456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

攻擊防范-網(wǎng)絡(luò)運(yùn)維


2020-05-01 17:15 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事IT外包的網(wǎng)絡(luò)運(yùn)維工程師,在當(dāng)今網(wǎng)絡(luò)中,存在著大量攻擊,那么攻擊防范有多么的重要可想而知。

定義

攻擊防范是一種重要的網(wǎng)絡(luò)安全特性。它通過分析上送CPU處理的報文的內(nèi)容和行為,判斷報文是否具有攻擊特性,并配置對具有攻擊特性的報文執(zhí)行一定的防范措施。

攻擊防范主要分為畸形報文攻擊防范、分片報文攻擊防范和泛洪攻擊防范。

目的

目前,網(wǎng)絡(luò)的攻擊日益增多,而通信協(xié)議本身的缺陷以及網(wǎng)絡(luò)部署問題,導(dǎo)致網(wǎng)絡(luò)攻擊造成的影響越來越大。特別是對網(wǎng)絡(luò)設(shè)備的攻擊,將會導(dǎo)致設(shè)備或者網(wǎng)絡(luò)癱瘓等嚴(yán)重后果。

攻擊防范針對上送CPU的不同類型攻擊報文,采用丟棄或者限速的手段,以保障設(shè)備不受攻擊的影響,使業(yè)務(wù)正常運(yùn)行。

攻擊防范原理描述

1、畸形報文攻擊防范

畸形報文攻擊是通過向目標(biāo)設(shè)備發(fā)送有缺陷的IP報文,使得目標(biāo)設(shè)備在處理這樣的IP報文時出錯和崩潰,給目標(biāo)設(shè)備帶來損失。畸形報文攻擊防范是指設(shè)備實(shí)時檢測出畸形報文并予以丟棄,實(shí)現(xiàn)對本設(shè)備的保護(hù)。

畸形報文攻擊主要分為以下幾類:

沒有

如果IP報文只有20字節(jié)的IP報文頭,沒有數(shù)據(jù)部分,就認(rèn)為是沒有IP載荷的報文。攻擊者經(jīng)常構(gòu)造只有IP頭部,沒有攜帶任何高層數(shù)據(jù)的IP報文,目標(biāo)設(shè)備在處理這些沒有IP載荷的報文時會出錯和崩潰,給設(shè)備帶來損失。

啟用畸形報文攻擊防范后,設(shè)備在接收到?jīng)]有載荷的IP報文時,直接將其丟棄。

IGMP空報文

IGMP報文是20字節(jié)的IP頭加上8字節(jié)的IGMP報文體,總長度小于28字節(jié)的IGMP報文稱為IGMP空報文。設(shè)備在處理IGMP空報文時會出錯和崩潰,給目標(biāo)設(shè)備帶來損失。

啟用畸形報文攻擊防范后,設(shè)備在接收到IGMP空報文時,直接將其丟棄。

LAND攻擊

LAND攻擊是攻擊者利用TCP連接三次握手機(jī)制中的缺陷,向目標(biāo)主機(jī)發(fā)送一個源地址和目的地址均為目標(biāo)主機(jī)、源端口和目的端口相同的SYN報文,目標(biāo)主機(jī)接收到該報文后,將創(chuàng)建一個源地址和目的地址均為自己的TCP空連接,直至連接超時。在這種攻擊方式下,目標(biāo)主機(jī)將會創(chuàng)建大量無用的TCP空連接,耗費(fèi)大量資源,直至設(shè)備癱瘓。

啟用畸形報文攻擊防范后,設(shè)備采用檢測TCP SYN報文的源地址和目的地址的方法來避免LAND攻擊。如果TCP SYN報文中的源地址和目的地址一致,則認(rèn)為是畸形報文攻擊,丟棄該報文。

Smurf攻擊

Smurf攻擊是指攻擊者向目標(biāo)網(wǎng)絡(luò)發(fā)送源地址為目標(biāo)主機(jī)地址、目的地址為目標(biāo)網(wǎng)絡(luò)廣播地址的ICMP請求報文,目標(biāo)網(wǎng)絡(luò)中的所有主機(jī)接收到該報文后,都會向目標(biāo)主機(jī)發(fā)送ICMP響應(yīng)報文,導(dǎo)致目標(biāo)主機(jī)收到過多報文而消耗大量資源,甚至導(dǎo)致設(shè)備癱瘓或網(wǎng)絡(luò)阻塞。

啟用畸形報文攻擊防范后,設(shè)備通過檢測ICMP請求報文的目標(biāo)地址是否是廣播地址或子網(wǎng)廣播地址來避免Smurf攻擊。如果檢測到此類報文,直接將其丟棄。

TCP標(biāo)志位非法攻擊

TCP報文包含6個標(biāo)志位:URG、ACK、PSH、RST、SYN、FIN,不同的系統(tǒng)對這些標(biāo)志位組合的應(yīng)答是不同的:

· 6個標(biāo)志位全部為1,就是圣誕樹攻擊。設(shè)備在受到圣誕樹攻擊時,會造成系統(tǒng)崩潰。

· SYN和FIN同時為1,如果端口是關(guān)閉的,會使接收方應(yīng)答一個RST | ACK消息;如果端口是打開的,會使接收方應(yīng)答一個SYN | ACK消息,這可用于主機(jī)探測(主機(jī)在線或者下線)和端口探測(端口打開或者關(guān)閉)。

· 6個標(biāo)志位全部為0,如果端口是關(guān)閉的,會使接收方應(yīng)答一個RST | ACK消息,這可以用于探測主機(jī);如果端口是開放的,Linux和UNIX系統(tǒng)不會應(yīng)答,而Windows系統(tǒng)將回答RST | ACK消息,這可以探測操作系統(tǒng)類型(Windows系統(tǒng),

Linux和UNIX系統(tǒng)等)。

啟用畸形報文攻擊防范后,設(shè)備采用檢查TCP的各個標(biāo)志位避免TCP標(biāo)志位非法攻擊,如果符合下面條件之一,則將該TCP報文丟棄:
· 6個標(biāo)志位全部為1;

· SYN和FIN位同時為1;

· 6個標(biāo)志位全部為0。

2、分片報文攻擊防范

分片報文攻擊是通過向目標(biāo)設(shè)備發(fā)送分片出錯的報文,使得目標(biāo)設(shè)備在處理分片錯誤的報文時崩潰、重啟或消耗大量的CPU資源,給目標(biāo)設(shè)備帶來損失。分片報文攻擊防范是指設(shè)備實(shí)時檢測出分片報文并予以丟棄或者限速處理,實(shí)現(xiàn)對本設(shè)備的保護(hù)。

分片報文攻擊主要分為以下幾類:

分片數(shù)量巨大攻擊

IP報文中的偏移量是以8字節(jié)為單位的。正常情況下,IP報文的頭部有20個字節(jié),IP報文的最大載荷為65515。對這些數(shù)據(jù)進(jìn)行分片,分片個數(shù)最大可以達(dá)到8189片,對于超過8189的分片報文,設(shè)備在重組這些分片報文時會消耗大量的CPU資源。

啟用分片報文攻擊防范后,針對分片數(shù)量巨大攻擊,如果同一報文的分片數(shù)目超過8189個,則設(shè)備認(rèn)為是惡意報文,丟棄該報文的所有分片。

巨大Offset攻擊

攻擊者向目標(biāo)設(shè)備發(fā)送一個Offset值超大的分片報文,從而導(dǎo)致目標(biāo)設(shè)備分配巨大的內(nèi)存空間來存放所有分片報文,消耗大量資源。

Offset字段的最大取值為65528,但是在正常情況下,Offset值不會超過8190(如果offset=8189*8,IP頭部長度為20,最后一片報文最多只有3個字節(jié)IP載荷,所以正常Offset的最大值是8189),所以如果Offset值超過8190,則這種報文即為惡意攻擊報文,設(shè)備直接丟棄。

啟用分片報文攻擊防范后,設(shè)備在收到分片報文時判斷Offset*8是否大于65528,如果大于就當(dāng)作惡意分片報文直接丟棄。

重復(fù)分片攻擊

重復(fù)分片攻擊就是把同樣的分片報文多次向目標(biāo)主機(jī)發(fā)送,存在兩種情況:

· 多次發(fā)送的分片完全相同,這樣會造成目標(biāo)主機(jī)的CPU和內(nèi)存使用不正常;

· 多次發(fā)送的分片報文不相同,但Offset相同,目標(biāo)主機(jī)就會處于無法處理的狀態(tài):哪一個分片應(yīng)該保留,哪一個分片應(yīng)該丟棄,還是都丟棄。這樣就會造成目標(biāo)主機(jī)的CPU和內(nèi)存使用不正常。

啟用分片報文攻擊防范后,對于重復(fù)分片類報文的攻擊,設(shè)備實(shí)現(xiàn)對分片報文進(jìn)行CAR(Committed Access Rate)限速,保留首片,丟棄其余所有相同的重復(fù)分片,保證不對CPU造成攻擊。

Tear Drop攻擊

Tear Drop攻擊是最著名的IP分片攻擊,原理是IP分片錯誤,第二片包含在第一片之中。即數(shù)據(jù)包中第二片IP包的偏移量小于第一片結(jié)束的位移,而且算上第二片IP包的Data,也未超過第一片的尾部。

如圖1所示:

· 第一個分片IP載荷為36字節(jié),總長度為56字節(jié),protocol為UDP,UDP檢驗(yàn)和為0(沒有檢驗(yàn));

· 第二片IP載荷為4字節(jié),總長度為24字節(jié),protocol為UDP,Offset=24(錯誤,正確應(yīng)該為36)。

  Tear Drop攻擊分片示意圖 





 
Tear Drop攻擊會導(dǎo)致系統(tǒng)崩潰或重啟。啟用分片報文攻擊防范后,對于Tear Drop攻擊,設(shè)備會直接丟棄所有分片報文。

Syndrop攻擊

Syndrop攻擊原理和Tear Drop原理一致,區(qū)別在于Syndrop攻擊使用了TCP協(xié)議,F(xiàn)lag為SYN,而且?guī)в休d荷。

如圖2所示:

· 第一片IP載荷為28字節(jié),IP頭部20字節(jié);

· 第二片IP載荷為4字節(jié),IP頭部20字節(jié),Offset=24(錯誤,正確應(yīng)該是28)。

圖2  Syndrop攻擊分片示意圖 




 
Syndrop攻擊會導(dǎo)致系統(tǒng)崩潰或重啟。啟用分片報文攻擊防范后,對于Syndrop攻擊,設(shè)備會直接丟棄所有分片報文。

NewTear攻擊

NewTear攻擊是分片錯誤的攻擊。如圖3所示,protocol使用UDP。


· 第一片IP載荷28字節(jié)(包含UDP頭部,UDP檢驗(yàn)和為0);

· 第二片IP載荷4字節(jié),offset=24(錯誤,正確應(yīng)該是28)。

圖3  NewTear攻擊分片示意圖 




 
NewTear攻擊會導(dǎo)致系統(tǒng)崩潰或重啟。啟用分片報文攻擊防范后,對于NewTear攻擊,設(shè)備會直接丟棄所有分片報文。

Bonk攻擊

Bonk攻擊是分片錯誤的攻擊。如圖4所示,protocol使用UDP。

· 第一片IP載荷為36字節(jié)(包含UDP頭部,UDP檢驗(yàn)和為0);

· 第二片IP載荷為4字節(jié),offset=32(錯誤,正確應(yīng)該是36)。

圖9-4  Bonk攻擊分片示意圖 




 
Bonk攻擊會導(dǎo)致系統(tǒng)崩潰或重啟。啟用分片報文攻擊防范后,對于Bonk攻擊,設(shè)備會直接丟棄所有分片報文。

Nesta攻擊

Nesta攻擊是分片錯誤的攻擊。如圖5所示:

· 第一片IP載荷為18,protocol為UDP,檢驗(yàn)和為0;

· 第二片offset為48,IP載荷為116字節(jié);

· 第三片offset為0,more frag為1,也就是還有分片,40字節(jié)的IP option,都是EOL,IP載荷為224字節(jié)。

圖5  Nesta攻擊分片示意圖 





 
Nesta攻擊會導(dǎo)致系統(tǒng)崩潰或重啟。啟用分片報文攻擊防范后,對于Nesta攻擊,設(shè)備會直接丟棄所有分片報文。

Rose攻擊

IP protocol可以是UDP或TCP,可以選擇。

如圖6所示:

如果IP protocol是TCP:

· 第一片IP載荷為48字節(jié)(包含TCP頭部),IP頭部20字節(jié);

· 第二片IP報文的載荷為32字節(jié),但是offset=65408,more frag=0,即最后一片。

如果IP protocol是UDP:

· 第一片載荷長度40字節(jié)(包含UDP頭部,UDP校驗(yàn)和為0),IP頭部20字節(jié);

· 第二片IP報文的載荷為32字節(jié),但是offset=65408,more frag=0,即最后一片。

圖6  Rose攻擊分片示意圖 





 
Rose攻擊會導(dǎo)致系統(tǒng)崩潰或重啟。啟用分片報文攻擊防范后,對于Rose攻擊,設(shè)備會直接丟棄所有分片報文。

Fawx攻擊

Fawx攻擊是一種分片錯誤的IGMP報文。如圖7,F(xiàn)awx攻擊的特征是:發(fā)送IGMP報文分片,一共兩片,第一片9個字節(jié),第二個分片offset=8,載荷長度為16字節(jié),沒有結(jié)束分片。


圖7  Fawx攻擊分片示意圖 




 
Fawx攻擊會導(dǎo)致系統(tǒng)崩潰或重啟。啟用分片報文攻擊防范后,對于Fawx攻擊,設(shè)備會直接丟棄所有分片報文。

Ping of Death攻擊

Ping of Death攻擊原理是攻擊者發(fā)送一些尺寸較大(數(shù)據(jù)部分長度超過65507字節(jié))的ICMP報文對設(shè)備進(jìn)行攻擊。設(shè)備在收到這樣一個尺寸較大的ICMP報文后,如果處理不當(dāng),會造成協(xié)議棧崩潰。

啟用分片報文攻擊防范后,設(shè)備在收到這種攻擊報文后,直接丟棄該報文。

Jolt攻擊

Jolt攻擊是攻擊者發(fā)送總長度大于65535字節(jié)的報文對設(shè)備進(jìn)行攻擊。Jolt攻擊報文一共173個分片,每個分片報文的IP載荷為380字節(jié),因此總長度為:173*380+20=65760,遠(yuǎn)遠(yuǎn)超過65535。設(shè)備在收到這樣的報文時,如果處理不當(dāng),會造成設(shè)備崩潰、死機(jī)或重啟。

啟用分片報文攻擊防范后,設(shè)備在收到Jolt攻擊報文后,直接丟棄該報文。

3、泛洪攻擊防范

泛洪攻擊是指攻擊者在短時間內(nèi)向目標(biāo)設(shè)備發(fā)送大量的虛假報文,導(dǎo)致目標(biāo)設(shè)備忙于應(yīng)付無用報文,而無法為用戶提供正常服務(wù)。

泛洪攻擊防范是指設(shè)備實(shí)時檢測出泛洪報文并予以丟棄或者限速處理,實(shí)現(xiàn)對本設(shè)備的保護(hù)。

泛洪攻擊主要分為TCP SYN泛洪攻擊、UDP泛洪攻擊和ICMP泛洪攻擊。

TCP SYN泛洪攻擊

TCP SYN攻擊利用了TCP三次握手的漏洞。在TCP的3次握手期間,當(dāng)接收端收到來自發(fā)送端的初始SYN報文時,向發(fā)送端返回一個SYN+ACK報文。接收端在等待發(fā)送端的最終ACK報文時,該連接一直處于半連接狀態(tài)。如果接收端最終沒有收到ACK報文包,則重新發(fā)送一個SYN+ACK到發(fā)送端。如果經(jīng)過多次重試,發(fā)送端始終沒有返回ACK報文,則接收端關(guān)閉會話并從內(nèi)存中刷新會話,從傳輸?shù)谝粋€SYN+ACK到會話關(guān)閉大約需要30秒。

在這段時間內(nèi),攻擊者可能將數(shù)十萬個SYN報文發(fā)送到開放的端口,并且不回應(yīng)接收端的SYN+ACK報文。接收端內(nèi)存很快就會超過負(fù)荷,且無法再接受任何新的連接,并將現(xiàn)有的連接斷開。

設(shè)備對TCP SYN攻擊處理的方法是在使能了TCP SYN泛洪攻擊防范后對TCP SYN報文進(jìn)行速率限制,保證受到攻擊時設(shè)備資源不被耗盡。

UDP泛洪攻擊

UDP泛洪攻擊是指攻擊者在短時間內(nèi)向目標(biāo)設(shè)備發(fā)送大量的UDP報文,導(dǎo)致目標(biāo)設(shè)備負(fù)擔(dān)過重而不能處理正常的業(yè)務(wù)。UDP泛洪攻擊分為以下兩類:

· Fraggle攻擊

Fraggle攻擊的原理是攻擊者發(fā)送源地址為目標(biāo)主機(jī)地址,目的地址為廣播地址,目的端口號為7的UDP報文。如果該廣播網(wǎng)絡(luò)中有很多主機(jī)都起用了UDP響應(yīng)請求服務(wù),目的主機(jī)將收到很多回復(fù)報文,造成系統(tǒng)繁忙,達(dá)到攻擊效果。
使能泛洪攻擊防范功能后,設(shè)備默認(rèn)UDP端口號為7的報文是攻擊報文,直接將其丟棄。

· UDP診斷端口攻擊

攻擊者對UDP診斷端口(7-echo,13-daytime,19-Chargen等UDP端口)發(fā)送報文,如果同時發(fā)送的數(shù)據(jù)包數(shù)量很大,造成泛洪,可能影響網(wǎng)絡(luò)設(shè)備的正常工作。

使能泛洪攻擊防范功能后,設(shè)備將UDP端口為7、13和19的報文認(rèn)為是攻擊報文,直接丟棄。

ICMP泛洪攻擊

通常情況下,網(wǎng)絡(luò)管理員會用Ping程序?qū)W(wǎng)絡(luò)進(jìn)行監(jiān)控和故障排除,大概過程如下:

1. 源設(shè)備向接收設(shè)備發(fā)出ICMP響應(yīng)請求報文;

2. 接收設(shè)備接收到ICMP響應(yīng)請求報文后,會向源設(shè)備回應(yīng)一個ICMP應(yīng)答報文。

如果攻擊者向目標(biāo)設(shè)備發(fā)送大量的ICMP響應(yīng)請求報文,則目標(biāo)設(shè)備會忙于處理這些請求,而無法繼續(xù)處理其他的數(shù)據(jù)報文,造成對正常業(yè)務(wù)的沖擊。

設(shè)備針對ICMP泛洪攻擊進(jìn)行CAR(Committed Access Rate)限速,保證CPU不被攻擊,保證網(wǎng)絡(luò)的正常運(yùn)行。
 
艾銻無限科技專業(yè):IT外包、企業(yè)外包北京IT外包、桌面運(yùn)維、弱電工程、網(wǎng)站開發(fā)、wifi覆蓋方案,網(wǎng)絡(luò)外包,網(wǎng)絡(luò)管理服務(wù),網(wǎng)管外包,綜合布線,服務(wù)器運(yùn)維服務(wù),中小企業(yè)it外包服務(wù),服務(wù)器維保公司,硬件運(yùn)維,網(wǎng)站運(yùn)維服務(wù)
 
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 日韩操操操_91亚洲国产在人线播放午夜_朝鲜女子内射杂交bbw_国产九色在线观看_成人一区在线观看_人妻av一区二区三区精品_色亚洲一区_日韩高清免费在线 | 东北丰满熟女人妻与小伙_久久93_最新在线视频_免费A级毛片18禁_国产精品久久久久久久久婷婷_疯狂做受XXXX高潮欧美老妇_四虎国产精品永久地址99_99精品视频免费热播在线观看 | 一级毛片999_av人人揉揉资源站免费_久久精品av麻豆的观看方式_亚洲人午夜精品免费_中文字幕乱偷无码动漫av_少妇的肉体AA片免费_野花香影院在线观看视频免费_加山夏子av | 国产精品永久免费嫩草研究院_在线观看无码不卡AV_欧美日韩国产片_久久久久久久久国产_亚洲精品乱码久久久久久蜜桃91_少妇性BBB搡BBB爽爽爽视頻_亚洲夜幕久久日韩精品一区_中文有码无码人妻在线 | 日韩精品在线免费_性一交一乱一伦一色一情孩交_麻豆影视免费_久草五月天_男男被各种姿势C到高潮视频_亚洲欧美日韩在线_开心五月激情中文在线_无码欧精品亜州日韩一区夜夜嗨 | 一级毛片免费在线_爱爱视频网站免费_亚洲无嘛_国产色片免费色网视频_伊人久久精品欧洲综合网_天堂va蜜桃一区_亚洲精品一区二区三区不_国产免费啪视频观看网站 | 末发育娇小性色xxxxx_亚洲午夜影院在线观看_国产午夜亚洲精品不卡在线观看_中文字幕一区二区在线观看_99久久精品免费看国产一区二区三区_夜夜av_欧美6一10娇小xxxx_国产在线精品一区二区 | 久热国产精品视频_波萝蜜A毛黄AAA片_老师掀起裙子让我把j放进去视频_亚洲精品乱码久久久久膏_亚洲欧美一区二区三区_天天躁日日躁狠狠躁aab吃奶_美女又黄又免费视频_日韩无码系列综合区 | 国产精品一区二区免费不卡_无码专区—VA亚洲V天堂_YY6080久久亚洲精品_久久精品美女视频_性色av无码免费一区二区三区_裸体男同自慰gay网站_伊人久久综合色_中文字幕精品视频在线 | 亚洲毛片一区二区_天天爱天天做天天添天天欢_黄视频福利_午夜影皖精品av在线播放_国产精品免费一区二区区_乱肉妇精品av_浮生影视在线观看免费_大波妺av网站影院 | 一区二区三区AV波多野结衣_日韩欧美中文字幕制服_国产精品秦先生手机在线_国产毛1卡2卡3卡4卡视频_麻豆久久久久_日韩在线视频第一页_亚洲v.com_国产高清www午色夜 | 欧美午夜寂寞影院_91精品欧美一区综合在线观看_中文字幕乱码亚洲无线码按摩_免费看片免费播放国产_精品视频二区_韩日a级片_日本XXXX色视频在线观看免费,_亚洲成av人影片在线观看 | 精品久久久久久久一区二区蜜臀_西西人体444WWW大胆无码视频_天天艹av_国产日产欧产精品精品ai_亚洲麻豆_本道久久综合无码中文字幕_91精品国产麻豆国产在线观看_久久国产经典 | 97在线精品视频_国产精品成年片在线观看_久久精品影视大全_亚洲男人综合久久综合天堂_日韩欧美中文字幕在线播放_免费av资源在线观看_国产精品区一区二区三在线播放_精品久久久久久国产三级 | 日本成片区免费久久_伦理久久_香蕉av久久一区二区三区_九九九九九九伊人_午夜精品成人一区二区_公和我做好爽添在厨房_日本色片视频_AV无码精品一区二区三区四区 | 2024国产精品自拍_亚洲xxx视频_国产精品一区免费在线_护士的奶又大又粗又大_国产成人AV大片在线播放_欧美日韩八区_美女诱惑一区二区_午夜久操 | 黄色av_国产日韩精品视频一区_色一情一乱一伦一区二区三区_免费人成在线观看成人片_吃奶呻吟打开双腿做受动态图_九九九伊在人线综合2023_国产精品av一区二区三区网站_国产手机在线αⅴ片无码观看 | 国产区亚洲区_黄色在线片_欧美日韩在线看片_欧美日韩偷拍一区_91av国产在线_成年人免费在线看惊悚片动作片_国产萌白酱喷水视频在线观看_少妇无力反抗慢慢张开双腿 | 免费毛片视频播放_成人欧美一区二区三区A片_欧美性大战xxxxx久久久_国产精品久线观看视频_69av一区_亚洲精品视频久久久_欧美国产日韩在线观看成人_9l视频自拍九色9l视频成人 | 日日射视频_免费观看黄色片_成人你懂的_日日操夜夜爱_成人一区二区三区视频在线观看_四虎娱乐_公和熄小婷乱中文字幕_国产精品久久久久久久久久免费 | 性少妇videosexfreexxxx片_国产精品视频_欧美35页视频在线观看_18禁美女裸体爆乳无遮挡_中文字幕久久精品波多野结百度_另类av一区二区三区_少妇下蹲露大唇无遮挡_国产四区视频 | 熟睡人妻被讨厌的公侵犯_精品成人网_亚洲一区二区久久久久久_猫咪在线永久网站_老司机精品视频一区二区_日本免费AⅤ欧美在线观看_啦啦啦在线观看视频免费观看_国产精品美女久久久婷婷网站 | 视频二区国产_欧美一级特黄视频_一本精品中文字幕在线_久久久久久精品一区二区三区日本_亚洲午夜精_18禁免费无码无遮网站国产_亚洲色素色无码专区_欧美午夜精品久久久久久人妖 | 青青草免费观看视频_久久精品国产99国产精2020新增功能_亚洲精品无码久久久久秋霞_免费看黄网站在线观看_国产亚洲综合精品_亚洲永久在线观看_日韩av片永久免费网站_www亚洲精品少妇裸乳一区二区 | 一本一道久久a久久精品逆3p_内射精品无码中文字幕_午夜久久国产_免费av毛片不卡无码_天天躁夜夜躁狠狠综合2020_国产香蕉精品视频老妇_欧美一区二区三区蜜桃_色999在线 | 东北老富婆高潮大叫对白_久久精品高清_在线观看深夜视频_91av国产精品_色综合天天综合天天更新_国产一级一级理论片一区二区_日韩视频在线播放_日本肥老太肥506070 | 日韩免费区_精品国产AV色一区二区深夜久久_av边做边流奶水无码免费_欧洲黄色级黄色99片_国产a网站_免费久久一级欧美_97碰碰碰人妻无码视频_三级黄色性生活视频 | 西西人体午夜大胆无码视频_亚洲不卡系列_亚洲第一免费看片_成人国产精品秘片多多_日韩欧美一二三区_午夜久久久久久_99精品不卡一区二区三区_国产做A爰片毛片A片美国 | 成人网中文字幕_国产精品无码在线_CHINESE熟妇与小伙子MATURE_亚洲一区二区久久久_丰满少妇免费做爰大片人_亚色九九九全国免费视频_亚洲国产精品999久久久婷婷_欧美日韩一区二区三区在线视频 | 精品一区二区三区日本_亚洲色精品VR一区二区_91啪在线观看国产在线_久草在线资源观看_乱子伦xxxx_成人性生交免费大片2_国产精品久久久久久久久粉嫩_国产肥老妇视频 | 少妇把腿扒开让我添69_好猛好深好爽喷水无码视频_日本丰满熟妇乱XXXXX故事_欧美无人区码SUV_黄网免费观看_国产成人精品免费视频大全可播放的_蜜臀亚洲AV无码精品国产午夜._大地资源网高清在线观看 | 亚洲色欲色欲欲WWW在线_久久一次_97视频入口_一个人在线观看的WWW片_国产一卡二卡三卡四卡_欧美特级一级片_亚洲欧美一级黄色录像视频_国产精品高潮呻吟爱久久AV无码 | 久久久久色_免费精品一区二区三区A片在线_人妻系列无码专区无码专区_欧美26uuu免费视频_国产娇小性色xxxxx视频_人人人人爱_含着她的花蒂啃到高潮在线观看_国产超a级动作大片中文字幕 | 性中国熟妇videofreesexwww_免费a爱片猛猛_久久精品色播_日本爽快片100色毛片视频_国产69精品久久久久777糖心_色婷婷国产精品综合在线观看_高清亚洲一区_国内在线视频 | 日韩国产一区二区_国产77页_亚洲国产精品久久久久日本竹山梨_四虎影院wwww_日韩欧在线_欧美日韩激情一区二区_麻豆传媒影视_农村妇女野外交性高清片人山 | 成人毛片视频在线观看_国产精品自在在线免费_快播看片毛网站_亚洲成a人片777777久久_人与人一级毛片_日本波多野结衣在线_超碰人人擦_日韩欧美久久久久久久999按摩 | 一区二区三区四区免费看_91大神视频网站_丝袜中出制服人妻美腿_日韩欧美色激情_美女被久久久_久久超碰97中文字幕_日韩成人在线观看视频_特大黄色片 | 视频二区国产_欧美一级特黄视频_一本精品中文字幕在线_久久久久久精品一区二区三区日本_亚洲午夜精_18禁免费无码无遮网站国产_亚洲色素色无码专区_欧美午夜精品久久久久久人妖 | 成人激情自拍_国产传媒原创_99在线视频网站_一本色道久久HEZYO无码_日本精品一区二区三区四区_中国凸偷窥XXXX自由视频妇科_蜜桃精品成人影片_欧洲a视频 | 国产精品一区二区香蕉_国产在线精品免费AAA片_国产精品亚洲一区二区三区正片_三级日本视频_中文字幕第50页_日韩福利片在线观看_永久免费看啪啪网址入口_8x8ⅹ永久免费视频 | 亚洲成人av一区二区三区_中文字幕在线中文字幕二区_欧美巨大XXXX做受中文字幕_超碰在线久_av永久免费观看_欧美成人精品高清在线观看_一个人免费在线观看动漫视频www_永久不封国产av毛片 |