• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    2.4m望遠(yuǎn)鏡網(wǎng)絡(luò)安全初步設(shè)計(jì)

    2010-01-25 08:23:39蘇少敏羅國權(quán)
    天文研究與技術(shù) 2010年2期
    關(guān)鍵詞:代理服務(wù)器望遠(yuǎn)鏡防火墻

    蘇少敏,陳 東,羅國權(quán)

    (中國科學(xué)院國家天文臺(tái)云南天文臺(tái),云南 昆明 650011)

    為了提高觀測(cè)效率,節(jié)約運(yùn)行成本,云南天文臺(tái)將在2.4m望遠(yuǎn)鏡建立一套遠(yuǎn)程觀測(cè)系統(tǒng)[1]。在這個(gè)系統(tǒng)的觀測(cè)流程中,實(shí)際觀測(cè)中的每一步都可以在線完成。包括提交觀測(cè)申請(qǐng),觀測(cè)計(jì)劃,在線觀測(cè),觀測(cè)后處理。并且在在線觀測(cè)過程中,觀測(cè)者可以監(jiān)測(cè)望遠(yuǎn)鏡及儀器設(shè)備的工作狀態(tài),并可根據(jù)實(shí)際情況, 在自己觀測(cè)時(shí)間內(nèi)修改觀測(cè)計(jì)劃,觀測(cè)后還要進(jìn)行數(shù)據(jù)的下載[2]。

    傳統(tǒng)的觀測(cè)模式并沒有通過網(wǎng)絡(luò)的交互及操作,甚至沒有接入任何的網(wǎng)絡(luò),所以不需要考慮網(wǎng)絡(luò)安全方面的問題。而遠(yuǎn)程觀測(cè)模式是基于網(wǎng)絡(luò)技術(shù),所以對(duì)網(wǎng)絡(luò)安全方面有更高的要求。如果給每一個(gè)用戶都提供一條專用線當(dāng)然能夠保證可靠和安全的訪問通道,但是這樣支持一個(gè)分布廣泛的用戶群恐怕是無法負(fù)擔(dān)的。那么使用公共的網(wǎng)絡(luò)就必然會(huì)面臨網(wǎng)絡(luò)威脅的問題。

    1 網(wǎng)絡(luò)安全目標(biāo)

    目前在網(wǎng)絡(luò)上存在許多威脅系統(tǒng)安全的因素。首先網(wǎng)絡(luò)上存在著各種各樣的病毒,如果系統(tǒng)感染了這些病毒,會(huì)造成或大或小的問題,嚴(yán)重的會(huì)造成整個(gè)系統(tǒng)的崩潰。其次與病毒同時(shí)存在的還有各種類型的攻擊行為,網(wǎng)絡(luò)攻擊主要有以下幾類:拒絕服務(wù)、緩沖區(qū)溢出、SYN攻擊、淚珠攻擊、侵入攻擊、信息竊取等。無論系統(tǒng)遇到了哪一類攻擊,都必然帶來相應(yīng)的損失。這不僅會(huì)給系統(tǒng)本身帶來問題,還有可能泄露應(yīng)該保密的數(shù)據(jù)信息。

    鑒于現(xiàn)今網(wǎng)絡(luò)環(huán)境的不安全因素較多,網(wǎng)絡(luò)中計(jì)算機(jī)及各個(gè)相關(guān)設(shè)備的安全防護(hù)是一項(xiàng)極其重要的工作。第一,要保護(hù)各個(gè)網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)、望遠(yuǎn)鏡相關(guān)的一些硬件設(shè)施的安全;第二,要保證各種數(shù)據(jù)及信息的安全,防止被篡改或竊??;第三,整個(gè)系統(tǒng)是為觀測(cè)者服務(wù)的,所以要保證對(duì)觀測(cè)者的服務(wù)質(zhì)量,保障其工作的順利進(jìn)行,不受任何安全問題的妨礙。也就是系統(tǒng)能夠安全穩(wěn)定地運(yùn)行,不受任何不安全因素的影響;第四,整個(gè)系統(tǒng)的安全問題解決后,也必然能夠解決由不安全地因素及事件帶來的相關(guān)聲譽(yù)和信任的問題。

    通過安全防護(hù)工作希望對(duì)網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護(hù)和控制,避免出現(xiàn)病毒、非法存取、拒絕服務(wù)、網(wǎng)絡(luò)資源非法占用和非法控制等威脅,能夠制止和防御黑客的攻擊行為。

    尤其需要指出的是,有人會(huì)認(rèn)為沒有黑客會(huì)對(duì)望遠(yuǎn)鏡感興趣,所以就不會(huì)遭受攻擊,數(shù)據(jù)也會(huì)很安全??墒乾F(xiàn)在的網(wǎng)絡(luò)環(huán)境中,系統(tǒng)是否感染病毒,是否會(huì)遭到攻擊與系統(tǒng)本身是否重要,是否有某些特殊的原因會(huì)引起黑客的興趣毫無關(guān)系。很多攻擊行為是沒有任何道理可講的。只要是接入網(wǎng)絡(luò)的計(jì)算機(jī)或局域網(wǎng)網(wǎng)絡(luò)都會(huì)受到病毒及攻擊和各種不安全因素的影響。所以,為了防止由網(wǎng)絡(luò)帶來的威脅造成的各類損失,必須重視安全防護(hù)體系的建設(shè),只有做好安防工作,才有可能抵御病毒及網(wǎng)絡(luò)攻擊,使損失減少到最小。

    2 網(wǎng)絡(luò)分析及設(shè)計(jì)

    2.4m望遠(yuǎn)鏡的網(wǎng)絡(luò)目前是由光纜通過交換機(jī)與外界相連。共有4臺(tái)服務(wù)器。建筑物有2.4m望遠(yuǎn)鏡圓頂、綜合樓、鍍膜機(jī)房、專家樓。望遠(yuǎn)鏡圓頂內(nèi)網(wǎng)絡(luò)分為氣象站、辦公網(wǎng)絡(luò)和望遠(yuǎn)鏡網(wǎng)絡(luò)。各建筑及各子網(wǎng)間以光纖或電纜通過交換機(jī)連接。內(nèi)外網(wǎng)分開,具備監(jiān)控報(bào)警系統(tǒng)。

    在這個(gè)網(wǎng)絡(luò)中沒有路由器,沒有專用的防火墻,網(wǎng)絡(luò)結(jié)構(gòu)也沒有考慮安全問題。出于建筑及工程方面的原因,目前的情況只是提供了最基礎(chǔ)的一些安全保障措施,并沒有制定全面系統(tǒng)的策略章程,所以很多細(xì)節(jié)問題沒有注意到?,F(xiàn)在望遠(yuǎn)鏡已投入使用,即將建成遠(yuǎn)程觀測(cè)系統(tǒng),必須做好安全工作,為整個(gè)網(wǎng)絡(luò)提供安全保護(hù)。圖1為目前的望遠(yuǎn)鏡網(wǎng)絡(luò)結(jié)構(gòu)。

    圖1 麗江目前網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)Fig.1 Current network structure at the Lijiang Station

    圖1中,服務(wù)器1是Web服務(wù)器;服務(wù)器2是DNS服務(wù)器;服務(wù)器3是辦公網(wǎng)代理服務(wù)器/軟件防火墻/PPTP VPN;服務(wù)器4是望遠(yuǎn)鏡網(wǎng)代理服務(wù)器/L2TP VPN。由圖1可以看出,目前的網(wǎng)絡(luò)只有兩臺(tái)代理服務(wù)器VPN和軟件防火墻作為安全防護(hù),在網(wǎng)絡(luò)結(jié)構(gòu)方面也沒有體現(xiàn)安全性。

    圖2 Web服務(wù)器掃描結(jié)果Fig.2 Scan results of the Web server

    圖3 Web服務(wù)器分析結(jié)果Fig.3 Analysis results of the Web server

    圖4 網(wǎng)關(guān)掃描結(jié)果Fig.4 Scan results of the gateway

    圖5 網(wǎng)關(guān)分析結(jié)果Fig.5 Analysis results of the gateway

    圖6 公網(wǎng)代理服務(wù)器掃描結(jié)果Fig.6 Scan results of the network proxy server

    圖7 公網(wǎng)代理服務(wù)器分析結(jié)果Fig.7 Analysis results of the network proxy server

    通過對(duì)現(xiàn)在麗江網(wǎng)絡(luò)的掃描可以發(fā)現(xiàn),各主要服務(wù)器的安全防護(hù)措施已經(jīng)做得比較好了,沒有已知安全漏洞,沒有任何安全警告,對(duì)外開放的端口也很有限。Web服務(wù)器的SSH端口是用來做遠(yuǎn)程維護(hù)與調(diào)試的,也是必不可少的。而且SSH本身也是安全的連接,不會(huì)帶來太大的安全隱患。ftp端口的具體解釋是“可能”開放,用專用端口掃描工具掃描后發(fā)現(xiàn)并沒有開放ftp端口。

    目前由Internet對(duì)望遠(yuǎn)鏡網(wǎng)絡(luò)的訪問是雙重VPN方式:園區(qū)網(wǎng)對(duì)望遠(yuǎn)鏡網(wǎng)內(nèi)計(jì)算機(jī)不能直接訪問,需要撥入VPN,才可獲得訪問權(quán)限;Internet對(duì)望遠(yuǎn)鏡網(wǎng)的訪問,需撥入園區(qū)網(wǎng)VPN,先獲得園區(qū)網(wǎng)訪問權(quán)限后,再撥入望遠(yuǎn)鏡網(wǎng)VPN。望遠(yuǎn)鏡對(duì)外部,可以直接訪問。

    目前望遠(yuǎn)鏡并沒有使用遠(yuǎn)程觀測(cè),使用VPN,再加上對(duì)各個(gè)服務(wù)器的安全配置,做好每個(gè)服務(wù)器本身的安全防護(hù),應(yīng)該可以基本保證網(wǎng)絡(luò)的安全??墒菍?duì)于以后要建成的遠(yuǎn)程觀測(cè)系統(tǒng),這樣的防護(hù)措施顯然是不夠的。

    代理服務(wù)器VPN的確可以在一定程度上保護(hù)網(wǎng)絡(luò),但是作為今后遠(yuǎn)程觀測(cè)系統(tǒng)的保護(hù)就顯得單薄了。其存在的安全隱患為:

    (1)VPN的賬號(hào)密碼有可能被破解,VPN就失去了防護(hù)作用,網(wǎng)絡(luò)攻擊就有可能發(fā)生;

    (2)內(nèi)網(wǎng)對(duì)外網(wǎng)的直接訪問也有可能感染到病毒;

    (3)遠(yuǎn)程觀測(cè)是要通過網(wǎng)絡(luò)來完成所有的工作,任何小的危險(xiǎn)都有可能對(duì)系統(tǒng)、數(shù)據(jù),甚至是望遠(yuǎn)鏡等硬件造成損壞;

    (4)代理服務(wù)器VPN應(yīng)該只是安全防護(hù)的一個(gè)環(huán)節(jié),還應(yīng)該逐步完善其它各項(xiàng)措施;

    (5)只有一個(gè)軟件防火墻來作為整個(gè)局域網(wǎng)的防火墻,也是不行的。

    考慮到今后網(wǎng)絡(luò)的需求,以及目前還比較薄弱的網(wǎng)絡(luò)防護(hù)措施,首先對(duì)網(wǎng)絡(luò)的整體結(jié)構(gòu)進(jìn)行了重新設(shè)計(jì)。網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計(jì)會(huì)直接影響到網(wǎng)絡(luò)系統(tǒng)的安全性。在外部和內(nèi)部網(wǎng)絡(luò)進(jìn)行通信時(shí),內(nèi)部網(wǎng)絡(luò)的安全就會(huì)受到威脅,同時(shí)也影響在同一網(wǎng)絡(luò)上的許多其它系統(tǒng)。自己數(shù)據(jù)庫內(nèi)的資料、數(shù)據(jù)信息也有可能遭到破壞或被盜取。正在通過遠(yuǎn)程觀測(cè)系統(tǒng)進(jìn)行的工作也有可能被中斷或受到影響。進(jìn)一步通過網(wǎng)絡(luò)的傳播,還會(huì)影響到連上 Internet的其它網(wǎng)絡(luò);影響所及,還可能涉及安全敏感領(lǐng)域。造成的影響將會(huì)不堪設(shè)想。所以必須要有一個(gè)安全合理的網(wǎng)絡(luò)結(jié)構(gòu),這樣拓?fù)浣Y(jié)構(gòu)本身就可以防止對(duì)網(wǎng)絡(luò)進(jìn)一步的破壞行為。

    圖8和圖9為經(jīng)過重新設(shè)計(jì)改進(jìn)后的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。其中,服務(wù)器1和服務(wù)器2仍為原網(wǎng)絡(luò)的2臺(tái)服務(wù)器,除在拓?fù)渲形恢糜凶兓獠o其它改變。

    辦公網(wǎng)絡(luò)包括原網(wǎng)絡(luò)中的綜合樓、專家樓、鍍膜機(jī)房、氣象站以及2.4m圓頂內(nèi)的辦公網(wǎng)絡(luò),由交換機(jī)進(jìn)行連接。

    望遠(yuǎn)鏡網(wǎng)絡(luò)包括原網(wǎng)絡(luò)中的望遠(yuǎn)鏡網(wǎng)絡(luò)以及一些今后將要建成的遠(yuǎn)程觀測(cè)系統(tǒng)的服務(wù)器,并且這些服務(wù)器不對(duì)外提供服務(wù)。

    DMZ區(qū)包括了需要與外界聯(lián)系的服務(wù)器,遠(yuǎn)程觀測(cè)系統(tǒng)涉及到對(duì)外服務(wù)的服務(wù)器。由于需要為觀測(cè)者提供數(shù)據(jù)下載服務(wù),所以數(shù)據(jù)庫服務(wù)器也在DMZ區(qū),同時(shí)又添加一道防火墻作為保護(hù),以確保數(shù)據(jù)庫的安全。也可以在DMZ區(qū)設(shè)置堡壘主機(jī)(圖中沒有顯示),可用于進(jìn)一步保護(hù)DMZ區(qū)的安全。

    圖8 設(shè)計(jì)后的網(wǎng)絡(luò)系統(tǒng)整體拓?fù)浣Y(jié)構(gòu)Fig.8 The overall structure of the entire network system

    圖9 DMZ區(qū)拓?fù)浣Y(jié)構(gòu)Fig.9 Structure of the DMZ area

    由圖中可以看出,在設(shè)計(jì)圖中首先保留了原來網(wǎng)絡(luò)的結(jié)構(gòu)及基本的防護(hù)措施。這樣在重新建設(shè)中就不需要改動(dòng)以前的網(wǎng)路,方便今后的工作。在此基礎(chǔ)上,對(duì)需要公開的服務(wù)器與網(wǎng)絡(luò)的其它部分進(jìn)行了隔離,采用了DMZ區(qū)的設(shè)計(jì)。在與外網(wǎng)的連接中也添加了路由器,采用包過濾路由器,可以對(duì)網(wǎng)絡(luò)中的包進(jìn)行最基本的過濾,以減輕防火墻的負(fù)擔(dān),提高防火墻的工作效率。

    同時(shí)在網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn),即連接DMZ區(qū)和內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)的一點(diǎn),添加了防火墻。這個(gè)防火墻并不是普通意義上的防火墻,在其中集成了入侵檢測(cè)系統(tǒng)。因?yàn)槠胀ǖ姆阑饓χ皇菍?duì)數(shù)據(jù)包的包頭部分進(jìn)行檢查,來決定是否放行或丟棄。而入侵檢測(cè)的功能就要全面的多。入侵檢測(cè)不僅檢查數(shù)據(jù)包的包頭部分,還會(huì)檢查數(shù)據(jù)部分,發(fā)現(xiàn)有惡意攻擊的內(nèi)容就會(huì)發(fā)出報(bào)警。不僅如此,入侵檢測(cè)還可以通過收集分析網(wǎng)絡(luò)行為、安全日志、審計(jì)數(shù)據(jù)、其它網(wǎng)絡(luò)上可以獲得的信息以及計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。更重要的是入侵檢測(cè)不僅檢測(cè)來自外部的入侵行為,同時(shí)也監(jiān)督內(nèi)部用戶的未授權(quán)活動(dòng)。這一點(diǎn)非常重要,因?yàn)橛纱罅块L期的統(tǒng)計(jì)表明,大部分的惡意行為來自內(nèi)部。隨著網(wǎng)絡(luò)的發(fā)展,內(nèi)部用戶會(huì)增加,各種工作人員的情況也會(huì)復(fù)雜起來,人為的失誤,甚至故意的破壞都有可能發(fā)生。所以入侵檢測(cè)對(duì)內(nèi)部用戶的檢測(cè)這項(xiàng)功能起到了尤其重要的防范作用。

    由于今后網(wǎng)絡(luò)必然會(huì)發(fā)展成比較大型的,功能很全面的網(wǎng)絡(luò)格局,所以必須要有入侵檢測(cè)系統(tǒng)才能實(shí)現(xiàn)全方位的安全保護(hù)。并且入侵檢測(cè)記錄的信息也可以作為違法行為的證據(jù),來進(jìn)一步跟蹤追查。如果破壞行為對(duì)系統(tǒng)、服務(wù)或望遠(yuǎn)鏡造成損壞也可以追究法律責(zé)任來減輕損失。

    3 防火墻的實(shí)現(xiàn)

    在整個(gè)的防護(hù)措施中,核心的技術(shù)設(shè)施就是集成了入侵檢測(cè)系統(tǒng)的防火墻。采用的是Snort+Guardian的主動(dòng)防火墻。主要由Snort、Guardian與Iptables組成。Snort是一個(gè)開源的輕量級(jí)入侵檢測(cè)系統(tǒng),可以監(jiān)測(cè)網(wǎng)絡(luò)上的異常情況,并給出報(bào)告;Guardian 是基于Snort和Iptables的一個(gè)主動(dòng)防火墻,它分析Snort的日志文件,根據(jù)一定的判據(jù)自動(dòng)將某些惡意的IP加入Iptables的輸入鏈,并將其數(shù)據(jù)報(bào)丟棄[3]。

    圖10 防火墻邏輯結(jié)構(gòu)圖Fig.10 Logical structure of the firewall

    防火墻的邏輯結(jié)構(gòu)如圖10,其核心為Snort,Snort與Guardian聯(lián)動(dòng),Guardian控制Iptables實(shí)現(xiàn)防御。Snort又需要其它的軟件、插件來配合工作。PCRE、Libpcap、Oinkmaster對(duì)Snort的安裝運(yùn)行是必不可少的,數(shù)據(jù)庫及其它插件可以使Snort更加簡(jiǎn)便易用。

    Snort并不是安裝好了就可以使用的簡(jiǎn)單的軟件。必須進(jìn)行合理的配置,制定符合實(shí)際情況的使用方法及策略,使其按照需要來運(yùn)轉(zhuǎn)。

    Snort的配置文件snort.conf起到非常關(guān)鍵的作用,這個(gè)配置文件對(duì)Snort的各項(xiàng)功能及運(yùn)行方式等進(jìn)行配置。主要包括以下幾部分[4]:(1)網(wǎng)絡(luò)變量的設(shè)置;(2)動(dòng)態(tài)裝載庫;(3)預(yù)處理器;(4)輸出模塊;(5)運(yùn)行時(shí)指令;(6)規(guī)則的制定。其中預(yù)處理器部分,針對(duì)目前網(wǎng)絡(luò)中ARP攻擊頻繁發(fā)生的情況,增加了ARP Spoof Preprocessor預(yù)處理器。

    輸出模塊采用默認(rèn)路徑及格式和Mysql數(shù)據(jù)庫兩種方式。采用兩種方式并行,防止由于某方面出了問題而漏掉報(bào)警信息和日志。Mysql數(shù)據(jù)庫也與遠(yuǎn)程觀測(cè)系統(tǒng)的其它數(shù)據(jù)庫一致,方便交互,同時(shí)又為Snort其它眾多插件所支持,使功能的進(jìn)一步擴(kuò)展變得更容易。

    Guardian用來給操作系統(tǒng)發(fā)出指令,封鎖可能產(chǎn)生攻擊的源IP地址。Guardian必須與入侵檢測(cè)系統(tǒng)Snort協(xié)同工作[5]。

    Iptables是與Linux內(nèi)核集成的IP信息包過濾系統(tǒng)。由netfilter和iptables兩個(gè)組件組成。Netfilter也稱為內(nèi)核空間,屬于內(nèi)核的一部分,由信息包過濾表組成,這些表是用來控制處理過濾的信息包的規(guī)則集。Iptables也稱為用戶空間,用來插入、修改和刪除信息包過濾表中的規(guī)則,以方便其管理。

    4 未來的工作

    未來的工作中,需要對(duì)安全防護(hù)系統(tǒng)及各軟件不斷地進(jìn)行升級(jí)更新,針對(duì)網(wǎng)絡(luò)情況的改變對(duì)防火墻及入侵檢測(cè)的各項(xiàng)設(shè)置以及安防策略進(jìn)行相應(yīng)的調(diào)整。安全防護(hù)是一個(gè)需要不斷完善的過程。

    [1] 韋卡寧.2.4米望遠(yuǎn)鏡遠(yuǎn)程觀測(cè)系統(tǒng)——設(shè)計(jì)及部分實(shí)現(xiàn)[D].中國科學(xué)院研究生院碩士學(xué)位論文,2005.

    [2] 陳東,韋卡寧, 諶俊毅,等.2.4m望遠(yuǎn)鏡遠(yuǎn)程觀測(cè)系統(tǒng)的初步系統(tǒng)設(shè)計(jì)[J].天文研究與技術(shù)(國家天文臺(tái)臺(tái)刊),2006,3(4):394-400.

    CHEN Dong,WEI Ka-ning,CHEN Jun-yi,et al.Preliminary System Design of the Remote Observing System for 2.4m Telescope[J].Astronomical Research & Technology,2006,3(4):394-400.

    [3] http://www.chinaunix.net/jh/29/484898.html

    [4] http://www.snort.org/

    [5] http://www.chaotic.org/guardian/

    猜你喜歡
    代理服務(wù)器望遠(yuǎn)鏡防火墻
    神奇的“千里眼”——望遠(yuǎn)鏡
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    神奇的千里眼——望遠(yuǎn)鏡
    地鐵信號(hào)系統(tǒng)中代理服務(wù)器的設(shè)計(jì)與實(shí)現(xiàn)
    打造最大望遠(yuǎn)鏡
    IP地址隱藏器
    超級(jí)望遠(yuǎn)鏡頭
    下一代防火墻要做的十件事
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    真正強(qiáng)力四大防火墻
    男插女下体视频免费在线播放| 亚洲欧洲国产日韩| 日韩欧美一区视频在线观看 | 国产精品熟女久久久久浪| 麻豆久久精品国产亚洲av| 联通29元200g的流量卡| 久久久久国产精品人妻一区二区| 精品久久久久久久末码| 男女国产视频网站| 国产午夜精品久久久久久一区二区三区| 在线看a的网站| 夜夜爽夜夜爽视频| 中文字幕免费在线视频6| 成人特级av手机在线观看| 亚洲国产精品专区欧美| 欧美日韩综合久久久久久| 亚洲精品一区蜜桃| 午夜激情福利司机影院| 插阴视频在线观看视频| 国产白丝娇喘喷水9色精品| 亚洲欧美成人精品一区二区| 精品视频人人做人人爽| 亚洲图色成人| 干丝袜人妻中文字幕| 日日摸夜夜添夜夜爱| 欧美性感艳星| 高清日韩中文字幕在线| 国产精品偷伦视频观看了| 你懂的网址亚洲精品在线观看| 青春草国产在线视频| 91久久精品国产一区二区成人| 精品久久久久久久久av| 久久久久久伊人网av| 一区二区三区精品91| 国产有黄有色有爽视频| 国产成人freesex在线| 在线观看一区二区三区激情| 亚洲欧美日韩另类电影网站 | 成人毛片60女人毛片免费| 免费看不卡的av| 午夜精品一区二区三区免费看| 狂野欧美白嫩少妇大欣赏| 最近手机中文字幕大全| 免费大片18禁| 亚洲自偷自拍三级| 26uuu在线亚洲综合色| 99re6热这里在线精品视频| 国产淫语在线视频| 美女视频免费永久观看网站| 午夜免费鲁丝| 国产av不卡久久| 97人妻精品一区二区三区麻豆| 天堂中文最新版在线下载 | 精华霜和精华液先用哪个| 特级一级黄色大片| 午夜免费男女啪啪视频观看| 麻豆成人av视频| 中文资源天堂在线| 国产伦理片在线播放av一区| 亚洲性久久影院| 可以在线观看毛片的网站| 国产精品久久久久久久久免| 亚洲人成网站在线播| 国产亚洲精品久久久com| 丰满少妇做爰视频| 国产精品嫩草影院av在线观看| av一本久久久久| 精品一区在线观看国产| 搡女人真爽免费视频火全软件| 精华霜和精华液先用哪个| 国产精品偷伦视频观看了| 日韩av在线免费看完整版不卡| 肉色欧美久久久久久久蜜桃 | 高清av免费在线| 99久久中文字幕三级久久日本| 日韩伦理黄色片| 国内精品美女久久久久久| 国产毛片a区久久久久| 99久久精品一区二区三区| 亚洲美女搞黄在线观看| 91精品国产九色| 久久久久久久国产电影| 九九爱精品视频在线观看| 免费看日本二区| 男人爽女人下面视频在线观看| 国产黄色视频一区二区在线观看| 99久国产av精品国产电影| 热99国产精品久久久久久7| 国产 精品1| 韩国av在线不卡| 少妇人妻精品综合一区二区| 偷拍熟女少妇极品色| 久久人人爽人人爽人人片va| 成人漫画全彩无遮挡| av在线播放精品| 我要看日韩黄色一级片| 狂野欧美激情性xxxx在线观看| 少妇被粗大猛烈的视频| 国产午夜福利久久久久久| 老司机影院毛片| 少妇高潮的动态图| 国产成人一区二区在线| 国产淫语在线视频| 国产精品蜜桃在线观看| 国产精品国产三级国产专区5o| av女优亚洲男人天堂| 久久精品夜色国产| 韩国av在线不卡| 三级国产精品片| 亚洲成人精品中文字幕电影| 最近最新中文字幕大全电影3| 国产一区有黄有色的免费视频| 男人狂女人下面高潮的视频| 狂野欧美激情性bbbbbb| av卡一久久| 欧美性猛交╳xxx乱大交人| 国产黄片视频在线免费观看| 丰满乱子伦码专区| 亚洲国产欧美在线一区| 婷婷色综合大香蕉| 2022亚洲国产成人精品| 日日啪夜夜撸| 我的老师免费观看完整版| 久久久久久久久久人人人人人人| 国产成人精品福利久久| 看十八女毛片水多多多| 在线精品无人区一区二区三 | 免费看日本二区| 少妇 在线观看| 国产亚洲av嫩草精品影院| 王馨瑶露胸无遮挡在线观看| 亚洲欧美日韩卡通动漫| 深爱激情五月婷婷| 麻豆国产97在线/欧美| 爱豆传媒免费全集在线观看| 日本wwww免费看| 久久人人爽人人爽人人片va| 97超视频在线观看视频| 高清日韩中文字幕在线| 成人国产av品久久久| 国产女主播在线喷水免费视频网站| 九九在线视频观看精品| 国产熟女欧美一区二区| 精品国产一区二区三区久久久樱花 | 日本黄大片高清| 亚洲成人av在线免费| 国产午夜福利久久久久久| 天堂中文最新版在线下载 | 日韩伦理黄色片| 3wmmmm亚洲av在线观看| 日本午夜av视频| 亚洲国产av新网站| 美女国产视频在线观看| 九九久久精品国产亚洲av麻豆| 菩萨蛮人人尽说江南好唐韦庄| 日本wwww免费看| 亚洲av福利一区| av免费在线看不卡| 亚洲av欧美aⅴ国产| 亚洲最大成人中文| 日韩一区二区视频免费看| 国产日韩欧美在线精品| 在线观看一区二区三区激情| 日本一本二区三区精品| 精品一区二区三卡| 联通29元200g的流量卡| 国产欧美日韩精品一区二区| 老司机影院毛片| 只有这里有精品99| 亚洲av欧美aⅴ国产| 中文天堂在线官网| 亚洲av中文av极速乱| 2022亚洲国产成人精品| 一区二区三区精品91| 一区二区三区精品91| 一级毛片 在线播放| 亚洲精品乱久久久久久| 五月玫瑰六月丁香| 精品久久国产蜜桃| 国产精品三级大全| 亚洲最大成人av| av卡一久久| 亚洲va在线va天堂va国产| 亚洲精品国产av成人精品| 毛片女人毛片| 狂野欧美白嫩少妇大欣赏| 热re99久久精品国产66热6| 亚洲精品一区蜜桃| 国产一区有黄有色的免费视频| 国产淫语在线视频| 久久精品国产亚洲av涩爱| .国产精品久久| 永久网站在线| 亚洲成人中文字幕在线播放| 草草在线视频免费看| 亚洲精品色激情综合| 国产黄a三级三级三级人| 亚洲av不卡在线观看| 久久久久久久大尺度免费视频| 午夜精品国产一区二区电影 | 精品视频人人做人人爽| 久久久欧美国产精品| 亚洲性久久影院| 久久久久久久久久久免费av| 永久网站在线| 黄片无遮挡物在线观看| 国产成人免费观看mmmm| 亚洲内射少妇av| 综合色丁香网| 亚洲国产精品成人综合色| 免费观看的影片在线观看| 三级国产精品片| 99热这里只有精品一区| 亚洲人成网站高清观看| 成人午夜精彩视频在线观看| 免费看光身美女| 成人毛片60女人毛片免费| 国产午夜精品久久久久久一区二区三区| 国产精品偷伦视频观看了| 在线观看一区二区三区| 亚洲av成人精品一二三区| 亚洲av男天堂| 欧美精品国产亚洲| 亚洲精品国产色婷婷电影| 久久久精品欧美日韩精品| 亚洲国产精品成人综合色| 亚洲欧美清纯卡通| 日韩 亚洲 欧美在线| 成人鲁丝片一二三区免费| 成年av动漫网址| 欧美97在线视频| 欧美老熟妇乱子伦牲交| 久热这里只有精品99| 97超碰精品成人国产| 国产精品99久久久久久久久| 一级毛片黄色毛片免费观看视频| 亚洲精品日韩在线中文字幕| 日韩三级伦理在线观看| 在线免费十八禁| 欧美高清性xxxxhd video| 色5月婷婷丁香| 久久热精品热| 欧美精品国产亚洲| 六月丁香七月| a级毛色黄片| 国产色爽女视频免费观看| 中国美白少妇内射xxxbb| 熟女电影av网| 国产极品天堂在线| 一级a做视频免费观看| 性插视频无遮挡在线免费观看| 天堂俺去俺来也www色官网| 日韩欧美一区视频在线观看 | 国产黄片视频在线免费观看| 日韩一区二区三区影片| 国产在线男女| 亚洲av日韩在线播放| 亚洲精品色激情综合| 国产精品嫩草影院av在线观看| 尤物成人国产欧美一区二区三区| 国产探花极品一区二区| 久久99精品国语久久久| 听说在线观看完整版免费高清| 99热全是精品| kizo精华| 日产精品乱码卡一卡2卡三| 男女国产视频网站| 日韩 亚洲 欧美在线| 午夜免费观看性视频| 亚洲av欧美aⅴ国产| 少妇的逼好多水| 精品一区二区三区视频在线| 久久久a久久爽久久v久久| 精品国产一区二区三区久久久樱花 | 国内精品宾馆在线| 中文在线观看免费www的网站| 老司机影院毛片| 日日撸夜夜添| 一二三四中文在线观看免费高清| 韩国av在线不卡| 亚洲最大成人中文| 亚洲怡红院男人天堂| 国产精品熟女久久久久浪| 欧美一级a爱片免费观看看| 国产成人freesex在线| 国产 一区精品| av在线播放精品| 女人被狂操c到高潮| 人妻 亚洲 视频| 成人毛片60女人毛片免费| 亚洲av福利一区| 日本av手机在线免费观看| 亚洲国产色片| 青春草视频在线免费观看| 精品国产露脸久久av麻豆| 亚洲欧洲国产日韩| 欧美激情在线99| 久久久久久久国产电影| 一个人看视频在线观看www免费| 日韩欧美 国产精品| 亚洲av男天堂| 亚洲va在线va天堂va国产| 联通29元200g的流量卡| 精品熟女少妇av免费看| 又大又黄又爽视频免费| 97热精品久久久久久| 男人狂女人下面高潮的视频| 亚洲国产精品999| 交换朋友夫妻互换小说| 在线观看三级黄色| 男插女下体视频免费在线播放| 香蕉精品网在线| 少妇的逼水好多| 99久国产av精品国产电影| 午夜精品国产一区二区电影 | 免费大片黄手机在线观看| 2022亚洲国产成人精品| 免费大片18禁| 少妇 在线观看| 国产成人精品一,二区| 午夜福利网站1000一区二区三区| 视频中文字幕在线观看| 国产美女午夜福利| 成人综合一区亚洲| 欧美精品人与动牲交sv欧美| 久久久国产一区二区| 2021少妇久久久久久久久久久| 精品一区二区三卡| 人妻夜夜爽99麻豆av| 国产成人福利小说| 97精品久久久久久久久久精品| 人妻 亚洲 视频| 黄片无遮挡物在线观看| 偷拍熟女少妇极品色| 亚洲精品456在线播放app| 黄色配什么色好看| 汤姆久久久久久久影院中文字幕| 精品久久国产蜜桃| 国产黄色视频一区二区在线观看| 久久久欧美国产精品| 久久精品国产自在天天线| 亚洲精品影视一区二区三区av| 色视频www国产| 在线播放无遮挡| 精品人妻视频免费看| 欧美精品国产亚洲| 久久6这里有精品| 亚洲美女搞黄在线观看| 欧美区成人在线视频| 亚洲av男天堂| 日韩亚洲欧美综合| 精品视频人人做人人爽| 汤姆久久久久久久影院中文字幕| 偷拍熟女少妇极品色| 特大巨黑吊av在线直播| h日本视频在线播放| 日韩精品有码人妻一区| 国产精品久久久久久av不卡| 国产亚洲一区二区精品| 人人妻人人澡人人爽人人夜夜| 777米奇影视久久| 99热6这里只有精品| 国产探花极品一区二区| 高清日韩中文字幕在线| 简卡轻食公司| 日韩在线高清观看一区二区三区| 欧美日韩在线观看h| 嫩草影院新地址| 成年av动漫网址| 制服丝袜香蕉在线| 久久精品综合一区二区三区| 中文字幕亚洲精品专区| 三级国产精品欧美在线观看| 国产男人的电影天堂91| 国产精品99久久99久久久不卡 | 国产男人的电影天堂91| 97精品久久久久久久久久精品| 亚洲无线观看免费| 日本午夜av视频| 日韩欧美精品免费久久| 成人一区二区视频在线观看| 国产高潮美女av| 久久人人爽av亚洲精品天堂 | 18禁动态无遮挡网站| 伦理电影大哥的女人| 国产精品无大码| 亚洲精品国产色婷婷电影| 国产老妇伦熟女老妇高清| 熟女av电影| av国产免费在线观看| 免费观看性生交大片5| 极品少妇高潮喷水抽搐| 白带黄色成豆腐渣| 男人舔奶头视频| 久久影院123| 国产亚洲精品久久久com| 国产精品麻豆人妻色哟哟久久| 久久久亚洲精品成人影院| 免费大片18禁| videos熟女内射| 亚洲成人av在线免费| 又粗又硬又长又爽又黄的视频| 97精品久久久久久久久久精品| 欧美激情久久久久久爽电影| 日日撸夜夜添| 国产精品99久久99久久久不卡 | av国产精品久久久久影院| 成人亚洲精品av一区二区| 国产黄片美女视频| 2018国产大陆天天弄谢| 国产中年淑女户外野战色| 精品酒店卫生间| 黑人高潮一二区| 热re99久久精品国产66热6| 在线a可以看的网站| 色哟哟·www| 中文字幕制服av| 精品熟女少妇av免费看| 91久久精品国产一区二区三区| 欧美日韩亚洲高清精品| 欧美三级亚洲精品| 国产精品爽爽va在线观看网站| 亚洲av不卡在线观看| 天堂中文最新版在线下载 | 亚洲精品日本国产第一区| 日韩成人伦理影院| 精品国产三级普通话版| 2021少妇久久久久久久久久久| 午夜免费男女啪啪视频观看| 少妇被粗大猛烈的视频| 国产亚洲av嫩草精品影院| 国产在线男女| 久久精品国产自在天天线| 免费观看的影片在线观看| 国产又色又爽无遮挡免| 精品国产三级普通话版| 成年人午夜在线观看视频| 18+在线观看网站| 久久久成人免费电影| 国产黄色视频一区二区在线观看| 欧美另类一区| 精品99又大又爽又粗少妇毛片| av在线蜜桃| 久久人人爽av亚洲精品天堂 | 免费看av在线观看网站| 亚洲成人av在线免费| 国国产精品蜜臀av免费| 一级av片app| 精品熟女少妇av免费看| 欧美一区二区亚洲| 熟妇人妻不卡中文字幕| 午夜福利网站1000一区二区三区| 黄色怎么调成土黄色| 久久久久久久亚洲中文字幕| 国产极品天堂在线| 一区二区三区免费毛片| 人妻 亚洲 视频| 日韩精品有码人妻一区| 人妻少妇偷人精品九色| 岛国毛片在线播放| 啦啦啦在线观看免费高清www| 成年免费大片在线观看| 国产男女超爽视频在线观看| 精品久久久久久久末码| 大又大粗又爽又黄少妇毛片口| 亚洲精品日韩av片在线观看| 亚洲四区av| 在线精品无人区一区二区三 | 亚洲国产精品专区欧美| 麻豆乱淫一区二区| 一级毛片黄色毛片免费观看视频| 99九九线精品视频在线观看视频| 国产综合懂色| 欧美日韩在线观看h| 男插女下体视频免费在线播放| 精品少妇黑人巨大在线播放| 亚洲国产欧美在线一区| 亚洲国产成人一精品久久久| 22中文网久久字幕| 大片免费播放器 马上看| 人妻 亚洲 视频| 日韩制服骚丝袜av| 日本黄色片子视频| 免费观看在线日韩| 亚洲精品久久午夜乱码| 国产一区有黄有色的免费视频| 97人妻精品一区二区三区麻豆| 久久久久精品性色| 人人妻人人澡人人爽人人夜夜| 舔av片在线| 天堂网av新在线| 在线观看一区二区三区| 久久久久国产精品人妻一区二区| 色网站视频免费| 国产黄片视频在线免费观看| 成年女人在线观看亚洲视频 | 特大巨黑吊av在线直播| 国产永久视频网站| 18禁裸乳无遮挡免费网站照片| 欧美+日韩+精品| 中文精品一卡2卡3卡4更新| 蜜桃久久精品国产亚洲av| 亚洲真实伦在线观看| 国产精品嫩草影院av在线观看| 国产精品一区二区三区四区免费观看| 一边亲一边摸免费视频| 晚上一个人看的免费电影| 国产永久视频网站| 97热精品久久久久久| 内射极品少妇av片p| 国产一区二区亚洲精品在线观看| 精品人妻一区二区三区麻豆| 欧美日韩视频精品一区| 国产黄色视频一区二区在线观看| 日本免费在线观看一区| 久久99热这里只频精品6学生| 80岁老熟妇乱子伦牲交| 美女国产视频在线观看| 免费看日本二区| 亚洲一区二区三区欧美精品 | 国产毛片a区久久久久| 亚洲av电影在线观看一区二区三区 | 欧美一级a爱片免费观看看| 亚洲怡红院男人天堂| 亚洲精品456在线播放app| 亚洲精品久久久久久婷婷小说| av女优亚洲男人天堂| 亚洲成人av在线免费| 丝袜美腿在线中文| 色5月婷婷丁香| 亚洲欧洲日产国产| 国产高清三级在线| 菩萨蛮人人尽说江南好唐韦庄| 欧美日韩亚洲高清精品| 国产精品国产三级专区第一集| 国产老妇伦熟女老妇高清| 99精国产麻豆久久婷婷| 日日摸夜夜添夜夜爱| 成人免费观看视频高清| 久久99热这里只频精品6学生| 亚洲人成网站在线观看播放| 久久人人爽人人爽人人片va| 老女人水多毛片| 亚洲国产精品专区欧美| 18禁动态无遮挡网站| 亚洲自拍偷在线| 麻豆乱淫一区二区| 久久热精品热| 在线 av 中文字幕| 亚洲电影在线观看av| 国语对白做爰xxxⅹ性视频网站| 亚洲性久久影院| 国产高清国产精品国产三级 | 久久精品国产亚洲av天美| 亚洲成人中文字幕在线播放| 国产亚洲一区二区精品| 婷婷色麻豆天堂久久| 国产黄色视频一区二区在线观看| 日本黄大片高清| 日本欧美国产在线视频| av.在线天堂| 国产在视频线精品| 99视频精品全部免费 在线| 亚洲婷婷狠狠爱综合网| 看十八女毛片水多多多| 亚洲国产精品成人综合色| 搞女人的毛片| 综合色丁香网| 久久鲁丝午夜福利片| 午夜福利视频精品| 亚洲色图av天堂| 69人妻影院| 网址你懂的国产日韩在线| 一二三四中文在线观看免费高清| 国产欧美亚洲国产| 丝袜美腿在线中文| 高清视频免费观看一区二区| 色视频在线一区二区三区| 99re6热这里在线精品视频| 国产精品女同一区二区软件| 国产又色又爽无遮挡免| 99热这里只有精品一区| 全区人妻精品视频| av免费在线看不卡| 在线亚洲精品国产二区图片欧美 | 中文字幕久久专区| 日韩精品有码人妻一区| 日韩 亚洲 欧美在线| 午夜福利在线观看免费完整高清在| 欧美日韩视频高清一区二区三区二| 极品少妇高潮喷水抽搐| 搡女人真爽免费视频火全软件| 成人鲁丝片一二三区免费| 亚洲精品日韩在线中文字幕| 精品人妻熟女av久视频| 国产av码专区亚洲av| 美女内射精品一级片tv| 大香蕉久久网| 国产成人免费无遮挡视频| 欧美一级a爱片免费观看看| 亚洲国产av新网站| 亚洲美女搞黄在线观看| 两个人的视频大全免费| 日本av手机在线免费观看| 免费黄色在线免费观看| 国产色婷婷99| 成人免费观看视频高清| 肉色欧美久久久久久久蜜桃 | 69人妻影院| 九九爱精品视频在线观看| 大陆偷拍与自拍| 五月玫瑰六月丁香| 你懂的网址亚洲精品在线观看| 97在线视频观看| 免费av观看视频|