• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于ARP協(xié)議的非法主機接入監(jiān)測系統(tǒng)的設(shè)計

    2015-11-17 00:28韓少聰陳玉慧劉嘉華康睿
    現(xiàn)代電子技術(shù) 2015年16期
    關(guān)鍵詞:監(jiān)測系統(tǒng)

    韓少聰+陳玉慧+劉嘉華+康睿

    摘 要: 針對企事業(yè)內(nèi)部網(wǎng)絡(luò)中存在的非法主機接入網(wǎng)絡(luò)產(chǎn)生的安全問題,設(shè)計了一種基于ARP協(xié)議的非法主機接入監(jiān)測系統(tǒng)。在該系統(tǒng)中,通過底層驅(qū)動阻斷操作系統(tǒng)ARP的收發(fā),構(gòu)造具有簽名的私有ARP實現(xiàn)主機接入的監(jiān)視及非法接入主機的識別和網(wǎng)絡(luò)通信阻斷。實驗結(jié)果表明,該系統(tǒng)可以感知并識別非法接入的設(shè)備,阻斷非法設(shè)備的通信,并可識別非法構(gòu)造的ARP主機。通過該系統(tǒng)可以快速、及時發(fā)現(xiàn)非法接入設(shè)備,降低非法設(shè)備的存活時間。

    關(guān)鍵詞: ARP; 主機接入; 監(jiān)測系統(tǒng); 非法主機阻斷

    中圖分類號: TN702?34 文獻標(biāo)識碼: A 文章編號: 1004?373X(2015)16?0133?05

    Design of ARP?based monitoring system against illegal host connection

    HAN Shaocong, CHEN Yuhui, LIU Jiahua, KANG Rui

    (NARI Group Corporation/State Grid Electric Power Research Institute, Nanjing 210003, China)

    Abstract: An ARP?based monitoring system against illegal hosts connection was designed to solve the security problems caused by illegal hosts access to the internal network of enterprises. In this system, by means of the communication of ARP in bottom driven interdiction operating system, the privately?owned ARP with signature was constructed to achieve the purpose of monitoring the hosts access, recognizing and interdicting the illegal access hosts. The experiment result show that the system can perceived illegal host access and block its communication. Meanwhile, the ARP hosts with illegal signature can be recognized. The illegally?accessed hosts can be perceived immediately by this system, which can reduce the survival time of illegal equipments.

    Keywords: ARP; host connection; monitoring system; illegal host interdiction

    0 引 言

    隨著網(wǎng)絡(luò)的日益普及,各企事業(yè)單位也都建立了自己的內(nèi)部網(wǎng)絡(luò),如何及時感知接入網(wǎng)絡(luò)的設(shè)備,并阻斷非法接入設(shè)備通信,保護內(nèi)部網(wǎng)絡(luò)的信息安全成為網(wǎng)絡(luò)管理面臨的亟待解決的問題。目前在這方面已有許多較為成熟的研究[1?4]:通過IP與MAC地址對綁定,接入主機的IP及MAC地址與綁定列表中的對比判斷接入主機的合法性[1?3];通過監(jiān)視代理是否收到新接入主機的請求判斷其合法性[4]。這些方法存在以下不足:

    (1) 非法主機通過修改其IP,MAC等信息冒充合法主機接入網(wǎng)絡(luò);

    (2) 非法主機在合法主機上通過旁路偵聽技術(shù)獲取信息,并在非法主機上構(gòu)造信息偽裝成合法主機與監(jiān)視代理通信;

    (3) 非法主機接入后會存活一段時間導(dǎo)致病毒等傳播。本文在研究ARP協(xié)議原理的基礎(chǔ)上對ARP協(xié)議進行了擴展,設(shè)計了一種基于ARP協(xié)議的非法主機接入監(jiān)測系統(tǒng),通過該系統(tǒng)可以快速、及時識別接入的設(shè)備并阻斷非法接入的設(shè)備。

    1 ARP協(xié)議簡介

    1.1 ARP協(xié)議工作原理

    ARP(Address Resolution Protocol)全稱為地址解析協(xié)議,其基本功能就是實現(xiàn)設(shè)備IP地址和MAC地址的轉(zhuǎn)換,通過在ARP緩存列表中查找IP及MAC地址的對應(yīng)關(guān)系,確定目標(biāo)設(shè)備IP對應(yīng)的MAC地址,以便雙方可以進行通信[5]。當(dāng)主機接入網(wǎng)絡(luò)后會主動發(fā)送ARP廣播,并接收其他主機的ARP響應(yīng)。其工作原理如下:

    每臺主機都會有一個ARP緩存區(qū),其中存放著表示IP及MAC地址對應(yīng)關(guān)系的ARP列表。當(dāng)兩臺主機A和B要進行通信時,主機A首先會檢查自己的ARP緩存列表中是否存在主機B的IP,MAC地址對,如果存在,則與主機B的IP對應(yīng)的MAC地址進行通信;如果不存在,那么主機A就會在本地網(wǎng)段內(nèi)發(fā)送ARP請求包,目的是查詢主機B的MAC地址,請求包中包括源主機A的IP地址和MAC地址、目的主機B的IP地址和MAC地址。本網(wǎng)段內(nèi)的其他主機收到主機A的ARP請求包后會判斷請求包中的目的IP是否與自己的IP相同,如果不同則忽略該請求包;當(dāng)主機B收到請求包后發(fā)現(xiàn)目的IP與自己的IP相同,那么主機B就會根據(jù)請求包的信息更新自己的ARP緩存列表,并向主機A發(fā)送ARP應(yīng)答包說明自己就是A要查詢的主機。主機A收到主機B的應(yīng)答包后會將得到的IP,MAC地址對添加到自己的ARP列表中,如果A一直未收到ARP應(yīng)答包,則表示ARP查詢失敗[6]。

    1.2 ARP報文格式

    ARP的數(shù)據(jù)包是封裝在以太網(wǎng)數(shù)據(jù)包中進行傳輸?shù)?,以太網(wǎng)幀格式如圖1所示,ARP數(shù)據(jù)報文格式如圖2所示(單位:B)。endprint

    圖1 以太網(wǎng)幀格式

    圖2 ARP報文格式

    由圖1可以看出以太網(wǎng)幀長度最小為6+6+2+46+4=64 B,由圖2可以看出ARP報文長度固定為6+6+2+28=42 B,要發(fā)送ARP數(shù)據(jù)包還需要填充18 B才能達到以太網(wǎng)幀長度的要求。

    2 NDIS協(xié)議驅(qū)動概述

    監(jiān)測系統(tǒng)需要從底層驅(qū)動實現(xiàn)對操作系統(tǒng)自身ARP的阻斷,并構(gòu)造私有ARP進行信息收發(fā),需要網(wǎng)絡(luò)接口標(biāo)準(zhǔn)(Network Driver Interface Specification,NDIS)的支持。NDIS為網(wǎng)絡(luò)驅(qū)動抽象了網(wǎng)絡(luò)硬件,屏蔽了底層物理硬件的不同,制定了底層物理硬件與協(xié)議驅(qū)動層的通信接口規(guī)范,使底層任何型號的物理網(wǎng)卡都能與上層的協(xié)議驅(qū)動程序進行通信。NDIS支持微端口(Miniport)、中間層驅(qū)動(Intermediate)和協(xié)議驅(qū)動(Procotol)等3種類型的驅(qū)動,如圖3所示。其中,NDIS體系的最高層為協(xié)議驅(qū)動,它接收底層物理網(wǎng)卡或中間驅(qū)動的消息并為應(yīng)用層提供服務(wù)[7];中間層位于微端口驅(qū)動和協(xié)議驅(qū)動之間,它可以提供多種服務(wù),可以對通過鏈路層、網(wǎng)絡(luò)層的網(wǎng)絡(luò)數(shù)據(jù)包進行截獲、過濾[8]。由中間層所處NDIS體系層次位置可知,它必須與下層微端口及上層協(xié)議驅(qū)動進行通信,它是通過兩個函數(shù)集來實現(xiàn)的:微端口驅(qū)動(MiniPortXxx)入口點,用來傳送上層協(xié)議層的協(xié)議驅(qū)動請求;協(xié)議驅(qū)動(ProtocolXxx)入口點,用來傳送下層微端口的驅(qū)動請求。微端口為物理網(wǎng)卡與上層驅(qū)動程序提供通信接口,負責(zé)上次數(shù)據(jù)包的收發(fā)。

    圖3 NDIS的3種類型驅(qū)動

    3 系統(tǒng)總體結(jié)構(gòu)和框架

    監(jiān)測系統(tǒng)采用C/S+B/S架構(gòu),在局域網(wǎng)內(nèi)的每臺主機上安裝監(jiān)視代理程序,該代理程序?qū)崿F(xiàn)阻斷操作系統(tǒng)自身ARP、構(gòu)造私有ARP、監(jiān)視主機接入功能,當(dāng)有非法主機接入時上報給服務(wù)端,管理員通過Web瀏覽器可以查看主機接入、離線狀態(tài),非法主機接入告警等信息。系統(tǒng)總體結(jié)構(gòu)設(shè)計如圖4所示。

    圖4 系統(tǒng)總體結(jié)構(gòu)

    客戶端主要包括主機接入監(jiān)測模塊、非法接入阻斷模塊、非法信息上報模塊及日志模塊;服務(wù)端主要包括主機狀態(tài)管理模塊、告警模塊、展現(xiàn)模塊及日志模塊。具體框架如圖5所示。

    圖5 系統(tǒng)框架

    4 基于ARP協(xié)議的非法主機監(jiān)測系統(tǒng)的設(shè)計

    客戶端通過底層驅(qū)動實現(xiàn)對操作系統(tǒng)自身ARP的阻斷,并構(gòu)造具有簽名的私有ARP,實現(xiàn)主機接入監(jiān)測并通過判斷收到的是否為合法的私有ARP判斷主機的合法性,并將非法主機信息上報給服務(wù)端;服務(wù)端接收客戶端信息,如果一定時間內(nèi)未收到客戶端信息說明該客戶端處于離線,同時對收到的非法主機進行判斷生產(chǎn)告警信息。遠程用戶可以通過Web瀏覽器查看主機接入狀態(tài)及非法主機告警信息。

    4.1 驅(qū)動開發(fā)

    客戶端需要通過底層驅(qū)動對操作系統(tǒng)自身ARP的阻斷并構(gòu)造私有ARP,這些都是發(fā)送和接收以太網(wǎng)數(shù)據(jù)幀,需要驅(qū)動支持。

    NDIS的中間驅(qū)動層位于微端口驅(qū)動與協(xié)議驅(qū)動中間,因此可以在微端口驅(qū)動與協(xié)議驅(qū)動之間插入自己的驅(qū)動程序,自己的驅(qū)動程序可以實現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包的截獲、轉(zhuǎn)發(fā)等功能。這樣,當(dāng)下層的微端口驅(qū)動程序接收到網(wǎng)卡傳輸?shù)臄?shù)據(jù)后會通過Miniport接口發(fā)送到導(dǎo)出的Protocol接口上,NDIS中間層驅(qū)動程序?qū)奈⒍丝诮邮盏臄?shù)據(jù)進行處理,當(dāng)NDIS中間層驅(qū)動處理完數(shù)據(jù)后,再把處理后的數(shù)據(jù)通過導(dǎo)出的Miniport接口發(fā)送到接口Protocol上,這樣就完成了一個截獲數(shù)據(jù)包的過程[9]。

    當(dāng)上層協(xié)議驅(qū)動要發(fā)送數(shù)據(jù)時,首先會通過中間層接口將數(shù)據(jù)發(fā)送到中間層,然后中間層使用MiniportSend和MiniportSendPackets兩個函數(shù)對接收的數(shù)據(jù)進行轉(zhuǎn)發(fā),在轉(zhuǎn)發(fā)時可以在這兩個函數(shù)中設(shè)置過濾規(guī)則以過濾無關(guān)的數(shù)據(jù),NDIS可以過濾任何網(wǎng)絡(luò)協(xié)議[10]。本文只需要過濾ARP協(xié)議,中間層如果發(fā)現(xiàn)是ARP協(xié)議則進行阻斷不轉(zhuǎn)發(fā),其他協(xié)議放行,同時構(gòu)造私有ARP數(shù)據(jù)包發(fā)送出去。當(dāng)有網(wǎng)絡(luò)數(shù)據(jù)包到達網(wǎng)卡時,微端口驅(qū)動會調(diào)用NdisMindicateReceive通知中間層,然后NDIS會調(diào)用中間層的函數(shù)PtReceive/PtReceivePacket來接收和處理數(shù)據(jù)包,如果發(fā)現(xiàn)是ARP數(shù)據(jù)包則判斷是否是合法的私有ARP,如果是合法私有ARP說明是合法主機,否則是非法主機。

    4.2 私有ARP的構(gòu)造

    如第1.2節(jié)所述,以太網(wǎng)數(shù)據(jù)幀最小長度為64 B,而ARP固定長度為42 B,去除4 B的CRC還剩余18 B需要填充。構(gòu)造的私有ARP就是通過對這18 B進行填充來實現(xiàn)的,填充內(nèi)容為私有內(nèi)容,同時需要簽名機制實現(xiàn)“完整性檢查機認(rèn)證”,以防非法用戶在合法主機上通過旁路偵聽技術(shù)捕獲合法主機的ARP通信技術(shù),從而構(gòu)造非法的私有ARP偽造成合法主機接入網(wǎng)絡(luò)。

    4.3 客戶端處理流程

    步驟1:通過第4.1節(jié)所述實現(xiàn)阻斷操作系統(tǒng)自身ARP的收發(fā),判斷收的數(shù)據(jù)包是否為ARP數(shù)據(jù)包,如果不是則丟棄,如果是ARP數(shù)據(jù)包,則進行阻斷;

    步驟2:Agent構(gòu)造私有ARP,原有ARP數(shù)據(jù)報文的格式不變,在此基礎(chǔ)上增加最長為18 B的私有標(biāo)記,因為原有ARP協(xié)議數(shù)據(jù)包長度固定位42 B,而以太網(wǎng)的最小幀長度為64 B,還有18 B的空余可供填充。在構(gòu)造私有ARP時需要對私有標(biāo)記進行完整性檢查及認(rèn)證,防止非法設(shè)備獲取私有標(biāo)記進而偽造成合法設(shè)備接入網(wǎng)絡(luò)。

    步驟3:將構(gòu)造的私有ARP數(shù)據(jù)包進行廣播,接收其他設(shè)備的ARP請求及應(yīng)答。如果收到其他設(shè)備的ARP請求,則對該ARP進行解析,取出私有標(biāo)記,使用一定的加密算法及局域網(wǎng)內(nèi)所有主機的共享密鑰對私有標(biāo)記進行合法性和完整性檢查。如果檢查通過,說明是安裝Agent的合法設(shè)備,則可以進行通信;如果檢查不通過,說明是非法設(shè)備,則Agent向非法設(shè)備發(fā)送一個ARP應(yīng)答報文,該ARP數(shù)據(jù)包的發(fā)送端IP為非法設(shè)備IP,發(fā)送端MAC地址為一個偽造的、不存在的MAC地址的數(shù)據(jù)包,以阻斷非法設(shè)備與其通信,并將該非法設(shè)備上報給服務(wù)端。阻斷并構(gòu)造ARP及判斷非法設(shè)備的具體流程如圖6所示。

    4.4 服務(wù)端處理流程

    步驟1:客戶端與服務(wù)端一直保持通信,當(dāng)一定時間內(nèi)服務(wù)端未收到客戶端的消息,則認(rèn)為客戶端已經(jīng)處于離線狀態(tài)。

    步驟2:服務(wù)端在其庫表中查找客戶端的IP,如果沒有找到,說明該客戶端是安裝Agent的合法設(shè)備,因為沒有安裝Agent的設(shè)備是不能與服務(wù)端通信的;如果在庫表中找到了,說明此設(shè)備IP或者曾經(jīng)與服務(wù)端通信過或者作為非法設(shè)備上報過;如果其狀態(tài)為非法,那么此時將其狀態(tài)修改為合法、在線,如果其狀態(tài)為合法,則需要查看其是否在線;如果不在線說明是合法設(shè)備離線后現(xiàn)在重新接入,將狀態(tài)標(biāo)記為在線。具體處理流程如圖7所示。

    圖6 客戶端處理流程

    圖7 服務(wù)端處理流程

    4.5 告警處理流程

    服務(wù)端收到客戶端上報的非法設(shè)備的信息后,在服務(wù)端庫表中查找該非法IP,如果未找到,說明此非法IP是首次使用,產(chǎn)生告警;如果找到了,則查看此IP在數(shù)據(jù)庫表中的狀態(tài)是否合法。如果是合法,說明此前該IP作為合法設(shè)備使用,但是當(dāng)前有非法設(shè)備使用該IP,因此需要將其狀態(tài)修改為非法,同時產(chǎn)生告警;如果查找的IP狀態(tài)為非法,要查看是否已有其他客戶端上報過該IP。如果沒有其他設(shè)備上報過該IP而該IP狀態(tài)時非法,說明此前該IP非法使用過,則產(chǎn)生次告警;如果已有其他客戶端上報過該IP則不需要再次產(chǎn)生告警。具體處理流程如圖8所示。

    圖8 告警處理流程

    5 實驗結(jié)果

    通過安裝修改過的ARP驅(qū)動監(jiān)測網(wǎng)絡(luò)中非法設(shè)備。本實驗所處環(huán)境中有主機100多臺,將字符串為“NARIMONITOR”作為構(gòu)造ARP的私有標(biāo)記,經(jīng)過處理后其在ARP數(shù)據(jù)包中的表現(xiàn)為“05919CA23243AA3BF

    4333EB561414D39”。

    分別做2組實驗:第1組實驗中,只有主機A安裝監(jiān)測程序,其余主機都未安裝;第2組實驗中除了主機A安裝監(jiān)測程序外,主機B(10.144.100.57)和主機C(10.144.100.117)也安裝了監(jiān)測程序。

    (1) 第1組實驗。如圖9所示,只有主機A安裝了驅(qū)動程序,因此合法的主機設(shè)備只有A,而其他設(shè)備都是非法設(shè)備,并且主機A與其他非法設(shè)備通信中斷。

    圖9 只有主機A安裝監(jiān)測程序

    如圖10所示,通過對其他設(shè)備的抓包可以發(fā)現(xiàn)ARP填充部分與構(gòu)造的私有ARP填充部分不一致。

    (2) 第2組實驗。第2組實驗中有3臺主機安裝了監(jiān)測程序,其余主機未安裝。如圖11所示,安裝了監(jiān)測程序的主機A,B,C為合法設(shè)備,而其他未安裝監(jiān)測程序的主機為非法設(shè)備。

    如圖13所示,即使其他設(shè)備(10.144.100.129)對ARP數(shù)據(jù)包進行了填充,但是填充的信息經(jīng)過處理后不能與設(shè)定的字符串相符,也作為非法設(shè)備。

    圖10 非法設(shè)備ARP數(shù)據(jù)包

    圖11 多臺合法設(shè)備

    如圖12,通過對合法設(shè)備抓包可以發(fā)現(xiàn)合法設(shè)備的ARP數(shù)據(jù)包中填充部分與設(shè)定的字符串相符。

    圖12 合法ARP數(shù)據(jù)包

    如圖13所示,即使其他設(shè)備(10.144.100.129)對ARP數(shù)據(jù)包進行了填充,但是填充的信息經(jīng)過處理后不能與設(shè)定的字符串相符,也作為非法設(shè)備。

    圖13 非法設(shè)備相關(guān)ARP數(shù)據(jù)包

    6 結(jié) 語

    如何快速發(fā)現(xiàn)主機接入,并及時阻斷非法主機的通信是網(wǎng)絡(luò)管理的一個重要內(nèi)容。本文以NDIS驅(qū)動為基礎(chǔ),開發(fā)中間層驅(qū)動實現(xiàn)對操作系統(tǒng)自身ARP阻斷、構(gòu)造私有ARP、識別非法主機,當(dāng)主機接入網(wǎng)絡(luò)之時即可發(fā)現(xiàn)該主機,同時對其合法性進行判斷,對非法主機阻斷與其他設(shè)備的通信,降低非法主機存活時長。本文通過ARP欺騙實現(xiàn)對非法接入主機的阻斷,后續(xù)還可通過驅(qū)動層直接阻斷非法接入主機的通信。

    參考文獻

    [1] 吳少華,方勇,胡勇,等.基于ARP協(xié)議的非法入網(wǎng)檢測與阻止技術(shù)研究[J].微計算機信息,2007(18):27?28.

    [2] 劉貴松,晏華,章毅.基于ARP協(xié)議的局域網(wǎng)訪問控制[J].電子科技大學(xué)學(xué)報,2005,34(2):240?243.

    [3] 郭幽燕,杜曄,王楊,等.基于ARP協(xié)議的內(nèi)網(wǎng)訪問控制系統(tǒng)[J].計算機工程與科學(xué),2010,32(1):21?24.

    [4] 周晴倫,石恒,高明.一種非法主機接入內(nèi)部網(wǎng)絡(luò)監(jiān)視系統(tǒng)的設(shè)計與實現(xiàn)[J].桂林電子科技大學(xué)學(xué)報,2011,31(4):300?303.

    [5] 胡清桂.確認(rèn)機制對ARP協(xié)議的改進[J].華中師范大學(xué)學(xué)報:自然科學(xué)版,2011,45(3):380?385.

    [6] 宋建,王文蔚,趙玉國,等.利用ARP協(xié)議進行網(wǎng)絡(luò)管理[J].微計算機應(yīng)用,2007,28(12):1270?1273.

    [7] 楊智軍,馬駿驍,田地,等.基于NDIS的IP安全協(xié)議的研究與實現(xiàn)[J].計算機工程,2007,33(22):166?168.

    [8] 韓玲艷,夏靖波,李健勇.基于NDIS中間層驅(qū)動程序的網(wǎng)絡(luò)嗅探神器[J].現(xiàn)代電子技術(shù),2007,30(21):73?75.

    [9] 何映,覃以威,李丹.基于Windows內(nèi)核態(tài)個人防火墻的設(shè)計與實現(xiàn)[J].現(xiàn)代電子技術(shù),2012,35(6):49?51.

    [10] CHEN Shin?Shung, CHEN Yuwei, KUO Tzong?Yih. Defence design for ARP spoofing based on NDIS intermediate driver [C]//International Conference on Security Science and Technology. Hong Kong: ASME, 2012: 111?121.

    猜你喜歡
    監(jiān)測系統(tǒng)
    室內(nèi)有害氣體監(jiān)測系統(tǒng)設(shè)計研究
    基于數(shù)據(jù)融合的掘進機截齒磨損狀態(tài)監(jiān)測
    FatFs文件系統(tǒng)在微型水聲監(jiān)測系統(tǒng)中的應(yīng)用
    基于廣播模式的數(shù)據(jù)實時采集與處理系統(tǒng)
    GIS設(shè)備局部放電監(jiān)測系統(tǒng)的研究
    數(shù)控機床主傳動系統(tǒng)能耗監(jiān)測系統(tǒng)設(shè)計
    無線環(huán)境監(jiān)測系統(tǒng)的設(shè)計與開發(fā)
    欧美乱妇无乱码| 精品午夜福利视频在线观看一区| 97超视频在线观看视频| 亚洲成av人片在线播放无| 毛片女人毛片| 久久久久久久久大av| 欧美大码av| 久久香蕉国产精品| 精品日产1卡2卡| 综合色av麻豆| 99久久久亚洲精品蜜臀av| 女同久久另类99精品国产91| 午夜久久久久精精品| 老司机午夜十八禁免费视频| 长腿黑丝高跟| 一a级毛片在线观看| 国内少妇人妻偷人精品xxx网站| 天天一区二区日本电影三级| 欧美另类亚洲清纯唯美| 久久九九热精品免费| 国产三级中文精品| 国产欧美日韩精品一区二区| 欧美一区二区国产精品久久精品| 国产精品一区二区三区四区免费观看 | 99国产精品一区二区蜜桃av| 国产高清激情床上av| 亚洲精品在线观看二区| 婷婷六月久久综合丁香| 精品一区二区三区视频在线观看免费| 可以在线观看的亚洲视频| av视频在线观看入口| 国产欧美日韩一区二区三| 日韩欧美国产一区二区入口| av天堂中文字幕网| 国产亚洲精品一区二区www| 日韩大尺度精品在线看网址| 欧美另类亚洲清纯唯美| 99久久精品国产亚洲精品| 亚洲成av人片免费观看| 亚洲精品粉嫩美女一区| 757午夜福利合集在线观看| 在线观看日韩欧美| 精品乱码久久久久久99久播| 亚洲激情在线av| 欧美精品啪啪一区二区三区| 一级黄片播放器| 久久香蕉国产精品| 乱人视频在线观看| 亚洲精品色激情综合| 久久久成人免费电影| 亚洲第一电影网av| 一级黄片播放器| a在线观看视频网站| 嫩草影院入口| 免费大片18禁| 噜噜噜噜噜久久久久久91| 国产成年人精品一区二区| 国产免费男女视频| 国产aⅴ精品一区二区三区波| 中文字幕精品亚洲无线码一区| 免费观看的影片在线观看| 国产欧美日韩精品亚洲av| 中文字幕av成人在线电影| 老司机在亚洲福利影院| 可以在线观看毛片的网站| 欧美另类亚洲清纯唯美| 99热6这里只有精品| 桃红色精品国产亚洲av| 成人午夜高清在线视频| 成人特级av手机在线观看| 国产成人福利小说| 国内揄拍国产精品人妻在线| 亚洲激情在线av| 国内毛片毛片毛片毛片毛片| 亚洲五月天丁香| 亚洲欧美日韩高清专用| 成人无遮挡网站| 99精品欧美一区二区三区四区| 麻豆成人av在线观看| 国产免费男女视频| 成人一区二区视频在线观看| 亚洲国产中文字幕在线视频| 性欧美人与动物交配| 一级作爱视频免费观看| 国产精华一区二区三区| 成人av在线播放网站| 国产麻豆成人av免费视频| 99久久无色码亚洲精品果冻| 母亲3免费完整高清在线观看| 久久精品国产清高在天天线| 国产乱人视频| 国产成+人综合+亚洲专区| 日韩欧美在线二视频| 午夜福利成人在线免费观看| 色综合欧美亚洲国产小说| 久久草成人影院| 欧美丝袜亚洲另类 | 午夜精品在线福利| 免费人成视频x8x8入口观看| 亚洲无线在线观看| 少妇的逼好多水| 亚洲内射少妇av| 午夜a级毛片| 国产精品久久久人人做人人爽| 久久婷婷人人爽人人干人人爱| 搡女人真爽免费视频火全软件 | 久久人妻av系列| 色尼玛亚洲综合影院| 国产伦在线观看视频一区| 91九色精品人成在线观看| 夜夜夜夜夜久久久久| 日日干狠狠操夜夜爽| 91久久精品国产一区二区成人 | 美女黄网站色视频| 久久久久久人人人人人| 国产精品一区二区三区四区免费观看 | 免费看美女性在线毛片视频| 亚洲性夜色夜夜综合| 天美传媒精品一区二区| 香蕉丝袜av| 亚洲狠狠婷婷综合久久图片| 俄罗斯特黄特色一大片| 精品电影一区二区在线| 国产精品亚洲一级av第二区| 最近最新中文字幕大全电影3| 一级毛片女人18水好多| 日韩欧美国产在线观看| 在线观看免费午夜福利视频| 免费观看人在逋| 舔av片在线| 国产av不卡久久| 亚洲精品粉嫩美女一区| 麻豆国产97在线/欧美| 久久久久久久午夜电影| 亚洲国产欧美人成| 国产精品一及| 亚洲自拍偷在线| 激情在线观看视频在线高清| 日日夜夜操网爽| 欧美另类亚洲清纯唯美| 国产成人av教育| 日韩有码中文字幕| 很黄的视频免费| 国产中年淑女户外野战色| xxxwww97欧美| 少妇的丰满在线观看| 欧美国产日韩亚洲一区| 日本一本二区三区精品| 国产单亲对白刺激| 国产视频内射| 欧美日韩一级在线毛片| 给我免费播放毛片高清在线观看| 午夜福利视频1000在线观看| 成人无遮挡网站| 亚洲五月天丁香| 美女cb高潮喷水在线观看| 国产欧美日韩一区二区精品| 非洲黑人性xxxx精品又粗又长| 色播亚洲综合网| 老熟妇仑乱视频hdxx| 欧美绝顶高潮抽搐喷水| 黑人欧美特级aaaaaa片| 国产 一区 欧美 日韩| 中文在线观看免费www的网站| 黑人欧美特级aaaaaa片| 日本三级黄在线观看| 亚洲天堂国产精品一区在线| 最近最新中文字幕大全电影3| 日本黄色片子视频| 国产精品亚洲av一区麻豆| 蜜桃久久精品国产亚洲av| 一本精品99久久精品77| 51国产日韩欧美| 黄片大片在线免费观看| 深爱激情五月婷婷| 听说在线观看完整版免费高清| 欧美性猛交黑人性爽| 国产不卡一卡二| 亚洲成人中文字幕在线播放| 搡老岳熟女国产| 男人舔女人下体高潮全视频| 美女黄网站色视频| 99在线人妻在线中文字幕| 18禁在线播放成人免费| 国产精品 国内视频| 国产亚洲精品久久久com| 久久久色成人| 精品无人区乱码1区二区| 麻豆成人午夜福利视频| 成年女人毛片免费观看观看9| 欧美黄色淫秽网站| 国产美女午夜福利| 成人av在线播放网站| 一级作爱视频免费观看| 特大巨黑吊av在线直播| 久久久久精品国产欧美久久久| 怎么达到女性高潮| 日韩国内少妇激情av| 不卡一级毛片| 精品久久久久久,| 88av欧美| 露出奶头的视频| 国产亚洲av嫩草精品影院| 黄色丝袜av网址大全| 亚洲精品乱码久久久v下载方式 | 成人高潮视频无遮挡免费网站| 在线观看66精品国产| 国产精品乱码一区二三区的特点| 免费看光身美女| 亚洲精品一卡2卡三卡4卡5卡| 久久国产精品影院| 国内精品美女久久久久久| 国产av在哪里看| 精品乱码久久久久久99久播| 国产精品女同一区二区软件 | 欧美不卡视频在线免费观看| 亚洲电影在线观看av| 伊人久久大香线蕉亚洲五| 88av欧美| 天天躁日日操中文字幕| bbb黄色大片| 欧美色视频一区免费| 在线观看免费午夜福利视频| 久久九九热精品免费| 18禁裸乳无遮挡免费网站照片| 在线观看免费午夜福利视频| 成年人黄色毛片网站| 男插女下体视频免费在线播放| 国产欧美日韩一区二区精品| 精品午夜福利视频在线观看一区| 白带黄色成豆腐渣| 日韩免费av在线播放| 日本与韩国留学比较| 中文字幕人妻丝袜一区二区| 欧美激情在线99| 最新在线观看一区二区三区| 精品一区二区三区av网在线观看| 又紧又爽又黄一区二区| 欧美av亚洲av综合av国产av| 床上黄色一级片| 黄片大片在线免费观看| 亚洲精品乱码久久久v下载方式 | 中文字幕人妻丝袜一区二区| 中文字幕熟女人妻在线| 日韩高清综合在线| 无人区码免费观看不卡| 亚洲人成网站在线播| 国内久久婷婷六月综合欲色啪| 最新美女视频免费是黄的| 国产色婷婷99| 亚洲成av人片在线播放无| 婷婷精品国产亚洲av| 男人舔奶头视频| 成年女人永久免费观看视频| 一夜夜www| 精品欧美国产一区二区三| 色视频www国产| 成人18禁在线播放| 熟妇人妻久久中文字幕3abv| 精品一区二区三区人妻视频| 在线观看66精品国产| 熟妇人妻久久中文字幕3abv| 国产精品久久久久久久电影 | 国产欧美日韩一区二区三| 国产成人福利小说| 香蕉丝袜av| 国产亚洲精品久久久com| 内地一区二区视频在线| 91在线观看av| 婷婷精品国产亚洲av在线| 亚洲精品美女久久久久99蜜臀| 久久久久九九精品影院| 亚洲成a人片在线一区二区| 最近最新中文字幕大全电影3| 淫妇啪啪啪对白视频| 久久久久免费精品人妻一区二区| 12—13女人毛片做爰片一| 久久国产乱子伦精品免费另类| 淫秽高清视频在线观看| 一本一本综合久久| 色综合欧美亚洲国产小说| 亚洲成av人片在线播放无| 欧美不卡视频在线免费观看| 日韩免费av在线播放| 18禁国产床啪视频网站| 国产黄色小视频在线观看| 熟女人妻精品中文字幕| av黄色大香蕉| 精品福利观看| 国产一区二区在线观看日韩 | 亚洲黑人精品在线| 又爽又黄无遮挡网站| 国产免费男女视频| 亚洲色图av天堂| 成人三级黄色视频| 久久这里只有精品中国| 男女之事视频高清在线观看| 久久久久久久精品吃奶| 久9热在线精品视频| 非洲黑人性xxxx精品又粗又长| www国产在线视频色| 日韩大尺度精品在线看网址| 色综合婷婷激情| 嫩草影视91久久| 免费高清视频大片| 一夜夜www| 精品午夜福利视频在线观看一区| 国产精品亚洲美女久久久| 村上凉子中文字幕在线| 51午夜福利影视在线观看| 欧美中文日本在线观看视频| 国产探花极品一区二区| 99国产极品粉嫩在线观看| 国产精品自产拍在线观看55亚洲| 狂野欧美白嫩少妇大欣赏| 人人妻人人看人人澡| 成人国产一区最新在线观看| or卡值多少钱| 18禁黄网站禁片午夜丰满| 小蜜桃在线观看免费完整版高清| 亚洲成人久久性| 久久香蕉国产精品| 欧美日韩福利视频一区二区| 法律面前人人平等表现在哪些方面| 国产激情偷乱视频一区二区| 国产视频一区二区在线看| 男女做爰动态图高潮gif福利片| 精品久久久久久久毛片微露脸| 欧美成狂野欧美在线观看| 一本精品99久久精品77| 中文亚洲av片在线观看爽| 国产精品久久久久久精品电影| 日本a在线网址| 欧美色欧美亚洲另类二区| 国产探花在线观看一区二区| 麻豆久久精品国产亚洲av| 深夜精品福利| 男人和女人高潮做爰伦理| 观看免费一级毛片| 夜夜看夜夜爽夜夜摸| 黄片小视频在线播放| 国产成人影院久久av| 久久久久精品国产欧美久久久| 国产乱人伦免费视频| 九九久久精品国产亚洲av麻豆| 99riav亚洲国产免费| 日韩高清综合在线| 中出人妻视频一区二区| 9191精品国产免费久久| 在线观看免费视频日本深夜| 亚洲片人在线观看| 欧美性猛交黑人性爽| 国产真实乱freesex| av黄色大香蕉| av天堂中文字幕网| 3wmmmm亚洲av在线观看| 欧美成人性av电影在线观看| www国产在线视频色| 国产精品野战在线观看| 欧美日韩精品网址| 精品久久久久久,| 国产精品爽爽va在线观看网站| 真人一进一出gif抽搐免费| 色尼玛亚洲综合影院| 国产精品国产高清国产av| 日本黄大片高清| 久久99热这里只有精品18| 欧美激情在线99| 精品久久久久久成人av| 身体一侧抽搐| 亚洲,欧美精品.| 午夜免费激情av| 成人欧美大片| 成年女人看的毛片在线观看| 搡女人真爽免费视频火全软件 | 男女视频在线观看网站免费| 亚洲av电影不卡..在线观看| 欧美绝顶高潮抽搐喷水| 精品国产美女av久久久久小说| 亚洲av电影在线进入| 桃红色精品国产亚洲av| 99热6这里只有精品| 国产精品电影一区二区三区| 国产精品国产高清国产av| 精品人妻1区二区| 18禁国产床啪视频网站| 欧美成人a在线观看| 久久久国产成人精品二区| 小蜜桃在线观看免费完整版高清| 999久久久精品免费观看国产| 国产av不卡久久| 无人区码免费观看不卡| 特级一级黄色大片| av国产免费在线观看| 嫁个100分男人电影在线观看| 国产精品电影一区二区三区| 日本五十路高清| 两个人视频免费观看高清| 久久久久精品国产欧美久久久| 亚洲国产高清在线一区二区三| 19禁男女啪啪无遮挡网站| av片东京热男人的天堂| 日本熟妇午夜| 色噜噜av男人的天堂激情| 一个人免费在线观看电影| 欧美成人免费av一区二区三区| 波野结衣二区三区在线 | 90打野战视频偷拍视频| 国产中年淑女户外野战色| 国产精品久久久久久精品电影| 国产精品爽爽va在线观看网站| 欧美丝袜亚洲另类 | 亚洲精品粉嫩美女一区| 两人在一起打扑克的视频| 国产精品一区二区三区四区免费观看 | 亚洲av中文字字幕乱码综合| 国产精品亚洲一级av第二区| 国产91精品成人一区二区三区| 无人区码免费观看不卡| 免费av观看视频| 国产真人三级小视频在线观看| 老鸭窝网址在线观看| 国产色爽女视频免费观看| 色哟哟哟哟哟哟| 制服丝袜大香蕉在线| 欧美国产日韩亚洲一区| 国产高清视频在线播放一区| 女人十人毛片免费观看3o分钟| 在线国产一区二区在线| 亚洲片人在线观看| 操出白浆在线播放| 色老头精品视频在线观看| 夜夜躁狠狠躁天天躁| 欧美成人一区二区免费高清观看| 免费在线观看日本一区| 国产真实伦视频高清在线观看 | 午夜日韩欧美国产| 色噜噜av男人的天堂激情| 精品熟女少妇八av免费久了| 好看av亚洲va欧美ⅴa在| 亚洲真实伦在线观看| 国产麻豆成人av免费视频| 小说图片视频综合网站| 欧美性感艳星| 亚洲天堂国产精品一区在线| 一级黄色大片毛片| 国产精品日韩av在线免费观看| xxxwww97欧美| 身体一侧抽搐| 亚洲av一区综合| 欧美丝袜亚洲另类 | 偷拍熟女少妇极品色| 夜夜躁狠狠躁天天躁| 亚洲欧美日韩无卡精品| 成人无遮挡网站| 亚洲国产欧美网| 午夜免费观看网址| 国产中年淑女户外野战色| 午夜精品一区二区三区免费看| 欧美又色又爽又黄视频| 母亲3免费完整高清在线观看| 欧美最黄视频在线播放免费| 丁香欧美五月| 精品欧美国产一区二区三| 国产探花极品一区二区| 九色成人免费人妻av| 亚洲精品456在线播放app | 美女cb高潮喷水在线观看| 亚洲国产精品合色在线| 亚洲av日韩精品久久久久久密| 精品午夜福利视频在线观看一区| 国产极品精品免费视频能看的| 国产一区二区亚洲精品在线观看| 亚洲国产精品久久男人天堂| 色噜噜av男人的天堂激情| 国产日本99.免费观看| 久久久久久九九精品二区国产| 国产高清有码在线观看视频| 久久久久精品国产欧美久久久| 日韩精品青青久久久久久| 午夜老司机福利剧场| 欧美日本视频| 亚洲激情在线av| 久久精品国产99精品国产亚洲性色| 亚洲一区二区三区色噜噜| 国产高清有码在线观看视频| 窝窝影院91人妻| 午夜免费成人在线视频| 天天添夜夜摸| 人妻丰满熟妇av一区二区三区| 久久人人精品亚洲av| 毛片女人毛片| 欧美乱码精品一区二区三区| 日本与韩国留学比较| 欧美成狂野欧美在线观看| 亚洲一区二区三区不卡视频| 午夜福利在线在线| av视频在线观看入口| 日日摸夜夜添夜夜添小说| 国产精品香港三级国产av潘金莲| 国产中年淑女户外野战色| 国产精品98久久久久久宅男小说| 欧美日韩中文字幕国产精品一区二区三区| 色尼玛亚洲综合影院| 又粗又爽又猛毛片免费看| 亚洲黑人精品在线| 9191精品国产免费久久| 国产欧美日韩精品亚洲av| 欧美极品一区二区三区四区| 久久精品人妻少妇| 亚洲va在线va天堂va国产| 日韩国内少妇激情av| 亚洲美女视频黄频| 熟女人妻精品中文字幕| 精品国产露脸久久av麻豆 | 欧美zozozo另类| 国产午夜精品一二区理论片| 看非洲黑人一级黄片| 国产精品嫩草影院av在线观看| 国产一区二区三区综合在线观看 | 高清av免费在线| 熟妇人妻不卡中文字幕| 日日啪夜夜撸| 久久久久网色| 插逼视频在线观看| 日韩av在线大香蕉| 国产成人一区二区在线| 床上黄色一级片| 男女那种视频在线观看| 精品久久久久久久久亚洲| 亚洲精品第二区| 国产免费一级a男人的天堂| 毛片一级片免费看久久久久| 特级一级黄色大片| 91久久精品国产一区二区三区| 国产一区有黄有色的免费视频 | 日韩成人av中文字幕在线观看| 中文字幕av在线有码专区| 日韩不卡一区二区三区视频在线| 国产成人aa在线观看| av.在线天堂| 一夜夜www| 美女被艹到高潮喷水动态| 菩萨蛮人人尽说江南好唐韦庄| 在线免费观看不下载黄p国产| av天堂中文字幕网| av在线天堂中文字幕| 国产日韩欧美在线精品| 最近最新中文字幕免费大全7| 久久精品国产鲁丝片午夜精品| 久久久久久伊人网av| 啦啦啦啦在线视频资源| 久久久午夜欧美精品| 男插女下体视频免费在线播放| 国产伦一二天堂av在线观看| 国产亚洲91精品色在线| 欧美高清性xxxxhd video| 3wmmmm亚洲av在线观看| 婷婷色av中文字幕| 国产精品福利在线免费观看| 免费黄色在线免费观看| 22中文网久久字幕| 在线 av 中文字幕| 国产av码专区亚洲av| 91精品伊人久久大香线蕉| 伦精品一区二区三区| 久久久精品欧美日韩精品| 国产激情偷乱视频一区二区| 亚洲av福利一区| 成人美女网站在线观看视频| 色吧在线观看| 伊人久久国产一区二区| 日韩不卡一区二区三区视频在线| 久久久久久久国产电影| av免费观看日本| 欧美日韩亚洲高清精品| 少妇被粗大猛烈的视频| 欧美 日韩 精品 国产| 亚洲欧美精品专区久久| 三级毛片av免费| 亚洲精品自拍成人| 午夜激情欧美在线| 中文字幕av成人在线电影| 国产美女午夜福利| 亚洲精品视频女| 中文乱码字字幕精品一区二区三区 | 大香蕉久久网| 少妇猛男粗大的猛烈进出视频 | 亚洲无线观看免费| 最近视频中文字幕2019在线8| 18+在线观看网站| 青春草亚洲视频在线观看| 日日摸夜夜添夜夜添av毛片| 美女xxoo啪啪120秒动态图| 欧美+日韩+精品| 国产av国产精品国产| 三级经典国产精品| 丰满少妇做爰视频| 精品熟女少妇av免费看| 亚洲最大成人手机在线| 精品熟女少妇av免费看| 人妻夜夜爽99麻豆av| 久久久久九九精品影院| 亚洲国产高清在线一区二区三| 美女cb高潮喷水在线观看| 欧美日韩一区二区视频在线观看视频在线 | 日韩电影二区| 国产一区二区亚洲精品在线观看| av专区在线播放| 久久久久久国产a免费观看| 国产日韩欧美在线精品| av又黄又爽大尺度在线免费看| 亚洲三级黄色毛片| 国产视频首页在线观看| 亚洲无线观看免费|