《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 跨網(wǎng)段ARP欺騙的原理及防治策略的研究
跨網(wǎng)段ARP欺騙的原理及防治策略的研究
來源:微型機(jī)與應(yīng)用2010年第21期
單家凌
(廣東白云學(xué)院 計(jì)算機(jī)系,廣東 廣州 510450)
摘要: ARP協(xié)議主要實(shí)現(xiàn)了網(wǎng)絡(luò)層地址到數(shù)據(jù)鏈路層地址的動(dòng)態(tài)映射,由于ARP協(xié)議具有無序性、無確認(rèn)性、動(dòng)態(tài)性、無安全機(jī)制等特性,ARP欺騙攻擊成了局域網(wǎng)中一種常見的攻擊現(xiàn)象。在深入研究ICMP重新定向原理的基礎(chǔ)上,通過一個(gè)實(shí)例解釋了跨網(wǎng)段ARP欺騙原理和具體實(shí)現(xiàn)過程,并給出了具體的檢測與防范方法。
關(guān)鍵詞: ARP 重新定向 ICMP 跨網(wǎng)段
Abstract:
Key words :

摘  要: ARP協(xié)議主要實(shí)現(xiàn)了網(wǎng)絡(luò)層地址到數(shù)據(jù)鏈路層地址的動(dòng)態(tài)映射,由于ARP協(xié)議具有無序性、無確認(rèn)性、動(dòng)態(tài)性、無安全機(jī)制等特性,ARP欺騙攻擊成了局域網(wǎng)中一種常見的攻擊現(xiàn)象。在深入研究ICMP重新定向原理的基礎(chǔ)上,通過一個(gè)實(shí)例解釋了跨網(wǎng)段ARP欺騙原理和具體實(shí)現(xiàn)過程,并給出了具體的檢測與防范方法。
關(guān)鍵詞: ARP;重新定向;ICMP;跨網(wǎng)段

    網(wǎng)絡(luò)安全是當(dāng)今網(wǎng)絡(luò)技術(shù)的一個(gè)重要研究課題,有很強(qiáng)的現(xiàn)實(shí)應(yīng)用背景。在網(wǎng)絡(luò)安全防范中,地址解析協(xié)議ARP(Address Resolution Protocol)是一個(gè)相當(dāng)重要的內(nèi)容,也是網(wǎng)絡(luò)攻擊者最偏向于利用的網(wǎng)絡(luò)底層協(xié)議。ARP協(xié)議的設(shè)計(jì)是建立在局域網(wǎng)內(nèi)計(jì)算機(jī)互信的基礎(chǔ)上的,這種設(shè)計(jì)的初衷使得今天局域網(wǎng)內(nèi)出現(xiàn)了大量的與ARP相關(guān)的木馬和病毒,嚴(yán)重影響了局域網(wǎng)內(nèi)通信的安全和通信效率,給用戶利益帶來了巨大的風(fēng)險(xiǎn)。研究ARP攻擊的原理與欺騙的防御方法,有助于加強(qiáng)局域網(wǎng)的安全建設(shè),提高局域網(wǎng)內(nèi)各主機(jī)的通信安全和網(wǎng)絡(luò)的性能。本文針對跨網(wǎng)段的ARP攻擊進(jìn)行了研究。
1 ARP協(xié)議
1.1 ARP的作用

    ARP[1]工作在數(shù)據(jù)鏈路層,在本層與硬件接口聯(lián)系,同時(shí)對上層(網(wǎng)絡(luò)層)提供服務(wù)。在以太網(wǎng)中,由于以太網(wǎng)設(shè)備并不識別32 bit的IP地址,所以數(shù)據(jù)包的傳送不是通過IP地址完成的,而是通過48 bit MAC地址(網(wǎng)卡的物理地址)來完成的,一臺(tái)主機(jī)要和另一臺(tái)主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的MAC地址。而ARP協(xié)議用于將網(wǎng)絡(luò)中的IP地址解析為MAC地址,以保證通信的順利進(jìn)行。ARP工作時(shí),首先請求主機(jī)發(fā)送出一個(gè)含有所希望到達(dá)的IP地址的以太網(wǎng)廣播數(shù)據(jù)包,然后目標(biāo)IP的所有者會(huì)以一個(gè)含有IP和MAC地址對的數(shù)據(jù)包應(yīng)答請求主機(jī)。這樣請求主機(jī)就能獲得要到達(dá)的IP地址對應(yīng)的MAC地址,同時(shí)請求主機(jī)將這個(gè)地址對放入自己的ARP表緩存起來,以節(jié)約不必要的ARP通信。主機(jī)每隔一段時(shí)間(或者當(dāng)收到ARP應(yīng)答)都會(huì)用新的地址映射記錄對ARP緩存進(jìn)行更新,以保證自己擁有最新的地址解析緩存。ARP的報(bào)文格式如表1所示[2]。

1.2 ARP協(xié)議的安全問題
    ARP協(xié)議是建立在信任局域網(wǎng)內(nèi)所有結(jié)點(diǎn)的基礎(chǔ)上的,它高效,但卻不安全。ARP高速緩存根據(jù)所接收到的ARP協(xié)議包隨時(shí)進(jìn)行動(dòng)態(tài)更新,它是無狀態(tài)的協(xié)議,不會(huì)檢查自己是否發(fā)過請求包,只要收到目標(biāo)MAC是自己的ARP響應(yīng)數(shù)據(jù)包或ARP廣播包(包括ARP請求數(shù)據(jù)包和ARP響應(yīng)數(shù)據(jù)包),都會(huì)接受并緩存。ARP協(xié)議沒有認(rèn)證機(jī)制,只要接收到的協(xié)議包是有效的,主機(jī)就無條件地根據(jù)協(xié)議包的內(nèi)容刷新本機(jī)ARP緩存,并不檢查該協(xié)議包的合法性。因此攻擊者可以隨時(shí)發(fā)送虛假ARP包更新被攻擊主機(jī)上的ARP緩存,進(jìn)行地址欺騙或拒絕服務(wù)攻擊。
2 跨網(wǎng)段的ARP需重新定向的原因
    如果是同一網(wǎng)段,ARP欺騙攻擊就可以直接通過洪水攻擊或偽造IP-MAC地址映射表來實(shí)現(xiàn)。但是如果偽造包是經(jīng)過路由分段將無法獲得成功,因?yàn)榧词故褂煤樗艋蛘邆卧彀沟媚繕?biāo)主機(jī)無法提供服務(wù),失去連接,局域網(wǎng)中的主機(jī)也只是在局域網(wǎng)中找目標(biāo)主機(jī)而根本不會(huì)與攻擊主機(jī)通信,因?yàn)橹鳈C(jī)路由表到目標(biāo)主機(jī)的路由是直接交付而不是經(jīng)過網(wǎng)關(guān)交付,這時(shí)需要再偽造一個(gè)網(wǎng)際控制報(bào)文協(xié)議ICMP(Internet Control Message Protocol)重定向報(bào)文廣播包,通知目標(biāo)主機(jī)所在的局域網(wǎng)中的所有主機(jī):到達(dá)目標(biāo)主機(jī)的最短路徑不是直接交付,而是路由,需要重定向。這樣所有主機(jī)在接收重定向報(bào)文后更新自己的路由表,攻擊主機(jī)就可以偽裝成目標(biāo)主機(jī)進(jìn)行通信。
3 ARP與ICMP跨網(wǎng)段重定向
3.1 ICMP重定向報(bào)文格式

    ICMP是為了更有效地轉(zhuǎn)發(fā)IP數(shù)據(jù)報(bào)和提高交付成功的機(jī)會(huì)。它在主機(jī)和路由器之間報(bào)告差錯(cuò)情況和提供異常情況的報(bào)告,目的是為了當(dāng)網(wǎng)絡(luò)出現(xiàn)問題的時(shí)候返回控制信息。ICMP重定向報(bào)文是ICMP差錯(cuò)報(bào)告中的一種請求改變路由的報(bào)文。表2為ICMP重定向報(bào)文格式[3]。

    重定向報(bào)文的類型為5,代碼有效值為0~3。其中0代表網(wǎng)絡(luò)重定向,1代表主機(jī)重定向,2代表服務(wù)類型和網(wǎng)絡(luò)重定向,3代表服務(wù)類型和主機(jī)重定向。原則上,重定向報(bào)文是由路由器產(chǎn)生而供主機(jī)使用的。路由器默認(rèn)發(fā)送的重定向報(bào)文也只是1或者3,只是對主機(jī)的重定向,而不是對網(wǎng)絡(luò)的重定向。而主機(jī)本身不是路由器,所以這種ICMP重定向會(huì)導(dǎo)致網(wǎng)絡(luò)流量的增大。
3.2 ICMP重定向報(bào)文程序
    ICMP重新定向所使用的報(bào)文程序如下:
    //ICMP header
    typedef struct _tagX_icmphdr{
    unsigned char i_type; //類型
    unsigned char i_code; //代碼
    unsigned short i_cksum; //檢驗(yàn)和
    unsigned short i_id; //標(biāo)識符
    unsigned short i_seq; //序列號
    unsigned long i_timestamp;
    //當(dāng)前時(shí)間itmestump=(unsigned long):GetTickCount();
    XIcmpHeader;
    case ICMP-REDIRECT:
  if (code>3)
   goto badcode;
  if(icmplen< ICMP-ADVLENMIN||icmplen<ICMP-ADVLEN (icp))
 ||icp->icmp-ip·ip-hl<(sizeof(struct ip)>>2))
{
icmpstat.icps-badlen++;
  break;
 }
icmpgw·sin-addr=ip->ip-src;
icmpdst·sin-addr=icp->icmp-gwaddr,
icmpsrc·sin-addr=icp->icmp-ip·ip-dst;
rtredirect ((struct sockaddr*) &icmpsrc,
(struct sockaddr*) &icmpdst,
(struct sockaddr*) 0, RTF-GATEWAY|
RTF-HOST,(struct sockaddr*)&icmpgw,
(struct rtentry**) 0);
ptctlinput (PRC-REDIRECT-HOST,(struct sockaddr*) &icmpsrc);
 Break;
3.3 ICMP重定向的工作原理
    在Internet網(wǎng)的主機(jī)發(fā)送數(shù)據(jù)報(bào)時(shí),先查找自己的路由表,判斷發(fā)送接口。出于效率的考慮,主機(jī)并不和連接在網(wǎng)絡(luò)上的路由器定期交換路由信息,一般在主機(jī)中設(shè)置一個(gè)默認(rèn)路由器的IP地址,數(shù)據(jù)報(bào)先傳送給這個(gè)默認(rèn)路由器,此默認(rèn)路由器通過與其他路由器交換路由信息得知到達(dá)每一個(gè)網(wǎng)絡(luò)的最佳路由,當(dāng)默認(rèn)路由器發(fā)現(xiàn)主機(jī)發(fā)往某個(gè)目的地址的數(shù)據(jù)報(bào)的最佳路由不是本默認(rèn)路由器而是另一個(gè)路由器時(shí),就用改變路由報(bào)文把這種情況告訴主機(jī),主機(jī)即更改路由表增加一個(gè)新路由項(xiàng)目。
    下面用如圖1所示的實(shí)例來說明ICMP重新定向的過程。主機(jī)PC要ping路由器RB的f1地址:192.168.2.1/24,主機(jī)將判斷出目標(biāo)屬于不同的網(wǎng)段,因此它要將ICMP請求包發(fā)往自己的默認(rèn)網(wǎng)關(guān)192.168.0.253/24(路由器RA的f0接口)。但是,這之前主機(jī)PC首先必須發(fā)送ARP請求,請求路由器RA的f0(192.168.1.253/24)的MAC地址。當(dāng)路由器RA收到此ARP請求包后,首先用ARP應(yīng)答包回答主機(jī)PC的ARP請求(通知主機(jī)PC:路由器RA自己的f0接口的MAC地址為AA-AA-AA-AA)。然后,路由器RA將此ICMP請求轉(zhuǎn)發(fā)到路由器RB的f0接口:192.168.0.254/24(要求路由器RA正確配置了到網(wǎng)絡(luò)192.168.2.0/24的路由)。此外,路由器RA還要發(fā)送一個(gè)ICMP重定向消息給主機(jī)PC,通知主機(jī)PC對于主機(jī)PC請求的地址的網(wǎng)關(guān)是:192.168.0.254。路由器RB此時(shí)會(huì)發(fā)送一個(gè)ARP請求消息請求主機(jī)PC的MAC地址,而主機(jī)PC會(huì)發(fā)送ARP應(yīng)答消息給路由器RB。最后,路由器RB通過獲得的主機(jī)PC的MAC地址信息,將ICMP應(yīng)答消息發(fā)送給主機(jī)PC。

3.4 跨網(wǎng)段的ARP欺騙攻擊的實(shí)現(xiàn)過程
    跨網(wǎng)段的ARP欺騙比同一網(wǎng)段的ARP欺騙要復(fù)雜得多,它需要把ARP欺騙與ICMP重定向攻擊結(jié)合在一起。假設(shè)A和B在同一網(wǎng)段,C在另一網(wǎng)段,如表3所示。

    首先攻擊方C修改IP包的生存時(shí)間,將其延長,以便做充足的廣播。然后和上面提到的一樣,尋找主機(jī)B的漏洞,攻擊此漏洞,使主機(jī)B暫時(shí)無法工作。此后,攻擊方C發(fā)送IP地址為B的IP地址192.168.0.2,MAC地址為C的MAC地址CC-CC-CC-CC的ARP應(yīng)答給A。A接收到應(yīng)答后,更新其ARP緩存。這樣,在主機(jī)A上,B的IP地址就對應(yīng)C的MAC地址。但是,A在發(fā)數(shù)據(jù)包給B時(shí),仍然會(huì)在局域網(wǎng)內(nèi)尋找192.168.0.2的MAC地址,不會(huì)把包發(fā)給路由器,這時(shí)就需要進(jìn)行ICMP重定向,告訴主機(jī)A到192.168.0.2的最短路徑不是局域網(wǎng),而是路由,請主機(jī)重定向路由路徑,把所有到192.168.0.2的包發(fā)給路由器。主機(jī)A在接收到這個(gè)合理的ICMP重定向后,修改自己的路由路徑,把對192.168.0.2的數(shù)據(jù)包都發(fā)給路由器。這樣攻擊方C就能得到來自內(nèi)部網(wǎng)段的數(shù)據(jù)包。
4 ARP病毒的檢測和防范策略
4.1 ARP的檢測方法[4]

    (1)主動(dòng)定位方式。因?yàn)樗械腁RP病毒攻擊源都會(huì)有其特征——網(wǎng)卡會(huì)處于混雜模式,可以通過ARPKiller工具掃描網(wǎng)內(nèi)有哪臺(tái)機(jī)器的網(wǎng)卡是處于混雜模式的,從而判斷這臺(tái)機(jī)器有可能就是攻擊機(jī)。定位好機(jī)器后,再做病毒信息收集,提交給相關(guān)單位做分析處理。
    (2)在任意客戶機(jī)上進(jìn)入命令提示符(或MS-DOS方式),用arp-a命令查看。如果看到有兩個(gè)機(jī)器的MAC地址相同,那么就可以判斷網(wǎng)絡(luò)內(nèi)有ARP欺騙攻擊。
    (3)運(yùn)行tracert–d網(wǎng)址。如果第一個(gè)跳顯示的不是網(wǎng)關(guān)而是其他的IP地址,則第一跳中顯示的IP即為中了ARP病毒計(jì)算機(jī)的IP地址。
4.2 ARP欺騙的安全防范策略[5]
    (1)編寫一個(gè)批處理文件arp.bat,實(shí)現(xiàn)開機(jī)運(yùn)行,將交換機(jī)網(wǎng)關(guān)的MAC地址和網(wǎng)關(guān)的IP地址綁定,內(nèi)容如下:
    @echo off
    arp-d
    arp-s IP MAC
    其中IP和MAC為網(wǎng)關(guān)IP地址和MAC地址。
    (2)網(wǎng)管交換機(jī)端綁定。在核心交換機(jī)上綁定用戶主機(jī)的IP地址和網(wǎng)卡的MAC地址,同時(shí)在邊緣交換機(jī)上將用戶計(jì)算機(jī)網(wǎng)卡的MAC地址和交換機(jī)端口綁定的雙重安全綁定方式。
以思科2950交換機(jī)為例,輸入命令:
  Switch#config terminal #進(jìn)入配置模式
  Switch(config)# Interface f 0/1
  #進(jìn)入具體端口配置模式
  Switch(config-if)switchport
  port-security mac-address  MAC(主機(jī)的MAC地址)
    (3)算法的實(shí)現(xiàn)[6]。根據(jù)ARP欺騙過程,防止ARP欺騙可以基于這樣的思想:如果ARP響應(yīng)報(bào)文是在發(fā)出ARP請求之后收到的,則接收該響應(yīng),并更新ARP緩存。如果接收到ARP響應(yīng)報(bào)文不是在發(fā)送ARP請求之后,則拒絕該響應(yīng)。該算法的具體實(shí)現(xiàn)過程中,設(shè)置一個(gè)數(shù)組ReqAddBuf[i],保存陸續(xù)發(fā)出的n個(gè)ARP請求包的目的IP地址,均賦初值0。設(shè)置兩個(gè)參數(shù):ReqEntryIP和ResEntryIP,分別保存當(dāng)前發(fā)出的ARP請求報(bào)文的目的IP地址和接收到的ARP響應(yīng)報(bào)文的源IP地址。設(shè)置兩個(gè)邏輯變量Sendin-gReqPack和ReceivingResPack。首先,察看是否在發(fā)送ARP請求報(bào)文,如果正在發(fā)送,就將該IP加入到數(shù)組ReqAddBuf[i]中。C語言描述如下:
if (SendingReqPack= =1)
{ for (i=1; i<=n ; i++)
 { if (ReqAddBuf[i] = = 0)
  {ReqAddBuf[i] = ReqEntryIp;
   break;}
   else if (i= =n)
      {n = n+1;
       i = n;
       ReqAddBuf[i] = ReqEntryIp; }
  }
 }
    當(dāng)接收到一個(gè)ARP響應(yīng)報(bào)文時(shí),察看它的源IP地址是否記錄在案,如果有,則更新ARP高速緩存;如果沒有,丟棄該響應(yīng)報(bào)文。C語言描述如下:
if (ReceivingResPack= =1)
{ for (i=1; i<=n ; i++)
 {if (ReqAddBuf[i]= = ResEntryIP)
  { ReqAddBuf[i]=0;
   UpdateArp( );
   break;}
   else if (i= =n) DelResPack();
  }
}
    該方案可以通過修改TCP/IP內(nèi)核源代碼(主要是修改廣播ARP請求函數(shù)arprequest和處理接收到的ARP報(bào)文的函數(shù)in_arpinput)得以實(shí)現(xiàn);也可以做一個(gè)軟件,在每次發(fā)送和接收ARP報(bào)文時(shí)進(jìn)行相應(yīng)處理。
    (4)使用ARP服務(wù)器。ARP服務(wù)器保存有局域網(wǎng)內(nèi)各主機(jī)的IP地址和MAC地址的映射信息,并且禁用局域網(wǎng)內(nèi)除服務(wù)器之外各主機(jī)的ARP應(yīng)答,僅保留服務(wù)器對接收到的ARP請求進(jìn)行應(yīng)答。但是必須要保證ARP服務(wù)器的正常運(yùn)行,不被黑客攻擊。
    (5)使用防火墻等安全產(chǎn)品。現(xiàn)在大多網(wǎng)絡(luò)公司在防火墻等安全產(chǎn)品中加入了對ARP欺騙的防范,它們通常是從底層驅(qū)動(dòng)對所有ARP欺騙數(shù)據(jù)包進(jìn)行識別和屏蔽,使ARP欺騙攻擊無功而返。
    依據(jù)ICMP的重新定向,ARP欺騙攻擊可以跨網(wǎng)段進(jìn)行,這樣就擴(kuò)大了ARP進(jìn)行攻擊的范圍,這對于ARP欺騙的防御又增添了難度。由于ARP本身的設(shè)計(jì)問題,使得要徹底避免ARP欺騙攻擊幾乎不可能。因此,除了做好防范以外,經(jīng)常查看當(dāng)前的網(wǎng)絡(luò)狀態(tài),對網(wǎng)絡(luò)活動(dòng)進(jìn)行分析、監(jiān)控,采取積極、主動(dòng)的防御行動(dòng)是保證網(wǎng)絡(luò)的安全和暢通的重要和有效的方法。
參考文獻(xiàn)
[1] 陳晨.ARP欺騙防御研究[D],保定:河北農(nóng)業(yè)大學(xué),2009.
[2] 姜曉峰.ARP協(xié)議簡析與ARP欺騙攻擊防范[J].電腦知識與技術(shù),2008(1):1349-1350
[3] 佚名.ICMP重定向差錯(cuò). http: //www. 77169. com/classical/HTML/51616. html,2010-06-01.
[4] 范俊俊.基于交換機(jī)的ARP安全機(jī)制研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2008(8):4162-4164
[5] 金濤.公眾網(wǎng)絡(luò)環(huán)境中的ARP欺騙攻擊與防范方法[D].上海:上海交通大學(xué),2007.
[6] 徐功文.ARP協(xié)議攻擊原理及其防范措施[J].網(wǎng)絡(luò)與信息安全,2005(1):4-6.

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 日本久久丰满的少妇三区 | 夫の目の前侵犯中文字 | 国产乡下妇女做爰毛片 | 国产欧美又粗又猛又爽老小说 | 熟妇人妻中文av无码 | 人人草人人爽 | 鲁大师影院在线观看 | 91午夜理伦私人影院 | 久久国产精品福利一区二区三区 | 日韩女女同性aa女同 | 免费一级特黄 | 欧美亚洲国产精品久久 | 国产黄a三级三级三级老年人 | 26uuu精品一区二区 | 欧美一级三级 | 2022国产成人精品视频人 | 国产精品苏妲己野外勾搭 | 天天干天天透 | 色片网站在线观看 | 1级av| 无码h黄肉3d动漫在线观看 | 国产精品人人爽人人做我的可爱 | 佐佐木希av一区二区三区 | 九久久 | 亚洲国产成人久久综合 | 亚洲欧美色图在线 | 日本黄色美女视频 | 国产精品igao视频网网址 | 泰国性xxx视频 | 亚洲视频久久久 | 精品一区二区日韩 | 国产精品久久久久久久久免费桃花 | 国产精品亚洲一区二区三区喷水 | 我要看一级黄色片 | 免费观看一区二区三区 | 欧美亚洲伦理 | 国产原创视频在线观看 | 伊人狼人久久 | 天堂在线www天堂中文在线 | 久久久久不卡 | 夜夜艹天天干 | 日韩不卡高清视频 | 天天操天天弄 | 久久国产精品久久久久久 | 国产4区| 国产精品久久久久久久模特 | 国产午夜三级一区二区三 | 亚洲综合国产精品 | 女人夜夜春高潮爽a∨片传媒 | 丰满饥渴的少妇hd | 新久小草在线 | 国产又大又粗又猛又爽的视频 | 97超碰免费 | 狠狠躁夜夜躁人人爽天天高潮 | 日本中文字幕免费观看 | 亚洲熟妇无码爱v在线观看 又色又爽又黄18禁美女裸身无遮挡 | 免费视频成人 | 日本中文字幕一区二区有限公司 | 亚洲色欲色欲大片www无码 | 亚洲视频你懂的 | 婷婷在线一区 | 亚洲综合色视频 | 五十路熟妇亲子交尾 | 一级片免费视频 | 伊人动漫| 午夜片在线观看 | 黄色av片三级三级三级免费看 | 成人精品一区二区三区中文字幕 | 又粗又硬又大又爽免费视频播放 | 日韩少妇视频 | 国产日产欧产美一二三区 | 美女又爽又黄又免费 | 欧美人做人爱a全程免费 | 国产精品系列在线 | 波多野结衣视频网站 | 超薄丝袜足j好爽在线 | 午夜精品久久久久久久久 | 欧洲亚洲国产精品 | 一 级 黄 色 片免费网站 | 日本女优一区 | 奶罩不戴乳罩邻居hd播放 | 高潮毛片无遮挡高清免费 | 欧美成人精品欧美一级乱 | 国产a黄| 欧美日韩国产精品 | 中国老太婆bb无套内射 | 欧美jizzhd精品欧美巨大免费 | 国产精品蜜 | 久久久久久久久亚洲 | 欧美v国产v亚洲v日韩九九 | 成年人午夜视频在线观看 | 99视频在线精品免费观看6 | 成年人看的羞羞网站 | 狠狠色噜噜狠狠狠狠色综合久 | 国产亚洲精品久久久 | 久久国产精品网站 | 西西裸体性猛交乱大xxxx | 在线观看中文av | 国产全是老熟女太爽了 | av手机在线看片 | 欧美日韩在线观看精品 | 日韩在线视频精品 | 成人久久久精品国产乱码一区二区 | 日韩精品在线视频 | 波多野结衣理论片 | 成人激情视频在线 | 第四色男人天堂 | 欧美精品色视频 | 亚洲第一性理论片 | 日本黄色xxxx| 狠狠五月激情六月丁香 | 好了av在线 | 亚洲 欧美 中文字幕 | 噜噜啪啪 | 国产免费一级淫片a级中文 国产免费一区 | 亚洲国产字幕 | 亚洲精品成人cosplay | 国产免费人成xvideos视频 | 国产做爰xxxⅹ高潮69 | 成人久久久精品乱码一区二区三区 | 天堂一二三区 | 精品粉嫩aⅴ一区二区三区四区 | 91免费视频大全 | 高清在线一区二区 | 合欢视频污 | 婷婷av在线| 色哟哟精品一区二区 | 国产一极毛片 | 国产欧美久久一区二区 | 久久综合给合久久狠狠狠97色 | 一级国产20岁美女毛片 | 牛牛影视一区二区三区免费看 | 亚洲精品乱码久久久久 | 日韩成人动漫在线观看 | 男女搞黄网站 | 美女视频黄a视频免费全程软件 | 偷窥自拍亚洲色图 | 久久国产精品视频 | 天天做天天爱天天操 | 在线观看国产91 | 夜夜躁天天躁很很躁 | 区一区二区三区中文字幕 | 亚洲一卡二卡三卡四卡在线看 | 国产成人精品一区二区在线小狼 | 国产又粗又猛又黄又爽无遮挡 | 日韩在线一二三区 | 九九九热视频 | 久久久久99啪啪免费 | 日韩精品欧美在线 | 激情黄色av | 潘金莲激情呻吟欲求不满视频 | 国产做国产爱免费视频 | 国产天天操 | 91丨九色丨丰满人妖 | 久久夜色av | 热舞福利精品大尺度视频 | 亚洲欧洲中文日韩av乱码 | 全球av集中精品导航福利 | 曰韩少妇内射免费播放 | 中文字幕精品久久久久 | 男女吻胸做爰摸下身 | 亚洲精品久久久狠狠爱小说 | 亚洲精品一二 | 男人天堂网av | 国内精品写真在线观看 | 99久久久久国产精品免费人果冻 | 婷婷色亚洲 | 美女黄色一级视频 | 日韩欧美在线中文字幕 | 九九精品在线观看 | 成人精品免费视频在线观看 | 国产嫩草影院久久久 | 精品人妻无码一区二区三区蜜桃一 | 99精品国产免费久久 | 人妻少妇久久中文字幕 | 色小说综合| 都市激情男人天堂 | 92电影网午夜福利 | 欧美视频一区 | 91精品免费视频 | 黄色成人av网站 | 日韩欧美国产片 | 肉体裸交137日本大胆摄影 | 亚洲va久久久噜噜噜久久 | 国产超高清麻豆精品传媒麻豆精品 | 蜜臀av中文字幕 | 免费爱爱网站 | 亚洲成av人片一区二区 | 成人性生交大片免费看r视频 | 国产精品bbwbbwbbw在线 | 久久av一区二区三区 | 校园春色综合版 | 国产精品美女久久久久av福利 | 69xx网站| 精品国产18久久久久久怡红 | 国产黄色小视频在线观看 | 91二区| 欧美粗大猛烈老熟妇 | 日韩黄色免费观看 | 欧美日韩啪啪 | 国产第113页| 日韩丰满少妇无码内射 | 蜜桃一区二区三区 | 精产国品一二三产区区别在线观看 | 国产精品18hdxxxⅹ在线 | 欧美三级网站在线观看 | 亚洲精品在线视频观看 | 一区二区视频免费在线观看 | 日韩av手机在线免费观看 | 2018天天干天天射 | 91精品国产一区二区三区动漫 | 少妇艳梅交换系列 | 91制片麻豆果冻传媒 | 国产精品美女www爽爽爽视频 | av在线专区| 三级久久 | av成人天堂 | 亚色av| 一级做a爰黑人又硬又粗 | 中文 在线 日韩 亚洲 欧美 | 国精品午夜福利视频不卡 | 丁香婷婷综合激情 | 91精产国品一二三区在线观看 | 萌白酱国产一区二区 | 国产69精品久久久久孕妇大杂乱 | 亚洲第3页| 日本xx视频免费观看 | 欧美日批视频 | 天堂中文在线8最新版精品版软件 | 风韵犹存的岳的呻吟在线播放 | 亚州中文字幕蜜桃视频 | 成人无码在线视频网站 | 久艹久久| 国产午夜福利在线播放 | 国产精品入口夜色视频大尺度 | 77777五月色婷婷丁香视频在线 | 奇米精品视频一区二区三区 | 四虎精品免费永久免费视频 | 在线观看国产视频 | 国产无套粉嫩白浆内谢在a 国产无套粉嫩白浆内谢在线 | 古川伊织在线播放 | 日本午夜免费福利视频 | 久久精品国产色蜜蜜麻豆 | 国内精品国产成人国产三级粉色 | 无码乱肉视频免费大全合集 | 久久久久久国产精品美女 | www在线观看国产 | 国产又粗又猛又爽又黄的视频p站 | jzzijzzij日本成熟少妇 | 亚洲中文字幕不卡无码 | 蜜臀久久99精品久久久无需会员 | 一个色亚洲 | 国产a一区 | 国产福利网站 | 一本一道av无码中文字幕麻豆 | www久久爱白液流出h | 性欧美大战久久久久久久 | 国产小视频在线播放 | 黄色片网站在线观看 | 色婷婷av一本二本三本浪潮 | 性生交大片免费全片 | 懂色av一区二区三区在线播放 | 精品一区欧美 | 国产一级午夜一级在线观看 | 人妻教师痴汉电车波多野结衣 | 波多野结衣一区二区三区高清 | 亚洲欧美日韩国产精品 | 少妇专区 | 男女插插插视频 | 国产suv精品一区二区62 | 夜色综合| 亚洲国产精品一区二区www | 偷拍av网 | 在线日韩欧美 | 国产精品久久 | 欧美aaa在线观看 | 蜜桃免费在线视频 | 欧美日韩新片 | 秋霞欧美一区二区三区视频免费 | 一级黄色片看看 | 永久免费在线 | 成人午夜电影福利免费 | 日韩精品在线免费看 | 精品无码国产一区二区三区av | 国产女人高潮叫床视频 | 久久免费偷拍视频 | 国产精品一区二区在线观看网站 | 国产精品毛片久久久 | 中文乱码字慕人妻熟女人妻 | 国产四区视频 | 国产高清在线精品一区不卡 | 久久视频免费在线观看 | 色爽av | 教师夫妇交换刺激做爰小说 | 欧美亚洲国产成人一区二区三区 | 一级α片免费看刺激高潮视频 | 亚洲精品一区二三区不卡 | 亚洲国产一区二区三区四区 | 亚洲一区二区三区无码国产 | www.亚洲人| 日韩免费高清视频网站 | www.yeyyme成人看片 | 欧美无吗| 天天色av | 亚洲射情 | 偷拍一区二区三区在线婷婷 | 真实乱视频国产免费观看 | 720lu牛牛刺激自拍视频 | 人妻熟女一区二区aⅴ向井蓝 | 佐山爱在线视频| 久久久免费看片 | 久久久91精品国产一区二区三区 | 少妇被粗大的猛烈进出免费视频 | 日日躁夜夜躁白天躁晚上 | 亚洲二区在线观看 | 99热久久久久久久久久久174 | 在线观看国产一区二区 | 日韩成人无码影院 | 视频二区在线观看 | 狠狠色噜噜狠狠狠狠av不卡 | 春色影视 | 人妻少妇精品无码专区动漫 | 男女黄色网 | 国产成人无码综合亚洲日韩 | 国产精品免费看久久久无码 | 免费夜色污私人影院在线观看 | 2022天天躁狠狠燥 | 成年人在线视频网站 | 午夜激情视频在线播放 | 用力来高潮了再用力91 | 一性一交一口添一摸视频 | 国产精品久久久久久久岛一牛影视 | 超碰人人干 | 国产91清纯白嫩初高中在线观看 | 一区精品在线 | 国产美女网| 日韩欧美在线观看一区二区 | 特黄特色的大片观看免费视频 | 国产网站免费看 | 免费国产高清 | 成年无码av片在线 | 无码精品黑人一区二区三区 | 91精品啪 | www.四虎.com| 久久精品国产亚卅av嘿嘿 | 欧美a级大胆视频 | 丰满白嫩大屁股ass 久久精品无码一区二区三区免费 | 黄色高清网站 | 欧美激情在线 | 丰满肥臀大屁股熟妇激情视频 | 老汉老妇姓交视频 | 久久6精品 | 少妇熟女高潮流白浆 | 天堂资源地址在线 | 999国内精品视频免费 | 日本中国内射bbxx | 国产乱码在线观看 | 成年人激情视频 | 亚洲熟妇自偷自拍另类 | 亚洲色欲综合一区二区三区 | 久久国产精品成人免费 | 午夜精品在线 | 国产片淫级awww | 天堂网中文字幕 | 我爱我色成人网 | 四川妇女偷人毛片大全 | 日韩高清影院 | 成人av日韩 | 国产精品入口尤物 | 欧美激情视频一区二区三区 | 拧花蒂尿用力按凸起喷水尿av | 少妇高潮喷水惨叫久久久久电影 | 亚洲成色999久久网站 | 亚一区 | 亚洲色婷婷久久精品av蜜桃 | 欲求不满 希岛あいり在线看 | 国产线播放免费人成视频播放 | 婷婷第四色 | 粉嫩av一区二区三区在线观看 | 国产成人亚洲综合无码99 | 男女做激情爱呻吟口述全过程 | 爱福利视频广场 | 久久久国产乱子伦精品 | 成人v| 玩成熟老熟女视频 | 一区二区三区四区国产精品 | 久久久人体 | 亚洲第一在线 | 中文字幕国内自拍 | 亚洲视频在线免费 | 成人欧美日韩一区二区三区 | 久久久久综合网 | 中文字幕1区| 尹人成人网 | 少妇人妻偷人精品视蜜桃 | 好吊爽在线播放视频 | 免费一淫片6级 | 精品国产一二三产品价格 | 欧日韩在线 | a男人天堂 | 久久有精品 | 中文字幕亚洲欧美日韩 | 国产老女人精品毛片久久 | 国产三级精品三级在线 | 日韩欧美色视频 | 少妇做爰免费视频了 | 99精品久久久久久久免费看蜜月 | 中国裸体aaaaaa大片 | 国产91精| 天天婷婷| 免费无码成人av片在线在线播放 | 国产女主播高潮在线播放 | 中文字幕精品一区久久久久 | 青青草超碰在线 | 韩国美女av| 日韩一区在线播放 | 亚洲日本乱码一区二区三区 | 30岁少妇又紧又嫩 | 成人免费区一区二区三区 | 国产一级淫片a免费播放口欧美 | 国产在线观看黄色 | 久久精品99国产精品酒店日本 | 亚洲自偷自偷在线制服 | 丝袜美女啪啪 | 亚洲精品一区二区久 | 欧美区视频 | 又嫩又硬又黄又爽的视频 | 欧美精品久久一区 | 免费无码av片在线观看中文 | 色中色成人导航 | 和寡妇做爰过程a一片 | 精品国产999 | 欧洲少妇bbbbb曰曰 | 超碰.com| 噜噜噜色 | 国产丝袜一区二区三区 | 久久深夜视频 | 一个色亚洲 | 欧美精品一区二区性色 | 蜜桔视频成人免费观看 | 7777奇米四色成人眼影 | 秋霞福利片 | 婷婷嫩草国产精品一区二区三区 | 99久久久久久久久久久 | 青青国产在线 | 国产精品看高国产精品不卡 | 正在播放欧美 | av大片在线播放 | 国内毛片毛片毛片毛片毛片毛片 | 国产日韩欧美一区二区久久精品 | 亚洲日本韩国欧美云霸高清 | 日韩成人在线网站 | √天堂资源在线中文8在线最新版 | 国产xxxx性hd极品 | 国产a国产| 久久国产夜色精品鲁鲁99 | 欧美精品久久久 | 久久人妻内射无码一区三区 | 国产丝袜av | www91亚洲| 精品国产九九九 | 精品夜夜澡人妻无码av蜜桃 | 三级在线免费 | vvvv88亚洲精品欧美精品 | 成人在线免费小视频 | 精品国产一区二区三区麻豆仙踪林 | 国产毛片aaa | 夜夜草网| 思热99re视热频这里只精品 | 国产成人久久精品77777综合 | 波多野结衣小视频 | 日韩一级特黄 | 殴美一区二区 | 18禁白丝喷水视频www视频 | 国产午夜大片 | 公么大龟弄得我好舒服秀婷视频 | 亚洲字幕在线观看 | 国产伦子真实事例对白 | 18禁免费观看网站 | 男人午夜免费视频 | 午夜老湿机 | 中文字幕免费在线观看视频 | 国产精品美女视频 | 国产av国片精品 | 午夜精品欧美 | 风流还珠之乱淫h文 | 裸体性做爰免费视频网站 | 亚洲中文字幕无码不卡电影 | 免费福利在线观看 | 国产女人与zoxxxx另类 | 国产熟妇高潮呻吟喷水 | 狠狠操人人干 | 日韩精品999 | 成人高清在线 | 中文字幕第100页 | 天天操天天操天天操天天操 | 久久极品 | 亚洲成a人v在线蜜臀 | 国产在线精品一区二区中文 | 一区二区国产精品 | 澳门黄色网 | 欧美性久久久久 | 欧美中文字幕在线播放 | 国精品人妻无码一区二区三区蜜柚 | 中文字幕日韩二区一区田优 | 国产美女一区二区三区在线观看 | 91在线精品李宗瑞 | 丝袜av在线播放 | 两个人看的www视频免费完整版 | 欧美亚洲福利 | 亚洲成av人在线观看天堂无码 | 人妻三级日本三级日本三级极 | 女人下边被添全过视频 | 欧美激情第五页 | 红杏亚洲影院一区二区三区 | 特级西西444ww大胆视频 | 日本大香伊一区二区三区 | 中国a级大片 | 九九久久精品国产免费看小说 | 自拍日韩亚洲一区在线 | 污视频网站免费在线观看 | 国产精品亚洲成在人线 | 免费一级做a爰片久久毛片潮 | 岳狂躁岳丰满少妇大叫 | 可以在线看的av网站 | 精品亚洲午夜久久久久91 | 国产精品国产三级国产aⅴ下载 | 国产情侣呻吟对白高潮 | 午夜精品极品粉嫩国产尤物 | 免费在线观看av的网站 | 欧美日韩欧美 | 欧美mv日韩mv国产网站app | 8mav在线 | 国产午夜av秒播在线观看 | 欧美综合激情 | 又黄又爽的视频在线观看网站 | 韩国三级bd高清中字2021 | 久久99精品久久久久婷婷 | 6969成人亚洲婷婷 | www.com色| 国产成人无码www免费视频播放 | 天堂av国产夫妇精品自在线 | 91久久国产露脸精品国产 | 九色在线播放 | 搜索黄色毛片 | 色操插 | 色哟哟网站 | 欧美一二级 | 一区二区三区在线观看免费 | k频道国产在线观看 | 午夜免费大片 | 精品人伦一区二区三区蜜桃免费 | 娇妻被黑人粗大高潮白浆 | 亚洲精品毛片一区二区三区 | 日日干夜夜撸 | 少妇口述公做爰全过程目录 | 欧美精品videosex性欧美 | 欧美a在线| 亚洲三级精品 | 国产h视频在线 | 91在线网址 | 国产精品9999久久久久仙踪林 | 日批国产 | 污污小说在线观看 | 99久久免费只有精品国产 | 国产精品4huwww | 欧美三级视频在线观看 | 午夜小视频免费在线观看 | 大巨胸乳美女做爰视频 | 亚洲精品国产精品乱码视色 | 91一区二区三区在线观看 | 久久久精品久久日韩一区 | 日韩欧美视频免费在线观看 | 久久99精品久久久久久琪琪 | 毛片国产精品 | 黑人玩弄出轨人妻松雪 | 欧美干干干 | 依依av| 国内精品久久久久影院优 | 干日本少妇| 中文字幕校园春色 | 国内乱子对白免费在限 | 久久性精品| 国产嘿咻视频 | 成人午夜视频免费观看 | 性xxxxx欧美老富婆 | 国产又粗又猛又大爽又黄老大爷 | 亚洲在线一区二区三区 | 成 人 黄 色 视频播放165 | 国产精品 高清 尿 小便 嘘嘘 | 中文字幕在线亚洲精品 | 欧美激情专区 | 日韩成人片| 欧美三级一区 | 免费观看激色视频网站 | 日韩精品视频在线观看免费 | 日本三级理论片 | 一本久久综合亚洲鲁鲁五月天 | 日韩欧美一区二区视频 | 免费观看成人摸66m66 | 日本免费黄视频 | 77777亚洲午夜久久多人 | 国内精品偷拍视频 | 国产成人精品一区二 | 狼人伊人久久 | 中文文字幕一区二区三三 | 亚洲天堂一区在线观看 | 国产偷久久一级精品av小说 | 国产在线123 | 爱爱精品视频 | 色综合88| 97高清国语自产拍 | 夜夜高潮天天爽欧美 | 日韩在线你懂的 | 大黄专集在线观看 |