(bào)文被刪除。通過如下片段即可設(shè)置IP_TRANSPARENT選項(xiàng):

    第3 行setsockopt 設(shè)置了IP_TRANSPARENT 選項(xiàng);第7 行將非本機(jī)源地址綁定至socket。

    3.2.3 如何實(shí)現(xiàn)源地址的保存與還原

    傳統(tǒng)的方法由NAT 幫助完成還原,而基于IP_TRANSPARENT 的方法則必須由應(yīng)用層來自己完成這一還原過程。其實(shí)現(xiàn)方法就是先保存源地址,發(fā)送之前再還原回源地址。為了獲取接受報(bào)文的源地址,需要使用recvmsg 來接受報(bào)文而不是常用的recvfrom,因?yàn)閞ecvmsg 可以獲取源地址,并保存下來。發(fā)送的時(shí)候,將接受時(shí)保存的源地址填充至struct msghdr 結(jié)構(gòu)體,再使用sendmsg 函數(shù)來發(fā)送響應(yīng)報(bào)文。

    以Unbound 1.13.1 為例,用于接受UDP 請求報(bào)文的函數(shù)為comm_point_udp_ancil_callback,其內(nèi)部就是調(diào)用的recvmsg 函數(shù)。發(fā)送DNS 響應(yīng)報(bào)文使用的函數(shù)為comm_point_send_udp_msg_if,其內(nèi)部調(diào)用的也就是為sendmsg 函數(shù)。

    4 性能對比實(shí)驗(yàn)驗(yàn)證

    4.1 測試方案

    為了降低中間設(shè)備對時(shí)延的影響,測試采用兩臺(tái)設(shè)備網(wǎng)卡直連方式,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖3 所示。

    圖3 實(shí)驗(yàn)拓?fù)浣Y(jié)構(gòu)

    兩臺(tái)設(shè)備均為4 核E3-1225 CPU,千兆網(wǎng)卡。Client 網(wǎng)卡的MAC 地址為00:90:11:7e:03:6a,IP 配置為10.1.0.2,測試軟件為Dnsperf 2.5.2[15]。Server網(wǎng)卡的Mac 地址為00:70:27:f0:00:c,IP 配置為30.1.0.2,DNS 服務(wù)軟件為Unbound 1.31.1[16]。為了測試,需要配置地址解析協(xié)議(Address Resolution Protocol,ARP)和路由如下所述。

    (1)Client 的配置:

    (2)Server 的配置:

    完成以上配置后,再選擇3.1 或者3.2 的配置,就可以使用dig www.nat.test @20.1.0.2 進(jìn)行測試,若可以正常解析,則證明配置成功。

    4.2 基于DNAT 的性能

    為了實(shí)現(xiàn)DNAT,服務(wù)器需要配置iptables 如下:

    iptables -t nat -I PREROUTING -p udp -d 20.1.0.0/24 -j DNAT --to 30.1.0.2

    基于DNAT 技術(shù)性能測試結(jié)果如下:

    可以看出每秒可以處理的請求數(shù)為160 000 左右。單個(gè)請求的平均時(shí)延為612 μs。

    共測試了3 次,每秒處理請求數(shù)分別為:158 605、154 992,、160 480。平均每秒處理158 025 個(gè)請求。

    4.3 基于IP_TRANSPARENT 的性能

    測試服務(wù)器的配置參考3.2 中的說明。基于IP_TRANSPARENT 技術(shù)的性能測試結(jié)果如下:

    可以看出每秒處理的請求數(shù)為200 000 左右,單個(gè)請求的平均時(shí)延為469 μs。

    共測試3 次,每秒處理請求數(shù)分別為:209 017、206 483、208 769。平均每秒處理208 089 個(gè)請求。

    5 結(jié)語

    本文介紹了幾種DNS 重定向應(yīng)用場景,分析了常用傳統(tǒng)實(shí)現(xiàn)方法,闡述了內(nèi)核對于UDP 報(bào)文處理的部分流程,再結(jié)合Netfilter/Iptables、策略路由及IP_TRANSPARENT 技術(shù)提出DNS 的重定向方法。經(jīng)實(shí)驗(yàn)驗(yàn)證,特定硬件設(shè)備條件下報(bào)文處理性能提升約為25%,每秒處理約50 000 個(gè)請求。

    本文方法不僅性能有所提升,而且與現(xiàn)網(wǎng)廣泛使用的DNAT 技術(shù)相比,由于避免了使用連接跟蹤表,不但節(jié)省了額外的解析時(shí)延和內(nèi)存的開銷,而且不受限于連接跟蹤表的容量,因此具有較高的實(shí)際應(yīng)用意義和技術(shù)參考價(jià)值。

    猜你喜歡
    用戶
    雅閣國內(nèi)用戶交付突破300萬輛
    車主之友(2022年4期)2022-08-27 00:58:26
    您撥打的用戶已戀愛,請稍后再哭
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年5期)2016-11-28 09:55:15
    兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    挖掘用戶需求尖端科技應(yīng)用
    Camera360:拍出5億用戶
    100萬用戶
    日本黄色视频三级网站网址| 中出人妻视频一区二区| av又黄又爽大尺度在线免费看 | 日韩欧美国产在线观看| 久久人妻av系列| 国产大屁股一区二区在线视频| 最近最新中文字幕大全电影3| 美女被艹到高潮喷水动态| 国产精品乱码一区二三区的特点| 99视频精品全部免费 在线| 亚洲精品亚洲一区二区| 国产一区二区在线观看日韩| 久久久久久伊人网av| 精品久久国产蜜桃| 欧美xxxx黑人xx丫x性爽| 一级黄片播放器| 级片在线观看| 免费人成在线观看视频色| 国产av麻豆久久久久久久| 又黄又爽又刺激的免费视频.| 精品久久久噜噜| 波多野结衣巨乳人妻| 欧美日韩综合久久久久久| 中文字幕av成人在线电影| 成人国产麻豆网| 亚洲七黄色美女视频| 99热全是精品| 精品少妇黑人巨大在线播放 | 久久久久久大精品| 国产精品一二三区在线看| 国产av一区在线观看免费| 成人综合一区亚洲| av.在线天堂| 麻豆久久精品国产亚洲av| 免费不卡的大黄色大毛片视频在线观看 | 欧美+亚洲+日韩+国产| 国产精品免费一区二区三区在线| 亚洲四区av| 久久久a久久爽久久v久久| 女同久久另类99精品国产91| 婷婷六月久久综合丁香| 91久久精品国产一区二区成人| 成人二区视频| 欧美最新免费一区二区三区| 成人国产麻豆网| 少妇猛男粗大的猛烈进出视频 | 国产精品国产三级国产av玫瑰| 中国美女看黄片| 亚洲国产精品国产精品| 国内精品美女久久久久久| 国产一区亚洲一区在线观看| 久久久色成人| 亚洲欧美成人精品一区二区| 91av网一区二区| 午夜亚洲福利在线播放| 日本三级黄在线观看| 三级经典国产精品| 我的女老师完整版在线观看| 国产老妇伦熟女老妇高清| 精品久久久噜噜| 麻豆久久精品国产亚洲av| 国产男人的电影天堂91| 99在线视频只有这里精品首页| 又黄又爽又刺激的免费视频.| 日本-黄色视频高清免费观看| 亚洲av免费在线观看| 久久国内精品自在自线图片| 日本一本二区三区精品| 天天躁夜夜躁狠狠久久av| 亚洲国产欧美人成| 中文字幕精品亚洲无线码一区| 麻豆一二三区av精品| 身体一侧抽搐| 欧美bdsm另类| 亚洲av.av天堂| 精品国产三级普通话版| 亚洲av男天堂| 久久人人爽人人爽人人片va| 深夜精品福利| 嫩草影院精品99| 亚洲精品影视一区二区三区av| 日韩亚洲欧美综合| 干丝袜人妻中文字幕| 久久久久久久久久久丰满| 小蜜桃在线观看免费完整版高清| 色综合色国产| 成人特级黄色片久久久久久久| 天天躁夜夜躁狠狠久久av| 成人特级av手机在线观看| 变态另类丝袜制服| 丰满乱子伦码专区| а√天堂www在线а√下载| 美女 人体艺术 gogo| 国产精品人妻久久久久久| 2022亚洲国产成人精品| 少妇猛男粗大的猛烈进出视频 | 国产精品福利在线免费观看| 村上凉子中文字幕在线| 亚洲最大成人中文| 夜夜看夜夜爽夜夜摸| 国产精品福利在线免费观看| 久久久久久久久大av| a级毛片a级免费在线| 中国美女看黄片| 一级av片app| 亚洲三级黄色毛片| 色综合色国产| 91aial.com中文字幕在线观看| 高清日韩中文字幕在线| 成人漫画全彩无遮挡| 亚洲最大成人手机在线| 亚洲欧美精品综合久久99| 99精品在免费线老司机午夜| 久久久久久久久久久免费av| 久久人人精品亚洲av| 亚洲国产欧洲综合997久久,| 我要搜黄色片| 久久久久网色| 亚洲美女搞黄在线观看| av在线亚洲专区| 三级国产精品欧美在线观看| 美女脱内裤让男人舔精品视频 | 国产伦精品一区二区三区视频9| 久久久久久久午夜电影| 高清毛片免费观看视频网站| 亚洲av电影不卡..在线观看| 亚洲av中文字字幕乱码综合| 九九在线视频观看精品| 亚洲国产精品sss在线观看| 一级毛片电影观看 | 噜噜噜噜噜久久久久久91| 亚洲欧美清纯卡通| 精品日产1卡2卡| 赤兔流量卡办理| 欧美日韩一区二区视频在线观看视频在线 | 中文字幕久久专区| 级片在线观看| 赤兔流量卡办理| 美女被艹到高潮喷水动态| 网址你懂的国产日韩在线| 久久99精品国语久久久| 久久精品影院6| 国产精品久久视频播放| 亚洲一区高清亚洲精品| 国产激情偷乱视频一区二区| .国产精品久久| 免费观看a级毛片全部| 九九热线精品视视频播放| 99久国产av精品国产电影| 别揉我奶头 嗯啊视频| 欧美人与善性xxx| 日韩人妻高清精品专区| 久久久久久久久久黄片| 日日摸夜夜添夜夜爱| 国产成人aa在线观看| 免费看av在线观看网站| 黄色欧美视频在线观看| 波野结衣二区三区在线| 中文字幕av成人在线电影| 久久精品国产清高在天天线| 天堂√8在线中文| 欧美性感艳星| 可以在线观看的亚洲视频| 成人一区二区视频在线观看| 国产熟女欧美一区二区| 3wmmmm亚洲av在线观看| a级毛片a级免费在线| 18禁裸乳无遮挡免费网站照片| 麻豆精品久久久久久蜜桃| 成人美女网站在线观看视频| 国产老妇女一区| 亚洲精品粉嫩美女一区| 国产久久久一区二区三区| 麻豆久久精品国产亚洲av| 综合色丁香网| 99热精品在线国产| 男女做爰动态图高潮gif福利片| 国内精品宾馆在线| 18+在线观看网站| 男人舔女人下体高潮全视频| 精品无人区乱码1区二区| 少妇高潮的动态图| 国产一区二区亚洲精品在线观看| 级片在线观看| 91av网一区二区| 99久久精品国产国产毛片| 午夜免费男女啪啪视频观看| 国产高清激情床上av| 精品一区二区三区视频在线| 人人妻人人澡人人爽人人夜夜 | 国产精品久久久久久久电影| 嫩草影院新地址| 男女那种视频在线观看| 五月伊人婷婷丁香| 可以在线观看的亚洲视频| www.av在线官网国产| 国产精品人妻久久久影院| 日韩高清综合在线| 尤物成人国产欧美一区二区三区| 精品少妇黑人巨大在线播放 | 26uuu在线亚洲综合色| 两个人视频免费观看高清| 一级av片app| 搞女人的毛片| 中文欧美无线码| 免费观看人在逋| 男人狂女人下面高潮的视频| 欧美激情国产日韩精品一区| 只有这里有精品99| 乱人视频在线观看| 国产中年淑女户外野战色| 国产av麻豆久久久久久久| 精品人妻偷拍中文字幕| 少妇被粗大猛烈的视频| 美女黄网站色视频| 亚洲五月天丁香| 免费黄网站久久成人精品| 人妻制服诱惑在线中文字幕| av国产免费在线观看| 一夜夜www| 91精品国产九色| 黄色配什么色好看| 精品人妻视频免费看| 欧美日韩乱码在线| 国产v大片淫在线免费观看| 少妇熟女aⅴ在线视频| www日本黄色视频网| 国产高清有码在线观看视频| 成熟少妇高潮喷水视频| 久久久久国产网址| 3wmmmm亚洲av在线观看| 欧美在线一区亚洲| 中出人妻视频一区二区| 看免费成人av毛片| 26uuu在线亚洲综合色| 一个人观看的视频www高清免费观看| 免费黄网站久久成人精品| 在线a可以看的网站| 热99在线观看视频| 欧美zozozo另类| 国产久久久一区二区三区| 亚洲经典国产精华液单| 国内揄拍国产精品人妻在线| 卡戴珊不雅视频在线播放| 亚洲欧美精品综合久久99| 日韩国内少妇激情av| 亚洲自拍偷在线| 日本爱情动作片www.在线观看| 麻豆av噜噜一区二区三区| 内射极品少妇av片p| 久久久午夜欧美精品| 又粗又硬又长又爽又黄的视频 | 国产日本99.免费观看| 啦啦啦观看免费观看视频高清| av福利片在线观看| 日韩欧美一区二区三区在线观看| 亚洲精品影视一区二区三区av| 亚洲在线自拍视频| 亚洲欧洲国产日韩| 晚上一个人看的免费电影| 熟女电影av网| 国产黄a三级三级三级人| 男人和女人高潮做爰伦理| 尤物成人国产欧美一区二区三区| 美女脱内裤让男人舔精品视频 | 嫩草影院入口| 别揉我奶头 嗯啊视频| 日本黄色视频三级网站网址| 国产av不卡久久| 亚洲av免费高清在线观看| 乱码一卡2卡4卡精品| 国产免费一级a男人的天堂| 精品久久国产蜜桃| 麻豆精品久久久久久蜜桃| 少妇熟女aⅴ在线视频| 国产一区二区在线观看日韩| 午夜福利在线观看吧| 天堂网av新在线| 一区二区三区高清视频在线| a级毛片免费高清观看在线播放| 色视频www国产| 少妇熟女aⅴ在线视频| 日本免费一区二区三区高清不卡| 亚洲综合色惰| 亚洲欧美清纯卡通| 成人综合一区亚洲| 人人妻人人澡欧美一区二区| 天天躁日日操中文字幕| av在线老鸭窝| 精品一区二区三区人妻视频| 亚洲18禁久久av| 国产人妻一区二区三区在| 日韩一区二区视频免费看| 大型黄色视频在线免费观看| 国产精品女同一区二区软件| 精品久久久久久成人av| 高清午夜精品一区二区三区 | 丝袜喷水一区| 22中文网久久字幕| 欧美性猛交╳xxx乱大交人| 亚洲av电影不卡..在线观看| 中文亚洲av片在线观看爽| 爱豆传媒免费全集在线观看| 久99久视频精品免费| 伦精品一区二区三区| 久久婷婷人人爽人人干人人爱| 日韩亚洲欧美综合| 中国美白少妇内射xxxbb| 欧美bdsm另类| 国产精华一区二区三区| 国产精品野战在线观看| 蜜臀久久99精品久久宅男| 日日摸夜夜添夜夜爱| 国产成人精品一,二区 | 狂野欧美白嫩少妇大欣赏| 国产精品99久久久久久久久| 搡女人真爽免费视频火全软件| 久久午夜亚洲精品久久| 日日摸夜夜添夜夜添av毛片| 少妇被粗大猛烈的视频| 国产精华一区二区三区| 97超碰精品成人国产| 日韩精品有码人妻一区| 国内精品宾馆在线| 国产伦理片在线播放av一区 | 午夜福利视频1000在线观看| 赤兔流量卡办理| 久久精品久久久久久噜噜老黄 | 好男人在线观看高清免费视频| 免费一级毛片在线播放高清视频| 国产真实伦视频高清在线观看| 97热精品久久久久久| 国产激情偷乱视频一区二区| 26uuu在线亚洲综合色| 精品一区二区三区视频在线| 久久鲁丝午夜福利片| 国产一区二区三区在线臀色熟女| 18+在线观看网站| 精品久久国产蜜桃| 赤兔流量卡办理| 国产一区二区在线av高清观看| 日韩视频在线欧美| 天堂√8在线中文| 久久久精品大字幕| 亚洲18禁久久av| 十八禁国产超污无遮挡网站| 99热只有精品国产| 国内精品久久久久精免费| 国产私拍福利视频在线观看| 十八禁国产超污无遮挡网站| 亚洲熟妇中文字幕五十中出| 亚洲丝袜综合中文字幕| 久久久久久久午夜电影| 日韩一区二区视频免费看| 一边亲一边摸免费视频| 成人无遮挡网站| 免费无遮挡裸体视频| 岛国在线免费视频观看| 国产精品.久久久| 亚洲欧美日韩卡通动漫| 三级经典国产精品| 能在线免费看毛片的网站| 免费av不卡在线播放| 美女内射精品一级片tv| 九九在线视频观看精品| 99久国产av精品国产电影| 免费观看在线日韩| 成人av在线播放网站| 成人毛片a级毛片在线播放| 老司机影院成人| av在线蜜桃| 成人无遮挡网站| 亚洲性久久影院| av免费在线看不卡| 麻豆精品久久久久久蜜桃| 小说图片视频综合网站| 日本一二三区视频观看| 三级国产精品欧美在线观看| 亚洲人与动物交配视频| 欧美日本亚洲视频在线播放| 欧美3d第一页| 国产一区二区在线观看日韩| 久久精品国产鲁丝片午夜精品| 日韩欧美一区二区三区在线观看| 国产在线精品亚洲第一网站| 有码 亚洲区| 午夜视频国产福利| 国产精品女同一区二区软件| 欧美变态另类bdsm刘玥| 色吧在线观看| 国产黄色视频一区二区在线观看 | 欧美激情久久久久久爽电影| 色综合亚洲欧美另类图片| 三级毛片av免费| 久久久久久久久久久免费av| 床上黄色一级片| 内地一区二区视频在线| 中文字幕av成人在线电影| 亚洲精品久久国产高清桃花| 日韩欧美在线乱码| 在线免费观看的www视频| 国产精品久久久久久久久免| 亚洲电影在线观看av| 一级二级三级毛片免费看| 中文字幕人妻熟人妻熟丝袜美| 亚洲成人精品中文字幕电影| 麻豆国产av国片精品| 黄色日韩在线| av在线天堂中文字幕| 国内精品久久久久精免费| 久久亚洲精品不卡| 国产视频内射| 我的老师免费观看完整版| 男女视频在线观看网站免费| 欧美高清成人免费视频www| 国产精品一及| 亚洲精品456在线播放app| 欧美日韩一区二区视频在线观看视频在线 | 国产 一区 欧美 日韩| 国产极品精品免费视频能看的| 又粗又硬又长又爽又黄的视频 | 亚洲国产高清在线一区二区三| 国产黄色小视频在线观看| 一级毛片aaaaaa免费看小| 免费av毛片视频| 啦啦啦啦在线视频资源| 成人毛片a级毛片在线播放| 在线观看午夜福利视频| 国产精品99久久久久久久久| 国产精品三级大全| 日韩欧美国产在线观看| 色噜噜av男人的天堂激情| 日本欧美国产在线视频| 亚洲,欧美,日韩| 国产成人精品婷婷| 乱码一卡2卡4卡精品| 欧美bdsm另类| 亚洲一区高清亚洲精品| 精品人妻偷拍中文字幕| 日韩亚洲欧美综合| 免费av不卡在线播放| 亚洲av熟女| 国产亚洲精品av在线| 国产精品免费一区二区三区在线| 久久精品久久久久久久性| 国产高潮美女av| 最后的刺客免费高清国语| 少妇高潮的动态图| 在线观看美女被高潮喷水网站| 少妇的逼水好多| 免费不卡的大黄色大毛片视频在线观看 | 亚洲成人久久性| 亚洲va在线va天堂va国产| 国产黄片美女视频| 校园人妻丝袜中文字幕| 在线国产一区二区在线| 亚洲国产欧美在线一区| 99久久成人亚洲精品观看| 日韩中字成人| 国产精品一二三区在线看| 在线观看av片永久免费下载| 国内精品宾馆在线| 99久久人妻综合| 欧美精品一区二区大全| 精品一区二区三区视频在线| 日本免费一区二区三区高清不卡| 午夜精品在线福利| 女同久久另类99精品国产91| 99久久无色码亚洲精品果冻| 欧美人与善性xxx| 欧美性猛交╳xxx乱大交人| 青春草视频在线免费观看| 日韩欧美三级三区| 久久久久久久久久久丰满| 午夜a级毛片| 午夜福利成人在线免费观看| 婷婷色综合大香蕉| 啦啦啦啦在线视频资源| av在线观看视频网站免费| 久久人人爽人人片av| 日韩精品青青久久久久久| 日本撒尿小便嘘嘘汇集6| 久久精品久久久久久噜噜老黄 | 国产一级毛片七仙女欲春2| 三级毛片av免费| 国产一区二区在线观看日韩| 亚洲欧美日韩高清在线视频| 美女xxoo啪啪120秒动态图| 婷婷精品国产亚洲av| 99在线视频只有这里精品首页| 亚洲乱码一区二区免费版| 内地一区二区视频在线| 国产成人福利小说| 天天一区二区日本电影三级| 99久国产av精品国产电影| 免费看a级黄色片| 亚洲美女搞黄在线观看| 亚洲欧洲日产国产| 国产精品国产高清国产av| 给我免费播放毛片高清在线观看| 久久99蜜桃精品久久| 亚洲精品乱码久久久v下载方式| 天堂√8在线中文| 国产免费男女视频| 最近手机中文字幕大全| 亚洲一区二区三区色噜噜| 欧美色视频一区免费| ponron亚洲| 国内揄拍国产精品人妻在线| 成年免费大片在线观看| 欧美日韩在线观看h| 啦啦啦啦在线视频资源| 日本与韩国留学比较| a级毛色黄片| 村上凉子中文字幕在线| 久久草成人影院| 看非洲黑人一级黄片| 中文字幕免费在线视频6| 亚洲成人中文字幕在线播放| 色综合色国产| 18禁在线无遮挡免费观看视频| 久久久久久久久久久免费av| 欧美zozozo另类| 亚洲色图av天堂| 丝袜美腿在线中文| 99久久九九国产精品国产免费| 99国产精品一区二区蜜桃av| .国产精品久久| 一边摸一边抽搐一进一小说| 美女脱内裤让男人舔精品视频 | 韩国av在线不卡| 久久人人精品亚洲av| 嘟嘟电影网在线观看| 最新中文字幕久久久久| 变态另类丝袜制服| 国产精品伦人一区二区| 日韩制服骚丝袜av| 午夜久久久久精精品| 亚洲18禁久久av| 午夜精品一区二区三区免费看| 久久久久久国产a免费观看| 日韩成人伦理影院| 亚洲七黄色美女视频| 久久久久国产网址| 一夜夜www| 亚洲国产日韩欧美精品在线观看| 成人特级av手机在线观看| 国产精品不卡视频一区二区| 九九久久精品国产亚洲av麻豆| 美女xxoo啪啪120秒动态图| 中国美白少妇内射xxxbb| 免费观看人在逋| 久久久久久久久久成人| 国产黄色小视频在线观看| 亚洲国产精品合色在线| 毛片一级片免费看久久久久| 99视频精品全部免费 在线| 一本一本综合久久| 国产免费一级a男人的天堂| 国产人妻一区二区三区在| 日日啪夜夜撸| 亚洲精品456在线播放app| 国产蜜桃级精品一区二区三区| av在线老鸭窝| 亚洲精品粉嫩美女一区| 亚洲成av人片在线播放无| 69人妻影院| 国产精品一区二区在线观看99 | 午夜视频国产福利| 欧美日韩乱码在线| h日本视频在线播放| 午夜免费激情av| 国产免费一级a男人的天堂| 中文字幕精品亚洲无线码一区| 久久99精品国语久久久| 国产单亲对白刺激| 日韩制服骚丝袜av| 啦啦啦观看免费观看视频高清| 久久久精品94久久精品| 国产伦一二天堂av在线观看| 日日摸夜夜添夜夜爱| 夜夜看夜夜爽夜夜摸| 国产黄色视频一区二区在线观看 | 久久99热这里只有精品18| 国产高清三级在线| 国产精品日韩av在线免费观看| 亚洲性久久影院| 国产成人a∨麻豆精品| 天堂中文最新版在线下载 | 久久99热6这里只有精品| 男人舔女人下体高潮全视频| 久久人妻av系列| 91久久精品国产一区二区三区| 一个人看视频在线观看www免费| av视频在线观看入口| 在线天堂最新版资源| 亚洲欧美中文字幕日韩二区| 国产精品福利在线免费观看| 欧美高清性xxxxhd video| 亚洲一级一片aⅴ在线观看| a级一级毛片免费在线观看| 青青草视频在线视频观看| 国语自产精品视频在线第100页| 久久午夜亚洲精品久久| 日日啪夜夜撸| 国产精品久久电影中文字幕| 国产成年人精品一区二区| 午夜免费男女啪啪视频观看| 69av精品久久久久久| 欧美日韩一区二区视频在线观看视频在线 | 色哟哟·www| 人人妻人人看人人澡| 两个人视频免费观看高清| 国产熟女欧美一区二区| 可以在线观看的亚洲视频|