• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)入侵檢測與防護算法系統(tǒng)的實現(xiàn)

    2019-07-04 06:32:42朱平哲
    關(guān)鍵詞:選擇器攻擊者數(shù)據(jù)包

    朱平哲

    (三門峽職業(yè)技術(shù)學(xué)院 信息傳媒學(xué)院,河南 三門峽 472000)

    一、引言

    信息安全[1,2]業(yè)已成為信息和通信技術(shù)領(lǐng)域的熱點問題。近年來,網(wǎng)絡(luò)安全威脅的數(shù)量不斷增加,而現(xiàn)有的數(shù)據(jù)傳輸保護工具由于基于線性反應(yīng)邏輯,無法提供可靠的網(wǎng)絡(luò)安全服務(wù),例如Internet中被廣泛使用的邊界網(wǎng)關(guān)協(xié)議(Border Gateway Protocol, BGP),該協(xié)議既不包含保護路由數(shù)據(jù)完整性和可靠性的機制,也不提供數(shù)據(jù)交換中涉及的身份驗證,而缺少這種保護手段必將導(dǎo)致BGP協(xié)議的敏感性,致使傳輸數(shù)據(jù)的保密性遭到破壞或拒絕服務(wù)(Denial of Service, DoS)攻擊的風(fēng)險[3,4]。因此,網(wǎng)絡(luò)資源消耗殆盡、過載和其他故障均可成為遭受上述攻擊的因素,局域網(wǎng)(Local Area Networks, LAN)安全控制算法的開發(fā)和基于其的入侵檢測[5,6]和防護系統(tǒng)(Intrusion Detection and Prevention System, IDS/IPS)模塊的實現(xiàn)成為一項亟需完成的任務(wù),而使用非標準的信息系統(tǒng)保護方法可以消除現(xiàn)有方法產(chǎn)生的故障,從而顯著提高企業(yè)網(wǎng)絡(luò)的安全性[7]。

    基于此,本文提出一種新方法,擬通過懸掛模擬、提供虛假信息以及實現(xiàn)攻擊者信息流隱藏重定向的方式,以保護信息系統(tǒng)免受主動和被動流量分析工具的影響。該方法的主要目的是實現(xiàn)一個入侵檢測和防護系統(tǒng)模塊,從而偽造系統(tǒng)參數(shù)及其對外部干擾的響應(yīng)。該方法包含一系列任務(wù),例如針對現(xiàn)有網(wǎng)絡(luò)威脅及其實現(xiàn)方法的研究,針對LAN的保護手段,以及開發(fā)相應(yīng)模塊進行系統(tǒng)對入侵企圖響應(yīng)的偽造,使用該模塊實現(xiàn)集成局域網(wǎng)安全控制系統(tǒng),并測試系統(tǒng)的性能。

    二、算法描述

    為了獲取網(wǎng)絡(luò)信息并對潛在攻擊目標進行定義,攻擊者可以使用各種漏洞檢查方法,包括被動和主動流量分析機制,即:嗅探、掃描和探測[8]。嗅探用于監(jiān)聽網(wǎng)絡(luò),其無論數(shù)據(jù)包的目的地,通過接受所有傳輸數(shù)據(jù)包的專門程序而進行;掃描的目的是收集有關(guān)連接到網(wǎng)絡(luò)的計算機的信息,并識別其正在運行的服務(wù);探測是一種基于模擬攻擊的主動脆弱性分析技術(shù),是根據(jù)初步掃描過程中獲得的信息而進行的。這些過程可以獲取信息系統(tǒng)的漏洞,并確定可能的攻擊序列。

    本文所提出的方法可以通過偽造攻擊者信息以實現(xiàn)信息系統(tǒng)和資源免受上述方法攻擊的目的。該方法是已開發(fā)的LAN安全控制算法的基礎(chǔ),包括使用非標準方法應(yīng)對網(wǎng)絡(luò)威脅,例如修改系統(tǒng)參數(shù)、掛起模擬和攻擊者數(shù)據(jù)報隱藏重定向等,以便進一步對入侵者加以識別。

    算法框圖如圖1所示。

    安全系統(tǒng)執(zhí)行的操作順序取決于該系統(tǒng)中已識別出可疑活動的組件:安全信息和事件管理系統(tǒng)(Security Information and Event Management System, SIEM)或IDS/IPS。根據(jù)提出的算法,會產(chǎn)生關(guān)于所使用的服務(wù)和操作系統(tǒng)的錯誤信息。若已識別出潛在的安全威脅,則惡意流量將被重定向。因此,可以創(chuàng)建對連接掛起的模擬,使得攻擊者花費更多的時間和計算資源。該算法的一大特點是能夠通過洋蔥路由器(The Onion Router, Tor)覆蓋網(wǎng)絡(luò)實現(xiàn)所有類型的響應(yīng)操作,包括到攻擊者主機的連接跟蹤、響應(yīng)掃描和探測以確保匿名性。通過覆蓋網(wǎng)絡(luò)的信息流重定向可以避免啟動此活動的主機被識別。然而,需要注意的是,該種措施在部分國家是違法的,因此在具體使用中其是可選的。

    圖1 算法流程圖

    本文算法的一個重要特征在于連接跟蹤,可以通過將訪問它的IP地址與代理服務(wù)器和VPN服務(wù)的已知IP地址進行關(guān)聯(lián),以識別匿名連接嘗試。此外,使用python編寫的腳本可以測試來自Tor exit節(jié)點的連接嘗試。

    由于本文算法可以及時收集、分析和關(guān)聯(lián)網(wǎng)絡(luò)事件、過濾傳入、傳出和傳輸流量并記錄現(xiàn)有的網(wǎng)絡(luò)威脅,因此顯著提高了LAN的安全級別?;谠撍惴?,本文還開發(fā)了一個IDS/IPS系統(tǒng)模塊,該模塊將被集成到局域網(wǎng)安全控制系統(tǒng)中。

    三、模塊描述

    基于LAN安全控制算法可以構(gòu)建入侵檢測和防護系統(tǒng)模塊,該模塊將被引入到復(fù)雜的安全系統(tǒng)中,該系統(tǒng)具有多層C/S架構(gòu),允許高度的靈活性、可擴展性和性能。在比較研究過程中,選用Linux CentOS 6.5作為服務(wù)器操作系統(tǒng)以保證可靠性、容錯性和安全性,此外,還配備有其他若干組件:

    (1) 入侵檢測和防護系統(tǒng)Bro;

    (2) 基于Netfilter的集成防火墻;

    (3) 作為日志系統(tǒng)的Rsyslog服務(wù)器;

    (4) SIEM系統(tǒng);

    (5) 對網(wǎng)絡(luò)攻擊者的響應(yīng)系統(tǒng)。

    這些軟件產(chǎn)品均為開源產(chǎn)品,且由于突出的性能而被作為組件。防護系統(tǒng)的實施方案如圖2所示。

    圖2 防護系統(tǒng)執(zhí)行流程

    (一)入侵檢測與防護系統(tǒng)

    IDS/IPS使用不同的方法以保障事件分析的安全,其中代表性的方法有基于異常的檢測方法、基于行為的檢測方法、基于簽名的檢測方法,以及自相似性的識別方法等。然而,上述每一種方法均有一定的局限性,無法獨立使用。例如,基于異常的方法在檢測過程中提供針對攻擊的詳細信息,但在使用加密手段和覆蓋技術(shù)時無法獲取明確的結(jié)果。由于采用了嚴格定義的簽名,誤用檢測器的應(yīng)用不允許識別復(fù)雜的分布式攻擊,因此該方法僅適用于檢測已知類型的攻擊[9-11]。監(jiān)測和分析事件的最佳方法是將所描述的方法與智能自適應(yīng)方法加以結(jié)合。

    Bro是1998年問世的一種網(wǎng)絡(luò)IDS/IPS,它結(jié)合了多種方法用于確定攻擊類型。該種IDS/IPS綜合采用了基于特征的檢測和基于異常的檢測兩種方案。此外,Bro允許定義用于檢測惡意流量的自定義安全策略。該系統(tǒng)由多個交互模塊組成,主要包括包捕獲引擎、事件引擎和策略腳本解釋器。包捕獲引擎使用libcap庫讀取網(wǎng)絡(luò)流量,然后將接收到的包流發(fā)送到事件引擎以生成主網(wǎng)絡(luò)活動數(shù)據(jù)。此外,腳本解釋器按照FIFO順序為發(fā)生的每個事件注冊處理程序。之后,與處理程序?qū)?yīng)的腳本將確定檢測惡意活動所需的操作,以及檢測惡意活動時使用的規(guī)則。

    為了完全覆蓋整個局域網(wǎng)并監(jiān)視內(nèi)部威脅,有必要在網(wǎng)絡(luò)的每個部分放置IDS/IPS傳感器。對于每個傳感器,建議在交換機上選擇端口,然后使用端口鏡像功能從其他端口鏡像流量。此外,來自傳感器連接端口的流量需要重定向到IDS/IPS系統(tǒng)進行分析。

    (二)防火墻

    本文提出的系統(tǒng)使用了一個基于Netfilter的集成防火墻,它包含一個IPtables包過濾器和一個patch-o-matic (POM)腳本以及一個conntrack連接跟蹤程序。目前,POM是一個基于Linux的防火墻功能的擴展性術(shù)語,因此該系統(tǒng)采用了Xtables插件,而不必對Linux內(nèi)核進行更改。FirewallD中也有類似的擴展,它取代了CentOS 7和更高版本中的IPtables。需要注意的是,拒絕使用FirewallD不會對所提出的系統(tǒng)產(chǎn)生不利影響,因為IPtables的功能和能力允許對傳入、傳出和傳輸流量進行同樣定性的過濾。

    IPtables包過濾器是內(nèi)置在Linux內(nèi)核中的Netfilter防火墻的一部分,它允許根據(jù)預(yù)先定義的規(guī)則進行流量過濾。IPtables體系結(jié)構(gòu)包括三個通用術(shù)語:鏈、表和規(guī)則。鏈可以是基本的類型(默認情況下創(chuàng)建的PREROUTING, INPUT, FORWARD,OUTPUT和POSTROUTING),也可以是用戶定義的鏈。PREROUTING是一個設(shè)計用于初始處理傳入數(shù)據(jù)包的鏈;INPUT處理發(fā)往此主機的傳入數(shù)據(jù)包;FORWARD處理通過防火墻的所有數(shù)據(jù)包;OUTPUT處理出站數(shù)據(jù)包;POSTROUTING提供出站數(shù)據(jù)包的最終處理。對于鏈的獨立創(chuàng)建、配置或銷毀,提供了用戶空間實用工具iptables。

    考慮中的鏈包含以下標準表:raw, mangle, nat和filter。raw表用于在數(shù)據(jù)包發(fā)送到連接跟蹤程序之前傳遞數(shù)據(jù)包。它可以通過標記為“notrack”來指定不需要由狀態(tài)檢測機制處理的數(shù)據(jù)包。此表包含在PREROUTING鏈和OUTPUT鏈中。mangle表用于修改IP數(shù)據(jù)包的頭,例如服務(wù)類型和生存時間,并且包含在所有基本鏈中。Nat是執(zhí)行網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation, NAT)所需的表,包含目標網(wǎng)絡(luò)地址轉(zhuǎn)換DNAT、源網(wǎng)絡(luò)地址轉(zhuǎn)換SNAT等。只有鏈中的第一個數(shù)據(jù)包通過NAT表;地址轉(zhuǎn)換或屏蔽將自動應(yīng)用于其余的數(shù)據(jù)包。NAT存在于PREROUTING, OUTPUT和POSTROUTING鏈中。

    數(shù)據(jù)包到達防火墻后進入網(wǎng)絡(luò)設(shè)備并通過一些內(nèi)核檢查。接下來,IP數(shù)據(jù)報通過PREROUTING鏈,并根據(jù)用途傳遞到FORWARD或INPUT鏈。通過INPUT鏈后,包被傳送到本地應(yīng)用程序,如果需要,將形成響應(yīng)包并發(fā)送到OUTPUT鏈。通過OUTPUT鏈后,該數(shù)據(jù)包將被發(fā)送到POSTROUTING鏈。

    conntrack狀態(tài)檢測機制是一個Netfilter組件,它根據(jù)數(shù)據(jù)包間的連接對其進行分類。該模塊的功能包括跟蹤單個連接和已連接的連接狀態(tài)。

    傳輸?shù)陌梢员环峙渌姆N狀態(tài):新的、相關(guān)的、已建立的和無效的。新狀態(tài)表示數(shù)據(jù)包屬于新連接。如果連接已經(jīng)存在,則設(shè)置為已建立狀態(tài);要獲得此狀態(tài),網(wǎng)絡(luò)主機傳輸數(shù)據(jù)包并從另一個主機接收響應(yīng)。屬于子連接(已建立狀態(tài))的包被標記為相關(guān),而那些無法明確標識的包將接收無效狀態(tài)。

    為了管理conntrack模塊,提供了conntrack工具包,其中包括一個conntrack工具,用于跟蹤新連接的建立和監(jiān)控對現(xiàn)有連接的更改。它還允許編輯連接表和過濾輸出。此外,conntrack工具包括conntrackd守護進程,可使狀態(tài)表與其他節(jié)點同步。

    使用連接狀態(tài)檢測機制,可以創(chuàng)建可靠的規(guī)則集,并對流量執(zhí)行狀態(tài)過濾,通過使用“保持狀態(tài)”選項,可以在不搜索規(guī)則集的情況下進行管理。

    擴展IPtables功能需要安裝額外的模塊以應(yīng)對網(wǎng)絡(luò)威脅。Xtables插件與先前的補丁不同,由于不需要重新構(gòu)建Linux內(nèi)核和IPtables,因此安裝和維護更為簡單。

    本文提出的系統(tǒng)使用了三個Xtables插件工具:tarpit, delude和chaos。tarpit工具用于為攻擊者創(chuàng)建陷阱,打開傳入的TCP連接后,TCP窗口大小設(shè)置為零,這會阻止攻擊者正確關(guān)閉連接,直到超時結(jié)束。這些操作會模擬連接掛起,并導(dǎo)致攻擊者花費時間和計算資源,而不會對受保護的系統(tǒng)產(chǎn)生不良影響。delude工具用于模擬開放端口,響應(yīng)通過發(fā)送SYN數(shù)據(jù)包(序列號)建立連接的請求,發(fā)送SYN/ACK數(shù)據(jù)包(確認號),從而模擬接收連接的開放端口,響應(yīng)其他數(shù)據(jù)包,發(fā)送RST數(shù)據(jù)包(重置)以終止連接。該種欺騙工具的應(yīng)用通過誤導(dǎo)攻擊者能夠有效抵消端口掃描。chaos工具執(zhí)行以下操作之一:tarpit、delude、reject(重置連接并發(fā)送節(jié)點不可用的通知)和drop(重置連接而不發(fā)送節(jié)點不可用的通知),并以指定的概率執(zhí)行所有新的TCP連接。

    (三)集中日志服務(wù)器

    系統(tǒng)事件注冊是通過使用一個集中式的Rsyslog服務(wù)器加以實現(xiàn)的,該服務(wù)器將來自不同網(wǎng)絡(luò)設(shè)備的事件重定向到該服務(wù)器。Rsyslog的主要配置文件是rsyslog.conf,它是由一系列模塊、配置指令、模板和規(guī)則集所組成。其中,模塊可以劃分為若干個功能組,包括負責(zé)接收來自不同來源消息的輸入模塊、用于寫入消息的輸出模塊、解析器模塊、字符串生成器模塊和消息修改模塊;配置指令定義Rsyslogd守護進程的常規(guī)參數(shù),例如模塊加載($ModLoad)或隊列的最大尺寸($MainMessageQueueSize);模板允許定義輸出消息的格式并使用動態(tài)日志文件名,模板是在規(guī)則中使用前加以設(shè)置的;規(guī)則由選擇器和一系列操作所構(gòu)成,并用制表符或空格分隔。選擇器是作為facility.priority格式的記錄。設(shè)備可以表示為 authpriv、cron、守護進程、kern、lpr、mail、news、syslog、user、uucp和 local0-local7。優(yōu)先級可以設(shè)置為emerg、alert、crit、err、warn、notice、info和debug。在記錄每條消息前,將對照選擇器檢查每條消息。消息適用于與選擇器中指定設(shè)備相同的設(shè)備,優(yōu)先級等于或高于指定的優(yōu)先級。如果建立了匹配,則執(zhí)行規(guī)則中指定的操作;Rsyslog允許使用變量值作為選擇器,該選擇器提供基于Rainerscript語言的事件篩選器和基于消息屬性的篩選器。Rainerscript語言的基礎(chǔ)是“if then else”結(jié)構(gòu)。

    因此,在消息通過某個輸入模塊到達Rsyslog系統(tǒng)后,它將通過對規(guī)則中指定的選擇器的檢查。如果與選擇器相匹配,在執(zhí)行操作之前,將使用適當?shù)哪0鍖ο⑦M行轉(zhuǎn)換。如果未指定模板,則應(yīng)用全局參數(shù)或默認模板中指示的模板。應(yīng)用規(guī)則定義的操作后,消息將發(fā)送到指定的位置。

    (四)安全信息和事件管理系統(tǒng)

    安全信息和事件管理系統(tǒng)(SIEM)是網(wǎng)絡(luò)安全控制系統(tǒng)中IDS/IPS的一項輔助性工具,無法有效應(yīng)對滲透網(wǎng)絡(luò)和其他類型的網(wǎng)絡(luò)威脅。這些系統(tǒng)對來自不同來源的事件進行分析和關(guān)聯(lián),并允許根據(jù)累積的統(tǒng)計信息識別復(fù)雜的分布式攻擊。本文提出的系統(tǒng)中采用Prelude OSS作為SIEM系統(tǒng),該系統(tǒng)具有寫入日志的源靈活性、可伸縮性和連接性。

    Prelude的體系結(jié)構(gòu)包括一個管理器、一個日志監(jiān)控代理(Log Monitoring Lackey, LML)、存儲系統(tǒng)處理事件的數(shù)據(jù)庫以及接口子系統(tǒng)等。管理器是系統(tǒng)的主要組件,它接受來自LML代理和外部系統(tǒng)的規(guī)范化事件,并將接收到的信息寫入數(shù)據(jù)庫。安全事件管理代理負責(zé)接收來自不同系統(tǒng)的日志,并將其轉(zhuǎn)換為單個標準視圖(規(guī)范化)。相關(guān)模塊根據(jù)系統(tǒng)管理員編譯的規(guī)則集將到達管理器的事件關(guān)聯(lián)起來。由于python腳本與此模塊的連接,系統(tǒng)管理員可以描述任何相關(guān)規(guī)則。

    事件通過SNMP陷阱發(fā)送到Prelude系統(tǒng)。為了處理來自源端的數(shù)據(jù),本系統(tǒng)采用入侵檢測消息交換格式。Prelude系統(tǒng)功能示意圖如圖3所示。

    圖3 Prelude系統(tǒng)工作流程圖

    (1) IDS/IPS檢測到攻擊并發(fā)送SNMP陷阱;

    (2) 將SNMP陷阱傳輸?shù)较到y(tǒng)日志;

    (3) Rsyslogd將接收到的消息寫入文件;

    (4) 安全事件管理代理規(guī)范化日志,并將所需值映射到標準IDMEF字段;

    (5) 將規(guī)范化事件傳遞給管理器,管理器將事件寫入數(shù)據(jù)庫,之后顯示該事件;

    (6) 從IDS/IPS接收到的事件也可以發(fā)送到相關(guān)模塊。

    在本文系統(tǒng)中,Prelude OSS系統(tǒng)從Rsyslog服務(wù)器和Bro系統(tǒng)收集信息。Prelude提供識別違反網(wǎng)絡(luò)安全策略并創(chuàng)建事件報告的可能性。如果檢測到可疑活動,Prelude將會把入侵者的信息發(fā)送到IDS/IPS。

    四、結(jié)語

    本文提出了一種新的方法,該方法可以保護信息系統(tǒng)免受主動和被動流量分析工具的攻擊,并基于所設(shè)計的算法對IDS/IPS模塊的工作進行了描述。本文所提出的解決方案涉及企業(yè)網(wǎng)絡(luò)信息安全的非標準方法,這些方法可以防止針對安全系統(tǒng)響應(yīng)的預(yù)測,從而可以讓攻擊者花費更多的時間和計算資源來準確分析系統(tǒng)的漏洞。這些結(jié)果可以通過模擬連接掛起、提供被攻擊系統(tǒng)的錯誤信息以及執(zhí)行攻擊者信息流的隱藏重定向加以實現(xiàn)。此外,本文開發(fā)的系統(tǒng)可以保護網(wǎng)絡(luò)免受常見網(wǎng)絡(luò)威脅或以前未知的網(wǎng)絡(luò)攻擊。本文所提出的系統(tǒng)模塊可以通過執(zhí)行一系列響應(yīng)操作來主動保護信息資源,這些操作允許識別攻擊者并強制其停止攻擊,結(jié)合保護數(shù)據(jù)傳輸過程的已知方法,顯著減少數(shù)據(jù)截取和節(jié)點從可用性狀態(tài)移除的威脅。

    猜你喜歡
    選擇器攻擊者數(shù)據(jù)包
    靶通道選擇器研究與優(yōu)化設(shè)計
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    SmartSniff
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    四選一數(shù)據(jù)選擇器74LS153級聯(lián)方法分析與研究
    電腦與電信(2017年6期)2017-08-08 02:04:22
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    雙四選一數(shù)據(jù)選擇器74HC153的級聯(lián)分析及研究
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    移動IPV6在改進數(shù)據(jù)包發(fā)送路徑模型下性能分析
    cao死你这个sao货| 日韩国内少妇激情av| 久久精品国产综合久久久| 国产精品亚洲一级av第二区| 亚洲真实伦在线观看| 免费电影在线观看免费观看| 免费人成视频x8x8入口观看| 久久精品国产99精品国产亚洲性色| 国产aⅴ精品一区二区三区波| 免费在线观看视频国产中文字幕亚洲| ponron亚洲| 国产私拍福利视频在线观看| 免费人成视频x8x8入口观看| 日本三级黄在线观看| 欧美日韩国产亚洲二区| 久久人人精品亚洲av| 国产成人福利小说| 后天国语完整版免费观看| 熟女少妇亚洲综合色aaa.| 国产精品电影一区二区三区| 亚洲专区字幕在线| 看片在线看免费视频| 一进一出好大好爽视频| 亚洲专区中文字幕在线| 12—13女人毛片做爰片一| av在线蜜桃| 欧美一区二区精品小视频在线| 大型黄色视频在线免费观看| 亚洲av成人不卡在线观看播放网| 久久欧美精品欧美久久欧美| 国产野战对白在线观看| 国产精品香港三级国产av潘金莲| 啦啦啦免费观看视频1| 久久精品aⅴ一区二区三区四区| 不卡一级毛片| 婷婷精品国产亚洲av| 国产精品99久久99久久久不卡| 亚洲精品一卡2卡三卡4卡5卡| 国产精品1区2区在线观看.| 欧美日韩精品网址| 国产高潮美女av| 久久久久久九九精品二区国产| 日本免费一区二区三区高清不卡| 18禁黄网站禁片免费观看直播| 亚洲精品在线观看二区| 国产男靠女视频免费网站| 人人妻人人澡欧美一区二区| 亚洲乱码一区二区免费版| 无限看片的www在线观看| 一级a爱片免费观看的视频| 久久久精品大字幕| 国产精品美女特级片免费视频播放器 | 在线观看免费视频日本深夜| 啦啦啦韩国在线观看视频| 精品久久久久久久久久久久久| 成人三级做爰电影| 一卡2卡三卡四卡精品乱码亚洲| 国内久久婷婷六月综合欲色啪| 色综合欧美亚洲国产小说| 法律面前人人平等表现在哪些方面| 国产高清videossex| 精品一区二区三区av网在线观看| 欧美中文日本在线观看视频| 美女扒开内裤让男人捅视频| 亚洲人成网站高清观看| 黑人操中国人逼视频| 在线十欧美十亚洲十日本专区| 小说图片视频综合网站| 日韩免费av在线播放| 亚洲片人在线观看| 国产精品免费一区二区三区在线| АⅤ资源中文在线天堂| 成年女人永久免费观看视频| 热99在线观看视频| 成人国产一区最新在线观看| 白带黄色成豆腐渣| 欧美精品啪啪一区二区三区| 黑人操中国人逼视频| 国产午夜精品论理片| 老司机在亚洲福利影院| 成人av一区二区三区在线看| 成人av一区二区三区在线看| 一a级毛片在线观看| 1024香蕉在线观看| 长腿黑丝高跟| 丰满的人妻完整版| 国产免费av片在线观看野外av| 婷婷精品国产亚洲av在线| 男女午夜视频在线观看| 国产一级毛片七仙女欲春2| 国产亚洲精品久久久久久毛片| 免费av不卡在线播放| 大型黄色视频在线免费观看| av中文乱码字幕在线| 国产激情欧美一区二区| 小蜜桃在线观看免费完整版高清| 99久久精品一区二区三区| 日韩国内少妇激情av| 国产免费男女视频| 午夜激情福利司机影院| 桃红色精品国产亚洲av| 嫁个100分男人电影在线观看| 亚洲五月婷婷丁香| 在线观看日韩欧美| 国产成人欧美在线观看| www.熟女人妻精品国产| 久久国产精品人妻蜜桃| 一区二区三区国产精品乱码| 手机成人av网站| 日韩欧美 国产精品| 少妇丰满av| or卡值多少钱| 99在线视频只有这里精品首页| 亚洲男人的天堂狠狠| 中文字幕高清在线视频| 91九色精品人成在线观看| 两个人看的免费小视频| 国产人伦9x9x在线观看| 欧美大码av| 看黄色毛片网站| 亚洲无线观看免费| 国内精品一区二区在线观看| 国产免费男女视频| 熟女电影av网| 2021天堂中文幕一二区在线观| 丰满的人妻完整版| 91在线精品国自产拍蜜月 | 亚洲国产欧美人成| 五月玫瑰六月丁香| a级毛片a级免费在线| 综合色av麻豆| 露出奶头的视频| 日日干狠狠操夜夜爽| 一本一本综合久久| 色综合欧美亚洲国产小说| 欧美日本视频| 色哟哟哟哟哟哟| 99re在线观看精品视频| 久久婷婷人人爽人人干人人爱| 无遮挡黄片免费观看| 日韩精品青青久久久久久| 欧美日本亚洲视频在线播放| 男人舔女人下体高潮全视频| 亚洲18禁久久av| 国产高清有码在线观看视频| 三级毛片av免费| 男女那种视频在线观看| 国内精品一区二区在线观看| 午夜影院日韩av| 琪琪午夜伦伦电影理论片6080| 久久精品91无色码中文字幕| 免费看十八禁软件| 国产伦人伦偷精品视频| 亚洲av第一区精品v没综合| 俺也久久电影网| 亚洲欧美激情综合另类| 99久久成人亚洲精品观看| 亚洲午夜理论影院| 亚洲精品在线美女| 久久这里只有精品中国| 91av网站免费观看| 美女 人体艺术 gogo| 精品国产乱子伦一区二区三区| 亚洲中文字幕日韩| 国产精品久久久久久精品电影| 啪啪无遮挡十八禁网站| 精品久久久久久成人av| 欧美精品啪啪一区二区三区| 一a级毛片在线观看| 老司机在亚洲福利影院| 亚洲第一电影网av| 757午夜福利合集在线观看| 日本免费一区二区三区高清不卡| 嫩草影院精品99| 亚洲国产欧美一区二区综合| 91麻豆av在线| 中文资源天堂在线| 亚洲电影在线观看av| 99re在线观看精品视频| 99国产综合亚洲精品| 精品一区二区三区四区五区乱码| 国产精品99久久久久久久久| 国产成人一区二区三区免费视频网站| 国产欧美日韩一区二区三| 黄色 视频免费看| 亚洲成人精品中文字幕电影| 成人亚洲精品av一区二区| xxxwww97欧美| 欧美成人一区二区免费高清观看 | 国产精品电影一区二区三区| 嫁个100分男人电影在线观看| 成年女人毛片免费观看观看9| 脱女人内裤的视频| 久久久久久久久中文| 夜夜看夜夜爽夜夜摸| 国产一区二区在线观看日韩 | 午夜两性在线视频| 欧美在线黄色| 精品免费久久久久久久清纯| 美女高潮的动态| 丁香六月欧美| 又黄又爽又免费观看的视频| 亚洲乱码一区二区免费版| 亚洲,欧美精品.| 午夜福利在线观看吧| 国产久久久一区二区三区| 国产精品99久久久久久久久| 国产高清视频在线播放一区| 色吧在线观看| 性色avwww在线观看| 色尼玛亚洲综合影院| 婷婷亚洲欧美| 成人三级黄色视频| 久久中文字幕人妻熟女| xxxwww97欧美| 亚洲国产欧美网| 亚洲av成人不卡在线观看播放网| 亚洲人与动物交配视频| 成人一区二区视频在线观看| 国内揄拍国产精品人妻在线| 久久久久性生活片| 九九在线视频观看精品| 51午夜福利影视在线观看| 两个人看的免费小视频| 天天躁狠狠躁夜夜躁狠狠躁| 别揉我奶头~嗯~啊~动态视频| 搞女人的毛片| 天堂√8在线中文| 色综合欧美亚洲国产小说| 老汉色∧v一级毛片| 观看美女的网站| 两个人看的免费小视频| 国内揄拍国产精品人妻在线| 亚洲成a人片在线一区二区| 亚洲熟女毛片儿| 天天添夜夜摸| 国产成人av激情在线播放| 在线视频色国产色| 可以在线观看的亚洲视频| 婷婷亚洲欧美| 嫩草影院精品99| 精品久久久久久久久久久久久| 此物有八面人人有两片| 两性夫妻黄色片| 中文资源天堂在线| 日韩欧美三级三区| 亚洲国产精品久久男人天堂| 午夜影院日韩av| 免费观看的影片在线观看| 色综合婷婷激情| 国产蜜桃级精品一区二区三区| 国产麻豆成人av免费视频| 国产黄片美女视频| 日本免费a在线| 国产成人av激情在线播放| 亚洲成人中文字幕在线播放| 日韩有码中文字幕| 日本黄色视频三级网站网址| 欧美激情在线99| 成人一区二区视频在线观看| 岛国视频午夜一区免费看| 久久久国产成人精品二区| 麻豆久久精品国产亚洲av| 成人午夜高清在线视频| 国产亚洲精品av在线| 18禁国产床啪视频网站| 国产97色在线日韩免费| 久久精品91蜜桃| 香蕉丝袜av| 天堂网av新在线| 亚洲片人在线观看| 日本黄色片子视频| 一区二区三区高清视频在线| 免费搜索国产男女视频| 国产午夜精品论理片| 亚洲av免费在线观看| 99久久综合精品五月天人人| 欧美+亚洲+日韩+国产| 亚洲五月天丁香| 欧美日本视频| 精品国产美女av久久久久小说| 操出白浆在线播放| 免费看光身美女| 国产蜜桃级精品一区二区三区| 日韩av在线大香蕉| 色尼玛亚洲综合影院| 一区二区三区激情视频| 亚洲欧美一区二区三区黑人| 窝窝影院91人妻| 国产精品一及| 亚洲国产精品久久男人天堂| 国产不卡一卡二| 免费在线观看成人毛片| 日韩精品中文字幕看吧| 国产欧美日韩一区二区三| 一进一出抽搐动态| 每晚都被弄得嗷嗷叫到高潮| 色综合站精品国产| 亚洲欧美激情综合另类| 999久久久精品免费观看国产| 亚洲欧美日韩卡通动漫| 国产精品99久久久久久久久| 俄罗斯特黄特色一大片| 在线国产一区二区在线| 久久久国产精品麻豆| 国产在线精品亚洲第一网站| 他把我摸到了高潮在线观看| 精品久久久久久成人av| 搡老岳熟女国产| 美女 人体艺术 gogo| 一区二区三区激情视频| 色精品久久人妻99蜜桃| 757午夜福利合集在线观看| 综合色av麻豆| 成人精品一区二区免费| 在线免费观看的www视频| 男人的好看免费观看在线视频| 午夜精品一区二区三区免费看| 欧美又色又爽又黄视频| 久久久色成人| 精品国产亚洲在线| 青草久久国产| 黑人操中国人逼视频| 在线观看一区二区三区| 成人av在线播放网站| 超碰成人久久| 88av欧美| 老司机午夜十八禁免费视频| 国产精品98久久久久久宅男小说| 国产精品九九99| 一卡2卡三卡四卡精品乱码亚洲| 搡老熟女国产l中国老女人| 亚洲精品美女久久久久99蜜臀| svipshipincom国产片| 97人妻精品一区二区三区麻豆| 三级毛片av免费| 亚洲一区二区三区色噜噜| 成人无遮挡网站| 老司机在亚洲福利影院| 色播亚洲综合网| 国产伦在线观看视频一区| 午夜福利免费观看在线| 色综合婷婷激情| 美女高潮喷水抽搐中文字幕| 老司机午夜十八禁免费视频| 日韩欧美在线二视频| 91麻豆av在线| 成人欧美大片| 美女大奶头视频| 啪啪无遮挡十八禁网站| 天堂网av新在线| 亚洲精品一区av在线观看| 国产精品久久视频播放| 国产激情欧美一区二区| 亚洲精品一区av在线观看| 欧美成人一区二区免费高清观看 | 久久人人精品亚洲av| 嫁个100分男人电影在线观看| 国产亚洲精品综合一区在线观看| avwww免费| av女优亚洲男人天堂 | 欧美性猛交╳xxx乱大交人| 欧美国产日韩亚洲一区| 亚洲av成人不卡在线观看播放网| 国产成人影院久久av| 国产精品99久久久久久久久| 岛国视频午夜一区免费看| 国产单亲对白刺激| 五月伊人婷婷丁香| 蜜桃久久精品国产亚洲av| 啦啦啦免费观看视频1| 日本黄色片子视频| 美女免费视频网站| 欧美极品一区二区三区四区| 99re在线观看精品视频| 精品午夜福利视频在线观看一区| 国内揄拍国产精品人妻在线| 久久久久精品国产欧美久久久| 国产蜜桃级精品一区二区三区| 首页视频小说图片口味搜索| 亚洲国产高清在线一区二区三| 亚洲无线在线观看| 成人鲁丝片一二三区免费| 白带黄色成豆腐渣| 久久中文看片网| av片东京热男人的天堂| 精品国产亚洲在线| 午夜亚洲福利在线播放| 亚洲人成网站高清观看| 99re在线观看精品视频| 麻豆成人午夜福利视频| 老司机深夜福利视频在线观看| 男女床上黄色一级片免费看| 成年免费大片在线观看| 人妻夜夜爽99麻豆av| 一夜夜www| 国产精品野战在线观看| 亚洲美女视频黄频| 美女 人体艺术 gogo| 一二三四在线观看免费中文在| 久久久久久大精品| 国产av一区在线观看免费| 小说图片视频综合网站| 亚洲精品粉嫩美女一区| 日本在线视频免费播放| 91av网一区二区| 成年女人毛片免费观看观看9| 天天躁狠狠躁夜夜躁狠狠躁| 人妻久久中文字幕网| av欧美777| 欧洲精品卡2卡3卡4卡5卡区| 色吧在线观看| 国产欧美日韩精品一区二区| 亚洲无线在线观看| 日韩国内少妇激情av| cao死你这个sao货| 婷婷精品国产亚洲av| 国模一区二区三区四区视频 | 国产亚洲精品久久久com| 日本黄色视频三级网站网址| 亚洲成人久久爱视频| av天堂在线播放| 国产亚洲欧美98| 欧美av亚洲av综合av国产av| 欧美国产日韩亚洲一区| 国产高清视频在线观看网站| 天堂av国产一区二区熟女人妻| 久久久国产精品麻豆| 国产亚洲精品一区二区www| 久久中文字幕人妻熟女| 国产精品一区二区三区四区免费观看 | 亚洲成av人片免费观看| 黄色 视频免费看| 无人区码免费观看不卡| 国产野战对白在线观看| 国产成人啪精品午夜网站| 他把我摸到了高潮在线观看| 欧美国产日韩亚洲一区| 国产男靠女视频免费网站| 亚洲五月婷婷丁香| 欧美不卡视频在线免费观看| 极品教师在线免费播放| 91九色精品人成在线观看| 国产伦人伦偷精品视频| 网址你懂的国产日韩在线| АⅤ资源中文在线天堂| 国产伦精品一区二区三区四那| 黄色视频,在线免费观看| 欧美乱码精品一区二区三区| 亚洲欧美日韩卡通动漫| 夜夜看夜夜爽夜夜摸| 精品熟女少妇八av免费久了| 国产野战对白在线观看| 日本三级黄在线观看| 亚洲av免费在线观看| 一级毛片高清免费大全| 黄频高清免费视频| 亚洲专区国产一区二区| 欧美色视频一区免费| 国产高清视频在线播放一区| 性欧美人与动物交配| 久久这里只有精品中国| 脱女人内裤的视频| 日本免费a在线| 国产精品98久久久久久宅男小说| 麻豆国产av国片精品| 神马国产精品三级电影在线观看| 欧美极品一区二区三区四区| 男女床上黄色一级片免费看| 亚洲国产日韩欧美精品在线观看 | 欧美日韩亚洲国产一区二区在线观看| 久久精品国产清高在天天线| 美女被艹到高潮喷水动态| 免费大片18禁| 亚洲精品一卡2卡三卡4卡5卡| 国产精华一区二区三区| 又粗又爽又猛毛片免费看| 国产精品亚洲av一区麻豆| 久久婷婷人人爽人人干人人爱| 亚洲在线观看片| 国产精品爽爽va在线观看网站| 欧美绝顶高潮抽搐喷水| 午夜免费激情av| 国产精品综合久久久久久久免费| 亚洲精品456在线播放app | 国产成人啪精品午夜网站| 一a级毛片在线观看| 婷婷丁香在线五月| 日韩 欧美 亚洲 中文字幕| 国产日本99.免费观看| 我的老师免费观看完整版| 国产一区二区三区在线臀色熟女| 蜜桃久久精品国产亚洲av| 色尼玛亚洲综合影院| 亚洲国产看品久久| 女人被狂操c到高潮| 日本五十路高清| aaaaa片日本免费| ponron亚洲| 精品一区二区三区视频在线 | 男人舔奶头视频| 亚洲人成伊人成综合网2020| 欧美又色又爽又黄视频| 亚洲人与动物交配视频| 欧美+亚洲+日韩+国产| 黄色片一级片一级黄色片| 身体一侧抽搐| 午夜精品在线福利| 日本黄色视频三级网站网址| 性色avwww在线观看| 又紧又爽又黄一区二区| 亚洲精华国产精华精| 黄色成人免费大全| 成人三级黄色视频| 欧美成人一区二区免费高清观看 | 又紧又爽又黄一区二区| 国产成人影院久久av| 亚洲熟女毛片儿| 美女cb高潮喷水在线观看 | 男人的好看免费观看在线视频| 一区二区三区激情视频| 男插女下体视频免费在线播放| 在线观看免费视频日本深夜| 一夜夜www| 国产精品一区二区三区四区免费观看 | h日本视频在线播放| 高清毛片免费观看视频网站| 每晚都被弄得嗷嗷叫到高潮| 俺也久久电影网| 精品一区二区三区视频在线观看免费| tocl精华| 欧美+亚洲+日韩+国产| 色视频www国产| 日韩成人在线观看一区二区三区| 亚洲精品456在线播放app | 午夜福利在线观看吧| 午夜两性在线视频| 麻豆国产av国片精品| 欧美+亚洲+日韩+国产| 亚洲一区高清亚洲精品| 美女午夜性视频免费| 亚洲国产精品久久男人天堂| 国产精品免费一区二区三区在线| 日韩大尺度精品在线看网址| 久久久国产精品麻豆| 又黄又粗又硬又大视频| 成人午夜高清在线视频| 一级黄色大片毛片| 亚洲欧美日韩高清专用| 日韩精品青青久久久久久| xxxwww97欧美| 少妇人妻一区二区三区视频| 婷婷丁香在线五月| 午夜a级毛片| 级片在线观看| 中文字幕人妻丝袜一区二区| 精品国内亚洲2022精品成人| 国产亚洲欧美在线一区二区| 国产熟女xx| 国产高清有码在线观看视频| 小说图片视频综合网站| 久久久色成人| 免费在线观看视频国产中文字幕亚洲| 91av网站免费观看| www日本在线高清视频| cao死你这个sao货| 又紧又爽又黄一区二区| 亚洲国产色片| 在线十欧美十亚洲十日本专区| 日韩av在线大香蕉| 中文亚洲av片在线观看爽| 国产亚洲精品久久久com| 天天一区二区日本电影三级| 99久久无色码亚洲精品果冻| 精品国产超薄肉色丝袜足j| 在线观看美女被高潮喷水网站 | 国产精品日韩av在线免费观看| 国产亚洲精品av在线| 51午夜福利影视在线观看| 99视频精品全部免费 在线 | 午夜福利在线在线| 中出人妻视频一区二区| 九九久久精品国产亚洲av麻豆 | av中文乱码字幕在线| 日韩欧美在线二视频| 亚洲精品美女久久av网站| 韩国av一区二区三区四区| 国产精品 国内视频| 亚洲成人免费电影在线观看| 午夜激情福利司机影院| 男人舔女人下体高潮全视频| 天堂网av新在线| 午夜福利免费观看在线| 国内精品一区二区在线观看| 免费观看的影片在线观看| 精品人妻1区二区| 日韩欧美在线二视频| АⅤ资源中文在线天堂| 亚洲无线观看免费| 在线观看美女被高潮喷水网站 | 69av精品久久久久久| 中文亚洲av片在线观看爽| 国内精品久久久久久久电影| 日本五十路高清| 亚洲第一欧美日韩一区二区三区| 一进一出好大好爽视频| 日本在线视频免费播放| 国产91精品成人一区二区三区| 欧美最黄视频在线播放免费| 黄色视频,在线免费观看| 女同久久另类99精品国产91| 午夜免费激情av| 国产午夜福利久久久久久| 最近在线观看免费完整版| 亚洲一区二区三区色噜噜|