《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于網絡引擎入侵檢測系統的研究與實現
基于網絡引擎入侵檢測系統的研究與實現
電子設計工程
殷鋒社 陜西工業職業技術學院
摘要: 摘要:基于濫用和基于異常的檢測模型是IDS系統兩大檢測模型,其對應的技術即為網絡引擎和主機代理。本文主機代理采用基于異常的模型進行入侵檢測,與數據庫中存儲的入侵特征庫進行比較,從而判斷是否是一次攻擊,從而
Abstract:
Key words :

摘要:基于濫用和基于異常的檢測模型是IDS系統兩大檢測模型,其對應的技術即為網絡引擎主機代理。本文主機代理采用基于異常的模型進行入侵檢測,與數據庫中存儲的入侵特征庫進行比較,從而判斷是否是一次攻擊,從而實現一個網絡引擎可以監視具有多臺主機的整個網段,通過網絡引擎實現企業網絡中所有組件不受攻擊。
關鍵詞:檢測模型;網絡引擎;主機代理;特征庫

    近年來入侵檢測系統(IDS)成為一個非常活躍的研究領域。所謂入侵檢測,就是通過從計算機網絡或計算機系統中的若干關鍵點收集信息并對其進行分析,以發現網絡或系統中是否有違反安全策略的行為和遭到襲擊的跡象。在二十世紀八十年代,大多數入侵者都是高水平的專家,他們經常自己研究入侵系統的方法,而很少使用自動工具和現成的代碼。雖然現在的入侵者的整體技術水平越來越不如以前,但是現在的攻擊工具卻越來越高級。這使得任何人都可以使用現成的工具來攻擊Internet上的計算機系統。入侵檢測系統的目標是將攻擊的各種表象特征化,以確認所有真正的攻擊而且又不誤認非攻擊活動。

1 網絡引擎引入及設計
    網絡引擎通過分析網絡上傳輸的數據包,得到可能入侵的信息。它不僅是一個數據產生和傳輸的工具,也具有一定的分析能力。它的功能基本上相當于一個完整的基于網絡的入侵檢測系統。為了提高網絡引擎的檢測的速度和準確度,首先,基于已知的攻擊手段來建立黑客攻擊的元數據庫,保存所有已知的黑客攻擊知識,按照其類別進行分類。其次,采用建立模糊模型來對網絡引擎上報事件進行分析。
    網安入侵檢測系統中的網絡引擎是在windows NT平臺上,使用Visual C++6.0編程實現。網絡引擎分為以下幾個模塊:數據包截獲、協議分析、數據分析。結構如圖1所示。

a.jpg


    1)數據包截獲  該模塊將網絡接口設置為混雜模式,將流經網絡的數據包截取下來,供協議分析模塊使用。由于效率的需要,有時要根據設置過濾網絡上的一些數據包,如特定IP、特定MAC地址、特定協議的數據包。該模塊的過濾功能的效率是該網絡監聽的關鍵,因為對于網絡上的每一數據包都會使用該模塊過濾,判斷是否符合過濾條件。低效率的過濾程序會導致數據包丟失、分析部分來不及處理。
    為提高效率,本系統采用了專門為數據監聽應用程序設計的開發包Winpcap來實現這模塊,開發包中內置的內核層所實現的BPF過濾機制和許多接口函數,不但能夠提高監聽部分的效率,也降低了開發的難度。同時Winpcap是從UNIX平臺上的Libpcap移植過來的,它們具有相同的接口,減輕了不同平臺上開發網絡代理的難度。Winpcap有3部分組成:一個數據包監聽設備驅動程序,一個低級的動態連接庫和一個高級的靜態連接庫。數據包監聽設備驅動程序直接從數據鏈路層取得網絡數據包,并不加修改地傳遞給運行在用戶層的應用程序。數據包監聽設備驅動程序支持BPF過濾機制,可以靈活地設置過濾規則。低級的動態鏈接庫運行在用戶層,它把應用程序和數據包監聽設備驅動程序隔離開來,使得應用程序可以不加修改地在不同Windows系統上運行。高級靜態鏈接庫和應用程序編譯在一起,它使用低級動態鏈接庫提供的服務,向應用程序提供完善的監聽接口。
    2)協議分析  協議分析的功能是辨別數據包的協議類型,以便使用相應的數據分析程序來檢測數據包。把所有的協議構成一棵協議樹,一個特定的協議是該樹結構中的一個節點,可以用一棵二又樹來表示,如圖2所示。

b.jpg


    一個網絡數據包的分析就是一條從根到某個葉子的路徑。在程序中動態地維護和配置此樹結構即可實現非常靈活的協議分析功能。在該樹結構中可以加入自定義的協議節點,如在HTTP協議中可以把請求URL列入該樹中作為一個點,再將URL中不同的方法作為子節點,這樣可以細化分析數據,提高檢測效率。樹的結點數據結構中包含以下信息:該協議的特征、協議名稱、協議代號,下級協議代號,協議對應的數據分析函數鏈表。協議名稱是該協議的唯一標志。協議代號是為了提高分析速度用的編號。下級協議代號是在協議樹中其父結點的編號,如TCP的下級協議是IP協議。協議特征是用于判定一個數據包是否為該協議的特征數據,這是協議分析模塊判斷該數據包的協議類型的主要依據。數據分析函數鏈表是包含對該協議進行檢測的所有函數的鏈表。該鏈表的每一節點包含可配置的數據,如是否啟動該檢測函數等。 
    3)數據分析  數據分析模塊的功能是分析某一特定協議數據。一個數據分析函數檢查一種協議類型的入侵,這樣可以方便地進行配置。一個協議數據可能有多個數據分析函數來處理它,這些函數地被放到一個鏈表中。一般情況下,數據分析盡可能地放到樹結構的葉子節點上或盡可能地靠近葉子節點,因為樹根部分調用次數最多,過多的數據分析函數聚集在此會嚴重影響系統的性能。同時葉子節點上的協議明確,分析程序可以少做一些冗余的工作,也由此提高了系統的處理速度。數據分析函數不僅僅由數據包觸發,也可以是系統定義的某一個事件來觸發。如時間、特定的數據包到來、管理員啟動、某種數據分析的結果等都可以觸發一個數據分析函數的啟動檢測。這些靈活的觸發方式提供了良好的可配置性,也提供了一個開放的、分布的平臺使各種分析技術在一個系統中工作。
    數據分析的方法是入侵檢測系統的核心。使用了快速的模式匹配算法,所有的攻擊方法被表示為模式信號,存放在入侵特征數據庫中,當前的數據如果和數據庫中某種特征匹配,就指出這是這種入侵行為。如發現一個HTTP請求某個服務器上的“/cgi—bin/phf”,這很可能是一個攻擊者正在尋找系統的CGI漏洞。
    本文設計這個體系結構時充分考慮了系統的開放性,可以向系統中添加任何一種分析方法,也可以把多種分析方法同時運用到系統中,甚至在不關閉系統的狀態下向系統動態地添加新的數據分析功能。這充分保證了系統的可靠安全服務。動態添加數據分析功能是通過添加新的動態連接庫中的數據分析函數來實現的。對于已經有的分析功能,可以在入侵特征數據庫中添加新的入侵特征,以增強現有模式匹配分析方法的檢測能力。

2 檢測規則和匹配算法
    網絡引擎的實現中,最為關鍵的部分是數據分析模塊。該模塊中涉及到兩個問題:如何描述入侵行為;使用什么算法來快速檢測入侵行為的存在。
    在實現中,本文使用了與SNORT兼容的檢測規則來描述入侵行為,使用一種改進的Boyer-Moore-Horspool算法來進行匹配。模式匹配是第一代和第二代入侵檢測系統所使用的基于攻擊特征的網絡數據包分析技術。它的分析速度快、誤報率小等優點是其他分析方法不可比擬的。協議分析有效利用了網絡協議的層次性和相關協議的知識,快速地判斷攻擊特征是否存在。它的高效使得匹配的計算量大幅度減小。
    本文在網絡引擎的數據分析模塊中使用協議分析和模式匹配結合的方法來分析網絡數據包。首先使用協議分析來判斷要進行哪種類型的特征檢測,然后使用檢測規則來進行匹配。
2.1 檢測規則
    每一個基于模式匹配的人檢測方法都需要一個已定的入侵模式。這就需要一種對入侵行為的描述方法。現在的各種入侵檢測系統中的描述方法各有不同,每個廠商定義自己的描述方法,每種方法各有優缺點。在網安入侵檢測系統中,采用了Snort的入侵行為描述方法。Snort是一個開放源代碼的輕量級的基于網絡的入侵檢測系統。這種描述方法簡單、易于實現,能夠描述絕大多數的入侵行為。由于其簡單,因此檢測速度比較快。每條規則分為邏輯上的兩部分:規則頭部和規則選項。規則頭部包含規則的操作、協議、源IP地址和目標IP地址及其網絡掩碼和端口。規則選項包括報警信息及需要檢測模式信息。以下是一個例子:
    alert tcp any any->192.168.1.0/24 111(content:“|00 01 86 a5|”;msg:“mounted access”;)
    以上規則描述了:任何使用TCP協議連接網絡IP地址192.168.1.1到192.168.1.255的任何主機的111端口的數據包中,如果出現了二進制數據00 01 86 a5,便發出警告信息mounted access。在圓括號前的部分是規則頭部,在圓括號中的部分是規則選項。規則選項部分中冒號前面的詞組稱為選項關鍵字。規則選項不是規則的必需部分,它只是用來定義收集特定數據包的特定特征。一條規則中不同部分必須同時滿足才能執行,相當于“與”操作。而同一個規則數據庫文件中的所有規則之間相當于一個“或”操作。規則頭部包含了定義數據包“從哪里來,到什么地方去、干什么”以及發現滿足這個規則所有條件的數據包時應該干什么的信息。規則的第一項是規則操作,第二項是協議,第三項是IP地址和端口。規則操作說明當發現適合條件的數據包時應該做些什么。有3種操作:alert、log和pass。
    alert:使用選定的告警方法產生警報,并記錄這個數據包。
    log:記錄該數據包。
    pass:忽略該數據包。
    規則頭部的第二部分是協議。
    規則頭部的第三部分是IP地址和端口。關鍵字“any”可以用來定義任何IP地址。網絡引擎不提供從主機名稱到IP地址的轉換,所以IP地址規定為點分十進制的IP地址格式,在IP地址后指定網絡掩碼。例如任何由外部網絡發起的連接可以表示為:
    alert tcp ! 192.168.1.0/24 any->192.168.1.0/24 111
    端口號可以用幾種方法指定:用“any”、數字、范圍以及用“非”操作符。“any”指定任意端口。靜態數值指定一個單一端口,如80為HTYP,23為TELNET等。指定端口范圍用“:”,它可以指定一個范圍內的所有端口。如:
    log udp any any->192.168.1.0/24 1:1024
    記錄從任意主機發起的到目標網絡的任何主機上的1~1 024端口的UDP協議數據包。
    log tcp any any->192.168.1.0/24:6000
    記錄從任意主機發起的到目標網絡的任何主機上的端口號小于等于6 000的TCP協議數據。
    log top any:1024->192.168.1.0/24 500:
2.2 匹配算法
    匹配算法是檢測引擎的關鍵,它直接影響系統的實時性能。在網絡數據包搜索入侵特征時,需要一個有效的字符串搜索算法。字符串搜索算法中,最著名的兩個是KMP算法(Knuth-Morris-Pratt)和BM算法(Boyer-Moore)。兩個算法在最壞情況下均具有線性的搜索時間。在實用上,KMP算法并不比最簡單的c庫函數strstr()快多少,而BM算法則往往比KMP算法快上3~5倍。但是BM算法還不是最快的算法,還有很多改進的BM算法存在。
    第一次匹配結果是在第二個字符處發現不匹配,于是要把子串往后移動。但是該移動多少呢?最簡單的做法是移動一個字符位置;KMP是利用已經匹配部分的信息來移動;BM算法是做反向比較,并根據已經匹配的部分來確定移動量。Boyer-Moore-Hompool算法根據被比較串對齊的最后一個字符(r)來決定位移量的多少。本文的方法是根據緊跟在當前子串之后的那個字符(例子中的i)獲得位移量。
    顯然,由于上一次匹配的失敗,移動是必然的,因此,設移動步數為N,則N≥1。但N的最大值是多少?如果這個字符在模式串中,顯然應該根據模式串的位置來決定。如果它在模式串中就沒有出現,顯然連它自己也不用比較了,因此可以移動到該字符的下一個字符開始比較。以上面的例子,子串“search”中并不存在“i”,則說明可以直接跳過一大片,從“i”之后的那個字符開始作下一步的比較,如下:
    substring searching procedure
    search^
    比較的結果,第1個字符又不匹配,再看子串后面的那個字符,是“r”,它在子串中出現在倒數第3位,于是把子串向前移動3位,使2個“r”對齊,如下:
    substring searching procedure
    search
    這次匹配成功了。回顧整個過程,只移動了兩次子串就找到了匹配位置,可以看出,用這個算法,每一步的移動量都比BMH算法要大,所以比BMH算法更快。
    以下是用類封裝的搜索算法:
    c.jpg
    d.jpg
2.3 檢測舉例
    以下是網絡引擎判斷某個網絡數據包是否是CGI攻擊的一個示例,協議規范指出以太網絡數據包中第13字節處包含了2個字節的第三層協議標識。本入侵檢測系統利用該知識開始第1步檢測:跳過前面12個字節,讀取13字節處的2字節協議標識:08。根據協議規范可以判斷這個網絡數據包是IP包。IP協議規定IP包的第24字節處有一個1字節的第四層協議標識。因此系統跳過的15到24字節直接讀取第四層協議標識:06,這個數據包是TCP協議。TCP協議在第35字節處有一個2字節的應用層協議標識(端口號)。于是系統跳過第25到34字節直接讀取第35字節的端口號:80。
    該數據包是一個HTTP協議的數據包。HTTP協議規定第55字節是URL開始處,檢測特征“GET/cgi—bin/./phf”,因此對這個URL進行模式匹配。可以看出,利用協議分析可以減小模式匹配的計算量,提高匹配的精確度,減少誤報率。

3 主機代理
    基于主機的入侵檢測要依賴于特定的操作系統和審計跟蹤日志獲取信息,此類系統的原始數據來源受到所依附具體操作系統平臺的限制,系統的實現主要針對某種特定的系統平臺,在環境適應性、可移植性方面問題較多。在獲取高層信息以及實現一些特殊功能時,如針對系統資源情況的審計方面具有無法替代的作用。本文設計的入侵檢測系統應用于Windows操作系統。
3.1 數據來源
    主機代理的數據來源不像網絡引擎的數據來源那樣單一,它可以在系統所能夠訪問的所有地方獲得數據來分析。網安入侵檢測系統主機代理的數據來源有:
    1)系統和網絡日志文件  黑客經常在系統日志文件中留下他們的蹤跡,因此,充分利用系統和網絡日志文件信息是檢測入侵的必要條件。日志中包含發生在系統和網絡上的不尋常和不期望活動的證據,這些證據可以指出有人正在入侵或己成功入侵了系統。通過查看日志文件,能夠發現成功的入侵或入侵企圖,并很快地啟動相應的應急響應程序。日志文件中記錄了各種行為類型,每種類型又包含不同的信息,例如記錄“用戶活動”類型的日志,就包含登錄、用戶ID改變、用戶對文件的訪問、授權和認證信息等內容。很顯然地,對用戶活動來講,不正常的或不期望的行為就是重復登錄失敗、登錄到不期望的位置以及非授權的企圖訪問重要文件等等。
    2)目錄和文件中的不期望的改變  網絡環境中的文件系統包含很多軟件和數據文件,包含重要信息的文件和私有數據文件經常是黑客修改或破壞的目標。目錄和文件中的不期望的改變(包括增加、刪除、修改),特別是那些正常情況下限制訪問的,很可能就是一種入侵產生的指示和信號。黑客經常替換、修改和破壞他們獲得訪問權的系統上的文件,同時為了隱藏系統中他們的表現及活動痕跡,都會盡力去替換系統程序或修改系統日志文件。
    3)程序執行中的不期望行為  網絡系統上的程序執行一般包括操作系統、網絡服務、用戶啟動的程序和特定目的的應用,例如數據庫服務器。每個在系統上執行的程序由一到多個進程來實現。每個進程執行在具有不同權限的環境中,這種環境控制著進程可訪問的系統資源、程序和數據文件等。一個進程的執行行為由它運行時執行的操作來表現,操作執行的方式不同,它利用的系統資源也就不同。操作包括計算、文件傳輸、設備和其它進程,以及與網絡間其他進程的通訊。一個進程出現了不期望的行為可能表明黑客正在入侵你的系統。黑客可能會將程序或服務的運行分解,從而導致它失敗,或者是以非用戶或管理員意圖的方式操作。
3.2 代理結構
    從以上可以看出,主機代理的數據來源比網絡引擎復雜得多,由于數據源的不同,分析方法也各不一樣。本系統的主機代理分為日志分析、文件檢測、用戶行為監測、主機網絡接口檢測。

4 結束語
    本文設計的入侵檢測系統使用了網絡引擎來檢測流經網絡的數據包,一個網絡引擎可以監視具有多臺主機的整個網段,從路由器的基礎設施到應用程序的訪問,可以說網絡引擎能夠檢測企業網絡中所有組件所受到的攻擊。不過網絡引擎在下列情況下也有局限性:
    1)快速網絡  隨著網絡速度的加快,有時候網絡引擎的工作速度無法跟上網絡數據傳輸的速度。
    2)加密數據  如果網絡數據被加密的話,網絡引擎即不能起作用,原因是它無法正確地“看到”網絡數據。
    3)交換網絡  在交換網絡中,是不可能從一個中央位置處看見所有網絡數據的。因為通常網絡數據都是停留在交換的網段內部。而利用主機代理,就不受上述情況的限制。利用網絡引擎和主機代理,將基于網絡的入侵檢測系統和基于主機的入侵檢測系統結合起來,就構成了實現網絡入侵檢測的比較可靠的解決方案。

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久久久久久久久久久久女国产乱 | 日韩精彩视频在线观看 | 免费a网站 | 天天爱天天做天天爽 | 欧美性生交大片免费看 | 国产九色| 国产精品88久久久久久妇女 | 国偷自产av一区二区三区小尤奈 | 少妇做爰α片免费视频网站 | 欧美群交射精内射颜射潮喷 | 非洲黑人狂躁日本妞视频 | 国产一区二区三区在线观看视频 | 国产无遮挡又黄又爽在线视频 | www.欧美视频| av青草| 香蕉黄色网 | 日本三级欧美三级 | 最新中文字幕在线观看 | 91精品欧美一区二区三区 | 日本高清无卡码一区二区久久 | 国产一级黄色毛片 | 色综合中文综合网 | 成年无码av片完整版 | 高清一区二区三区日本久 | 91快色| 精品免费观看 | 好屌爽在线视频 | 51色视频| 亚洲午夜网 | 精品性高朝久久久久久久 | 调教一区二区三区 | 一区二区天堂 | 成人免费公开视频 | 国产成人免费av | 国产精品免费一区二区三区 | 国产精品老女人 | 亚洲国产av美女网站 | 一级淫片免费 | 国产视频第三页 | 久久精品九九精av | 成人免费在线视频观看 | 久久人人爽人人爽人人片ⅴ | 免费看片黄色 | 欧美内谢| 欧美日韩一区二区三区视频 | 999这里有精品 | 黑人狂躁中国少妇and | 无码人妻aⅴ一区二区三区69岛 | 国产精品成人国产乱 | 无码纯肉视频在线观看 | 免费观看一级特黄特色大片 | 欧美激情首页 | 野草社区在线观看 | 色妞综合 | 成熟亚洲日本毛茸茸凸凹 | 中文字幕久久熟女人妻av免费 | www.色涩涩.com网站 | 亚洲狼人社区 | 国产精品不卡视频 | 国产又粗又猛又大爽 | 性生交大片免费看网站 | 国产精品刘玥久久一区 | 波多野吉衣中文字幕 | 成人免费视频国产免费 | 亚洲一区二区三区四区五区不卡 | 国产91在线精品 | 国产黄色免费在线观看 | 精品无码久久久久国产 | 人人妻人人妻人人人人妻 | 成人在线观看av | 四虎视频 | 国产精品3p视频 | 少妇做爰xxxⅹ性视频 | 伊人成年网站综合网 | 美女黄视频网站 | 又黄又爽又色又刺激的视频 | 国产亚洲欧美日韩精品一区二区三区 | 亚洲免费av网 | 97se亚洲国产综合自在线 | 国产毛片久久久久久国产毛片 | 国产精品激情在线观看 | 苍井空一区二区波多野结衣av | 老牛影视av一区二区在线观看 | 日本一级待黄大片 | 亚洲天堂在线视频播放 | 狠狠撸视频| 高清性色生活片97 | 女人裸体做爰免费视频 | 久久人人爽人人爽人人片av免费 | 日韩免费播放 | 狠狠躁夜夜躁人人爽天天天天97 | 国产性一乱一性一伧一色 | 久久久久久久久久久久 | 在线免费小视频 | 日日碰| 国产成人欧美一区二区三区的 | 欧美夜夜爽 | 精品91久久久久久 | 在线看片中文字幕 | 亚洲精品视频在线观看免费视频 | 国产激情一区二区三区 | 一日本道a高清免费播放 | 乖疼润滑双性初h | 亚洲成a人v欧美综合天堂下载 | 狠狠激情| 国产精品综合久久 | 中文字幕丰满子伦 | 亚洲品牌自拍一品区9999 | 性国产丰满麻豆videosex | 日韩av无码免费播放 | 久久一区欧美 | 成人av一区二区亚洲精 | 亚洲乱码国产乱码精品天美传媒 | 亚洲人成77777在线播放网站 | 精品午夜福利在线观看 | 特级毛片aaa | 伊人色综合久久天天五月婷 | 水蜜桃亚洲一二三四在线 | 欧美日韩精品区别 | 人与性动交aaaabbbb | 欧美在线免费看 | 欧美精品乱人伦久久久久久 | 亚洲精品午夜国产va久久成人 | 成人黄色在线免费观看 | 夜夜摸狠狠添日日添高潮出水 | 一个人在线观看www软件 | 国产激情图片 | 天堂а√中文最新版地址在线 | 日韩一二三区视频 | 欧美国产一级片 | 999久久久国产999久久久 | 欧美日韩一区二区视频在线观看 | 成人在线视频免费 | 性一交一乱一伦视频免费观看 | 97se亚洲国产综合自在线 | 优优亚洲精品久久久久久久 | www91免费视频| 午夜在线国语中文字幕视频 | 日韩精品免费一区二区夜夜嗨 | 性欧美69 | 五月天综合网站 | 国产九九av| 亚洲另类交 | 山村大伦淫第1部分阅读小说 | 天天搞天天干 | 真实偷拍激情啪啪对白 | 美女黄色毛片 | 欧美一区二区三区成人 | 免费的很黄很污的视频 | 亚洲综人网 | 免费av网址大全 | 综合av| 成人黄色免费 | 自拍偷拍第一页 | 日韩欧美一区二区三区 | 欧美11一13sex性hd | 天堂√中文最新版在线 | 国产精品99久久久久久小说 | cao在线 | h片在线看 | 午夜影视免费 | 无码性午夜视频在线观看 | 亚洲视频精品在线观看 | 成人亚洲精品久久久久软件 | 久久免费小视频 | 别揉我奶头~嗯~啊~一区二区三区 | 中文字幕精品久久一二三区红杏 | 亚洲黄页| 成人永久视频 | 丰满女人又爽又紧又丰满 | 亚洲精品久久久久久久久久久久久久 | 日本一区二区视频在线 | 婷婷亚洲综合 | 91免费版黄 | 51免费看成人啪啪片 | 台湾亚洲精品一区二区tv | 中文字幕在线观看91 | 农村真人裸体丰满少妇毛片 | 欧美乱妇高清无乱码免费 | 中文字幕免费中文 | 操操操视频 | 肉色丝袜一区二区 | √天堂中文www官网在线 | 91精品打屁股sm调教 | 久久久国产精品消防器材 | 亚洲精品免费在线观看视频 | 校园春色综合 | 午夜伦全在线观看 | 国产区高清| 无码国模国产在线观看 | 色噜噜亚洲男人的天堂 | 亚洲精品久久久久中文第一幕 | 99久久久久国产精品免费 | 人人爽人人爽人人片av亚洲 | 欧美日韩网址 | 久久99亚洲精品 | 国产真人真事毛片 | 337p日本欧洲亚洲大胆张筱雨 | 日韩网站免费观看 | 激情婷婷| 亚洲人精品午夜射精日韩 | 国产日韩av一区二区 | 亚洲精品一区二区三区中文字幕 | 无码人妻丰满熟妇片毛片 | 麻豆性视频 | 久久午夜伦鲁片免费无码 | 欧美二区三区91 | 成人羞羞视频免费看看 | 亚洲va韩国va欧美va精四季 | 91丨九色丨海角社区 | 欧美黑人孕妇孕交 | 天天干夜夜干 | 国产精品人 | 三级黄色毛片视频 | 亚洲图片欧美在线看 | 亚洲精品国产精品国自产在线 | 欧美看片 | 极品美妇后花庭翘臀娇吟小说 | 性欧美欧美巨大69 | caoporn国产一区二区 | 欧美一级大黄大黄大色毛片小说 | 日韩激情一区二区 | 免费精品午夜 | 侵犯在线一区二区三区 | 欧美性动态图 | 国产成人剧情av麻豆果冻 | a√在线 | 亚洲国产成人精品无码区二本 | 午夜视| 精品视频在线一区二区 | 亚洲性自拍 | 日本大片免a费观看视频三区 | 人妻插b视频一区二区三区 亚洲毛片av日韩av无码 | 亚洲欧美另类激情综合区 | 三上悠亚ssⅰn939无码播放 | av天堂久久天堂色综合 | 国产91在线播放精品91 | 久久国产色 | 亚洲视频精品在线 | 精品视频在线看 | 狐狸视频污 | 99re色| 国产精品国语对白 | 女女同性女同一区二区三区91 | 免费观看交性大片 | 人妻丰满av无码久久不卡 | 久久视频在线看 | 免费在线观看你懂的 | 欧美疯狂做受xxxx富婆 | 激情综合色综合啪啪开心 | av自拍一区 | 欧美一级黄色毛片 | 一二三四在线观看免费视频 | 日韩网站视频 | 销魂美女一区二区 | 欧美性福利 | 天天色天天草 | 影视先锋av资源噜噜 | 国产无限制自拍 | 一本久久a久久精品综合 | 人妻有码中文字幕在线 | 欧美一卡二卡三卡 | 欧美日韩在线观看精品 | 亚洲欧美v国产一区二区 | 欧美黄色大片免费看 | 成人含羞草tv免费入口 | 精品成人久久久 | jlzzjlzzjlzz亚洲人 | 日干夜操| 欧美大肥婆bbbww欧出奶水 | 天堂аⅴ在线最新版在线 | 国产精品久久久久久精 | 岬奈奈美女教师中文字幕 | 6080亚洲精品一区二区 | 寂寞寡妇让我吃奶 | 麻豆精品久久久久久久99蜜桃 | 国产精品第一国产精品 | 美女免费视频网站 | 日本三级日产三级国产三级 | 成人精品啪啪欧美成 | 女色琪琪窝窝777777换脸 | 绯色av一区二区三区在线观看 | 日日摸日日碰夜夜爽av | 爱情岛论坛成人av | 国产在线精品二区 | 一本到高清 | 欧美亚洲另类视频 | 综合网视频 | y111111国产精品久久婷婷 | 男女做爰猛烈啪啪吃奶动床戏麻豆 | 久久亚洲国产精品五月天婷 | 美女内内免费看 | 欧美精品在线免费 | 视频一区 中文字幕 | 成人夜色视频网站在线观看 | 男人天堂资源网 | www视频在线观看免费 | av动漫网站 | 日韩一本在线 | 午夜寂寞福利 | 午夜影剧院 | 亚洲国产精品久久人人爱 | 91精品在线播放 | 国产伦精品一区二区三区视频我 | 翘臀后进娇喘呻吟的少妇91 | 日本特黄特黄刺激大片 | 伊人网在线 | 久久久久三级 | 久久久久爽爽爽爽一区老女人 | 九九热在线观看视频 | 天堂网2018| 成人国产片女人爽到高潮 | 天天干天天操天天舔 | 欧美色第一页 | 一杯热奶茶的等待 | 国产精品欧美一区二区三区不卡 | 中文国产 | 裸身美女无遮挡永久免费视频 | 国产小视频免费观看 | 天天插天天插 | 日韩欧美偷拍 | 国产无吗一区二区三区在线欢 | 日批视屏 | 午夜天堂av天堂久久久 | 亚洲欧美国产欧美色欲 | 明日花绮罗高潮无打码 | 国产精品久久久久久久久久98 | 亚洲欧美一区二区三区孕妇 | 三级理论中文字幕在线播放 | 天天干天天日夜夜操 | 一级黄色国产片 | 内射老阿姨1区2区3区4区 | 国产欧美日韩va另类在线播放 | 丰满少妇高潮在线观看 | 么公的好大好硬好深好爽视频 | 精品色图 | 人妻丰满熟妇aⅴ无码 | 亚洲欧美婷婷 | 国产一区二区www | 欧洲吸奶大片在线看 | 欧美14一18处毛片 | 日本最新免费二区 | 男人j进入女人j内部免费网站 | 成人日韩欧美 | 黄片a级毛片 | 艳妇乳肉豪妇荡乳av | 国产字幕在线观看 | 可以在线观看的黄色 | 京香julia在线观看 | 免费观看成人鲁鲁鲁鲁鲁视频 | 一级淫片a| 无码国产色欲xxxxx视频 | 亚洲国产长腿丝袜av天堂 | 国内性爱视频 | 少妇毛片一区二区三区免费视频 | 黑丝一区| 久久国产毛片 | 女女百合高h喷汁呻吟玩具 女女互揉吃奶揉到高潮视频 | 99免费看| 久久综合九色欧美综合狠狠 | 国产精品专区在线观看 | 国产操女人| 超碰91在线观看 | 日本中文字幕在线 | 最新国产福利在线观看精品 | 日本69熟 | 亚洲精品网址 | 亚洲免费视频观看 | 国产一级一片免费播放放a 国产一级一片射内视频 | 久久精品国产清自在天天线 | 国产精品视频一区国模私拍 | 欧美人与禽猛交狂配 | 青娱乐在线视频免费观看 | 国产伦精品一区二区三区四区 | 在线a亚洲视频播放在线观看 | 成人动漫久久 | 午夜美女视频 | 在线精品视频一区二区三区 | 久久久久久97免费精品一级小说 | 欧美韩日精品 | 精品国产1区2区3区 精品国产31久久久久久 | 亚洲国产精品一区二区第一页 | av无码久久久久不卡蜜桃 | 97se亚洲国产综合在线 | 黑白配在线观看免费观看 | 色婷婷av一区二区三区丝袜美腿 | 综合网天天 | 国产精品日产欧美久久久久 | 偷看做性肉体探欲k8 | 最新国产小视频 | 黑人干亚洲女人 | 成人无码www免费视频 | 男人天堂免费视频 | 亚洲春色综合另类网蜜桃 | 国产freexxxx性播放麻豆 | 岛国精品在线观看 | 91精品啪| 国产成人久久精品77777综合 | 日本爱爱网址 | 国内自拍第23页 | 一级生活毛片 | 国产精品呻吟 | 国产全肉乱妇杂乱 | 亚洲日本国产精华液 | 看全色黄大色大片60岁 | 国产成人精品午夜视频 | 国产色视频网免费 | 日日碰狠狠躁久久躁9 | 女人的天堂av | 国产欧美另类精品久久久 | 香蕉视频在线观看免费 | 久久激情网站 | 欧美成人精品一区二区三区在线看 | 国产激情一区二区三区成人免费 | 中文字幕无码一区二区免费 | 精品二区在线 | 欧美精品乱码99久久影院 | av片一区二区 | 久久久黄色网 | 亚洲成色www久久网站夜月 | 含羞草传媒mv免费观看视频 | 成人高清免费 | 国产男女猛烈无遮挡免费视频网站 | 天天操狠狠操夜夜操 | av操一操| 欧美在线黄 | 天堂亚洲| 欧美freesex黑人又粗又大 | 在线精品视频一区二区 | 久草手机在线 | 日韩亚洲国产中文字幕欧美 | 亚洲国产精品尤物yw在线观看 | 久久人人爽人人爽人人片亚洲 | 国产123在线| 粉嫩av免费一区二区三区 | 999精品免费视频 | 日韩欧美中文字幕在线观看 | 岛国精品在线 | 18分钟处破好疼哭视频在线观看 | 极品美女扒开粉嫩小泬 | 国产交换配乱淫视频免费 | 一级片免费 | 国产喂奶挤奶一区二区三区 | 免费全部高h视频无码 | 人人摸人人搞人人透 | 黑人巨大精品欧美一区二区 | a级高清免费毛片av播放 | 成人交性视频免费看 | 熟妇高潮一区二区三区 | k8yy毛片 | 人人人射 | 欧美精品在线观看一区二区 | 色狠狠久久av五月综合 | 肉视频在线观看 | 丰满少妇在线观看bd | 成人免费无码大片a毛片抽搐 | 国产在线永久视频 | 爱爱视频在线免费观看 | 爱射网| 国产三级麻豆 | 天堂资源在线www在线观看 | 国产免费拔擦拔擦8x高清在线人 | 亚洲综合a | 久草综合视频 | 亚洲愉拍99热成人精品 | 欧美黑人一级爽快片淫片高清 | 91精产国品一二三 | 奇米第四色一二三四区 | 黄色a网站| 一二三四日本高清社区5 | 日韩av毛片在线观看 | 国产精品免费大片 | 好爽又高潮了毛片 | 又黄又爽的视频在线观看 | tube欧美巨大44 | 色婷婷综合久久久久中文一区二区 | 国产成人麻豆精品午夜福利在线 | 日韩精选av | 欧美区一区二区三 | 精品一区二区久久久 | 99久久无色码中文字幕人妻蜜柚 | 神马午夜51| 精品人伦一区二区三区四区蜜桃牛 | 五月婷婷深爱 | 亚洲日韩欧美综合 | 99午夜| 一区二区三区回区在观看免费视频 | 丰满岳妇乱一区二区三区 | 免费看的黄色录像 | 亚洲日韩欧美一区二区三区 | 综合欧美一区二区三区 | 久久精品视频一区二区 | 中文字幕亚洲色图 | 亚洲欧美日韩一区 | 国产 一二三四五六 | 国产精品无码专区在线播放 | 拔萝卜在线视频免费观看 | 秋霞午夜一区二区三区视频 | 噜噜高清欧美内射短视频 | 在线免费看黄色片 | 国产亚洲人成网站在线观看 | 天天操天天爽天天干 | 亚洲日本韩国欧美云霸高清 | 免费黄色小视频在线观看 | 中文有码无码人妻在线 | 国产精品成人免费视频一区二区 | 天天视频亚洲 | 日本在线免费观看视频 | 性chinese天美传媒麻 | 免费国精产品—品二品 | 国产精品一线天粉嫩av | 欧美色图俺去了 | 国产一二三区写真福利视频 | 国产精品伦理久久久久 | 文中字幕一区二区三区视频播放 | 欧美性在线视频 | 欧美瑟瑟| 国产色中色 | 文中字幕一区二区三区视频播放 | 亚洲图片欧美激情 | 久久精品视频3 | 日韩成人在线播放 | 久久频 | 中文字幕在线不卡视频 | 日本黄动漫 | 亚洲精品久久激情国产片 | 亚洲中文无码av在线 | 精品久久久久久久久久久久久久久久久 | 黄色网页免费在线观看 | 在线观看免费成人 | 又粗又硬又猛又黄网站在线观看高清观看视频 | 欧美性xxxx图片 | 国产亚洲精品久久19p | 50岁熟妇大白屁股真爽 | 亚洲成a人片在线观看高清 成年女人a毛片免费视频 | 人妻丰满熟妇av无码区 | www黄色大片 | 亚洲免费视频一区二区 | 国产aⅴ一区二区三区 | 黄色av网站免费 | 欧美亚韩一区二区三区 | 中国挤奶哺乳午夜片 | 欧美黄色一区二区 | 中国人与牲禽动交精品 | 在线观看中文字幕av | 国产成人亚洲精品自产在线 | 狠狠cao日日穞夜夜穞av | 麻豆精品国产传媒av | 国产crm系统91在线 | 欧美不卡一区二区三区 | 丰满的少妇xxxxx人伦理 | 国产猛男猛女超爽免费视频 | 刘亦菲三级床视频大全 | 97一区二区三区 | 国产欧美一区二区精品久导航 | 99久久久无码国产精品秋霞网 | 国产高清视频在线播放 | 日日夜夜精品免费 | 国产 欧美 日韩 一区 | 欧美肥妇毛多水多bbxx | 午夜视频在线观看免费视频 | 亚洲精品无码久久久久 | 十八禁无遮挡99精品国产 | 日韩精品一区二区三区不卡 | 人妻无码久久精品人妻 | 99精品国产在热久久婷婷 | 377p粉嫩大胆色噜噜噜 | 国产美女视频91 | 国产精品原创巨作av | 精东av在线 | 欧美亚洲精品一区二区 | 亚洲成人网在线播放 | 久久久久久久久久久久国产 | 午夜寂寞少妇aaa片毛片 | 亚洲精品在线观看视频 | 亚洲第一页夜 | 欧美激情偷拍 | 国产亚洲第一页 | 91国偷自产中文字幕久久 | 综合激情四射 | 成人av无码一区二区三区 | 国产一区二区福利 | 不卡中文字幕在线 | 成人无码精品1区2区3区免费看 | 国产精品久久久久久久久久久久久久久 | 五月天免费网站 | 视频一区二区三区免费 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | www.黄色网| 12av在线| 成人影片麻豆国产影片免费观看 | 久久精品一| jizzzz中国 | 青青青在线观看视频 | 永久免费无码网站在线观看个 | 澳门av网站 | 国产一区二区久久 | 色图视频 | 国模冰冰炮一区二区 | 亚洲一区二区三区四区五区乱码 | 国内精品久久久久影院优 | 久久欧美高清二区三区 | 天堂av2014| 亚洲s码欧洲m码吹潮 | 国产精品1区2区3区4区 | 少妇黄色一级片 | 天天草综合 | 日韩在线免费看 | 五月婷婷色 | 在线播放ww| 久久www免费人成_网站 | 亚欧洲精品在线视频免费观看 | 国产熟人av一二三区 | 欧美日韩亚洲视频 | 久草资源站|