• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于云的域名解析服務(wù)模型

    2013-10-26 09:09:56秦臻肖春靜李樂(lè)民
    通信學(xué)報(bào) 2013年2期
    關(guān)鍵詞:域名解析域名IP地址

    秦臻,肖春靜,李樂(lè)民

    (1.電子科技大學(xué) 通信與信息工程學(xué)院,四川 成都 610054;2.電子科技大學(xué) 計(jì)算機(jī)科學(xué)與工程學(xué)院,四川 成都 610054)

    1 引言

    域名解析系統(tǒng)(DNS)是重要的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,將網(wǎng)絡(luò)域名(例如www.example.com)解析為與之相對(duì)應(yīng)的IP地址(例如10.0.0.1)?;诨ヂ?lián)網(wǎng)的各種Web服務(wù)、E-mail服務(wù)等都可能依賴DNS。現(xiàn)行的 DNS采用分布式層級(jí)結(jié)構(gòu)設(shè)計(jì),由域名解析器和一系列域名服務(wù)器構(gòu)成。解析一個(gè)域名時(shí),用戶將域名解析請(qǐng)求發(fā)送給域名解析器,由其進(jìn)行解析。如果域名解析器緩存中存有該請(qǐng)求的 DNS記錄,則域名解析器立即響應(yīng)用戶的請(qǐng)求,將該DNS記錄返回給用戶。否則,域名解析器需要通過(guò)遞歸查詢、訪問(wèn)各級(jí)域名服務(wù)器,獲取該域名的DNS記錄,再將其返回給用戶[1~3]。然而,隨著近10多年來(lái)互聯(lián)網(wǎng)的發(fā)展,新出現(xiàn)的技術(shù)不斷改變網(wǎng)絡(luò)環(huán)境,傳統(tǒng)的域名解析服務(wù)在性能和安全上逐漸顯現(xiàn)出一些問(wèn)題。

    1) DNS查詢延遲。由于網(wǎng)頁(yè)往往嵌入多個(gè)鏈接,打開一個(gè)網(wǎng)頁(yè)需要從多個(gè)域名中獲取數(shù)據(jù)。DNS查詢延遲成為影響打開網(wǎng)頁(yè)所需時(shí)間的主要因素[4]。DNS記錄在域名解析器的緩存有助于提高查詢速度。為了解析一個(gè)未緩存的域名,域名解析器需要以遞歸查詢的方式,訪問(wèn)各級(jí)域名服務(wù)器[5]。此外,由于服務(wù)器不可達(dá)、數(shù)據(jù)分組丟失等因素,域名解析請(qǐng)求的未響應(yīng)率為 4%~6%。據(jù)統(tǒng)計(jì),300~400ms為解析一個(gè)域名所需的平均時(shí)間[4]。

    2) DNS更新延遲。TTL機(jī)制是現(xiàn)行的域名解析系統(tǒng)所采用的DNS記錄更新方式。DNS記錄中的TTL字段決定了DNS記錄的更新延遲。TTL值的大小指示了該 DNS記錄能緩存在域名解析器中時(shí)間的長(zhǎng)短。對(duì)于域名解析器緩存中的 DNS記錄,若域名服務(wù)器上該 DNS記錄出現(xiàn)更新,該緩存的DNS記錄則是冗余的信息。若此時(shí)解析該域名,則可能出現(xiàn)異常,需要等待域名解析器緩存中該域名DNS記錄的TTL值過(guò)期后,域名解析器以“拉”的方式,訪問(wèn)相應(yīng)的域名服務(wù)器以獲取更新后的DNS記錄。一個(gè)合適的TTL值是不易設(shè)置的。TTL值過(guò)大不利于服務(wù)搬遷和DNS記錄更新。TTL值過(guò)小則不利于縮短 DNS查詢延遲,同時(shí)增加網(wǎng)絡(luò)和服務(wù)器的負(fù)載[6]。許多域名DNS記錄的TTL值設(shè)置為幾小時(shí),但DNS記錄往往穩(wěn)定數(shù)月[5,7],可見,TTL機(jī)制并不是很好地適用于DNS記錄的更新。

    3) 網(wǎng)絡(luò)故障和DoS攻擊的應(yīng)變能力。DNS容易受到網(wǎng)絡(luò)故障的影響,也容易受到DoS攻擊。這是因?yàn)橐粋€(gè)域名往往只由少數(shù)幾個(gè)域名服務(wù)器來(lái)提供域名解析服務(wù)[1]。據(jù)研究[6],只有 2個(gè)域名服務(wù)器的域名為78.32%,而且只有1個(gè)域名服務(wù)器的域名為0.82%。研究還發(fā)現(xiàn),僅由3個(gè)或者更少的域名服務(wù)器來(lái)提供域名解析服務(wù)的域名超過(guò)90%。小規(guī)模的網(wǎng)絡(luò)故障或網(wǎng)絡(luò)攻擊就可以使其不能正常服務(wù)。近期的研究報(bào)告表明[8],盡管有87%~96%的域名有2個(gè)以上的域名服務(wù)器,但域名服務(wù)器在相同的自治域(autonomous system)內(nèi)的域名為82%,域名服務(wù)器屬于同一網(wǎng)段(據(jù)有相同的IP前綴)的域名為61%。這些都降低了域名解析服務(wù)對(duì)網(wǎng)絡(luò)故障和DoS攻擊的應(yīng)變能力。

    4) 配置錯(cuò)誤和管理復(fù)雜度。域名DNS記錄的管理是一項(xiàng)復(fù)雜的任務(wù),很多性能上和安全上的問(wèn)題都源自配置錯(cuò)誤[5]。例如,一個(gè)典型的安全隱患就是域名服務(wù)器之間DNS記錄的傳輸[8]。管理域名服務(wù)器的軟件使用起來(lái)很復(fù)雜,并需要具有專業(yè)知識(shí)的人員進(jìn)行服務(wù)器維護(hù)和配置。此外,在域名解析器端的不當(dāng)配置也會(huì)造成一些問(wèn)題[5]。

    5) DNS濫用。DNS已經(jīng)成為各種網(wǎng)絡(luò)攻擊的首選工具。例如,惡意的廣告系統(tǒng)用一次性的域名來(lái)發(fā)布惡意或虛假的內(nèi)容;匿名注冊(cè)的域名被釣魚網(wǎng)站用來(lái)竊取私人信息;Fast-Flux網(wǎng)絡(luò)通過(guò)使用短TTL值的DNS記錄來(lái)頻繁地切換IP地址,以跳出防火墻黑名單等[9]。

    本文研究了近年來(lái)學(xué)術(shù)界和產(chǎn)業(yè)界關(guān)于域名解析服務(wù)的相關(guān)工作,結(jié)合云的內(nèi)容發(fā)布、存儲(chǔ)特點(diǎn)和域名解析服務(wù)的具體需求,提出了一種新型的、可增量部署、現(xiàn)行 DNS兼容的、具有更好性能的域名解析服務(wù)模型。

    2 相關(guān)研究

    由于多播技術(shù)的發(fā)展和磁盤存儲(chǔ)技術(shù)的進(jìn)步,Kangasharju和Ross在INFOCOM會(huì)議上提出了一種新型的 DNS記錄發(fā)布方式[10],在全球分布的服務(wù)器上廣泛地復(fù)制 DNS記錄。為了同步和更新各服務(wù)器上DNS記錄,該設(shè)計(jì)提出使用者IP多播或衛(wèi)星信道的方式來(lái)發(fā)布 DNS記錄。該設(shè)計(jì)思想實(shí)現(xiàn)了將 DNS記錄復(fù)制到廣泛分布的副本服務(wù)器概念,但卻受限于TTL機(jī)制,高頻率更新的DNS記錄(尤其是小TTL值的DNS記錄)給系統(tǒng)帶來(lái)巨大的通信壓力。

    Cooperative domain name system(CoDNS)是Ramasubramanian和Sirer[6]在SIGCOMM會(huì)議上提出的一種新型的DNS構(gòu)架。該架構(gòu)通過(guò)將DNS記錄緩存在分布式散列表上,降低 DNS查詢延遲,實(shí)現(xiàn)高性能的DNS查詢。但是,CoDNS未能解決動(dòng)態(tài)域名技術(shù)帶來(lái)的問(wèn)題,即域名服務(wù)器根據(jù)內(nèi)容服務(wù)器和網(wǎng)絡(luò)的狀況來(lái)動(dòng)態(tài)地匹配域名和IP地址。此外,該架構(gòu)不適用于小TTL值的DNS記錄(比如,小于30s),因?yàn)樗鼤?huì)產(chǎn)生極高的系統(tǒng)開銷。所以,當(dāng)面臨用戶請(qǐng)求解析小TTL值DNS記錄時(shí),CoDNS會(huì)將用戶定向到現(xiàn)行的域名解析系統(tǒng),造成額外的 DNS查詢延遲。此外,在解析某個(gè)域名之前,如何確定該域名DNS記錄TTL值的大小也是有待解決的問(wèn)題。

    為提高域名服務(wù)對(duì)網(wǎng)絡(luò)故障和 DoS攻擊的應(yīng)變能力,Handley等[11]提出了P2P傳輸?shù)姆绞剑谌蚍植嫉姆?wù)器上復(fù)制 DNS記錄。該方法實(shí)現(xiàn)了在眾多網(wǎng)絡(luò)實(shí)體中共享 DNS記錄,各實(shí)體協(xié)作提供域名解析服務(wù)。該方法需要一組能夠協(xié)同合作、相互信任的網(wǎng)絡(luò)實(shí)體(分布的服務(wù)器),才能保證域名解析服務(wù)的高效、安全和可靠。

    通過(guò)全面、系統(tǒng)地分析了當(dāng)前的 DNS架構(gòu),Deegan等[5]指出了其中的不足。他們提出一個(gè)集中的發(fā)布機(jī)制能更有效地適合于發(fā)布 DNS記錄。實(shí)際上,在維持域名的 DNS記錄不變這一前提下,可以通過(guò)任何合適的方式來(lái)取代目前的 DNS記錄發(fā)布機(jī)制。

    綜上所述,學(xué)術(shù)界展開了一系列關(guān)于大規(guī)模發(fā)布和緩存 DNS記錄的研究,它們將 DNS記錄以“拉”的方式復(fù)制到各個(gè)分布的服務(wù)器上。在域名解析器端(或其附近)的服務(wù)器上復(fù)制DNS記錄,能夠縮短 DNS查詢延遲、提高域名解析服務(wù)的可靠性;在域名服務(wù)器端復(fù)制 DNS記錄時(shí),則能夠提高域名解析服務(wù)對(duì)網(wǎng)絡(luò)故障和 DoS攻擊的應(yīng)變能力。然而,由于受限于TTL機(jī)制,以“拉”的方式在域名解析器端復(fù)制的DNS記錄是非權(quán)威的DNS記錄,當(dāng) TTL值過(guò)期后,需要再次更新該DNS記錄??梢?,在域名解析器端這樣的更新會(huì)造成高額的系統(tǒng)開銷(尤其是小TTL值的DNS記錄,需要頻繁地更新)。這也是上述研究沒(méi)能解決的問(wèn)題。

    由于缺少激勵(lì)機(jī)制,上述學(xué)術(shù)界的改進(jìn)方案未能得到廣泛的應(yīng)用和部署。近年來(lái),在商業(yè)利益驅(qū)使下,為了獲取域名解析服務(wù)背后的用戶信息,許多公司開始提供新型的域名解析服務(wù),例如,Google Public DNS和OpenDNS[12,13]。基于云技術(shù),它們通過(guò)共享緩存、提前獲取 DNS記錄等方法,提高了DNS請(qǐng)求的cache-hit rate(域名解析器緩存中存有該DNS請(qǐng)求的幾率),縮短了DNS查詢延遲。使用這類域名解析服務(wù),平均 DNS查詢延遲為 100~200ms。事實(shí)上,Google Public DNS和OpenDNS也是[13]以“拉”的方式主動(dòng)復(fù)制DNS記錄,同樣受限于TTL機(jī)制,故僅對(duì)一小部分的域名實(shí)施共享緩存,提前獲取DNS記錄的方法。

    本文的研究則在公共域名解析器的基礎(chǔ)上更進(jìn)一步,基于云技術(shù),利用云及其網(wǎng)絡(luò)架構(gòu),構(gòu)建一套完整的域名解析服務(wù)模型,包括域名解析器和域名服務(wù)器的功能。

    3 模型設(shè)計(jì)

    解析一個(gè)域名所需要的時(shí)間取決于域名解析器訪問(wèn)各級(jí)域名服務(wù)器的往返通信延遲(RTT)[14]。若結(jié)合域名解析器和域名服務(wù)器的功能于某網(wǎng)絡(luò)實(shí)體,能將極大地提高域名解析服務(wù)的效率。本節(jié)將提出基于云的域名解析服務(wù)模型,它將域名解析器和域名服務(wù)器的功能結(jié)合于云的節(jié)點(diǎn)服務(wù)器上,實(shí)現(xiàn)高性能的域名解析。

    基于云的域名解析服務(wù)模型設(shè)計(jì)的核心思想是:由廣泛分布的云節(jié)點(diǎn)服務(wù)器組成系統(tǒng),利用云的內(nèi)容發(fā)布和存儲(chǔ)機(jī)制,以“推”的方式,在廣泛分布的節(jié)點(diǎn)服務(wù)器上發(fā)布所有域名的權(quán)威DNS記錄;同時(shí),各節(jié)點(diǎn)服務(wù)器可以取代現(xiàn)行DNS架構(gòu)中的域名解析器和域名服務(wù)器。在此服務(wù)模型中,節(jié)點(diǎn)服務(wù)器將維持所有域名的DNS記錄。在具體介紹此服務(wù)模型的架構(gòu)之前,先簡(jiǎn)單估算維持所有域名的 DNS記錄對(duì)節(jié)點(diǎn)服務(wù)器存儲(chǔ)空間的要求。

    3.1 節(jié)點(diǎn)服務(wù)器維持所有DNS記錄的可行性

    這里,本文將估算節(jié)點(diǎn)服務(wù)器維持所有域名的DNS記錄對(duì)存儲(chǔ)空間的需求。在少數(shù)情況下,一個(gè)域名可能對(duì)應(yīng)多個(gè)IP地址,為了簡(jiǎn)單起見,假設(shè)每個(gè)域名對(duì)應(yīng)一個(gè)IP地址。據(jù)到2010年第三季度的統(tǒng)計(jì)[15],全球注冊(cè)的域名數(shù)量為近201800000個(gè)。域名的長(zhǎng)度一般為10~20個(gè)字符,可估算,存儲(chǔ)一條A類DNS記錄所需要的空間約為40byte(其中,域名約占20byte,一個(gè)IP地址占4byte,其他信息占16byte)。這樣,8GB的空間即可存儲(chǔ)2億個(gè)域名的A類DNS記錄。

    上述估計(jì),只考慮了域名的A類DNS記錄,而域名的DNS記錄中還包含了CNAME類DNS記錄、SOA類DNS記錄、MX類DNS記錄、PTR類DNS記錄和NS類DNS記錄。這里要指出的是,所有域名的A類DNS記錄都維持在節(jié)點(diǎn)服務(wù)器上,NS類DNS記錄不必再使用;此外,絕大部分域名也未使用CNAME類DNS記錄,保守估計(jì)約40GB的存儲(chǔ)空間即可維持所有域名的 DNS記錄。就目前的緩存技術(shù)和磁盤存儲(chǔ)技術(shù)而言,節(jié)點(diǎn)服務(wù)器完全有能力維持所有域名的 DNS記錄,所以節(jié)點(diǎn)服務(wù)維持所有域名的DNS記錄是可行的。

    3.2 模型架構(gòu)

    圖1所示的為基于云的域名解析服務(wù)模型,此服務(wù)模型包括了現(xiàn)行 DNS架構(gòu)中權(quán)威域名服務(wù)器和域名解析器的功能,是一個(gè)完整的架構(gòu)。權(quán)威域名服務(wù)器維持域名權(quán)威的 DNS記錄,域名解析器響應(yīng)用戶的域名解析請(qǐng)求。

    圖1 基于云的域名解析服務(wù)模型

    在此服務(wù)模型中,DNS記錄以“推”的方式發(fā)布。通過(guò)云的內(nèi)容管理服務(wù)器,域名所有者將DNS記錄發(fā)布到廣泛分布的云節(jié)點(diǎn)服務(wù)器上。這樣,云的節(jié)點(diǎn)服務(wù)器就可以發(fā)揮現(xiàn)行 DNS架構(gòu)中二級(jí)域名服務(wù)器(權(quán)威域名服務(wù)器)的功能,其維持的DNS記錄是權(quán)威的DNS記錄,由域名所有者直接管理。由于任何更新的 DNS記錄都將由內(nèi)容發(fā)布服務(wù)器在第一時(shí)間發(fā)布到各節(jié)點(diǎn)服務(wù)器,故節(jié)點(diǎn)服務(wù)器上的DNS記錄可不必使用TTL字段,不受TTL機(jī)制的限制,。

    在解析域名方面,現(xiàn)行 DNS架構(gòu)中的域名解析器由云的節(jié)點(diǎn)服務(wù)器取代(基于IP Anycast路由技術(shù)[16],使用相同的IP地址),用戶的域名解析請(qǐng)求將被指向到附近的任何一個(gè)正常工作的節(jié)點(diǎn)服務(wù)器。當(dāng)解析一個(gè)域名時(shí),由于節(jié)點(diǎn)服務(wù)器上維持了所有域名的 DNS記錄,不需要訪問(wèn)任何額外的服務(wù)器,可立即響應(yīng)用戶的域名解析請(qǐng)求。用戶到節(jié)點(diǎn)服務(wù)器的往返延遲決定了解析一個(gè)域名所需的時(shí)間。大型的云架構(gòu)擁有廣泛分布的節(jié)點(diǎn)服務(wù)器,既可縮短用戶到節(jié)點(diǎn)服務(wù)器的往返延遲,又可避免某個(gè)節(jié)點(diǎn)服務(wù)器出現(xiàn)負(fù)載過(guò)重的情況。5.1節(jié)將通過(guò)實(shí)驗(yàn)評(píng)估此服務(wù)模型域名解析的效率,即DNS查詢延遲。

    在上述模型中,結(jié)合了域名解析器和域名服務(wù)器功能的云的節(jié)點(diǎn)服務(wù)器將使用2個(gè)公網(wǎng)IP地址:一個(gè)為原云架構(gòu)所配置的IP地址,用于云架構(gòu)內(nèi)部數(shù)據(jù)的傳輸和同步[17,18](本文的設(shè)計(jì)則是利用該IP地址在云架構(gòu)中發(fā)布和更新DNS記錄);另一個(gè)為云的節(jié)點(diǎn)服務(wù)器共用的 IP地址,基于 IP Anycast路由技術(shù)[16],用于對(duì)外提供域名解析服務(wù)。

    3.3 管理、發(fā)布和更新DNS記錄

    圖2所示為基于云的域名解析服務(wù)模型管理、發(fā)布和更新 DNS記錄的方式。域名所有者將維護(hù)域名服務(wù)器的工作外包給云,僅需使用客戶端軟件來(lái)管理 DNS記錄。為避免假冒攻擊,保證每個(gè)域名的 DNS記錄只能由其域名所有者修改,只有在認(rèn)證后,云的內(nèi)容管理服務(wù)器才會(huì)將更新的 DNS記錄發(fā)布到各節(jié)點(diǎn)服務(wù)器。此外,由于所有域名的A類DNS記錄都維持于節(jié)點(diǎn)服務(wù)器上,不再需要配置NS類DNS記錄。這種管理方式可極大地降低錯(cuò)誤配置對(duì)域名解析服務(wù)造成的不利影響。

    圖2 管理、發(fā)布和更新DNS記錄

    在發(fā)布 DNS記錄方面,基于云的域名解析服務(wù)模型利用云的內(nèi)容發(fā)布機(jī)制,以“推”的方式發(fā)布 DNS記錄。在通過(guò)認(rèn)證和授權(quán)后,云的內(nèi)容管理服務(wù)器將權(quán)威的DNS記錄發(fā)布到各節(jié)點(diǎn)服務(wù)器。既然是權(quán)威的DNS記錄,則不受TTL機(jī)制的限制,可不必使用TTL字段。

    在更新 DNS記錄方面,一般只有在進(jìn)行服務(wù)搬遷或重新分配內(nèi)容服務(wù)器資源時(shí),域名服務(wù)器上的DNS記錄才會(huì)更新,故域名的DNS記錄往往穩(wěn)定數(shù)月不變[5,7]。在基于云的域名解析服務(wù)模型中,只有當(dāng)域名所有者需要更新 DNS記錄(即進(jìn)行服務(wù)搬遷或重新分配內(nèi)容服務(wù)器資源)時(shí),內(nèi)容管理服務(wù)器才會(huì)將該域名更新的 DNS記錄發(fā)布到各節(jié)點(diǎn)服務(wù)器,以取代原來(lái)冗余的信息。可見,以“推”的方式,在節(jié)點(diǎn)服務(wù)器上維持所有域名的權(quán)威DNS記錄,并不會(huì)給系統(tǒng)帶來(lái)通信壓力。對(duì)于現(xiàn)行的Google Public DNS和OpenDNS[12,13],則是以“拉”的方式在節(jié)點(diǎn)服務(wù)器上維持域名非權(quán)威的 DNS記錄,受限于TTL機(jī)制,若要維持所有域名非權(quán)威的DNS記錄則會(huì)造成大量的系統(tǒng)開銷。

    實(shí)際上,在沒(méi)有域名解析系統(tǒng)的互聯(lián)網(wǎng)初期,網(wǎng)絡(luò)信息中心(network information center)也是以“推”的方式發(fā)布HOST.TXT文件(用戶記錄DNS信息)。但是,隨著互聯(lián)網(wǎng)的發(fā)展,其規(guī)模不斷擴(kuò)大,維持大小不斷增加的HOST.TXT文件的同步和更新變得越加困難。盡管也是采用“推”的方式,由于各域名DNS記錄的發(fā)布和更新過(guò)程相互獨(dú)立,基于云的域名解析服務(wù)模型并不需要使用一個(gè)類似于HOST.TXT的文件來(lái)統(tǒng)一發(fā)布和更新DNS記錄。

    為了評(píng)估基于云的域名解析服務(wù)模型中 DNS記錄發(fā)布和更新機(jī)制產(chǎn)生的通信量,本文進(jìn)行了為期20天的實(shí)驗(yàn),每天對(duì)265262個(gè)域名(域名來(lái)源見第5節(jié))的A類DNS記錄進(jìn)行查詢。實(shí)驗(yàn)結(jié)果顯示每天只有1.3%~1.6%的域名更新了DNS記錄。這里,假定DNS記錄以每天1.6%的更新率,云的節(jié)點(diǎn)服務(wù)器上維持有40G的DNS記錄。由此,可以計(jì)算出每個(gè)節(jié)點(diǎn)服務(wù)器只需要維持一個(gè)7.77kbit/s(這一數(shù)量級(jí))的數(shù)據(jù)流就可以實(shí)現(xiàn)DNS記錄的發(fā)布和更新。

    現(xiàn)階段,團(tuán)結(jié)鄉(xiāng)鄉(xiāng)村旅游發(fā)展依然停留在低層次的“做農(nóng)家事,吃農(nóng)家飯,住農(nóng)家房”的農(nóng)家樂(lè)發(fā)展模式。經(jīng)營(yíng)者大多將垂釣休閑、采摘水果和農(nóng)業(yè)觀光作為主打產(chǎn)品。在某種程度上,旅游項(xiàng)目相對(duì)來(lái)說(shuō)是十分單一的,沒(méi)有充分挖掘農(nóng)業(yè)文化和民俗文化的內(nèi)涵,缺乏新的旅游特色[2]。

    3.4 增量部署能力和兼容性

    任何系統(tǒng)若要取代現(xiàn)行系統(tǒng),增量部署能力是必須的?;谠频挠蛎馕龇?wù)部署需要域名所有者的配合,通過(guò)云的內(nèi)容發(fā)布機(jī)制,將域名的DNS記錄發(fā)布到各分布的節(jié)點(diǎn)服務(wù)器。然而,這樣的服務(wù)遷移不可能一蹴而就,針對(duì)只有部分用戶和域名所有者使用此域名解析服務(wù)模型的情況,本文提出了可增量部署的服務(wù)模型。

    圖3所示為可增量部署的服務(wù)模型,實(shí)現(xiàn)基于云的域名解析服務(wù)模型與現(xiàn)行 DNS的兼容。若用戶使用云的節(jié)點(diǎn)服務(wù)器作為域名解析器,對(duì)于通過(guò)此架構(gòu)發(fā)布和更新DNS記錄的域名,如3.2節(jié)所述,可立即將所查詢域名的 DNS記錄返回給用戶;對(duì)于未使用此架構(gòu)的域名,節(jié)點(diǎn)服務(wù)器作為域名解析器,可查詢其緩存中非權(quán)威的 DNS記錄,或以遞歸查詢的方式訪問(wèn)現(xiàn)行 DNS架構(gòu)中的各級(jí)域名服務(wù)器,解析該域名,最后將該域名的 DNS記錄返回給用戶,流程如圖3中a1→a2→a3→a4→a5所示。若用戶使用現(xiàn)行 DNS架構(gòu)中的域名解析器,對(duì)于通過(guò)此架構(gòu)發(fā)布和更新 DNS記錄的域名,節(jié)點(diǎn)服務(wù)器作為二級(jí)域名服務(wù)器注冊(cè)于現(xiàn)行DNS架構(gòu)下,響應(yīng)域名解析器的查詢請(qǐng)求,流程如圖3中b1→b2→b3→b4→b5所示。

    圖3 可增量部署的服務(wù)模型

    由此可見,基于云的域名解析服務(wù)模型雖然采用了新穎的方法來(lái)提供域名解析服務(wù),但它可很好地兼容于現(xiàn)行的域名解析系統(tǒng),實(shí)現(xiàn)增量部署。在增量部署此服務(wù)模型的過(guò)程中,不論用戶選取何種域名解析器,域名所有者以何種方式發(fā)布 DNS記錄,它不會(huì)對(duì)域名解析服務(wù)造成任何不利的影響,同時(shí)還能在性能和安全上(第4節(jié)將具體分析)提高域名解析服務(wù)的質(zhì)量。故此服務(wù)模型可逐漸吸引用戶和域名所有者,進(jìn)而可漸進(jìn)地取代現(xiàn)行的域名解析系統(tǒng)。

    4 特性分析

    引言介紹了現(xiàn)行 DNS存在性能或安全上的問(wèn)題,下面結(jié)合本文的設(shè)計(jì),對(duì)它們進(jìn)行對(duì)比分析。

    1) 降低查詢延遲。在現(xiàn)行DNS架構(gòu)下,若要解析一個(gè)未緩存的 DNS記錄,域名解析器需要以遞歸查詢的方式訪問(wèn)多個(gè)域名服務(wù)器以獲取該DNS記錄。域名解析器到用戶和各級(jí)域名服務(wù)器的往返延遲決定了 DNS查詢延遲。在本文提出的服務(wù)模型下,節(jié)點(diǎn)服務(wù)器上維持所有域名的權(quán)威DNS記錄,同時(shí)也是域名解析器,可直接響應(yīng)域名解析請(qǐng)求而不需要訪問(wèn)其他服務(wù)器,DNS查詢延遲僅取決于用戶到節(jié)點(diǎn)服務(wù)器的往返延遲。第5節(jié)的實(shí)驗(yàn)證明,用戶到節(jié)點(diǎn)服務(wù)器的往返延遲遠(yuǎn)小于域名解析器到用戶和各級(jí)域名服務(wù)器的往返延遲。

    2) 解決更新延遲問(wèn)題。TTL機(jī)制是造成 DNS更新延遲的根本原因。DNS記錄TTL值的大小,指示了其可緩存在域名解析器中的時(shí)間長(zhǎng)短。在TTL值有效期內(nèi),域名解析器會(huì)直接將緩存中的DNS記錄返回給用戶,若在這段時(shí)間內(nèi)權(quán)威域名服務(wù)器上更新了 DNS記錄,則域名解析器緩存中的DNS記錄成為冗余信息。本文的設(shè)計(jì)將權(quán)威的DNS記錄發(fā)布到廣泛分布的節(jié)點(diǎn)服務(wù)器上,不受TTL機(jī)制的限制,從根本上解決了這一問(wèn)題。

    3) 提高對(duì)網(wǎng)絡(luò)故障和DoS攻擊的應(yīng)變能力。在現(xiàn)行DNS架構(gòu)中,一個(gè)域名的域名服務(wù)器往往不多于3個(gè),而且這些域名服務(wù)器往往位于同一個(gè)IP網(wǎng)段或自治域(autonomous system),網(wǎng)絡(luò)故障和DoS攻擊很容易影響域名解析服務(wù)。本文的設(shè)計(jì)可使所有域名的權(quán)威DNS記錄在全球范圍內(nèi)廣泛分布的節(jié)點(diǎn)服務(wù)器上發(fā)布和更新。即使某個(gè)節(jié)點(diǎn)服務(wù)器遇到網(wǎng)絡(luò)故障或受到DoS攻擊,在本文提出的模型中,通過(guò)IP Anycast路由,用戶的域名解析請(qǐng)求仍可被定向到其他正常工作的節(jié)點(diǎn)服務(wù)器,完成域名解析。該模型具有較強(qiáng)的應(yīng)對(duì)網(wǎng)絡(luò)故障和DoS攻擊能力。

    4) 降低管理復(fù)雜性。域名服務(wù)器上的DNS記錄的管理是一項(xiàng)復(fù)雜的工作,需要管理人員據(jù)有專業(yè)的知識(shí)使用域名服務(wù)器軟件進(jìn)行維護(hù)和配置。維護(hù)和配置不當(dāng),會(huì)造成一系列的問(wèn)題。對(duì)于本文提出的設(shè)計(jì),在維護(hù)方面,域名所有者將域名服務(wù)器的維護(hù)工作外包給云,不需要對(duì)域名服務(wù)器進(jìn)行維護(hù);在配置方面,由于不必使用NS類DNS記錄,且DNS記錄不必使用TTL字段,可降低出現(xiàn)人為配置錯(cuò)誤的可能性。

    釣魚網(wǎng)站攻擊主要是通過(guò)偽造非權(quán)威的 DNS記錄,污染域名解析器緩存,進(jìn)而實(shí)施的攻擊。為降低這類攻擊的威脅,可對(duì)訪問(wèn)域名解析器的 IP地址進(jìn)行限制,但白名單中的IP地址仍可實(shí)施該攻擊。然而,由于管理和配置上的疏忽,互聯(lián)網(wǎng)上大量的域名解析器存在該攻擊漏洞。對(duì)于 Google Public DNS這類公共的域名解析器,它們沒(méi)有限制用戶IP地址,而是使用IETF RFC 5452[19]中的方法,降低域名解析器緩存被污染的機(jī)率。在本文提出的設(shè)計(jì)中,對(duì)于用戶的域名解析請(qǐng)求,返回的都是權(quán)威的DNS記錄,從根本上解決了釣魚網(wǎng)站攻擊這類以偽造DNS記錄、污染緩存而實(shí)施攻擊的問(wèn)題。

    為在互聯(lián)網(wǎng)上發(fā)布虛假的、非法的信息,F(xiàn)ast-Flux網(wǎng)絡(luò)以快速更變域名的 IP地址方式來(lái)跳出防火墻黑名單。在 Fast-Flux網(wǎng)絡(luò)的域名服務(wù)器端,DNS記錄使用很小的TTL值,以Round-Robin方法頻繁更換IP地址。在本文提出的設(shè)計(jì)中,任何更新的 DNS記錄都是由云的內(nèi)容管理服務(wù)器發(fā)布到各節(jié)點(diǎn)服務(wù)器。內(nèi)容管理服務(wù)器可輕易檢測(cè)和限制惡意或可疑的行為(例如,F(xiàn)ast-Flux網(wǎng)絡(luò))。

    5 實(shí)驗(yàn)評(píng)估

    下面通過(guò)大規(guī)模實(shí)驗(yàn)對(duì)基于云的域名解析服務(wù)模型性能進(jìn)行評(píng)估。實(shí)驗(yàn)使用的域名集合來(lái)自于美國(guó)西北大學(xué)連續(xù)4個(gè)月的DNS查詢?nèi)罩局幸欢螢槠?4 h的片段。這組24 h的DNS查詢?nèi)罩酒我还舶?3884065次DNS查詢,解析了265262個(gè)不同域名。

    實(shí)驗(yàn)平臺(tái)為PlanetLab[20],通過(guò)使用不同的域名解析服務(wù),對(duì)上述域名集合進(jìn)行解析,比較各域名解析服務(wù)的性能。PlanetLab平臺(tái)由1074個(gè)節(jié)點(diǎn)組成,分布于530個(gè)不同地理位置[20]。本實(shí)驗(yàn)一共使用了其中的 140個(gè)位于不同地理位置PlanetLab節(jié)點(diǎn),其中,北美洲78個(gè),歐洲35個(gè),亞洲16個(gè),其他地區(qū)11個(gè)。這樣,每個(gè)PlanetLab節(jié)點(diǎn)可代表不同地理位置的用戶群體,分別使用 4種域名解析器(ISP提供的域名解析器、Google Public DNS、OpenDNS和云的節(jié)點(diǎn)服務(wù)器)來(lái)解析上述的265262個(gè)域名。實(shí)驗(yàn)結(jié)果顯示,基于云的域名解析服務(wù)模型在查詢延遲、更新延遲、可靠性等各方面都體現(xiàn)出優(yōu)越性,下面逐一分析。

    5.1 DNS查詢延遲

    已有研究利用域名解析服務(wù)遞歸查詢的DNS查詢延遲來(lái)估算互聯(lián)網(wǎng)上2節(jié)點(diǎn)之間的RTT[14];這里,本文是利用互聯(lián)網(wǎng)上2節(jié)點(diǎn)之間的RTT來(lái)估算DNS查詢延遲。若域名解析器緩存中存有與DNS請(qǐng)求相應(yīng)的DNS記錄,DNS查詢延遲可以很準(zhǔn)確地用域名解析器到用戶的 RTT來(lái)估算;DNS遞歸查詢的延遲也可通過(guò)域名解析器到用戶和各級(jí)域名服務(wù)器的RTT來(lái)估算。筆者通過(guò)實(shí)驗(yàn)驗(yàn)證,對(duì)于域名解析器緩存中維持的DNS記錄,平均 DNS查詢延遲僅比域名解析器到用戶的RTT大2ms左右。

    在基于云的域名解析服務(wù)模型中,云的節(jié)點(diǎn)服務(wù)器上維持有所有域名的 DNS記錄,域名解析過(guò)程中不必再進(jìn)行遞歸查詢,用戶僅需訪問(wèn)云的節(jié)點(diǎn)服務(wù)器即可獲取DNS記錄。因此,基于云的域名解析服務(wù)模型的DNS查詢可以通過(guò)測(cè)量云的節(jié)點(diǎn)服務(wù)器到用戶的RTT來(lái)評(píng)估。這里,實(shí)驗(yàn)通過(guò)測(cè)量Google Public DNS云架構(gòu)的節(jié)點(diǎn)服務(wù)器到PlanetLab節(jié)點(diǎn)的RTT來(lái)估算基于云的域名解析服務(wù)模型的DNS查詢延遲。對(duì)于其他3種情況,各PlanetLab節(jié)點(diǎn)依次使用3種域名解析器,通過(guò)現(xiàn)行DNS架構(gòu),解析上述的265262個(gè)域名。

    圖4所示為4種域名解析服務(wù)DNS查詢延遲的累積分布??梢宰⒁獾?,相對(duì)于其他3種域名解析服務(wù),基于云的域名解析服務(wù)模型的 DNS查詢延遲明顯較低。具體來(lái)說(shuō),Google Public DNS云架構(gòu)的節(jié)點(diǎn)服務(wù)器到各PlanetLab節(jié)點(diǎn)RTT的中位數(shù)約為50ms;使用Google Public DNS和OpenDNS這類公共的域名解析器,DNS查詢延遲的中位數(shù)約為100ms;而使用ISP的域名解析器,DNS查詢延遲的中位數(shù)約為230ms。由此可見,若基于云的域名解析服務(wù)模型應(yīng)用于Google Public DNS的云架構(gòu)上,可將DNS查詢延遲縮短2~4倍。隨著Google Public DNS云架構(gòu)規(guī)模的擴(kuò)大(目前,Google Public DNS云架構(gòu)的節(jié)點(diǎn)服務(wù)器僅為40個(gè)左右)或?qū)⒋朔?wù)模型應(yīng)用于其他更大規(guī)模的云架構(gòu)上,DNS查詢效率可得到進(jìn)一步的提高。

    圖4 DNS查詢延遲的累積分布

    5.2 DNS更新延遲

    在現(xiàn)行DNS架構(gòu)中,TTL機(jī)制造成了DNS記錄的更新延遲[5]。TTL值的大小決定了DNS記錄更新延遲的長(zhǎng)短。實(shí)驗(yàn)使用的域名集合中全部265262個(gè)域名TTL值的累積分布如圖5所示??梢宰⒁獾?,TTL值的中位數(shù)約為2h。也就是說(shuō),若域名所有者需要重新分配內(nèi)容服務(wù)器資源,則需要承受近 2h的延遲。在 DNS記錄發(fā)布方式上,本文提出的模型采用的是“推”機(jī)制,不必采用TTL機(jī)制,從根本上解決了這個(gè)問(wèn)題,使域名所有者可以“無(wú)縫”地重新分配內(nèi)容服務(wù)器資源。

    圖5 TTL值的累積分布

    5.3 DNS可靠性

    下面將比較4種域名解析服務(wù)的可靠性(通過(guò)連續(xù)24h的測(cè)量)。對(duì)基于云的域名解析服務(wù)模型,實(shí)驗(yàn)測(cè)量的是其網(wǎng)絡(luò)和節(jié)點(diǎn)服務(wù)器的可靠性。網(wǎng)絡(luò)的可靠性(分組丟失率)可以通過(guò)ICMP PING節(jié)點(diǎn)服務(wù)來(lái)測(cè)量,節(jié)點(diǎn)服務(wù)器的可靠性則通過(guò) TCP PING節(jié)點(diǎn)服務(wù)器來(lái)測(cè)量。在 5s的時(shí)隙內(nèi),如果ICMP PING和TCP PING都收到了節(jié)點(diǎn)服務(wù)器的響應(yīng),則認(rèn)為域名解析服務(wù)在這5s時(shí)隙內(nèi)是可靠的。對(duì)于其他3種域名解析服務(wù),實(shí)驗(yàn)采用文獻(xiàn)[21]中的方法,每隔5s發(fā)送一次DNS查詢請(qǐng)求。將時(shí)間間隔設(shè)置為 5s是因?yàn)橐话阌蛎馕銎髂J(rèn)的超時(shí)重傳為 5s。如果在5s內(nèi)沒(méi)有收到響應(yīng),則認(rèn)為出現(xiàn)異常,這5s時(shí)隙內(nèi)域名解析服務(wù)不可靠。最后,統(tǒng)計(jì)24h內(nèi)可靠的5s時(shí)隙的數(shù)量,并計(jì)算出各域名解析服務(wù)的可靠性。

    如圖6所示是可靠性實(shí)驗(yàn)的測(cè)量結(jié)果。對(duì)基于云的域名解析服務(wù)模型,其可靠性明顯高于其他 3種域名解析服務(wù)。在所有140個(gè)PlanetLab節(jié)點(diǎn)中,50%節(jié)點(diǎn)的可靠性達(dá)到了99.99%(其他域名解析服務(wù)的這一指標(biāo)只有99.9%或99%)。這主要是因?yàn)閷?duì)于未緩存的DNS記錄,其他3種域名解析服務(wù)需要以遞歸查詢的方式訪問(wèn)各級(jí)域名服務(wù)器,域名服務(wù)器間歇性無(wú)響應(yīng)、網(wǎng)絡(luò)傳輸過(guò)程中 UDP分組丟失都會(huì)降低域名解析服務(wù)的可靠性。此外,可以注意到,當(dāng)使用ISP的域名解析器時(shí),有近20個(gè)節(jié)點(diǎn)的可靠性為 0。這是因?yàn)槟切┕?jié)點(diǎn)配置的主域名解析器出現(xiàn)故障,切換到備用域名解析器的時(shí)間超出5s或沒(méi)有備用域名解析器?;谠频挠蛎馕龇?wù)模型、Google Public DNS和OpenDNS則未出現(xiàn)這一狀況,通過(guò)IP Anycast路由技術(shù),它們可將用戶快速地重定向到附近的其他正常工作的域名解析器上。

    圖6 可靠性

    6 結(jié)束語(yǔ)

    本文分析了現(xiàn)行 DNS存在的問(wèn)題。針對(duì)這些問(wèn)題,本文結(jié)合云的內(nèi)容發(fā)布、存儲(chǔ)特點(diǎn)和域名解析服務(wù)的需求,提出了基于云的域名解析服務(wù)模型。設(shè)計(jì)采取了“推”機(jī)制,在全球廣泛分布的云的節(jié)點(diǎn)服務(wù)器上發(fā)布各域名權(quán)威的 DNS記錄,使節(jié)點(diǎn)服務(wù)器實(shí)現(xiàn)現(xiàn)行 DNS架構(gòu)中二級(jí)域名服務(wù)器功能。這將極大提高域名解析服務(wù)對(duì)DoS攻擊和網(wǎng)絡(luò)故障的應(yīng)變能力,同時(shí)可降低域名管理的復(fù)雜性,還能有效地限制 DNS濫用。更重要的是,節(jié)點(diǎn)服務(wù)器也作為域名解析器,響應(yīng)域名解析請(qǐng)求。這樣的設(shè)計(jì)使得節(jié)點(diǎn)服務(wù)器結(jié)合了域名服務(wù)器和域名解析器的功能,DNS查詢將不再需要以遞歸查詢的方式訪問(wèn)各級(jí)域名服務(wù)器,節(jié)點(diǎn)服務(wù)器能直接響應(yīng)用戶的域名解析請(qǐng)求,極大地提高了查詢效率。本文通過(guò)實(shí)驗(yàn)證明了基于云的域名解析服務(wù)模型在查詢延遲、更新延遲、可靠性等各方面的性能都有顯著提高。最后,此服務(wù)模型可與現(xiàn)行 DNS兼容,通過(guò)增量部署,可以實(shí)現(xiàn)漸進(jìn)地取代現(xiàn)行的域名解析系統(tǒng)。

    [1]MOCKAPETRIS P.Domain Names:Concepts and Facilities[S].RFC 1034, 1987.

    [2]MOCKAPETRIS P.Domain Names:Implementation and Specification[S].RFC 1035, 1987.

    [3]MOCKAPETRIS P, DUNLOP K.Development of the domain name system[A].SIGCOMM'98[C].Stanford, CA, USA, 1988.123-133.

    [4]A DNS number for faster browsing[EB/OL].http://www.infoq.com/news/2009/12/Public-DNS-Google,2009.

    [5]DEEGAN T, CROWCROFT J, WARFIELD A.The main name system:an exercise in centralized computing[J].ACM Sigcomm Computer Communication Review, 2005, 35(5):5-14.

    [6]RAMASUBRAMANIAN V, SIRER E G.The design and implementation of a next generation name service for the internet[A].SIGCOMM'04[C].Portland, OR, USA, 2004.331-342.

    [7]LISTON R, SRINIVASAN S, ZEGURA E.Diversity in DNS performance measures[A].ACM IMW'02[C].New York, USA, 2002.19-31.

    [8]KALAFUT A, SHUE C, GUPTA M.Understanding implications of dns zone provisioning[A].IMC'08[C].New York, USA, 2002.19-31.

    [9]ANTONAKAKIS M, PERDISCI R, DAGON D, et al.Building a dynamic reputation system for DNS[A].USENIX Security'10[C].Washington.DC, USA, 2010.1-17.

    [10]KANGASHARJU J, ROSS K.A replicated architecture for the domain name system[A].INFOCOM'00[C].Tel Aviv, Israel, 2000.660-669.

    [11]HANDLEY M, GREENHALGH A.The case for pushing DNS[A].HotNets'05[C].College Park, MD, USA, 2005.1-6.

    [12]Google public DNS[EB/OL].http://code.google.com/speed/publicdns/.

    [13]Open DNS[EB/OL].http://www.opendns.com/.

    [14]GUMMADI K, SAROIU S, GRIBBLE S.King:estimating latency between arbitrary Internet and hosts[A].ACM IMW'02[C].Marseille,France, 2002.1-14.

    [15]The total number of Web domains[EB/OL].http://www.labnol.org/internet/total-web-domain-names/18395/,2010.

    [16]KATABI D, WROCLAWSKI J.A framework for scalable global IP-anycast[A].SIGCOMM'00[C].New York, USA, 2000.3-15.

    [17]KEAHEY K, FIGUEIRDO R, FORTES J, et al.Science clouds:early experiences in cloud computing for scientific applications[J].Cloud Computing and Applications, 2008, 2008:825-830.

    [18]BERNSTEIN D, LUDVIGSON E, SANKAR K, et al.Blueprint for the intercloud-protocols and formats for cloud computing interoperability[A].ICIW'09[C].Venice/Mestre, Italy, 2009.328-336.

    [19]HUBERT A, MOOK R.Measures for Making Dns More Resilient Against Forged Answers[S].RFC 5452, 2009.

    [20]PlanetLab[EB/OL].http://www.planet-lab.org/,2007.

    [21]PARK K, PAI V, PERTERSON L, et al.CoDNS:improving DNS performance and reliability via cooperative lookups[A].OSDI'04[C].San Francisco, CA, USA, 2004.1-16.

    猜你喜歡
    域名解析域名IP地址
    鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
    域名解析服務(wù)管理問(wèn)答
    免費(fèi)動(dòng)態(tài)域名解析軟件
    另類方法為網(wǎng)絡(luò)域名解析加速
    如何購(gòu)買WordPress網(wǎng)站域名及綁定域名
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    一種去中心化的網(wǎng)絡(luò)域名服務(wù)系統(tǒng)模型
    騰訊八百萬(wàn)美元收購(gòu)域名
    頂級(jí)域名爭(zhēng)奪戰(zhàn):ICANN放出1930個(gè)通用頂級(jí)域名,申請(qǐng)者有上千家
    咱去國(guó)外買域名
    亚洲精品日韩av片在线观看| 国模一区二区三区四区视频| 亚洲精华国产精华精| 国产成人av教育| 国内久久婷婷六月综合欲色啪| 麻豆一二三区av精品| 日韩中文字幕欧美一区二区| 婷婷六月久久综合丁香| 日本爱情动作片www.在线观看 | 亚洲第一电影网av| 亚洲最大成人中文| 日韩欧美精品v在线| 欧美性猛交黑人性爽| 1024手机看黄色片| 午夜久久久久精精品| 白带黄色成豆腐渣| 亚洲欧美日韩无卡精品| 日本a在线网址| 桃色一区二区三区在线观看| 国内精品久久久久精免费| 免费观看精品视频网站| 波野结衣二区三区在线| 变态另类成人亚洲欧美熟女| 一区二区三区激情视频| 中文字幕免费在线视频6| 久久精品国产鲁丝片午夜精品 | 国产av在哪里看| av天堂在线播放| 久久精品久久久久久噜噜老黄 | a在线观看视频网站| 日本撒尿小便嘘嘘汇集6| 尤物成人国产欧美一区二区三区| 天堂av国产一区二区熟女人妻| 亚洲avbb在线观看| 午夜福利在线在线| 美女高潮喷水抽搐中文字幕| 亚洲国产欧美人成| 亚洲av美国av| 日韩强制内射视频| av在线天堂中文字幕| 久久久久国内视频| 真人一进一出gif抽搐免费| 久久久色成人| 欧美成人免费av一区二区三区| 99久久成人亚洲精品观看| 大又大粗又爽又黄少妇毛片口| 91在线观看av| 老熟妇乱子伦视频在线观看| 国产精品亚洲一级av第二区| 又黄又爽又免费观看的视频| 一区二区三区高清视频在线| 国产 一区精品| 天堂动漫精品| 国产黄色小视频在线观看| 给我免费播放毛片高清在线观看| 99久久无色码亚洲精品果冻| 午夜爱爱视频在线播放| 在线看三级毛片| 麻豆一二三区av精品| 久久精品人妻少妇| 欧美精品国产亚洲| 日韩欧美免费精品| 最新在线观看一区二区三区| 少妇高潮的动态图| 欧美bdsm另类| 免费av毛片视频| 少妇猛男粗大的猛烈进出视频 | 性色avwww在线观看| av黄色大香蕉| 在线观看66精品国产| 日本 av在线| 欧美在线一区亚洲| 日本三级黄在线观看| 亚洲av五月六月丁香网| 美女黄网站色视频| 男插女下体视频免费在线播放| 国产又黄又爽又无遮挡在线| 91午夜精品亚洲一区二区三区 | 欧美不卡视频在线免费观看| 精品一区二区免费观看| 一本久久中文字幕| av专区在线播放| 成人国产一区最新在线观看| 69人妻影院| 91精品国产九色| 看免费成人av毛片| 久久亚洲精品不卡| 日韩亚洲欧美综合| 国产成人一区二区在线| 久久99热这里只有精品18| 亚洲精华国产精华精| 国产在视频线在精品| 国产视频一区二区在线看| 国产精品一及| 国产精华一区二区三区| 99精品在免费线老司机午夜| 又粗又爽又猛毛片免费看| 国产一区二区三区在线臀色熟女| 亚洲美女搞黄在线观看 | 久久精品国产亚洲av香蕉五月| 亚洲国产精品成人综合色| 黄色丝袜av网址大全| 亚洲色图av天堂| 婷婷六月久久综合丁香| 亚洲av免费高清在线观看| 亚洲在线观看片| 丰满人妻一区二区三区视频av| 美女高潮喷水抽搐中文字幕| 18禁黄网站禁片午夜丰满| 麻豆一二三区av精品| 人人妻人人澡欧美一区二区| 亚洲精品影视一区二区三区av| 中文字幕免费在线视频6| 小说图片视频综合网站| 国产精品三级大全| 欧美丝袜亚洲另类 | 露出奶头的视频| 老司机午夜福利在线观看视频| 波野结衣二区三区在线| 欧美性猛交黑人性爽| 干丝袜人妻中文字幕| 成年版毛片免费区| 我的女老师完整版在线观看| 精品无人区乱码1区二区| 亚洲性久久影院| 亚洲国产精品sss在线观看| 免费人成视频x8x8入口观看| 级片在线观看| 国产免费一级a男人的天堂| 淫秽高清视频在线观看| 欧洲精品卡2卡3卡4卡5卡区| 日本免费一区二区三区高清不卡| 国产高清有码在线观看视频| 99热这里只有是精品50| 国产精品无大码| 久久亚洲真实| 精品一区二区三区av网在线观看| 亚洲欧美日韩无卡精品| videossex国产| 成人美女网站在线观看视频| 91av网一区二区| 99久久无色码亚洲精品果冻| 看黄色毛片网站| 一级a爱片免费观看的视频| videossex国产| 99热精品在线国产| 色噜噜av男人的天堂激情| 久久久久九九精品影院| 搡老熟女国产l中国老女人| 在线观看一区二区三区| 午夜爱爱视频在线播放| 变态另类成人亚洲欧美熟女| 极品教师在线免费播放| 十八禁国产超污无遮挡网站| 亚洲精品在线观看二区| 久久午夜福利片| 免费人成在线观看视频色| 亚洲自拍偷在线| 欧美黑人巨大hd| 精品久久久噜噜| av天堂在线播放| 欧美成人a在线观看| 联通29元200g的流量卡| 精品国产三级普通话版| 美女 人体艺术 gogo| 特级一级黄色大片| 久久人人爽人人爽人人片va| 99热这里只有是精品在线观看| 欧美最新免费一区二区三区| 俄罗斯特黄特色一大片| 免费观看精品视频网站| 久久国产乱子免费精品| 国产精品一区www在线观看 | 一进一出抽搐动态| .国产精品久久| 亚洲熟妇熟女久久| 日本在线视频免费播放| 欧美又色又爽又黄视频| 俺也久久电影网| 亚洲午夜理论影院| 他把我摸到了高潮在线观看| 国产精品伦人一区二区| 人妻夜夜爽99麻豆av| 国产伦人伦偷精品视频| 日日夜夜操网爽| 日韩欧美精品v在线| 日本一二三区视频观看| 欧美精品啪啪一区二区三区| 欧美日韩中文字幕国产精品一区二区三区| 午夜久久久久精精品| 神马国产精品三级电影在线观看| 久久6这里有精品| 久久久精品大字幕| 久久精品夜夜夜夜夜久久蜜豆| 男人和女人高潮做爰伦理| 亚洲性久久影院| 97超视频在线观看视频| 欧美日韩亚洲国产一区二区在线观看| 人妻夜夜爽99麻豆av| 亚洲av第一区精品v没综合| 真实男女啪啪啪动态图| 欧美日韩精品成人综合77777| 一本久久中文字幕| 天天一区二区日本电影三级| 亚洲国产欧美人成| 又爽又黄a免费视频| 波多野结衣高清无吗| 我要搜黄色片| 在线播放国产精品三级| 亚洲精品日韩av片在线观看| 国产成人av教育| 国产精品98久久久久久宅男小说| 99九九线精品视频在线观看视频| 国产色爽女视频免费观看| 亚洲自拍偷在线| 成年人黄色毛片网站| 伦精品一区二区三区| 深夜精品福利| 亚洲精品456在线播放app | 无人区码免费观看不卡| 国产高清不卡午夜福利| 嫩草影院新地址| 国产成人a区在线观看| 精品人妻1区二区| 国产黄a三级三级三级人| 很黄的视频免费| 全区人妻精品视频| 男女视频在线观看网站免费| 精品一区二区三区av网在线观看| av中文乱码字幕在线| 一个人观看的视频www高清免费观看| 日日夜夜操网爽| 草草在线视频免费看| 国内精品宾馆在线| 日韩精品中文字幕看吧| 深爱激情五月婷婷| 精品久久久噜噜| 色噜噜av男人的天堂激情| 乱系列少妇在线播放| h日本视频在线播放| 嫩草影院精品99| 国产 一区 欧美 日韩| 亚洲专区中文字幕在线| 欧美色视频一区免费| 亚洲国产精品合色在线| 欧美性猛交黑人性爽| 国产大屁股一区二区在线视频| 亚洲精品亚洲一区二区| 午夜免费激情av| 日韩,欧美,国产一区二区三区 | 色综合色国产| 成人特级av手机在线观看| av黄色大香蕉| 国产 一区精品| 能在线免费观看的黄片| 亚洲电影在线观看av| 最近中文字幕高清免费大全6 | 免费不卡的大黄色大毛片视频在线观看 | www.www免费av| 特级一级黄色大片| 亚洲性夜色夜夜综合| 国产av一区在线观看免费| 少妇人妻一区二区三区视频| 韩国av在线不卡| 国产精品久久久久久久电影| 国内毛片毛片毛片毛片毛片| 亚洲欧美日韩高清在线视频| 国产私拍福利视频在线观看| 久久99热6这里只有精品| 久久久久久久久久成人| 少妇丰满av| av女优亚洲男人天堂| 欧美日韩瑟瑟在线播放| 女生性感内裤真人,穿戴方法视频| 亚洲人成网站在线播| 身体一侧抽搐| а√天堂www在线а√下载| 亚洲三级黄色毛片| 国产一区二区在线观看日韩| 国产亚洲av嫩草精品影院| 国产在线精品亚洲第一网站| 91av网一区二区| 少妇裸体淫交视频免费看高清| 亚洲天堂国产精品一区在线| av在线观看视频网站免费| 久久久久九九精品影院| 日韩大尺度精品在线看网址| 国产高清视频在线播放一区| 国产精品久久视频播放| 人妻制服诱惑在线中文字幕| 色哟哟·www| 久久精品国产亚洲av天美| 日韩一本色道免费dvd| 亚洲欧美日韩卡通动漫| 美女被艹到高潮喷水动态| 热99在线观看视频| 很黄的视频免费| 久久精品91蜜桃| 一夜夜www| 日日摸夜夜添夜夜添小说| 色吧在线观看| 亚洲人成网站在线播| 深夜a级毛片| 中文字幕精品亚洲无线码一区| 麻豆久久精品国产亚洲av| 一区二区三区免费毛片| 国产精品1区2区在线观看.| 亚洲七黄色美女视频| 欧美高清成人免费视频www| 天堂√8在线中文| 中文字幕人妻熟人妻熟丝袜美| 一区福利在线观看| 老司机福利观看| 亚洲精品在线观看二区| 欧美色欧美亚洲另类二区| 成人av一区二区三区在线看| 麻豆国产av国片精品| 国产亚洲精品久久久久久毛片| 久久久久久久精品吃奶| 免费无遮挡裸体视频| 免费大片18禁| 欧美高清成人免费视频www| 男女边吃奶边做爰视频| 午夜视频国产福利| 久久精品影院6| 国产大屁股一区二区在线视频| 热99在线观看视频| 亚洲第一电影网av| 国产精品久久久久久精品电影| 亚洲人成网站在线播| 五月伊人婷婷丁香| 亚洲欧美精品综合久久99| 国产男靠女视频免费网站| 亚洲人与动物交配视频| 欧美又色又爽又黄视频| 久久99热6这里只有精品| 亚洲av中文av极速乱 | 亚洲精品成人久久久久久| 国产视频内射| 午夜免费成人在线视频| 亚洲一区高清亚洲精品| 精华霜和精华液先用哪个| 欧美丝袜亚洲另类 | 日本三级黄在线观看| avwww免费| 干丝袜人妻中文字幕| 国产精品福利在线免费观看| 国产69精品久久久久777片| 此物有八面人人有两片| 久久99热6这里只有精品| 日日啪夜夜撸| 韩国av在线不卡| 男人舔奶头视频| 在线免费观看不下载黄p国产 | 欧美另类亚洲清纯唯美| 久久亚洲精品不卡| 亚洲不卡免费看| 亚洲美女视频黄频| 99久久成人亚洲精品观看| 国产免费av片在线观看野外av| 色尼玛亚洲综合影院| 草草在线视频免费看| 日本三级黄在线观看| 草草在线视频免费看| 日本在线视频免费播放| 精品乱码久久久久久99久播| 中文在线观看免费www的网站| 国产蜜桃级精品一区二区三区| 婷婷丁香在线五月| 婷婷六月久久综合丁香| 老女人水多毛片| 国产精品国产三级国产av玫瑰| 最近最新中文字幕大全电影3| 一级a爱片免费观看的视频| 婷婷丁香在线五月| 久久精品国产亚洲av香蕉五月| 亚洲国产精品久久男人天堂| 久久久久久伊人网av| 国产综合懂色| 久久中文看片网| 国产大屁股一区二区在线视频| 久久中文看片网| 亚洲av成人精品一区久久| 亚洲国产欧洲综合997久久,| 午夜视频国产福利| 99九九线精品视频在线观看视频| 日本熟妇午夜| 少妇猛男粗大的猛烈进出视频 | 99久久九九国产精品国产免费| 免费搜索国产男女视频| 又紧又爽又黄一区二区| 精品欧美国产一区二区三| 国产高潮美女av| 亚洲四区av| 午夜福利在线观看免费完整高清在 | 伦理电影大哥的女人| 久久亚洲真实| 九九在线视频观看精品| 国产欧美日韩一区二区精品| 免费在线观看影片大全网站| 午夜精品在线福利| 久久精品人妻少妇| 久久久久性生活片| 97人妻精品一区二区三区麻豆| 在线看三级毛片| 亚洲欧美日韩无卡精品| 日本三级黄在线观看| 久久久久久久久大av| 中文在线观看免费www的网站| 亚洲av免费在线观看| 亚洲在线观看片| 国产一区二区激情短视频| 中文字幕高清在线视频| 国产伦人伦偷精品视频| av天堂中文字幕网| 午夜精品在线福利| 神马国产精品三级电影在线观看| 两人在一起打扑克的视频| 国内精品美女久久久久久| 亚洲黑人精品在线| 成年女人看的毛片在线观看| 俺也久久电影网| 99久久精品一区二区三区| 国产蜜桃级精品一区二区三区| 久久99热6这里只有精品| 我的老师免费观看完整版| 日韩高清综合在线| 国产黄片美女视频| 亚洲熟妇熟女久久| av在线老鸭窝| 国产精品久久久久久精品电影| 人妻久久中文字幕网| 国产精品综合久久久久久久免费| 男人和女人高潮做爰伦理| 看十八女毛片水多多多| 在线观看美女被高潮喷水网站| av专区在线播放| 欧美精品国产亚洲| 日本一本二区三区精品| 九色国产91popny在线| 欧美最黄视频在线播放免费| 综合色av麻豆| 欧美日韩国产亚洲二区| 色播亚洲综合网| 变态另类成人亚洲欧美熟女| 一本一本综合久久| 最好的美女福利视频网| 国产久久久一区二区三区| 亚洲av免费在线观看| 精品久久久久久久人妻蜜臀av| 亚洲av一区综合| 国产精品98久久久久久宅男小说| 99在线视频只有这里精品首页| 午夜福利在线在线| 蜜桃久久精品国产亚洲av| 99热只有精品国产| 波多野结衣巨乳人妻| 一夜夜www| 麻豆成人av在线观看| 最近在线观看免费完整版| 日本五十路高清| 欧美另类亚洲清纯唯美| 国产高清视频在线观看网站| 韩国av一区二区三区四区| 国产精品女同一区二区软件 | 最近最新免费中文字幕在线| 国产女主播在线喷水免费视频网站 | 欧美成人免费av一区二区三区| 日日撸夜夜添| 亚洲av中文字字幕乱码综合| av视频在线观看入口| 亚洲人成网站在线播放欧美日韩| 日韩人妻高清精品专区| 97超级碰碰碰精品色视频在线观看| 精华霜和精华液先用哪个| 老师上课跳d突然被开到最大视频| 国产亚洲91精品色在线| 搡老熟女国产l中国老女人| 毛片一级片免费看久久久久 | 亚洲精品久久国产高清桃花| 男女啪啪激烈高潮av片| 91麻豆av在线| 88av欧美| 中文字幕高清在线视频| 夜夜爽天天搞| 欧美日韩黄片免| 在线看三级毛片| 亚洲美女视频黄频| 99精品在免费线老司机午夜| 最近中文字幕高清免费大全6 | 欧美黑人巨大hd| 99久久久亚洲精品蜜臀av| 99热这里只有是精品在线观看| 久久这里只有精品中国| 看片在线看免费视频| 午夜亚洲福利在线播放| 成人特级黄色片久久久久久久| 中文字幕精品亚洲无线码一区| 男女下面进入的视频免费午夜| 国内精品久久久久精免费| 日韩欧美免费精品| 少妇高潮的动态图| 国产真实乱freesex| 美女免费视频网站| 99热这里只有是精品50| 免费观看人在逋| 全区人妻精品视频| 桃色一区二区三区在线观看| 免费av毛片视频| 美女被艹到高潮喷水动态| 亚洲七黄色美女视频| 精品一区二区三区视频在线观看免费| bbb黄色大片| 3wmmmm亚洲av在线观看| 欧美最黄视频在线播放免费| 亚洲av熟女| 悠悠久久av| 国产单亲对白刺激| 国产精品一区二区三区四区久久| 老司机深夜福利视频在线观看| 久久久久国内视频| 亚洲av中文av极速乱 | 欧美一区二区国产精品久久精品| 亚洲色图av天堂| 最近在线观看免费完整版| 美女大奶头视频| 日本一本二区三区精品| 在线观看美女被高潮喷水网站| 中文亚洲av片在线观看爽| 麻豆精品久久久久久蜜桃| 国产精品av视频在线免费观看| 免费在线观看日本一区| 岛国在线免费视频观看| 老熟妇仑乱视频hdxx| 特大巨黑吊av在线直播| 国产精品一区二区三区四区久久| 日本熟妇午夜| 简卡轻食公司| 婷婷六月久久综合丁香| 欧美高清成人免费视频www| 一边摸一边抽搐一进一小说| 波多野结衣高清无吗| 国产在视频线在精品| a级毛片a级免费在线| 国产乱人伦免费视频| 热99re8久久精品国产| 精品国产三级普通话版| 少妇的逼水好多| videossex国产| 亚洲真实伦在线观看| av在线老鸭窝| а√天堂www在线а√下载| 两个人的视频大全免费| 人妻久久中文字幕网| 色哟哟·www| 国产精品98久久久久久宅男小说| 免费在线观看成人毛片| 国产私拍福利视频在线观看| 特级一级黄色大片| 99在线视频只有这里精品首页| 男人舔女人下体高潮全视频| 精品久久久久久久人妻蜜臀av| 一区二区三区免费毛片| 日本与韩国留学比较| 国产成人a区在线观看| 两个人视频免费观看高清| 不卡一级毛片| 色av中文字幕| 国产一区二区亚洲精品在线观看| 三级男女做爰猛烈吃奶摸视频| 国内精品久久久久久久电影| 久久久久久久久久黄片| 人妻制服诱惑在线中文字幕| 可以在线观看的亚洲视频| 国产蜜桃级精品一区二区三区| 久久久久免费精品人妻一区二区| 99久久精品国产国产毛片| 深夜a级毛片| 成人一区二区视频在线观看| 免费人成视频x8x8入口观看| 国产精品久久久久久亚洲av鲁大| 亚洲不卡免费看| 极品教师在线免费播放| 身体一侧抽搐| 亚洲美女搞黄在线观看 | 一级av片app| 亚洲精品粉嫩美女一区| 国产精品1区2区在线观看.| 夜夜夜夜夜久久久久| 国产亚洲91精品色在线| 黄色日韩在线| 欧美3d第一页| 男女边吃奶边做爰视频| 国产熟女欧美一区二区| 女的被弄到高潮叫床怎么办 | 亚洲av二区三区四区| 久99久视频精品免费| www.色视频.com| 欧美绝顶高潮抽搐喷水| 18禁黄网站禁片午夜丰满| 美女黄网站色视频| 国产精品国产高清国产av| aaaaa片日本免费| 国产精品一区二区三区四区久久| 网址你懂的国产日韩在线| 日本撒尿小便嘘嘘汇集6| 91狼人影院| 毛片一级片免费看久久久久 | 国产精品精品国产色婷婷| 久久精品国产亚洲av涩爱 | 女人十人毛片免费观看3o分钟| ponron亚洲| 国产在视频线在精品| 欧美成人性av电影在线观看| 久久久午夜欧美精品|