• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    DNS的RPZ安全防護(hù)系統(tǒng)的構(gòu)建、配置與驗證①

    2022-05-10 12:11:58戴云偉沈春苗
    關(guān)鍵詞:域名攻擊者解析

    戴云偉,沈春苗

    1(江蘇省未來網(wǎng)絡(luò)創(chuàng)新研究院,南京 211111)

    2(南京師范大學(xué) 商學(xué)院,南京 210023)

    1 引言

    DNS[1,2]是互聯(lián)網(wǎng)最重要、最基本的服務(wù)之一,提供了方便記憶的域名與復(fù)雜的IP 地址的相互映射.萬維網(wǎng)發(fā)展得如此迅速,離不開DNS 系統(tǒng)的廣泛應(yīng)用.然而,隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,DNS 因其協(xié)議設(shè)計的脆弱性,成為違法分子發(fā)動網(wǎng)絡(luò)攻擊的跳板,使互聯(lián)網(wǎng)在可用性、安全性及完整性等方面受到嚴(yán)重威脅.如何提供DNS 防護(hù)成為ISP (Internet service provider)及監(jiān)管機(jī)構(gòu)的重要關(guān)切.

    根據(jù)EfficientIP和IDC 共同研究發(fā)布的“IDC 2020 Global DNS Threat Report”顯示,2019年有79%的組織受到DNS 攻擊[3].DNS 不僅僅是黑客的攻擊的目標(biāo),同時也是其實施攻擊的重要手段.最常見的DNS 攻擊類型包括[4]:

    (1) DNS hijacking,域名劫持.此類攻擊手段有多種,如攻擊者通過攻擊域名注冊系統(tǒng),獲得修改域名對應(yīng)記錄的權(quán)限.一旦域名被劫持,攻擊者就可以通過篡改記錄,將用戶引導(dǎo)至病毒網(wǎng)址、釣魚網(wǎng)站等,從而獲得用戶的敏感數(shù)據(jù).2010年百度境外的DNS 服務(wù)器被攻擊,攻擊者修改了解析記錄,導(dǎo)致長達(dá)11 小時的服務(wù)中斷[5,6].

    (2)DNS flood attack,泛洪攻擊.這是最基本的DNS攻擊類型之一,在這種分布式拒絕服務(wù)(DDoS)中,攻擊者將攻擊DNS 服務(wù)器.其主要目的為造成服務(wù)器過載,使其無法繼續(xù)為正常的DNS 請求提供服務(wù)[7,8].

    (3)Distributed reflection denial of service,分布反射式拒絕服務(wù)(DRDos).DDoS 中的一種,此類攻擊最終目的就是使用大量數(shù)據(jù)包或者大量占用帶寬的請求使設(shè)備或者網(wǎng)絡(luò)過載,實現(xiàn)拒絕服務(wù)的目的.DRDos相較于DDoS的攻擊更為致命,該類攻擊將請求發(fā)送至正常的DNS 服務(wù)器,但是源地址為被攻擊者的,如此,被攻擊者將收到大量的無效響應(yīng)報文,從而資源被耗盡[9,10].

    (4)Cache poisoning,緩存投毒攻擊,最常見的DNS攻擊之一,一般利用系統(tǒng)漏洞,攻擊者嘗試向DNS 服務(wù)器的緩存中注入惡意數(shù)據(jù),以達(dá)到其將用戶重定向到另一個遠(yuǎn)程服務(wù)器的目的[11,12].

    (5)DNS tunneling,DNS 隧道攻擊,這是一種網(wǎng)絡(luò)攻擊,通過在DNS 響應(yīng)和請求中包含惡意的應(yīng)用數(shù)據(jù),當(dāng)與DNS 服務(wù)器建立鏈接以后,攻擊者向服務(wù)器傳遞惡意數(shù)據(jù),以獲得控制權(quán)限[13,14].

    針對DNS的攻擊,不少相關(guān)文獻(xiàn)進(jìn)行了研究,如王文通等提到的從協(xié)議增強(qiáng)、系統(tǒng)增強(qiáng)、檢測監(jiān)控和去中心化的域名系統(tǒng)4 個方面來應(yīng)對[15].郝帥等針對反射放大型DDoS 攻擊,同時對DNS、SNMP、SSDP、NTP、Memcache和CLDAP 這6 種協(xié)議存在的安全漏洞進(jìn)行分析,從受害者和服務(wù)器兩個角度給出防范策略[16].Cooney 推薦使用CISA (cybersecurity and infrastructure security agency) 安全措施以緩解受到攻擊的威脅[17]等.

    2017年5月,WannaCry 蠕蟲通過MS17-010 漏洞在全球范圍內(nèi)感染了大量設(shè)備,該蠕蟲感染計算機(jī)后會向設(shè)備中植入勒索病毒,導(dǎo)致設(shè)備中大量文件被加密.受害者設(shè)備被黑客鎖定后,需要支付的一定價值的比特幣才可解鎖[18].而這一病毒有個關(guān)于域名的隱藏開關(guān),通過RPZ 技術(shù)對特定域名的訪問進(jìn)行干預(yù),即可遏制病毒的進(jìn)一步大規(guī)模傳播.

    現(xiàn)今,無法通過某一種技術(shù)手段解決所有攻擊類型,結(jié)合RPZ 技術(shù)設(shè)計的防護(hù)系統(tǒng)在一定程度上可以防范和化解域名劫持、以及不法分子試圖通過DNS系統(tǒng),將用戶引至惡意站點(diǎn).除此之外,系統(tǒng)還可以輔助ISP 控制未備案等不合法的站點(diǎn)被訪問.

    2 防護(hù)系統(tǒng)需求分析

    目前,多數(shù)ISP 或者銀行、電力等大型企業(yè)組織并沒有部署通過干預(yù)域名解析來提升DNS 安全的系統(tǒng),少數(shù)可能部署了域名黑名單解析功能.但是基本上都沒有部署自動化的解析干預(yù)系統(tǒng),結(jié)合運(yùn)營商或者大型組織的實際情況,整個安全防護(hù)系統(tǒng)需要滿足以下必要功能.

    (1)DNS 遞歸解析功能,最核心的功能,需要滿足ISP 用戶或者大型組織內(nèi)部遞歸解析請求,該功能一般需要從13 個DNS 根服務(wù)器開始,遞歸訪問至授權(quán)服務(wù)器,獲取DNS 響應(yīng)結(jié)果,并進(jìn)行短時間的緩存.

    (2)DNS 緩存功能,業(yè)內(nèi)常見做法是將緩存與遞歸分開,該模塊直接接受用戶請求,優(yōu)先查找本模塊內(nèi)部緩存,以響應(yīng)用戶.無緩存的情況下,會將請求轉(zhuǎn)發(fā)給DNS 遞歸服務(wù)器.一般情況下,多臺緩存設(shè)備會轉(zhuǎn)發(fā)至一臺遞歸設(shè)備.

    (3)DNS 安全防護(hù)功能,當(dāng)系統(tǒng)檢測到有惡意的域名請求時,或者DNS 響應(yīng)報文中含有惡意的IP 地址時.需要能夠根據(jù)用戶的設(shè)定返回特定結(jié)果,如返回NXDOMAIN,或者返回特定的IP 地址,將用戶重定向至警告頁面.

    (4)綜合管理平臺,常規(guī)功能包含設(shè)備性能監(jiān)控、告警監(jiān)控等.核心功能要求協(xié)調(diào)所有設(shè)備之間的信息交互,進(jìn)行統(tǒng)一管理,如數(shù)據(jù)收集、控制指令下發(fā)、控制指令反饋等.

    3 DNS RPZ 技術(shù)原理

    與傳統(tǒng)的提供DNS 解析功能的系統(tǒng)相比,構(gòu)建RPZ 安全防護(hù)系統(tǒng),極大提高整個系統(tǒng)攔截惡意域名或者IP 地址的效率.

    RPZ 由Paul Vixie 主導(dǎo)的ISC (internet systems consortium)機(jī)構(gòu)于2010年提出,目前是IETF (Internet engineering task force)的互聯(lián)網(wǎng)草案[19].是一種針對DNS的網(wǎng)絡(luò)安全解決方案,可以防止互聯(lián)網(wǎng)用戶和系統(tǒng)訪問到已知的惡意域名或者IP,可以有效地預(yù)防威脅發(fā)生,通過阻止訪問受感染或者惡意的站點(diǎn),進(jìn)而阻斷進(jìn)一步的安全威脅.能夠主動檢測到已被感染的用戶,并且防止病毒進(jìn)一步擴(kuò)散.圖1為用戶通過常用的通訊軟件收到包含惡意信息的鏈接場景下,RPZ 參與的工作過程.

    圖1 DNS RPZ 工作原理圖

    (1)不法分子通過電子郵件或即時通訊軟件,將包含惡意軟件或者域名的鏈接發(fā)送給用戶.

    (2)用戶點(diǎn)擊收到的鏈接,終端設(shè)備首先要做的就是進(jìn)行DNS 解析.將DNS 請求發(fā)送至DNS 解析服務(wù)器.

    (3)具有RPZ 功能的DNS 解析服務(wù)器,向其他系統(tǒng)同步RPZ 規(guī)則,判斷當(dāng)前請求解析的域名是否為惡意域名,或者解析到的IP是否為惡意IP,若是,則會進(jìn)行干預(yù),干預(yù)的結(jié)果則是由用戶下發(fā)的規(guī)則決定的.

    (4)在RPZ的防護(hù)下,DNS 請求無法獲得正常結(jié)果,或者獲得由ISP 提供的警告頁面結(jié)果,從而成功阻止了用戶訪問惡意站點(diǎn).

    圖1中RPZ 規(guī)則下發(fā)階段的數(shù)據(jù),一般由ISP 通過多種方式進(jìn)行收集,包括但不限于惡意域名檢測系統(tǒng)、被舉報的賭博網(wǎng)站、色情網(wǎng)站、釣魚網(wǎng)站以及其他被監(jiān)管機(jī)構(gòu)禁止的站點(diǎn).

    4 防護(hù)系統(tǒng)構(gòu)建

    整個系統(tǒng)涉及多種類型設(shè)備,核心DNS 解析功能需要滿足負(fù)載均衡設(shè)計.系統(tǒng)總體結(jié)構(gòu)如圖2所示,系統(tǒng)最基本組成部分共包含6 個子系統(tǒng),以及各子系統(tǒng)所需最小組成模塊.根據(jù)實際情況,可添加其他輔助系統(tǒng),如防火墻、入侵檢測系統(tǒng)等.子系統(tǒng)之間數(shù)據(jù)傳遞、控制指令下發(fā)都是通過局域網(wǎng)完成,只有緩存系統(tǒng)和遞歸系統(tǒng)需要接入互聯(lián)網(wǎng).

    圖2 系統(tǒng)總體架構(gòu)圖

    4.1 緩存系統(tǒng)

    負(fù)責(zé)解析用戶的DNS 請求并完成響應(yīng),當(dāng)接受到請求后,會首先查找本地系統(tǒng)是否已緩存過相應(yīng)記錄且TTL 尚未過期,對于無法利用已有緩存完成響應(yīng)的情況下,將請求轉(zhuǎn)發(fā)至遞歸服務(wù)器.

    4.2 遞歸系統(tǒng)

    一般只接受特定緩存服務(wù)器的請求,不直接對終端用戶開放,可以具備一定的緩存能力,但是緩存時間不宜過長.正常情況下,會從根服務(wù)器開始進(jìn)行遞歸處理,直至到達(dá)授權(quán)服務(wù)器,獲取到用戶所需數(shù)據(jù).RPZ 模塊就是工作在該系統(tǒng)中.

    4.3 日志系統(tǒng)

    負(fù)責(zé)接收來自遞歸系統(tǒng)的DNS 請求響應(yīng)日志,進(jìn)行歸檔以便后續(xù)審計,同時負(fù)責(zé)將日志發(fā)送至其他系統(tǒng).

    4.4 惡意站點(diǎn)檢測系統(tǒng)

    該系統(tǒng)接受到DNS日志后,需要進(jìn)行分析,當(dāng)前針對惡意域名的檢測有不少相關(guān)論文,也有部分公司有償提供檢測到的惡意域名或者設(shè)備的地址,如DissectCyber 提供的RPZone.us 服務(wù).

    4.5 RPZ 系統(tǒng)

    負(fù)責(zé)存儲所有規(guī)則,提供接口供其他系統(tǒng)動態(tài)更新規(guī)則,更新后,系統(tǒng)會通知遞歸系統(tǒng)獲取最新的規(guī)則數(shù)據(jù).遞歸系統(tǒng)本身也會定期查詢是否有規(guī)則數(shù)據(jù)變更.

    4.6 綜合管理系統(tǒng)

    負(fù)責(zé)所有系統(tǒng)的運(yùn)行配置、監(jiān)控、規(guī)則下發(fā),向其他外部系統(tǒng)提供接口等.典型的應(yīng)用就包括,惡意站點(diǎn)檢測系統(tǒng)一旦檢測到惡意域名或者IP,會向該系統(tǒng)提供的接口上報,由管理系統(tǒng)向RPZ 系統(tǒng)下發(fā)規(guī)則.

    5 核心信息交互

    RPZ的規(guī)則可以在請求到來之前進(jìn)行預(yù)置,也可以通過前序的日志進(jìn)行分析檢測得出.針對第一種預(yù)置的情況,當(dāng)請求到達(dá)時,在遞歸系統(tǒng)就會被成功攔截.第二種場景下,前序請求會拿到惡意域名結(jié)果,但是后續(xù)請求會被攔截.

    圖3為系統(tǒng)工作時,某特定場景下信息交互的時序圖示例.實際工作時,因系統(tǒng)分布式部署,可能存在的網(wǎng)絡(luò)數(shù)據(jù)丟失,導(dǎo)致接口調(diào)用超時,接口需要提供重試、異常處理的能力.

    圖3 工作時序圖

    6 配置及實驗驗證

    實驗所使用的系統(tǒng)為Linux 系統(tǒng)(CentOS Linux release 7.8.2003),使用NSD 4.3.6 作為RPZ 系統(tǒng)的核心軟件,使用Unbound 1.13.1 作為緩存系統(tǒng)和遞歸系統(tǒng)的核心軟件.所使用的網(wǎng)絡(luò)拓?fù)鋱D,如圖4.

    圖4 實驗網(wǎng)絡(luò)拓?fù)鋱D

    6.1 系統(tǒng)配置

    遞歸服務(wù)器內(nèi)網(wǎng)地址配置為172.171.1.16/24.RPZ 服務(wù)器內(nèi)網(wǎng)地址配置172.171.1.16/24.硬件CPU為Intel(R) Xeon(R) CPU E3-1225 v3 @ 3.20 GHz.內(nèi)存為16 GB.

    6.1.1 遞歸服務(wù)器的配置

    Unbound 配置位于/etc/unbound/unbound.conf 中,部分核心內(nèi)容如下:

    01 server:02 interface:0.0.0.0@53 03 access-control:0.0.0.0/0 allow 04 logfile:"/etc/unbound/unbound.log"05 module-confi g:"respip validator iterator"06 rpz:07 name:rpz.test 08 master:172.171.1.15 09 allow-notify:172.171.1.15 10 zonefile:/etc/unbound/rpz.test.zone

    第2 行表示在所有地址上監(jiān)聽端口53.第3 行表示不對源地址訪問控制.第4 行指示日志存儲位置.第5 行中的配置了rpz 所需要的respip 模塊.第6 行為rpz 模塊配置起始位置.第7 行表示rpz的zone 名稱為rpz.test.第8 行指示RPZ 系統(tǒng)的地址.第9 行表示允許RPZ 系統(tǒng)主動通知規(guī)則變更.第10 行表示同步到的規(guī)則文件會存儲在rpz.test.zone 文件中.

    6.1.2 RPZ 服務(wù)器的配置

    NSD 配置位于/etc/nsd/nsd.conf 中,部分核心內(nèi)容如下:

    ?

    第2 行表示日志文件位置,第3 行表示進(jìn)程號文件存放位置.第4 行指示規(guī)則同步過程中,狀態(tài)文件的位置,該文件由軟件自動生成和維護(hù).第6 行表示RPZ的zone 名稱為rpz.test,該名稱需要與遞歸系統(tǒng)中一致.第7 行指示規(guī)則文件存放位置.第8 行表示若規(guī)則變更時,會通知notify 配置的IP,可配置多行.第9 行用于進(jìn)行同步控制,只有允許的遞歸服務(wù)器才能夠進(jìn)行RPZ 規(guī)則同步.

    6.2 攔截效果驗證

    假設(shè)example.com 域名的子域名都為惡意域名.針對該域名進(jìn)行多種常見場景的測試驗證.

    6.2.1 RPZ 規(guī)則配置

    /etc/nsd/rpz.test.zone 規(guī)則文件的配置如下,其中第11-13 行通過分號被注釋,修改此文件后,第4 行的序列號也需要修改,否則不會同步至遞歸系統(tǒng).

    01 $ORIGIN rpz.test.02 $TTL 3600 03 @ IN SOA ns admin (04 2021042102;serial 05 3600;refresh (1 hours)06 600;retry (10 minutes)07 604800;expire (1 week)08 600;minimum (1 day)09)10 *.example.com CNAME.11;*.example.com CNAME *.12;*.example.com A 127.0.0.1 13;32.34.216.184.93.rpz-ip A 127.0.0.2

    6.2.2 攔截域名,返回NXDOMAIN

    啟用第6.2.1 節(jié)配置文件中的第10 行,注釋11-13 行.使用dig www.example.com @172.171.1.16 命令測試結(jié)果如圖5.

    圖5 攔截域名,返回NXDOMAIN的測試結(jié)果

    根據(jù)dig 顯示的結(jié)果表明驗證通過,終端得到的響應(yīng)為NXDOMAIN.

    6.2.3 攔截域名,返回NODATA

    啟用第6.2.1 節(jié)配置文件中的第11 行,注釋10和12-13 行.使用dig 命令測試結(jié)果如圖6.

    圖6 攔截域名,返回NODATA的測試結(jié)果

    根據(jù)dig 顯示的結(jié)果表明驗證通過,終端得到的響應(yīng)為NODATA.

    6.2.4 重定向域名至特定IP

    啟用第6.2.1 節(jié)配置文件中的第12 行,注釋10-11和13 行.使用dig 命令測試結(jié)果如圖7.

    圖7 重定向域名至特定IP的測試結(jié)果

    根據(jù)dig 顯示的結(jié)果表明驗證通過,終端得到的響應(yīng)為127.0.0.1.

    6.2.5 重定向惡意IP 至特定IP

    啟用第6.2.1 節(jié)配置文件中的第13 行,注釋10-12 行.配置文件的中32.34.216.184.93.rpz-ip,其中,第1 個數(shù)字32 表示掩碼,34.216.184.93是www.example.com 真實解析IP 地址反序,其真實地址為93.184.216.34.rpz-ip為固定字段.第14 行的含義就是當(dāng)遞歸響應(yīng)結(jié)果中的地址為93.184.216.34/32 時,就被替換成127.0.0.2.使用dig 命令測試結(jié)果如圖8.

    圖8 重定向惡意IP 至特定IP的測試結(jié)果

    實驗結(jié)果符合預(yù)期,另外針對IP的NXDOMAIN和NODATA的實驗與第6.2.2 節(jié)和第6.2.3 節(jié)相似.

    7 結(jié)論與展望

    本文構(gòu)建的DNS的RPZ 安全防護(hù)系統(tǒng),采用NSD和Unbound 等相關(guān)核心軟件,進(jìn)行配置與實踐.驗證結(jié)果表明,系統(tǒng)對于防護(hù)用戶訪問到惡意域名或IP 效果較為明顯.具有良好的實際應(yīng)用意義與技術(shù)參考價值.

    系統(tǒng)所采用的檢測子系統(tǒng)是基于較常用的關(guān)鍵字識別.一個良好的規(guī)則庫,對于整個防護(hù)系統(tǒng)具有重要意義.現(xiàn)有不少組織已經(jīng)開始有償提供規(guī)則庫,如何快速、有效地通過各種手段構(gòu)建規(guī)則庫將是下一步的研究重點(diǎn).

    猜你喜歡
    域名攻擊者解析
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    三角函數(shù)解析式中ω的幾種求法
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    睡夢解析儀
    如何購買WordPress網(wǎng)站域名及綁定域名
    電競初解析
    商周刊(2017年12期)2017-06-22 12:02:01
    相機(jī)解析
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    騰訊八百萬美元收購域名
    頂級域名爭奪戰(zhàn):ICANN放出1930個通用頂級域名,申請者有上千家
    99久久精品热视频| 亚洲色图 男人天堂 中文字幕| 亚洲男人天堂网一区| 精品国产美女av久久久久小说| 精品不卡国产一区二区三区| 国产亚洲精品综合一区在线观看 | 国产精品亚洲一级av第二区| 亚洲中文字幕日韩| 国产精品1区2区在线观看.| 岛国在线免费视频观看| 日韩欧美一区二区三区在线观看| 波多野结衣高清无吗| 99久久99久久久精品蜜桃| 熟女少妇亚洲综合色aaa.| 午夜激情福利司机影院| 1024手机看黄色片| 免费看十八禁软件| 高清毛片免费观看视频网站| 久久亚洲真实| 男女视频在线观看网站免费 | 这个男人来自地球电影免费观看| 亚洲人成77777在线视频| 久久精品人妻少妇| 亚洲 国产 在线| 无遮挡黄片免费观看| 天天躁狠狠躁夜夜躁狠狠躁| 午夜福利在线在线| 欧美日韩黄片免| 午夜激情av网站| 日本熟妇午夜| 手机成人av网站| 手机成人av网站| 又紧又爽又黄一区二区| 成人国产综合亚洲| 亚洲avbb在线观看| 日韩av在线大香蕉| 91成年电影在线观看| 亚洲熟妇熟女久久| 国产精品一区二区三区四区久久| 香蕉av资源在线| 国产又色又爽无遮挡免费看| 男人舔奶头视频| 老熟妇仑乱视频hdxx| 成人特级黄色片久久久久久久| 一进一出抽搐gif免费好疼| 国内揄拍国产精品人妻在线| 淫秽高清视频在线观看| cao死你这个sao货| 久久天躁狠狠躁夜夜2o2o| 亚洲人成77777在线视频| 又粗又爽又猛毛片免费看| 亚洲中文字幕一区二区三区有码在线看 | 少妇粗大呻吟视频| 欧美一级毛片孕妇| 欧洲精品卡2卡3卡4卡5卡区| 免费在线观看日本一区| 国产精品98久久久久久宅男小说| 女人高潮潮喷娇喘18禁视频| 91麻豆精品激情在线观看国产| 欧美性猛交黑人性爽| 十八禁人妻一区二区| 日本撒尿小便嘘嘘汇集6| 亚洲天堂国产精品一区在线| 亚洲一区二区三区不卡视频| 国产亚洲精品一区二区www| 757午夜福利合集在线观看| 日本黄色视频三级网站网址| 色在线成人网| 亚洲欧美精品综合一区二区三区| 欧美三级亚洲精品| 国产一区在线观看成人免费| 男女下面进入的视频免费午夜| 亚洲 国产 在线| 国产精品一区二区三区四区免费观看 | 曰老女人黄片| 熟女电影av网| 欧美日韩黄片免| 成人国产一区最新在线观看| 麻豆久久精品国产亚洲av| 免费在线观看日本一区| 真人做人爱边吃奶动态| 看黄色毛片网站| 成人永久免费在线观看视频| 啦啦啦韩国在线观看视频| 免费观看精品视频网站| 亚洲av成人精品一区久久| 日本在线视频免费播放| 九色成人免费人妻av| 听说在线观看完整版免费高清| 99国产综合亚洲精品| 国产精品av久久久久免费| 黄片小视频在线播放| 亚洲激情在线av| 黄色毛片三级朝国网站| 国内精品久久久久精免费| 中文字幕高清在线视频| 久久国产精品人妻蜜桃| 香蕉久久夜色| 国产av麻豆久久久久久久| 国产精品永久免费网站| 人妻久久中文字幕网| 很黄的视频免费| 国产激情久久老熟女| 亚洲天堂国产精品一区在线| 免费观看精品视频网站| 看片在线看免费视频| 日韩国内少妇激情av| 日本一区二区免费在线视频| 一本一本综合久久| 亚洲成人久久爱视频| 精品欧美一区二区三区在线| 黄色a级毛片大全视频| 在线观看舔阴道视频| www日本在线高清视频| 正在播放国产对白刺激| 婷婷亚洲欧美| 日韩欧美精品v在线| 欧美黑人精品巨大| 国产av不卡久久| 久久人妻福利社区极品人妻图片| 在线视频色国产色| 老司机午夜福利在线观看视频| 在线观看日韩欧美| 麻豆成人午夜福利视频| 国内精品久久久久久久电影| 欧美日韩亚洲国产一区二区在线观看| 精品久久久久久久久久久久久| 50天的宝宝边吃奶边哭怎么回事| 国产免费男女视频| 悠悠久久av| 一级a爱片免费观看的视频| 亚洲熟妇中文字幕五十中出| 亚洲精品国产精品久久久不卡| 国产精品久久久久久人妻精品电影| 国产熟女午夜一区二区三区| 国产午夜精品论理片| 国产一区二区在线观看日韩 | 欧美三级亚洲精品| 无遮挡黄片免费观看| 国产三级黄色录像| 性色av乱码一区二区三区2| а√天堂www在线а√下载| 性色av乱码一区二区三区2| 狠狠狠狠99中文字幕| 色播亚洲综合网| 1024手机看黄色片| 精品欧美一区二区三区在线| 国内久久婷婷六月综合欲色啪| 亚洲专区字幕在线| 久久天堂一区二区三区四区| 最近最新免费中文字幕在线| 国产v大片淫在线免费观看| 精品一区二区三区av网在线观看| 熟妇人妻久久中文字幕3abv| 欧美激情久久久久久爽电影| 一本久久中文字幕| 国产成人一区二区三区免费视频网站| 特大巨黑吊av在线直播| 国产精品永久免费网站| 黄频高清免费视频| 无人区码免费观看不卡| 最近最新中文字幕大全电影3| 欧美性长视频在线观看| 日韩欧美 国产精品| 老司机福利观看| 日韩高清综合在线| 别揉我奶头~嗯~啊~动态视频| 午夜福利成人在线免费观看| 国产亚洲精品综合一区在线观看 | 亚洲片人在线观看| 日韩三级视频一区二区三区| 51午夜福利影视在线观看| 精品久久久久久,| 国产av一区二区精品久久| 国产一区二区激情短视频| 国产成人影院久久av| 久久久久久亚洲精品国产蜜桃av| 可以免费在线观看a视频的电影网站| 成人国产一区最新在线观看| 婷婷精品国产亚洲av在线| 在线观看一区二区三区| 久久久久久大精品| 91国产中文字幕| 国产区一区二久久| 国产探花在线观看一区二区| 欧美日韩精品网址| 国产男靠女视频免费网站| 欧美日韩中文字幕国产精品一区二区三区| 成年人黄色毛片网站| 精品久久久久久久久久久久久| 在线观看舔阴道视频| 少妇粗大呻吟视频| 国产一区在线观看成人免费| 精品电影一区二区在线| 成人国产一区最新在线观看| 色噜噜av男人的天堂激情| 1024香蕉在线观看| 极品教师在线免费播放| 午夜福利视频1000在线观看| 色综合欧美亚洲国产小说| 一区二区三区国产精品乱码| 欧美日韩黄片免| 99精品欧美一区二区三区四区| 国产精品久久视频播放| 两人在一起打扑克的视频| 国产人伦9x9x在线观看| 啦啦啦韩国在线观看视频| 亚洲专区字幕在线| 日韩精品青青久久久久久| 亚洲精品久久成人aⅴ小说| 舔av片在线| 成人av在线播放网站| 国产精品亚洲美女久久久| 久久亚洲精品不卡| 99久久精品国产亚洲精品| 一级黄色大片毛片| 18禁美女被吸乳视频| 成人18禁高潮啪啪吃奶动态图| 国产精品亚洲一级av第二区| 少妇被粗大的猛进出69影院| videosex国产| 岛国在线免费视频观看| 国产真实乱freesex| 国产区一区二久久| 亚洲人成网站高清观看| 久热爱精品视频在线9| 国产精品综合久久久久久久免费| 男女下面进入的视频免费午夜| 久久人妻福利社区极品人妻图片| 50天的宝宝边吃奶边哭怎么回事| 久久精品夜夜夜夜夜久久蜜豆 | 午夜精品一区二区三区免费看| 99国产极品粉嫩在线观看| 18美女黄网站色大片免费观看| 免费在线观看日本一区| 两个人的视频大全免费| 91麻豆精品激情在线观看国产| 亚洲av电影在线进入| av视频在线观看入口| 免费在线观看黄色视频的| 婷婷丁香在线五月| 国产激情偷乱视频一区二区| 国产精品一区二区三区四区免费观看 | 亚洲av日韩精品久久久久久密| 国产精品久久视频播放| 国产v大片淫在线免费观看| 法律面前人人平等表现在哪些方面| 国产精品一区二区免费欧美| 搡老熟女国产l中国老女人| 亚洲人成网站在线播放欧美日韩| 国产一区二区在线观看日韩 | 久久 成人 亚洲| 久久久久国产精品人妻aⅴ院| 欧美激情久久久久久爽电影| 看片在线看免费视频| 伦理电影免费视频| 亚洲第一电影网av| 中出人妻视频一区二区| www国产在线视频色| 法律面前人人平等表现在哪些方面| 黄色毛片三级朝国网站| 久久久久国产精品人妻aⅴ院| 久久精品亚洲精品国产色婷小说| 色综合婷婷激情| 免费观看精品视频网站| 欧美日韩亚洲国产一区二区在线观看| 久久草成人影院| 正在播放国产对白刺激| 正在播放国产对白刺激| 精品久久久久久久久久免费视频| 一级毛片高清免费大全| 亚洲专区字幕在线| 亚洲中文av在线| 最新美女视频免费是黄的| 欧美av亚洲av综合av国产av| 国产日本99.免费观看| 动漫黄色视频在线观看| 久久久久国内视频| 麻豆一二三区av精品| av中文乱码字幕在线| 午夜福利免费观看在线| 午夜激情福利司机影院| 中文字幕最新亚洲高清| 国产免费男女视频| 99国产极品粉嫩在线观看| 国产精品日韩av在线免费观看| 18禁裸乳无遮挡免费网站照片| 法律面前人人平等表现在哪些方面| 国产亚洲av高清不卡| 一个人免费在线观看电影 | 精品日产1卡2卡| 在线观看舔阴道视频| 国产高清视频在线播放一区| 中文字幕人妻丝袜一区二区| 亚洲国产精品成人综合色| 无人区码免费观看不卡| 韩国av一区二区三区四区| 亚洲精品中文字幕在线视频| 国产高清视频在线观看网站| 亚洲第一欧美日韩一区二区三区| 男人舔奶头视频| 俺也久久电影网| 成人国产综合亚洲| 男女之事视频高清在线观看| 无限看片的www在线观看| 午夜福利免费观看在线| 看黄色毛片网站| 哪里可以看免费的av片| 怎么达到女性高潮| 中文字幕人成人乱码亚洲影| 99riav亚洲国产免费| 亚洲 欧美一区二区三区| 动漫黄色视频在线观看| 亚洲,欧美精品.| 香蕉国产在线看| 久久午夜综合久久蜜桃| 又黄又爽又免费观看的视频| 天天躁夜夜躁狠狠躁躁| 亚洲精品美女久久av网站| 真人一进一出gif抽搐免费| 亚洲欧洲精品一区二区精品久久久| 亚洲自偷自拍图片 自拍| 国产精品九九99| 日韩大尺度精品在线看网址| 国产欧美日韩精品亚洲av| 观看免费一级毛片| av天堂在线播放| 色精品久久人妻99蜜桃| 国产精品一区二区免费欧美| 国产亚洲av高清不卡| 深夜精品福利| 国产成人影院久久av| 久久草成人影院| 女人爽到高潮嗷嗷叫在线视频| 色在线成人网| 色精品久久人妻99蜜桃| 最新美女视频免费是黄的| 黄色 视频免费看| 亚洲性夜色夜夜综合| 看片在线看免费视频| 99在线人妻在线中文字幕| 女人被狂操c到高潮| 久久香蕉精品热| 男女床上黄色一级片免费看| 亚洲人与动物交配视频| 亚洲 欧美一区二区三区| 亚洲精品中文字幕在线视频| 欧美日本亚洲视频在线播放| videosex国产| 99riav亚洲国产免费| 亚洲 欧美一区二区三区| 欧美在线黄色| 亚洲avbb在线观看| 国产蜜桃级精品一区二区三区| x7x7x7水蜜桃| 久久精品91蜜桃| 久久久久久久久久黄片| 亚洲七黄色美女视频| 国产精品亚洲av一区麻豆| 国产精品亚洲美女久久久| 精品电影一区二区在线| 国内毛片毛片毛片毛片毛片| 亚洲成av人片免费观看| 丁香六月欧美| 国产野战对白在线观看| 美女 人体艺术 gogo| 天天躁夜夜躁狠狠躁躁| 久久久久性生活片| 亚洲成人精品中文字幕电影| 国产成人一区二区三区免费视频网站| 每晚都被弄得嗷嗷叫到高潮| 69av精品久久久久久| 午夜日韩欧美国产| 日本 av在线| 久久午夜亚洲精品久久| 日韩大尺度精品在线看网址| 日本成人三级电影网站| 宅男免费午夜| 久99久视频精品免费| 国产亚洲精品一区二区www| 美女免费视频网站| 中国美女看黄片| 无限看片的www在线观看| 国产精品精品国产色婷婷| 久久久久免费精品人妻一区二区| 少妇裸体淫交视频免费看高清 | 久久精品国产清高在天天线| 淫妇啪啪啪对白视频| 深夜精品福利| 欧洲精品卡2卡3卡4卡5卡区| 国产精品久久久久久亚洲av鲁大| 18禁美女被吸乳视频| xxx96com| 熟女电影av网| 欧美黑人欧美精品刺激| 给我免费播放毛片高清在线观看| 午夜成年电影在线免费观看| 老汉色∧v一级毛片| 91麻豆精品激情在线观看国产| 搡老妇女老女人老熟妇| 久久热在线av| 午夜免费观看网址| 一本久久中文字幕| 91在线观看av| 国产精品,欧美在线| 久久精品成人免费网站| 窝窝影院91人妻| 日韩欧美精品v在线| 给我免费播放毛片高清在线观看| 真人做人爱边吃奶动态| 国产成人系列免费观看| 欧美黑人巨大hd| 久久久久久久久免费视频了| 18禁黄网站禁片免费观看直播| 成人手机av| 亚洲色图av天堂| 在线观看午夜福利视频| 少妇粗大呻吟视频| 成年免费大片在线观看| 搡老岳熟女国产| 成年女人毛片免费观看观看9| 巨乳人妻的诱惑在线观看| 日本三级黄在线观看| 1024香蕉在线观看| www.熟女人妻精品国产| 亚洲国产精品999在线| 免费在线观看亚洲国产| 老司机在亚洲福利影院| www.999成人在线观看| 国产区一区二久久| 一区二区三区激情视频| 亚洲无线在线观看| 正在播放国产对白刺激| 婷婷亚洲欧美| 五月玫瑰六月丁香| 午夜亚洲福利在线播放| 久久久久久久久久黄片| 精品欧美一区二区三区在线| 亚洲精品在线观看二区| 最近在线观看免费完整版| 欧美日韩瑟瑟在线播放| 欧美日韩中文字幕国产精品一区二区三区| 日韩欧美国产在线观看| 亚洲av美国av| 在线国产一区二区在线| 最近最新中文字幕大全免费视频| 亚洲熟女毛片儿| 成人av在线播放网站| 亚洲真实伦在线观看| 亚洲av电影不卡..在线观看| 欧美黄色片欧美黄色片| 亚洲av成人一区二区三| 免费搜索国产男女视频| 999精品在线视频| 国内精品久久久久久久电影| 亚洲精品在线观看二区| 黄色片一级片一级黄色片| 国产一级毛片七仙女欲春2| 最近最新中文字幕大全免费视频| 精品久久久久久久人妻蜜臀av| 亚洲男人天堂网一区| 久久人妻av系列| 99在线人妻在线中文字幕| 亚洲午夜理论影院| 99久久无色码亚洲精品果冻| 久热爱精品视频在线9| 日韩欧美免费精品| 欧美最黄视频在线播放免费| av天堂在线播放| 亚洲免费av在线视频| 亚洲一区二区三区色噜噜| 午夜免费激情av| 日韩中文字幕欧美一区二区| 中国美女看黄片| 久久国产精品影院| a级毛片在线看网站| 9191精品国产免费久久| 99国产精品一区二区三区| 波多野结衣高清作品| 中文在线观看免费www的网站 | 中亚洲国语对白在线视频| 亚洲av中文字字幕乱码综合| 他把我摸到了高潮在线观看| 亚洲avbb在线观看| 搡老岳熟女国产| 最新在线观看一区二区三区| 国产精品亚洲一级av第二区| 99国产精品一区二区蜜桃av| 香蕉久久夜色| or卡值多少钱| 日日爽夜夜爽网站| www.自偷自拍.com| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲精品在线美女| 一本一本综合久久| 一区二区三区高清视频在线| 18禁国产床啪视频网站| 久久香蕉激情| 国产精品久久久久久久电影 | 久久九九热精品免费| 亚洲av片天天在线观看| 国产亚洲欧美在线一区二区| √禁漫天堂资源中文www| 久久人人精品亚洲av| 午夜精品久久久久久毛片777| 午夜激情av网站| 日日干狠狠操夜夜爽| 欧美乱码精品一区二区三区| 欧美日韩中文字幕国产精品一区二区三区| 男女那种视频在线观看| 国产精品久久久人人做人人爽| 久久久久性生活片| 欧美一区二区精品小视频在线| 麻豆国产av国片精品| 老汉色∧v一级毛片| 午夜精品在线福利| 日韩精品青青久久久久久| 亚洲男人的天堂狠狠| 黄色视频不卡| 免费无遮挡裸体视频| 别揉我奶头~嗯~啊~动态视频| av国产免费在线观看| 国内精品久久久久精免费| 国产伦人伦偷精品视频| 99国产精品一区二区三区| 亚洲aⅴ乱码一区二区在线播放 | 国产一区二区在线av高清观看| 久久人妻av系列| 欧美午夜高清在线| 亚洲精品国产一区二区精华液| 亚洲真实伦在线观看| 在线观看免费午夜福利视频| 午夜视频精品福利| 1024手机看黄色片| 免费在线观看影片大全网站| 亚洲色图 男人天堂 中文字幕| 久久香蕉精品热| 青草久久国产| 成人av一区二区三区在线看| 免费在线观看黄色视频的| 搡老岳熟女国产| 脱女人内裤的视频| 啪啪无遮挡十八禁网站| www.自偷自拍.com| 亚洲天堂国产精品一区在线| 香蕉丝袜av| 精品一区二区三区视频在线观看免费| 精品熟女少妇八av免费久了| 婷婷精品国产亚洲av在线| 久久久久国产一级毛片高清牌| 国产一区二区在线观看日韩 | 国产成人av激情在线播放| 一a级毛片在线观看| 特大巨黑吊av在线直播| 一级a爱片免费观看的视频| 亚洲一区高清亚洲精品| 欧美一区二区精品小视频在线| 欧美日韩一级在线毛片| 麻豆久久精品国产亚洲av| 黄片大片在线免费观看| 两个人的视频大全免费| x7x7x7水蜜桃| 国产一区二区在线观看日韩 | 黑人操中国人逼视频| 老汉色av国产亚洲站长工具| 91大片在线观看| 18禁国产床啪视频网站| 男女那种视频在线观看| 长腿黑丝高跟| 一级毛片女人18水好多| videosex国产| 一本大道久久a久久精品| 成人午夜高清在线视频| 亚洲成人免费电影在线观看| 女人被狂操c到高潮| 亚洲激情在线av| 日日爽夜夜爽网站| 日韩欧美免费精品| 免费无遮挡裸体视频| 日本一二三区视频观看| 午夜视频精品福利| 99久久国产精品久久久| 美女黄网站色视频| 99热这里只有是精品50| 久久香蕉国产精品| 国产亚洲精品一区二区www| 99国产精品一区二区蜜桃av| 一级黄色大片毛片| 国产亚洲av嫩草精品影院| 欧美日韩黄片免| 亚洲成av人片免费观看| 精品电影一区二区在线| 无人区码免费观看不卡| 伊人久久大香线蕉亚洲五| 亚洲欧美激情综合另类| 国产三级中文精品| 特大巨黑吊av在线直播| 18禁国产床啪视频网站| 国产成人精品久久二区二区免费| 男人的好看免费观看在线视频 | 国产久久久一区二区三区| 国产精品av久久久久免费| 三级国产精品欧美在线观看 | 精品少妇一区二区三区视频日本电影| 成年免费大片在线观看| 黄色视频不卡| 熟女电影av网| 亚洲av电影不卡..在线观看| 嫩草影院精品99| 免费在线观看影片大全网站| 国产v大片淫在线免费观看| 18禁国产床啪视频网站| 亚洲av片天天在线观看| 亚洲国产精品成人综合色| 精品国产亚洲在线|