• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于OpenStack 云平臺(tái)的Docker 容器安全監(jiān)測(cè)方法研究*

    2022-05-06 01:08:28劉子健張慕榕賈星威許鳳凱
    關(guān)鍵詞:鏡像容器監(jiān)控

    崔 軻,燕 瑋,劉子健,張慕榕,賈星威,許鳳凱

    (華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)

    0 引言

    隨著虛擬化技術(shù)的興起,Docker 容器技術(shù)憑借自身資源占用低、不易受環(huán)境因素影響等特點(diǎn)被各大企業(yè)廣泛使用。 例如京東、天貓等電商企業(yè)在大型銷(xiāo)售活動(dòng)中均采用Docker 作為關(guān)鍵業(yè)務(wù)的支撐,招行、浦發(fā)和法國(guó)興業(yè)等國(guó)內(nèi)外銀行通過(guò)Docker 搭建容器及服務(wù)的金融云架構(gòu)平臺(tái),為千萬(wàn)級(jí)用戶提供個(gè)人理財(cái)、快速交付等服務(wù)。 但是,在容器技術(shù)被各大企業(yè)廣泛使用的同時(shí),容器逃逸、資源非法占用、容器 DoS 攻擊等安全問(wèn)題也愈演愈烈,容器本身及其運(yùn)行環(huán)境的安全問(wèn)題亟待解決。目前針對(duì)容器安全監(jiān)測(cè)的方法很多,例如Zabbix、Scout 插件等,但是,Zabbix 脫離集中數(shù)據(jù)存儲(chǔ)且復(fù)雜度較高,Scout監(jiān)控起來(lái)要收取大量的費(fèi)用,并且存在監(jiān)控不全面,易產(chǎn)生監(jiān)控黑洞等問(wèn)題,因此,針對(duì)容器安全監(jiān)測(cè)問(wèn)題,本文提出了一種新型的安全監(jiān)測(cè)方法,該方法可對(duì)容器的整個(gè)生命周期進(jìn)行監(jiān)控,并且對(duì)容器遭受逃逸和DoS 攻擊等可以進(jìn)行有效監(jiān)測(cè)[1]。

    1 理論基礎(chǔ)

    1.1 輕量級(jí)容器引擎

    輕量級(jí)容器引擎是一款自動(dòng)化的管理系統(tǒng),主要包括鏡像、鏡像倉(cāng)庫(kù)和容器三個(gè)部分[2]。 其中鏡像是用來(lái)構(gòu)建容器的基礎(chǔ),鏡像倉(cāng)庫(kù)是用來(lái)存儲(chǔ)鏡像和分發(fā)鏡像,容器是由鏡像生成的,是鏡像運(yùn)行的實(shí)際表現(xiàn)。

    輕量級(jí)容器引擎可對(duì)少量的Docker 容器進(jìn)行創(chuàng)建、刪除和管理。 針對(duì)構(gòu)建的 Docker 容器網(wǎng)絡(luò)集群進(jìn)行統(tǒng)一視圖管理則需要通過(guò)專(zhuān)用的容器管理平臺(tái)。

    1.2 容器管理平臺(tái)

    目前主流的容器管理平臺(tái)有Kubernetes、Open-Stack 等。 Kubernetes 和 OpenStack 這兩種平臺(tái)目前都十分受到廣大用戶的青睞,但是,去年12 月份,Kubernetes 宣布自 v1.20 起放棄對(duì) Docker 容器的支持,這將導(dǎo)致使用Kubernetes 的大量用戶將轉(zhuǎn)向應(yīng)用 OpenStack 進(jìn)行 Docker 容器的管理[3-4]。

    OpenStack 是一個(gè)開(kāi)源的云計(jì)算容器管理平臺(tái),內(nèi)部的核心組件有 Nova、Neutron 和 Heat 等,其中,Nova 通過(guò) Nova Docker driver 可以實(shí) 現(xiàn)對(duì) Docker 容器的管理;Neutron 對(duì)容器提供虛擬網(wǎng)絡(luò);Heat 可對(duì)云平臺(tái)上的Docker 容器進(jìn)行大規(guī)模創(chuàng)建、修改和刪除[5-6]。

    1.3 安全風(fēng)險(xiǎn)分析

    Docker 容器常見(jiàn)的安全風(fēng)險(xiǎn)問(wèn)題有用戶非法提權(quán)、DoS 攻擊等。 例如 Linux 內(nèi) 核在 3.16 以前的 版本存在內(nèi)核溢出的漏洞,導(dǎo)致宿主機(jī)和Docker 容器崩潰;國(guó)外某公司通過(guò)上傳包含釣魚(yú)程序的鏡像來(lái)獲取用戶信息等[7-8]。 為保證基于 OpenStack 云管理平臺(tái)構(gòu)建的Docker 容器集群安全運(yùn)行,本文從內(nèi)核、Docker 鏡像和網(wǎng)絡(luò)等方面對(duì)Docker 容器面臨的安全風(fēng)險(xiǎn)進(jìn)行分析[9]。

    內(nèi)核安全風(fēng)險(xiǎn):namespace 命名空間保證各容器進(jìn)程存在于不同的運(yùn)行空間。 cgroups 保證各容器占用的資源彼此獨(dú)立。 但是,由于容器共享物理機(jī)內(nèi)核,惡意用戶將以此為攻擊點(diǎn)對(duì)容器發(fā)起內(nèi)核攻擊[10-12]。

    Docker 鏡像安全風(fēng)險(xiǎn):Docker 鏡像大多數(shù)來(lái)自于鏡像倉(cāng)庫(kù),倉(cāng)庫(kù)中存在用來(lái)釣魚(yú)的惡意鏡像,這些鏡像一旦被用戶下載使用,將會(huì)對(duì)整個(gè)項(xiàng)目產(chǎn)生致命的危害[13]。

    網(wǎng)絡(luò)安全風(fēng)險(xiǎn):Docker 容器網(wǎng)絡(luò)默認(rèn)使用bridge網(wǎng)絡(luò)模式,攻擊者可以利用物理機(jī)的內(nèi)網(wǎng)發(fā)起ARP欺騙、網(wǎng)絡(luò)嗅探和廣播風(fēng)暴等攻擊[14]。

    針對(duì)以上安全風(fēng)險(xiǎn),本文從以下兩方面來(lái)保障容器的安全運(yùn)行:

    (1)安全加固策略

    主要針對(duì)內(nèi)核、鏡像、網(wǎng)絡(luò)、容器等方面進(jìn)行安全加固。 ①內(nèi)核:及時(shí)更新物理機(jī)內(nèi)核,采用SELinux、AppArmor 或 GRSEC 控制文件訪問(wèn)權(quán)限[15]。 ②鏡像:采用官方認(rèn)證過(guò)的鏡像文件,并且不定期對(duì)鏡像文件進(jìn)行掃檢。 ③容器:禁止在容器內(nèi)開(kāi)啟遠(yuǎn)程調(diào)用接口,避免以特權(quán)模式啟動(dòng)容器[16]。

    (2)專(zhuān)用安全組件

    主要針對(duì)威脅發(fā)現(xiàn)與處置、安全掃描、安全監(jiān)測(cè)方面進(jìn)行安全加固。 ①威脅發(fā)現(xiàn)與處置類(lèi):部署入侵防御工具對(duì)容器的攻擊性行為進(jìn)行中斷和禁止。②安全掃描類(lèi):利用掃描工具對(duì)容器內(nèi)的漏洞、木馬、病毒和惡意軟件等進(jìn)行掃描分析。 ③安全監(jiān)測(cè)類(lèi):利用監(jiān)測(cè)組件對(duì)容器整個(gè)生命周期的數(shù)據(jù)進(jìn)行安全監(jiān)測(cè)。 因此在容器遭受DoS 攻擊、容器逃逸以及容器自身資源異常預(yù)測(cè)方面可以通過(guò)實(shí)時(shí)監(jiān)控,對(duì)數(shù)據(jù)進(jìn)行分析和預(yù)測(cè)從而保證容器的安全運(yùn)行。

    2 安全監(jiān)測(cè)方法

    針對(duì) OpenStack 云平臺(tái)上 Docker 容器集群的安全運(yùn)行,本文采用prometheus+influxdb+cadvisor 架構(gòu),通過(guò)采集代理將容器中當(dāng)前的數(shù)據(jù)進(jìn)行篩選和聚合分類(lèi),結(jié)合用戶制定的規(guī)則庫(kù)對(duì)該數(shù)據(jù)進(jìn)行匹配,若匹配成功則觸發(fā)報(bào)警機(jī)制并分級(jí)響應(yīng)顯示給用戶查看,若匹配失敗則不做任何處理。其次,由于采集的是以時(shí)間序列為主的數(shù)據(jù),因此,本文進(jìn)一步選取Logistic-ARMA 時(shí)間序列預(yù)警模型對(duì)該類(lèi)數(shù)據(jù)進(jìn)行分析和處理,獲得容器數(shù)據(jù)在時(shí)間維度上的關(guān)聯(lián)性,從而預(yù)測(cè)容器在未來(lái)一段時(shí)間內(nèi)的資源使用情況,最終實(shí)現(xiàn)對(duì)容器的資源進(jìn)行實(shí)時(shí)預(yù)測(cè)和監(jiān)測(cè)。 再結(jié)合目前較為流行且準(zhǔn)確率較高的BERT 序列標(biāo)注算法,對(duì)用戶手動(dòng)輸入的文本進(jìn)行文本標(biāo)注,進(jìn)行安全特征庫(kù)的更新[17-18]。 該監(jiān)測(cè)方法由五部分組成,分別為數(shù)據(jù)獲取、數(shù)據(jù)預(yù)處理、數(shù)據(jù)監(jiān)測(cè)、數(shù)據(jù)處置和監(jiān)測(cè)管理,原理圖如圖1 所示。

    圖1 基于云平臺(tái)容器的安全監(jiān)測(cè)方法原理

    (1)數(shù)據(jù)獲取

    數(shù)據(jù)獲取中存在數(shù)據(jù)采集和數(shù)據(jù)收集,數(shù)據(jù)采集主要通過(guò)服務(wù)端對(duì)云平臺(tái)上的數(shù)據(jù)進(jìn)行拉取,數(shù)據(jù)收集利用監(jiān)控代理數(shù)據(jù)進(jìn)行收集,保存在數(shù)據(jù)庫(kù)中,以此獲得容器信息及運(yùn)行狀態(tài)。

    (2)數(shù)據(jù)預(yù)處理

    主要對(duì)數(shù)據(jù)進(jìn)行預(yù)處理操作,包括缺失值、異常值剔除等,通過(guò)數(shù)據(jù)篩選器對(duì)數(shù)據(jù)進(jìn)行篩選,作為數(shù)據(jù)監(jiān)測(cè)部分的數(shù)據(jù)輸入。

    (3)數(shù)據(jù)監(jiān)測(cè)

    數(shù)據(jù)監(jiān)測(cè)部分由容器安全數(shù)據(jù)監(jiān)測(cè)和威脅態(tài)勢(shì)感知算法模型組成。 預(yù)處理后的數(shù)據(jù)同時(shí)流入安全數(shù)據(jù)監(jiān)測(cè)和威脅態(tài)勢(shì)感知中,在安全數(shù)據(jù)監(jiān)測(cè)中將預(yù)處理后的數(shù)據(jù)與自定義的報(bào)警規(guī)則進(jìn)行匹配,若匹配成功則觸發(fā)報(bào)警機(jī)制,并且進(jìn)行分級(jí)響應(yīng),以供管理員采取應(yīng)急響應(yīng)措施。 在威脅態(tài)勢(shì)感知中,利用數(shù)據(jù)挖掘、文本分析和流量分析技術(shù),將處理后的數(shù)據(jù)經(jīng)過(guò)Logistic-ARMA 預(yù)警模型進(jìn)行數(shù)據(jù)趨勢(shì)感知,通過(guò)對(duì)系統(tǒng)日志的分析和處理,獲得容器數(shù)據(jù)在時(shí)間維度上的關(guān)聯(lián)性,從而預(yù)測(cè)容器在未來(lái)一段時(shí)間內(nèi)的資源使用情況,最終實(shí)現(xiàn)對(duì)容器的資源進(jìn)行實(shí)時(shí)預(yù)測(cè)和監(jiān)測(cè)。 在告警規(guī)則中,用戶可以通過(guò)輸入預(yù)警文本,預(yù)警文本通過(guò)BERT 序列模型標(biāo)注出關(guān)鍵字,從而實(shí)現(xiàn)對(duì)報(bào)警規(guī)則的動(dòng)態(tài)更新。 數(shù)據(jù)監(jiān)測(cè)部分的所有數(shù)據(jù)都將流入數(shù)據(jù)處置和監(jiān)測(cè)管理部分。

    (4)數(shù)據(jù)處置

    數(shù)據(jù)存儲(chǔ)主要對(duì)安全分析部分產(chǎn)生的數(shù)據(jù)以及整個(gè)系統(tǒng)日志中的數(shù)據(jù)進(jìn)行存儲(chǔ),利用數(shù)據(jù)庫(kù)對(duì)容器數(shù)據(jù)進(jìn)行持久化存儲(chǔ),這樣有利于歷史的回溯,防止采集到的數(shù)據(jù)發(fā)生丟失現(xiàn)象。

    (5)監(jiān)測(cè)管理

    監(jiān)測(cè)管理主要采用了數(shù)據(jù)可視化工具庫(kù)實(shí)現(xiàn),立體地對(duì)安全威脅態(tài)勢(shì)進(jìn)行綜合展示以及對(duì)基于云平臺(tái)上運(yùn)行的容器狀態(tài)進(jìn)行可視化,以供管理員查看各個(gè)容器的安全狀態(tài),包括運(yùn)行容器的基本信息、報(bào)警信息、資源預(yù)測(cè)、用戶狀態(tài)跟蹤和各個(gè)進(jìn)程狀態(tài)信息等,實(shí)現(xiàn)從攻擊預(yù)警、攻擊識(shí)別到分析取證的綜合能力。

    安全監(jiān)測(cè)方法流程如圖2 所示。 啟動(dòng)服務(wù)后,接收監(jiān)控服務(wù)器請(qǐng)求,監(jiān)控代理開(kāi)始采集主機(jī)上運(yùn)行容器的信息,并將信息發(fā)送給數(shù)據(jù)庫(kù)進(jìn)行保存,服務(wù)端從數(shù)據(jù)庫(kù)中拉取數(shù)據(jù)并將數(shù)據(jù)傳入到數(shù)據(jù)預(yù)處理模塊,數(shù)據(jù)預(yù)處理模塊對(duì)數(shù)據(jù)進(jìn)行缺失值、異常值剔除并將主機(jī)和容器指標(biāo)之外的無(wú)用特征去除,將處理后的數(shù)據(jù)通過(guò)數(shù)據(jù)篩選器篩選出可用特征信息,之后一方面?zhèn)魅雸?bào)警規(guī)則中,與報(bào)警規(guī)則進(jìn)行匹配查看是否為異常數(shù)據(jù),另外一方面?zhèn)魅隠ogistic-ARMA 模型中進(jìn)行訓(xùn)練預(yù)測(cè),并實(shí)時(shí)將預(yù)測(cè)的數(shù)據(jù)與報(bào)警規(guī)則進(jìn)行匹配。 在該階段產(chǎn)生的數(shù)據(jù)均將傳入到數(shù)據(jù)庫(kù)和可視化界面,進(jìn)行數(shù)據(jù)的保存與顯示。

    圖2 安全監(jiān)測(cè)方法流程圖

    3 實(shí)驗(yàn)分析

    本文采用實(shí)驗(yàn)室搭建的私有云平臺(tái)環(huán)境,將其中一臺(tái)計(jì)算節(jié)點(diǎn)服務(wù)器作為Docker 容器集群管理節(jié)點(diǎn),并在 OpenStack 云平臺(tái)上創(chuàng)建 1 000 個(gè) Docker容器組成輕量級(jí)容器集群網(wǎng)絡(luò),Docker 容器采用Alpine 基礎(chǔ)鏡像,并在該基礎(chǔ)鏡像上部署了探針、SSH 等服務(wù),將其中一臺(tái) Docker 作為測(cè)試機(jī),一臺(tái)作為攻擊機(jī),一臺(tái)作為監(jiān)測(cè)終端進(jìn)行攻擊實(shí)驗(yàn),攻擊機(jī)網(wǎng)段為:192.168.100.0/24, 測(cè)試終端網(wǎng)段為:192.168.100.0/24,Docker 集 群 網(wǎng) 段 為 :172.16.0.0/16,并且在測(cè)試機(jī)上裝有探針去實(shí)時(shí)采集數(shù)據(jù)。 在OpenStack 各個(gè)計(jì)算節(jié)點(diǎn)上部署Docker 服務(wù)和各個(gè)功能模塊后,進(jìn)入監(jiān)控界面,如圖 3 所示。

    圖3 容器集群整體狀態(tài)監(jiān)控圖

    3.1 容器逃逸監(jiān)測(cè)

    對(duì)1 000 個(gè)Docker 容器通過(guò)監(jiān)測(cè)其進(jìn)程名字空間測(cè)試容器逃逸,如圖4 所示,從監(jiān)測(cè)管理圖上可以直觀看到指定容器內(nèi)所有進(jìn)程的Namespace 狀態(tài)的實(shí)時(shí)監(jiān)測(cè)值,橫軸對(duì)應(yīng)采集時(shí)間序列,縱軸對(duì)應(yīng)進(jìn)程的 Namespace 狀態(tài)值。 正常行為的名字空間狀態(tài)值(Nsid)為 1。

    圖4 容器內(nèi)進(jìn)程N(yùn)amespace 狀態(tài)監(jiān)控圖

    在容器內(nèi)發(fā)起逃逸攻擊后,通過(guò)監(jiān)測(cè)管理中的進(jìn)程管理可以成功監(jiān)測(cè)出逃逸行為,圖5 所示為容器內(nèi)各進(jìn)程的最新Namespace 狀態(tài)值,可以看到Pid為 6464 的進(jìn)程屬于容器值為 9 時(shí)觸發(fā)觸發(fā)器,隨后發(fā)出報(bào)警。

    圖5 容器逃逸監(jiān)測(cè)圖

    3.2 DoS 攻擊監(jiān)控效果

    在沒(méi)有合理劃分容器使用內(nèi)存的情況下,惡意用戶通過(guò)無(wú)限制申請(qǐng)內(nèi)存可造成容器運(yùn)行緩慢,甚至造成宿主機(jī)內(nèi)存耗盡發(fā)生宕機(jī)。 通過(guò)在名字為dockermon 容器內(nèi)運(yùn)行不斷申請(qǐng)動(dòng)態(tài)內(nèi)存的進(jìn)程,發(fā)起資源耗盡型拒絕服務(wù)攻擊,該容器的CPU 監(jiān)控實(shí)時(shí)狀態(tài)如圖6 所示,橫軸為時(shí)間序列,縱軸為實(shí)時(shí) CPU 時(shí)間片值。 可以看到 2:21:15PM 時(shí)刻 CPU使用驟然上升,并超過(guò)觸發(fā)器設(shè)置的閾值。

    圖6 容器 CPU 使用量監(jiān)控圖

    3.3 威脅預(yù)警功能測(cè)試

    將大量的訓(xùn)練集和測(cè)試集數(shù)據(jù)流入Logistic-ARMA 預(yù)警模型中進(jìn)行訓(xùn)練,預(yù)警功能用于在應(yīng)用數(shù)據(jù)出現(xiàn)異常時(shí),或數(shù)據(jù)即將發(fā)生異常時(shí),根據(jù)用戶自定義編寫(xiě)的容器觸發(fā)報(bào)警規(guī)則向用戶發(fā)送警報(bào),并且對(duì)攻擊類(lèi)型進(jìn)行有效判別。 實(shí)驗(yàn)結(jié)果如表1所示,本次實(shí)驗(yàn)共分為 8 組,其中有 3 組 DoS 攻擊,3 組容器逃逸,2 組正常操作,結(jié)果表明有 7 組預(yù)判正確,1 組預(yù)判失敗,該方法威脅預(yù)測(cè)準(zhǔn)確率可達(dá)85%。 其中判斷錯(cuò)誤的一組是由于網(wǎng)絡(luò)使用的帶寬接近設(shè)計(jì)的閾值,在應(yīng)用預(yù)警模型的時(shí)候進(jìn)行了誤判處理。 因此,后續(xù)可對(duì)該模型添加 SVM 機(jī)制進(jìn)行準(zhǔn)確率的提升。

    表1 威脅預(yù)判記錄

    4 結(jié)論

    本文以目前較流行的OpenStack 云平臺(tái)為基礎(chǔ),提出了基于OpenStack 云平臺(tái)的Docker 容器引擎安全監(jiān)測(cè)方法,并且利用BERT 序列標(biāo)注和Logistic-ARMA預(yù)警模型對(duì)容器資源進(jìn)行威脅態(tài)勢(shì)感知,一旦當(dāng)容器遭到了DoS 攻擊或者容器逃逸時(shí),該方法能對(duì)其進(jìn)行有效識(shí)別并且進(jìn)行顯示。 當(dāng)容器在一段時(shí)間內(nèi)資源使用率過(guò)高或者負(fù)載率過(guò)高的時(shí)候,該方法能對(duì)其進(jìn)行未來(lái)一段時(shí)間內(nèi)的資源預(yù)測(cè),一旦預(yù)測(cè)資源會(huì)超出瓶頸時(shí),立即觸發(fā)報(bào)警功能,有利于管理人員及時(shí)進(jìn)行維護(hù),從而滿足企業(yè)對(duì)于Docker 容器引擎的監(jiān)控,彌補(bǔ)了Docker 容器監(jiān)控在此方面的不足。

    猜你喜歡
    鏡像容器監(jiān)控
    Different Containers不同的容器
    The Great Barrier Reef shows coral comeback
    鏡像
    難以置信的事情
    你被監(jiān)控了嗎?
    Zabbix在ATS系統(tǒng)集中監(jiān)控中的應(yīng)用
    鏡像
    小康(2018年23期)2018-08-23 06:18:52
    看監(jiān)控?cái)z像機(jī)的4K之道
    取米
    鏡像
    小康(2015年4期)2015-03-31 14:57:40
    精品亚洲成a人片在线观看| 亚洲精品自拍成人| 亚洲成人手机| 国产伦精品一区二区三区视频9| av在线老鸭窝| 欧美成人精品欧美一级黄| 国产乱来视频区| 午夜福利影视在线免费观看| av免费在线看不卡| 欧美日韩在线观看h| 国产永久视频网站| 夜夜看夜夜爽夜夜摸| 国产毛片在线视频| 日韩在线高清观看一区二区三区| 亚洲人成网站在线观看播放| 国产av一区二区精品久久| 两个人免费观看高清视频 | 另类亚洲欧美激情| h视频一区二区三区| 中文字幕亚洲精品专区| 国产在视频线精品| 午夜激情久久久久久久| 婷婷色综合大香蕉| 亚洲精品一二三| 日本黄色片子视频| 黄色视频在线播放观看不卡| 十分钟在线观看高清视频www | 少妇被粗大猛烈的视频| 日本av手机在线免费观看| 天堂中文最新版在线下载| 国产成人精品无人区| 夫妻午夜视频| 中文字幕久久专区| 亚洲精品,欧美精品| 91午夜精品亚洲一区二区三区| 亚洲欧美精品自产自拍| 欧美日韩一区二区视频在线观看视频在线| 综合色丁香网| 日本与韩国留学比较| 男人狂女人下面高潮的视频| 美女主播在线视频| 亚洲三级黄色毛片| 2021少妇久久久久久久久久久| 高清午夜精品一区二区三区| 美女cb高潮喷水在线观看| 只有这里有精品99| 少妇精品久久久久久久| 国产精品成人在线| 丁香六月天网| 色视频在线一区二区三区| 人人妻人人澡人人爽人人夜夜| 亚洲国产毛片av蜜桃av| 久久婷婷青草| 久久久国产精品麻豆| 中文字幕人妻丝袜制服| 九九久久精品国产亚洲av麻豆| 中国三级夫妇交换| 日韩强制内射视频| 丰满迷人的少妇在线观看| 亚洲国产最新在线播放| 久久精品国产a三级三级三级| 中文字幕久久专区| 最近中文字幕2019免费版| 日本与韩国留学比较| 国产亚洲欧美精品永久| 春色校园在线视频观看| 自线自在国产av| 国产欧美日韩精品一区二区| 男女免费视频国产| 一本—道久久a久久精品蜜桃钙片| 国产综合精华液| 五月天丁香电影| 老熟女久久久| 亚洲中文av在线| 国产黄色免费在线视频| 黑人猛操日本美女一级片| 性色avwww在线观看| 婷婷色av中文字幕| 中国美白少妇内射xxxbb| 免费观看在线日韩| 国产精品秋霞免费鲁丝片| 亚洲国产精品一区三区| 中文乱码字字幕精品一区二区三区| 国产精品久久久久成人av| 丰满少妇做爰视频| 男人和女人高潮做爰伦理| 一级毛片我不卡| 99久久综合免费| 亚洲高清免费不卡视频| 99热网站在线观看| 大片电影免费在线观看免费| 国产男人的电影天堂91| 国产精品一区二区在线不卡| 91在线精品国自产拍蜜月| 校园人妻丝袜中文字幕| 国产精品久久久久久av不卡| av女优亚洲男人天堂| 五月天丁香电影| 黄色视频在线播放观看不卡| 精品亚洲成a人片在线观看| 国产成人精品福利久久| 免费播放大片免费观看视频在线观看| 男男h啪啪无遮挡| 国产精品久久久久久久久免| 久久久久国产网址| 亚洲伊人久久精品综合| 夜夜骑夜夜射夜夜干| 久久精品国产鲁丝片午夜精品| 岛国毛片在线播放| 国产一区二区在线观看av| 国产av国产精品国产| 欧美成人精品欧美一级黄| 国产伦在线观看视频一区| 亚洲av中文av极速乱| 国产亚洲午夜精品一区二区久久| 99热6这里只有精品| a级一级毛片免费在线观看| 纵有疾风起免费观看全集完整版| 一级毛片电影观看| 久久精品久久久久久久性| 蜜桃在线观看..| 亚洲激情五月婷婷啪啪| 18禁在线播放成人免费| 国产一级毛片在线| 在线精品无人区一区二区三| 99热国产这里只有精品6| 校园人妻丝袜中文字幕| 国产在线一区二区三区精| 女人久久www免费人成看片| 亚洲天堂av无毛| 国产精品一区二区在线不卡| 纯流量卡能插随身wifi吗| 欧美日本中文国产一区发布| 欧美精品一区二区免费开放| 亚洲精品aⅴ在线观看| 18禁在线无遮挡免费观看视频| 丰满乱子伦码专区| 日韩大片免费观看网站| 亚洲国产精品专区欧美| 99久久精品热视频| 69精品国产乱码久久久| 日韩中字成人| 亚洲精品乱久久久久久| 天堂8中文在线网| 婷婷色综合www| 国产精品一区www在线观看| 国产精品久久久久久精品古装| 精品亚洲成a人片在线观看| 精品人妻熟女毛片av久久网站| 寂寞人妻少妇视频99o| 欧美精品人与动牲交sv欧美| 亚洲av国产av综合av卡| 九九久久精品国产亚洲av麻豆| 99久久精品热视频| av免费在线看不卡| 爱豆传媒免费全集在线观看| 一边亲一边摸免费视频| 伦理电影免费视频| 男女国产视频网站| a级毛片免费高清观看在线播放| 欧美+日韩+精品| 久久这里有精品视频免费| 精品一区二区三卡| 在线观看人妻少妇| 极品少妇高潮喷水抽搐| 观看免费一级毛片| 乱人伦中国视频| 欧美精品高潮呻吟av久久| 久久这里有精品视频免费| 久久精品国产亚洲av涩爱| 一个人看视频在线观看www免费| 国产在视频线精品| 国产精品一区二区在线不卡| 狂野欧美白嫩少妇大欣赏| 日本黄色片子视频| 亚洲三级黄色毛片| 女人久久www免费人成看片| 亚洲av日韩在线播放| 国产成人午夜福利电影在线观看| a级一级毛片免费在线观看| 日韩,欧美,国产一区二区三区| 人人妻人人爽人人添夜夜欢视频 | 免费av不卡在线播放| h视频一区二区三区| 欧美高清成人免费视频www| 伊人久久国产一区二区| 久久精品国产a三级三级三级| 亚洲精品456在线播放app| 中文字幕亚洲精品专区| 久久精品国产鲁丝片午夜精品| 亚洲av在线观看美女高潮| 少妇的逼水好多| 免费观看av网站的网址| 99热国产这里只有精品6| 国精品久久久久久国模美| 精品亚洲成a人片在线观看| 国产男女超爽视频在线观看| 97在线视频观看| 日韩一区二区三区影片| 成年人免费黄色播放视频 | 天堂8中文在线网| 日本黄色片子视频| 久久国产精品大桥未久av | 日本欧美视频一区| 国产黄色免费在线视频| 好男人视频免费观看在线| 国产色爽女视频免费观看| 精品人妻偷拍中文字幕| 久久久久久久精品精品| 妹子高潮喷水视频| 一级毛片黄色毛片免费观看视频| 97在线视频观看| 在线亚洲精品国产二区图片欧美 | 深夜a级毛片| 啦啦啦视频在线资源免费观看| 国产淫片久久久久久久久| 久久久久久久大尺度免费视频| 日韩一区二区视频免费看| 亚洲精品日韩在线中文字幕| 欧美日韩国产mv在线观看视频| 黄色欧美视频在线观看| 免费高清在线观看视频在线观看| 性色avwww在线观看| 97超碰精品成人国产| 五月伊人婷婷丁香| 亚洲国产最新在线播放| 亚洲,欧美,日韩| 99热国产这里只有精品6| 色婷婷久久久亚洲欧美| 日韩,欧美,国产一区二区三区| 久久久久视频综合| 亚洲成人一二三区av| 精品国产露脸久久av麻豆| 国产精品免费大片| 日本91视频免费播放| 成人毛片60女人毛片免费| 人妻夜夜爽99麻豆av| 日本av手机在线免费观看| 乱人伦中国视频| 这个男人来自地球电影免费观看 | 美女国产视频在线观看| 妹子高潮喷水视频| 男女啪啪激烈高潮av片| 一级毛片电影观看| 新久久久久国产一级毛片| 免费人妻精品一区二区三区视频| 亚洲婷婷狠狠爱综合网| 日韩成人伦理影院| 自拍欧美九色日韩亚洲蝌蚪91 | 草草在线视频免费看| 亚洲精品久久午夜乱码| 精品视频人人做人人爽| 少妇被粗大猛烈的视频| 51国产日韩欧美| 国产一区二区三区综合在线观看 | 国产伦理片在线播放av一区| 啦啦啦在线观看免费高清www| 18禁动态无遮挡网站| 亚洲成色77777| 亚洲国产精品一区三区| 美女中出高潮动态图| 国产一区二区在线观看日韩| 精品人妻熟女av久视频| 免费观看av网站的网址| 热re99久久国产66热| 两个人免费观看高清视频 | 久久狼人影院| 亚洲精品色激情综合| 中文字幕制服av| a级毛片在线看网站| 久久午夜福利片| 国产精品人妻久久久久久| 各种免费的搞黄视频| 三上悠亚av全集在线观看 | 亚洲美女搞黄在线观看| 国产精品福利在线免费观看| 99久久精品国产国产毛片| 欧美日本中文国产一区发布| 欧美少妇被猛烈插入视频| 中文字幕制服av| 国产精品国产三级专区第一集| 高清不卡的av网站| 亚洲av成人精品一区久久| 久久99精品国语久久久| 亚洲精品国产成人久久av| 午夜精品国产一区二区电影| 黄色配什么色好看| 18禁在线播放成人免费| 久久狼人影院| 欧美精品国产亚洲| 特大巨黑吊av在线直播| 这个男人来自地球电影免费观看 | 欧美精品一区二区大全| 国产乱人偷精品视频| 日韩电影二区| 日本黄色日本黄色录像| 五月伊人婷婷丁香| 在线免费观看不下载黄p国产| 国产成人一区二区在线| 深夜a级毛片| 久久午夜福利片| 成人美女网站在线观看视频| 少妇被粗大猛烈的视频| 国产 精品1| 岛国毛片在线播放| 亚洲欧洲日产国产| av在线app专区| 交换朋友夫妻互换小说| 六月丁香七月| 精品一品国产午夜福利视频| 一本—道久久a久久精品蜜桃钙片| 国产在视频线精品| 九草在线视频观看| 日韩中文字幕视频在线看片| 麻豆精品久久久久久蜜桃| 老司机影院毛片| 亚洲精品国产成人久久av| 九九爱精品视频在线观看| 黑人巨大精品欧美一区二区蜜桃 | 久久韩国三级中文字幕| h视频一区二区三区| 日本wwww免费看| 亚洲欧美中文字幕日韩二区| 久久久久久久久久久免费av| 2018国产大陆天天弄谢| 婷婷色av中文字幕| 在线看a的网站| 午夜激情久久久久久久| 久久精品国产鲁丝片午夜精品| 交换朋友夫妻互换小说| 老司机亚洲免费影院| 午夜视频国产福利| 又粗又硬又长又爽又黄的视频| 久久影院123| a级一级毛片免费在线观看| 插逼视频在线观看| 啦啦啦中文免费视频观看日本| 亚洲三级黄色毛片| 人妻夜夜爽99麻豆av| 91久久精品国产一区二区成人| 亚洲精品日本国产第一区| 国产黄片美女视频| 少妇猛男粗大的猛烈进出视频| 黑人巨大精品欧美一区二区蜜桃 | 欧美xxxx性猛交bbbb| 黄色一级大片看看| av又黄又爽大尺度在线免费看| 国产亚洲一区二区精品| 午夜福利在线观看免费完整高清在| 久久影院123| 久久久国产欧美日韩av| 免费高清在线观看视频在线观看| 国产视频内射| 国产男女超爽视频在线观看| 色94色欧美一区二区| 自拍欧美九色日韩亚洲蝌蚪91 | 少妇被粗大猛烈的视频| 99热全是精品| 男女边摸边吃奶| 91精品伊人久久大香线蕉| 伊人久久精品亚洲午夜| 国产精品三级大全| 日韩电影二区| 成人国产麻豆网| 亚洲av免费高清在线观看| 欧美激情国产日韩精品一区| 91在线精品国自产拍蜜月| 中文字幕亚洲精品专区| 一区二区av电影网| 老司机影院成人| 伊人久久精品亚洲午夜| 免费久久久久久久精品成人欧美视频 | 少妇的逼好多水| 国产亚洲一区二区精品| 国产免费福利视频在线观看| 国精品久久久久久国模美| 日韩电影二区| 成人国产麻豆网| 蜜桃久久精品国产亚洲av| 交换朋友夫妻互换小说| 在线免费观看不下载黄p国产| 久热这里只有精品99| 日韩大片免费观看网站| 熟妇人妻不卡中文字幕| 国产午夜精品久久久久久一区二区三区| 欧美日韩国产mv在线观看视频| 欧美xxxx性猛交bbbb| 欧美最新免费一区二区三区| 午夜激情久久久久久久| 超碰97精品在线观看| 少妇的逼水好多| 欧美日本中文国产一区发布| 大陆偷拍与自拍| 国产精品三级大全| 在线观看人妻少妇| 在线天堂最新版资源| 亚洲精品日韩在线中文字幕| 午夜福利影视在线免费观看| 久久久久久久亚洲中文字幕| 这个男人来自地球电影免费观看 | 亚洲欧美日韩卡通动漫| 精品少妇内射三级| 欧美精品亚洲一区二区| av在线老鸭窝| 亚洲av二区三区四区| 一边亲一边摸免费视频| 狂野欧美白嫩少妇大欣赏| 精品少妇黑人巨大在线播放| 亚洲熟女精品中文字幕| 热re99久久国产66热| 乱码一卡2卡4卡精品| 91午夜精品亚洲一区二区三区| 成人漫画全彩无遮挡| 一级黄片播放器| 尾随美女入室| 国产 一区精品| 一级片'在线观看视频| 国产精品偷伦视频观看了| 一级a做视频免费观看| 美女福利国产在线| 国产色婷婷99| 久久久久久久久久人人人人人人| 草草在线视频免费看| 在线免费观看不下载黄p国产| 人人妻人人爽人人添夜夜欢视频 | 麻豆乱淫一区二区| 性高湖久久久久久久久免费观看| 亚洲,欧美,日韩| 欧美三级亚洲精品| 亚洲欧美精品专区久久| 在线观看免费高清a一片| 高清在线视频一区二区三区| 新久久久久国产一级毛片| 一级,二级,三级黄色视频| 美女国产视频在线观看| 狂野欧美白嫩少妇大欣赏| 九色成人免费人妻av| 涩涩av久久男人的天堂| 妹子高潮喷水视频| 国产淫语在线视频| 波野结衣二区三区在线| 亚洲精品日韩在线中文字幕| 亚洲av国产av综合av卡| 五月伊人婷婷丁香| 精品人妻熟女av久视频| 久久精品国产亚洲av涩爱| 一级毛片 在线播放| 亚洲成人手机| 午夜激情福利司机影院| 国产精品久久久久久av不卡| 丰满迷人的少妇在线观看| 久久97久久精品| 国产69精品久久久久777片| 国产精品人妻久久久久久| 大话2 男鬼变身卡| 搡女人真爽免费视频火全软件| 91在线精品国自产拍蜜月| 久久精品国产亚洲网站| 熟妇人妻不卡中文字幕| 夜夜看夜夜爽夜夜摸| 成人国产av品久久久| 欧美日韩一区二区视频在线观看视频在线| 91午夜精品亚洲一区二区三区| 精品熟女少妇av免费看| 国产 一区精品| 日韩欧美精品免费久久| 国产精品国产av在线观看| 亚洲天堂av无毛| 春色校园在线视频观看| 亚洲经典国产精华液单| 欧美性感艳星| 久久国产精品男人的天堂亚洲 | 久久精品国产自在天天线| 日日摸夜夜添夜夜爱| 国产日韩欧美亚洲二区| 久久久亚洲精品成人影院| 少妇裸体淫交视频免费看高清| 久热久热在线精品观看| 久久久午夜欧美精品| 99久久中文字幕三级久久日本| av天堂中文字幕网| 精品久久久久久电影网| 免费黄色在线免费观看| 久久久久久久久久久免费av| 在线观看美女被高潮喷水网站| 日韩熟女老妇一区二区性免费视频| 一个人看视频在线观看www免费| 国产视频首页在线观看| 久久久a久久爽久久v久久| 如日韩欧美国产精品一区二区三区 | 美女脱内裤让男人舔精品视频| 亚洲情色 制服丝袜| 中文资源天堂在线| 天堂8中文在线网| av天堂中文字幕网| 一区二区三区免费毛片| 黄色一级大片看看| 成人漫画全彩无遮挡| 十八禁高潮呻吟视频 | 精品一区在线观看国产| 成年av动漫网址| 欧美xxⅹ黑人| 视频区图区小说| 最近的中文字幕免费完整| 亚洲三级黄色毛片| 五月伊人婷婷丁香| 91精品国产九色| 欧美激情极品国产一区二区三区 | 亚洲欧美日韩卡通动漫| 欧美日本中文国产一区发布| 久久久久久久精品精品| 精品人妻一区二区三区麻豆| 国产精品成人在线| 精品卡一卡二卡四卡免费| 久久精品熟女亚洲av麻豆精品| 亚洲欧美一区二区三区黑人 | 丝袜脚勾引网站| 免费大片黄手机在线观看| 97超视频在线观看视频| 久久韩国三级中文字幕| 亚洲精品中文字幕在线视频 | av女优亚洲男人天堂| 日韩一区二区视频免费看| 久久久久久久久久久久大奶| 亚洲欧洲日产国产| 91精品国产九色| 欧美高清成人免费视频www| 久久精品久久久久久噜噜老黄| 特大巨黑吊av在线直播| 免费人妻精品一区二区三区视频| 亚洲人成网站在线播| 国产国拍精品亚洲av在线观看| 精品少妇黑人巨大在线播放| 久久97久久精品| 国产女主播在线喷水免费视频网站| 国产精品国产三级国产专区5o| 一级,二级,三级黄色视频| 亚洲欧美日韩卡通动漫| 我的老师免费观看完整版| 麻豆乱淫一区二区| 婷婷色麻豆天堂久久| 极品教师在线视频| 久久人人爽人人爽人人片va| 亚洲精华国产精华液的使用体验| 久久久久久久精品精品| 亚洲精华国产精华液的使用体验| 久久综合国产亚洲精品| 一级毛片黄色毛片免费观看视频| 国产免费一区二区三区四区乱码| 国产精品久久久久久久电影| 卡戴珊不雅视频在线播放| 波野结衣二区三区在线| 精品卡一卡二卡四卡免费| 久久99热6这里只有精品| 国产一区二区三区综合在线观看 | 亚洲精品日本国产第一区| 天天躁夜夜躁狠狠久久av| 国产爽快片一区二区三区| 欧美少妇被猛烈插入视频| 老司机影院毛片| 曰老女人黄片| 国内揄拍国产精品人妻在线| 亚洲人成网站在线观看播放| 综合色丁香网| 大又大粗又爽又黄少妇毛片口| 高清av免费在线| 男人和女人高潮做爰伦理| 亚洲精品视频女| 亚洲欧美日韩另类电影网站| 亚洲欧洲国产日韩| 久久久国产欧美日韩av| 少妇裸体淫交视频免费看高清| 色网站视频免费| 在线观看www视频免费| 午夜日本视频在线| 久久99热6这里只有精品| 国产精品秋霞免费鲁丝片| 在线播放无遮挡| 免费观看无遮挡的男女| 寂寞人妻少妇视频99o| 丰满饥渴人妻一区二区三| 国产精品国产三级国产av玫瑰| 色视频www国产| 国产 一区精品| 在线亚洲精品国产二区图片欧美 | 91久久精品电影网| 建设人人有责人人尽责人人享有的| 亚洲欧美日韩东京热| 精品少妇久久久久久888优播| 极品少妇高潮喷水抽搐| 九色成人免费人妻av| 纯流量卡能插随身wifi吗| 3wmmmm亚洲av在线观看| 欧美精品亚洲一区二区| 精品国产露脸久久av麻豆| 亚洲欧美日韩卡通动漫| 欧美激情国产日韩精品一区| 大片电影免费在线观看免费| 亚洲第一av免费看| 这个男人来自地球电影免费观看 | 黄色欧美视频在线观看| 日韩中文字幕视频在线看片| 97在线人人人人妻| 97超视频在线观看视频| 国产深夜福利视频在线观看| 汤姆久久久久久久影院中文字幕| 免费看av在线观看网站| 欧美日韩精品成人综合77777| 中文字幕亚洲精品专区| 欧美bdsm另类| 久久精品久久久久久久性| 亚洲精品久久久久久婷婷小说| 妹子高潮喷水视频| 日本午夜av视频| 亚洲精品中文字幕在线视频 |