456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > 艾銻分享 >

網絡運維|攻擊防范


2020-07-08 21:18 作者:admin
網絡運維|攻擊防范
大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,今天就和大家聊一聊防火墻的NAT的應用場景。簡單網絡安全運維,從防火墻學起,一步一步學成網絡安全運維大神。
網絡維護是一種日常維護,包括網絡設備管理(如計算機,服務器)、操作系統維護(系統打補丁,系統升級)、網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京網絡維護服務,北京網絡維修信息查詢,同時您可以免費資訊北京網絡維護,北京網絡維護服務,北京網絡維修信息。專業的北京網絡維護信息就在北京艾銻無限+
+
北京網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網絡維護信息
大家好,我是一枚從事IT外包網絡運維工程師,在當今網絡中,存在著大量攻擊,那么攻擊防范有多么的重要可想而知。

定義

攻擊防范是一種重要的網絡安全特性。它通過分析上送CPU處理的報文的內容和行為,判斷報文是否具有攻擊特性,并配置對具有攻擊特性的報文執行一定的防范措施。
攻擊防范主要分為畸形報文攻擊防范、分片報文攻擊防范和泛洪攻擊防范。

目的

目前,網絡的攻擊日益增多,而通信協議本身的缺陷以及網絡部署問題,導致網絡攻擊造成的影響越來越大。特別是對網絡設備的攻擊,將會導致設備或者網絡癱瘓等嚴重后果。
攻擊防范針對上送CPU的不同類型攻擊報文,采用丟棄或者限速的手段,以保障設備不受攻擊的影響,使業務正常運行。
攻擊防范原理描述

1、畸形報文攻擊防范

畸形報文攻擊是通過向目標設備發送有缺陷的IP報文,使得目標設備在處理這樣的IP報文時出錯和崩潰,給目標設備帶來損失。畸形報文攻擊防范是指設備實時檢測出畸形報文并予以丟棄,實現對本設備的保護。
畸形報文攻擊主要分為以下幾類:

沒有

如果IP報文只有20字節的IP報文頭,沒有數據部分,就認為是沒有IP載荷的報文。攻擊者經常構造只有IP頭部,沒有攜帶任何高層數據的IP報文,目標設備在處理這些沒有IP載荷的報文時會出錯和崩潰,給設備帶來損失。
啟用畸形報文攻擊防范后,設備在接收到沒有載荷的IP報文時,直接將其丟棄。

IGMP空報文

IGMP報文是20字節的IP頭加上8字節的IGMP報文體,總長度小于28字節的IGMP報文稱為IGMP空報文。設備在處理IGMP空報文時會出錯和崩潰,給目標設備帶來損失。
啟用畸形報文攻擊防范后,設備在接收到IGMP空報文時,直接將其丟棄。

LAND攻擊

LAND攻擊是攻擊者利用TCP連接三次握手機制中的缺陷,向目標主機發送一個源地址和目的地址均為目標主機、源端口和目的端口相同的SYN報文,目標主機接收到該報文后,將創建一個源地址和目的地址均為自己的TCP空連接,直至連接超時。在這種攻擊方式下,目標主機將會創建大量無用的TCP空連接,耗費大量資源,直至設備癱瘓。
啟用畸形報文攻擊防范后,設備采用檢測TCP SYN報文的源地址和目的地址的方法來避免LAND攻擊。如果TCP SYN報文中的源地址和目的地址一致,則認為是畸形報文攻擊,丟棄該報文。

Smurf攻擊

Smurf攻擊是指攻擊者向目標網絡發送源地址為目標主機地址、目的地址為目標網絡廣播地址的ICMP請求報文,目標網絡中的所有主機接收到該報文后,都會向目標主機發送ICMP響應報文,導致目標主機收到過多報文而消耗大量資源,甚至導致設備癱瘓或網絡阻塞。
啟用畸形報文攻擊防范后,設備通過檢測ICMP請求報文的目標地址是否是廣播地址或子網廣播地址來避免Smurf攻擊。如果檢測到此類報文,直接將其丟棄。

TCP標志位非法攻擊

TCP報文包含6個標志位:URG、ACK、PSH、RST、SYN、FIN,不同的系統對這些標志位組合的應答是不同的:
· 6個標志位全部為1,就是圣誕樹攻擊。設備在受到圣誕樹攻擊時,會造成系統崩潰。
· SYN和FIN同時為1,如果端口是關閉的,會使接收方應答一個RST | ACK消息;如果端口是打開的,會使接收方應答一個SYN | ACK消息,這可用于主機探測(主機在線或者下線)和端口探測(端口打開或者關閉)。
· 6個標志位全部為0,如果端口是關閉的,會使接收方應答一個RST | ACK消息,這可以用于探測主機;如果端口是開放的,Linux和UNIX系統不會應答,而Windows系統將回答RST | ACK消息,這可以探測操作系統類型(Windows系統,Linux和UNIX系統等)。
啟用畸形報文攻擊防范后,設備采用檢查TCP的各個標志位避免TCP標志位非法攻擊,如果符合下面條件之一,則將該TCP報文丟棄:
· 6個標志位全部為1;
· SYN和FIN位同時為1;
· 6個標志位全部為0。

2、分片報文攻擊防范

分片報文攻擊是通過向目標設備發送分片出錯的報文,使得目標設備在處理分片錯誤的報文時崩潰、重啟或消耗大量的CPU資源,給目標設備帶來損失。分片報文攻擊防范是指設備實時檢測出分片報文并予以丟棄或者限速處理,實現對本設備的保護。
分片報文攻擊主要分為以下幾類:

分片數量巨大攻擊

IP報文中的偏移量是以8字節為單位的。正常情況下,IP報文的頭部有20個字節,IP報文的最大載荷為65515。對這些數據進行分片,分片個數最大可以達到8189片,對于超過8189的分片報文,設備在重組這些分片報文時會消耗大量的CPU資源。
啟用分片報文攻擊防范后,針對分片數量巨大攻擊,如果同一報文的分片數目超過8189個,則設備認為是惡意報文,丟棄該報文的所有分片。

巨大Offset攻擊

攻擊者向目標設備發送一個Offset值超大的分片報文,從而導致目標設備分配巨大的內存空間來存放所有分片報文,消耗大量資源。
Offset字段的最大取值為65528,但是在正常情況下,Offset值不會超過8190(如果offset=8189*8,IP頭部長度為20,最后一片報文最多只有3個字節IP載荷,所以正常Offset的最大值是8189),所以如果Offset值超過8190,則這種報文即為惡意攻擊報文,設備直接丟棄。
啟用分片報文攻擊防范后,設備在收到分片報文時判斷Offset*8是否大于65528,如果大于就當作惡意分片報文直接丟棄。

重復分片攻擊

重復分片攻擊就是把同樣的分片報文多次向目標主機發送,存在兩種情況:
· 多次發送的分片完全相同,這樣會造成目標主機的CPU和內存使用不正常;
· 多次發送的分片報文不相同,但Offset相同,目標主機就會處于無法處理的狀態:哪一個分片應該保留,哪一個分片應該丟棄,還是都丟棄。這樣就會造成目標主機的CPU和內存使用不正常。
啟用分片報文攻擊防范后,對于重復分片類報文的攻擊,設備實現對分片報文進行CAR(Committed Access Rate)限速,保留首片,丟棄其余所有相同的重復分片,保證不對CPU造成攻擊。

Tear Drop攻擊

Tear Drop攻擊是最著名的IP分片攻擊,原理是IP分片錯誤,第二片包含在第一片之中。即數據包中第二片IP包的偏移量小于第一片結束的位移,而且算上第二片IP包的Data,也未超過第一片的尾部。
如圖1所示:
· 第一個分片IP載荷為36字節,總長度為56字節,protocol為UDP,UDP檢驗和為0(沒有檢驗);
· 第二片IP載荷為4字節,總長度為24字節,protocol為UDP,Offset=24(錯誤,正確應該為36)。
圖  Tear Drop攻擊分片示意圖 

Tear Drop攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Tear Drop攻擊,設備會直接丟棄所有分片報文。

Syndrop攻擊

Syndrop攻擊原理和Tear Drop原理一致,區別在于Syndrop攻擊使用了TCP協議,Flag為SYN,而且帶有載荷。
如圖2所示:
· 第一片IP載荷為28字節,IP頭部20字節;
· 第二片IP載荷為4字節,IP頭部20字節,Offset=24(錯誤,正確應該是28)。
圖2  Syndrop攻擊分片示意圖 

Syndrop攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Syndrop攻擊,設備會直接丟棄所有分片報文。

NewTear攻擊

NewTear攻擊是分片錯誤的攻擊。如圖3所示,protocol使用UDP。
· 第一片IP載荷28字節(包含UDP頭部,UDP檢驗和為0);
· 第二片IP載荷4字節,offset=24(錯誤,正確應該是28)。
圖3  NewTear攻擊分片示意圖 

NewTear攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于NewTear攻擊,設備會直接丟棄所有分片報文。

Bonk攻擊

Bonk攻擊是分片錯誤的攻擊。如圖4所示,protocol使用UDP。
· 第一片IP載荷為36字節(包含UDP頭部,UDP檢驗和為0);
· 第二片IP載荷為4字節,offset=32(錯誤,正確應該是36)。
圖9-4  Bonk攻擊分片示意圖 

Bonk攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Bonk攻擊,設備會直接丟棄所有分片報文。

Nesta攻擊

Nesta攻擊是分片錯誤的攻擊。如圖5所示:
· 第一片IP載荷為18,protocol為UDP,檢驗和為0;
· 第二片offset為48,IP載荷為116字節;
· 第三片offset為0,more frag為1,也就是還有分片,40字節的IP option,都是EOL,IP載荷為224字節。
圖5  Nesta攻擊分片示意圖 

Nesta攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Nesta攻擊,設備會直接丟棄所有分片報文。

Rose攻擊

IP protocol可以是UDP或TCP,可以選擇。
如圖6所示:
如果IP protocol是TCP:
· 第一片IP載荷為48字節(包含TCP頭部),IP頭部20字節;
· 第二片IP報文的載荷為32字節,但是offset=65408,more frag=0,即最后一片。
如果IP protocol是UDP:
· 第一片載荷長度40字節(包含UDP頭部,UDP校驗和為0),IP頭部20字節;
· 第二片IP報文的載荷為32字節,但是offset=65408,more frag=0,即最后一片。
圖6  Rose攻擊分片示意圖 

Rose攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Rose攻擊,設備會直接丟棄所有分片報文。

Fawx攻擊

Fawx攻擊是一種分片錯誤的IGMP報文。如圖7,Fawx攻擊的特征是:發送IGMP報文分片,一共兩片,第一片9個字節,第二個分片offset=8,載荷長度為16字節,沒有結束分片。
圖7  Fawx攻擊分片示意圖 

Fawx攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Fawx攻擊,設備會直接丟棄所有分片報文。

Ping of Death攻擊

Ping of Death攻擊原理是攻擊者發送一些尺寸較大(數據部分長度超過65507字節)的ICMP報文對設備進行攻擊。設備在收到這樣一個尺寸較大的ICMP報文后,如果處理不當,會造成協議棧崩潰。
啟用分片報文攻擊防范后,設備在收到這種攻擊報文后,直接丟棄該報文。

Jolt攻擊

Jolt攻擊是攻擊者發送總長度大于65535字節的報文對設備進行攻擊。Jolt攻擊報文一共173個分片,每個分片報文的IP載荷為380字節,因此總長度為:173*380+20=65760,遠遠超過65535。設備在收到這樣的報文時,如果處理不當,會造成設備崩潰、死機或重啟。
啟用分片報文攻擊防范后,設備在收到Jolt攻擊報文后,直接丟棄該報文。

3、泛洪攻擊防范

泛洪攻擊是指攻擊者在短時間內向目標設備發送大量的虛假報文,導致目標設備忙于應付無用報文,而無法為用戶提供正常服務。
泛洪攻擊防范是指設備實時檢測出泛洪報文并予以丟棄或者限速處理,實現對本設備的保護。
泛洪攻擊主要分為TCP SYN泛洪攻擊、UDP泛洪攻擊和ICMP泛洪攻擊。

TCP SYN泛洪攻擊

TCP SYN攻擊利用了TCP三次握手的漏洞。在TCP的3次握手期間,當接收端收到來自發送端的初始SYN報文時,向發送端返回一個SYN+ACK報文。接收端在等待發送端的最終ACK報文時,該連接一直處于半連接狀態。如果接收端最終沒有收到ACK報文包,則重新發送一個SYN+ACK到發送端。如果經過多次重試,發送端始終沒有返回ACK報文,則接收端關閉會話并從內存中刷新會話,從傳輸第一個SYN+ACK到會話關閉大約需要30秒。
在這段時間內,攻擊者可能將數十萬個SYN報文發送到開放的端口,并且不回應接收端的SYN+ACK報文。接收端內存很快就會超過負荷,且無法再接受任何新的連接,并將現有的連接斷開。
設備對TCP SYN攻擊處理的方法是在使能了TCP SYN泛洪攻擊防范后對TCP SYN報文進行速率限制,保證受到攻擊時設備資源不被耗盡。

UDP泛洪攻擊

UDP泛洪攻擊是指攻擊者在短時間內向目標設備發送大量的UDP報文,導致目標設備負擔過重而不能處理正常的業務。UDP泛洪攻擊分為以下兩類:
· Fraggle攻擊
Fraggle攻擊的原理是攻擊者發送源地址為目標主機地址,目的地址為廣播地址,目的端口號為7的UDP報文。如果該廣播網絡中有很多主機都起用了UDP響應請求服務,目的主機將收到很多回復報文,造成系統繁忙,達到攻擊效果。
使能泛洪攻擊防范功能后,設備默認UDP端口號為7的報文是攻擊報文,直接將其丟棄。
· UDP診斷端口攻擊
攻擊者對UDP診斷端口(7-echo,13-daytime,19-Chargen等UDP端口)發送報文,如果同時發送的數據包數量很大,造成泛洪,可能影響網絡設備的正常工作。
使能泛洪攻擊防范功能后,設備將UDP端口為7、13和19的報文認為是攻擊報文,直接丟棄。

ICMP泛洪攻擊

通常情況下,網絡管理員會用Ping程序對網絡進行監控和故障排除,大概過程如下:
1. 源設備向接收設備發出ICMP響應請求報文;
2. 接收設備接收到ICMP響應請求報文后,會向源設備回應一個ICMP應答報文。
如果攻擊者向目標設備發送大量的ICMP響應請求報文,則目標設備會忙于處理這些請求,而無法繼續處理其他的數據報文,造成對正常業務的沖擊。
設備針對ICMP泛洪攻擊進行CAR(Committed Access Rate)限速,保證CPU不被攻擊,保證網絡的正常運行。
 
以上文章由北京艾銻無限科技發展有限公司整理
 
 
 
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 色婷婷av一区二区三区之红樱桃_新版中文在线官网_亚洲精品中文字幕av_99视频在线精品_人妻精品动漫H无码_欧美福利在线_日本中文字幕一级片_维修工的绝遇中文字 | 蜜桃av片_自拍偷拍亚洲视频_成人免费无码大片A毛片_午夜网站免费_亚洲二级片_中文字幕けのぁ一般男女_亚洲国产精品成人女人久久久_久久国产精品精品国产 | 天堂资源中文_黄色av免费在线_天堂在线中文字幕_亚洲国产精品婷婷久久久久_无码成人精品日本动漫纯H_亚洲日韩激情无码一区_久久亚洲AV永久无码精品_影音先锋在线中文字幕 | 亚洲s色大片_日本黄色影视_67194熟妇在线永久免费观看_亚洲精品沙发午睡系列_国产精品久久这里只有精品_国产91小视频在线观看_亚洲熟女综合色一区二区三区_大香伊蕉在人线国产av | 亚洲一区二区三区视频在线_亚洲久本草在线中文字幕_国产综合色在线播放_日本xxxⅹ18一20岁_高潮绝顶抽搐大叫久久精品_中国精品少妇hd_久久久久久午夜_欧美激情片一区二区 | 日韩大胆视频_亚洲欧美一区二区三区不卡_在线观看日本黄色_久久久久久一区国产精品_欧美黄色激情视频_免费一对一刺激互动聊天软件_粉嫩饱饱鱼一线天在线观看_美女一级a毛片免费观看97 | 91沈先生在线观看高清_中文精品一卡2卡3卡4卡国色_麻豆九九九_曰韩无码二三区中文字幕_久久国产精品免费专区_又色又爽又高潮免费视频观看_91狼人社区_无套在线观看 | 嘿嘿视频在线观看_日本福利小视频_日韩欧美在线综合_色偷偷偷亚洲综合网另类_亚洲精品禁_国产呦小j女精品视频_欧美不卡视频_狠狠色成人综合网 | 亚洲精品国产精品乱码不卞_国产露脸无码A区久久_美女高潮久久久_爱爱一区_日躁夜躁狠狠躁2020_亚洲jizzjizz妇女_亚洲aⅴ综合av国产八av_97国产影院 | 日韩未删减_国模私拍xvideos_avtom影院_新白娘子传奇免费50集_日本道精品一区二区三区_性欲天堂_久久不射2019中文字幕_四虎蜜桃 | 伊人aa_欧美精品偷拍_一级一级一片在线观看_99草视频_久久精精品久久久久噜噜_91精品国产高清久久久久久_内射白浆一区二区在线观看_亚洲国产一区二区精品视频 | 少妇把腿扒开让我添69_好猛好深好爽喷水无码视频_日本丰满熟妇乱XXXXX故事_欧美无人区码SUV_黄网免费观看_国产成人精品免费视频大全可播放的_蜜臀亚洲AV无码精品国产午夜._大地资源网高清在线观看 | 国产成人青草视频_小明成人免费看看_久久亚洲日韩精品一区二区三区_欧美色综合久久_四虎成人精品永久网站_亚洲宅男网av_日本色道久久_国内精品伊人 | 中文无遮挡h肉视频在线观看_亚裔av_亚洲人成网站999久久久综合_亚洲一区二区三区四区五区不卡_99精品人妻少妇一区二区_国产又爽又黄又不遮挡视频_999久久国精品免费观看网站_国内精品人妻无码久久久影院蜜桃 | 亚洲精品国产综合久久_中文成人无字幕乱码精品区_老司机精品免费视频_日韩精品人妻系列无码专区_国产成人精品免费视频大_久久6国产_日本特黄特色大片免费视频_大陆国产乱人伦 | 久久婷婷色香五月综合缴缴情_精品无人区卡卡卡卡卡二卡三乱码_内射老阿姨1区2区3区4区_福利视频一区_天堂在线最新版_中文在线好最新版在线_国产学生av娇小av毛片_亚洲精品乱码久久久久久蜜桃 | 九九国产精品无码免费视频_亚洲国产日韩在线一区模特_传媒大片免费在线观看网站_免费一级毛片观看_亚洲免费av网站_欧美国产综合在线_日韩在线播放网址_2020年最新国产精品正在播放 久久久久久久波多野结衣高潮_殴美在线一区二区不卡_不戴奶罩的教师水卜樱在线观看_撕开奶罩揉吮奶头高潮av_亚洲精品aⅴ_久天啪天天久久99久久_成人午夜激情视频_免费的av在线 | 欧美xxxx做受欧美_久久青青草原国产毛片_亚洲综合伊人_久久精品国产99国产精品亚洲_不卡一不卡二不卡三_男人女人真曰批视频播放在线_91高清视频在线免费观看_太大太粗太爽免费视频 | 日本欧美一区二区三区在线观看_中国一级毛片黄_国产小u女在线未发育_国产精品无码午夜福利_性xxxx欧美老妇506070_wwwxxx日本在线观看_26uuu成人_97国产精品最好的产品 | 久热国产精品视频_波萝蜜A毛黄AAA片_老师掀起裙子让我把j放进去视频_亚洲精品乱码久久久久膏_亚洲欧美一区二区三区_天天躁日日躁狠狠躁aab吃奶_美女又黄又免费视频_日韩无码系列综合区 | 国产成人精品亚洲精品_2017最新高清无码网站_欧美成人黄色_一区二区视频免费_性大片爱赏网免费观看_欧美性受xxxx黑人xxxy爽_精品久久久噜噜噜久久_7777久久香蕉成人影院 | 免费在线日本_毛片TV网站无套内射TV网站_不卡一本_国产日韩免费观看_久久久噜噜噜_久久久久久国产精品亚洲78_A一级片中文字幕_日韩中文字幕一区二区三区 | av在线h_久免费视频_在线亚洲欧美日韩精品专区_欧美最猛黑人xxxx黑人猛叫黄_91传媒麻豆激情在线观看_久久中国精品_伊人久久无码大香线蕉综合_草草影院第一页yyccc | 真人啪啪姿势88种_精品在线不卡_又大又粗又硬又黄的免费视频_久久国产激情视频_高清av在线_久久久久久久福利_92精品视频_日本一线在线观看 | 中文字幕亚洲一区二区三区_人人妻人人玩人人澡人人爽_国产精品乱码精品久久久_国产二级av_日韩免费一区二区三区在线播放_亚洲成人1区2区_亚洲天堂导航_国产视频三 | 日本成人三区_阿公抱着我边摸边吃奶视频_欧美黄色三级大片_国内盗摄视频一区二区三区_欧美美女一区二区_欧美成人黄色片_高清国产一区二区三区在线_日本免费观看视频 | 两个人看的视频WWW在线高清_人人妻人人澡人人爽不卡视频_无遮无码免费裸交视频_久久国产精品99久久久久_亚洲第一无码精品立川理惠_国产欧洲精品自在自线官方_一本一道波多野结衣一区_北条麻妃中文字幕 | 影音先锋中文字幕无码资源站_亚洲区成人_在线观看中文字幕一区_亚洲美女黄色_久久精品国产69国产精品亚洲_国产成人无码a区精油按摩_国产不卡一区二区视频_噜噜噜视频在线观看 | 国产精品Va免费视频_成人91在线_久久r精品国产99久久6不卡_国产成人精品午夜二三区波多野_日韩av成人影院_亚洲a色_色香久久_在线观看的网站你懂的 | 久草资源站_国产精品久久久久久久久久大牛_日本一区二区三区免费软件_不卡视频一区二区_嫩模被啪的呻吟不断_高清视频在线观看_无码人妻视频一区二区三区_黄色一级片免费网站 | 新久久久_久9久9色综合_久做在线视频免费观看_2021国产精品成人免费视频_亚洲伦理在线视频_很黄很黄的曰批视频_特级做AA爰片毛片免费看_国产一级不卡视频 | 欧美日韩精品视频一区二区在_欧美一级片网站_大地资源影院在线播放_亚洲bbw性色大片_小伙和少妇干柴烈火_少妇厨房愉情理伦片BD在线观看_精品一区二区三区日韩_91日日日 | 欧美一级射_日本丰满熟妇有毛_99免费视频网站_一级片欧美日韩_国产19页_国产精品国产三级国产av品爱网_大二情侣宾馆啪实拍_深夜看国产毛片在线视频香蕉 | 欧美视频亚洲视频_丰满熟妇乱又伦在线无码视频_在线中文字幕精品第5页_粉嫩在线一区二区三区视频_免费A级毛片无码A∨性按摩_一女三黑人理论片在线_扒开双腿疯狂进出爽爽爽动态图_国产成人精品无码免费看 | 久久第一页_午夜网站视频_亚洲精品www_亚洲欧洲日产国码无码_成人亚洲A片V一区二区三区色欲_夜夜爱夜夜做夜夜爽_丰满又黄又爽少妇毛片_人人dvd | 九九久久精品国产_最新亚洲人成无码WWW_一级毛片中文字幕_一区二区三区午夜视频_精品偷拍自拍_不卡无码人妻一区三区音频_手机看片福利一区二区三区_国产精品美女久久久网av | 欧美2区_国产精品人妻一区二区三区四_暖暖免费高清日本社区在线观看_黄色av网站在线看_在线观看无码视频_久久亚洲中文字幕伊人久久大_蜜臀av免费一区二区三区水牛_免费啪视频观在线视频浴室 | av色中色_日韩中文字幕免费观看_港台一级毛片_欧美最猛性xxxx_国产在线乱码一区二三区_www.色姐姐_中日韩毛片福利_素人一区二区三区 | 在线视频青青草_久久精品天天中文字幕人妻_7777色鬼XXXX欧美色妇_国产98色在线_国产乱人伦偷精品视频免_中文字幕乱码亚洲精品一区_精品久久久久久中文字幕一区二区_国产一卡三卡四卡无卡精品 | 亚洲福利精品_精品国产经典三级在线看_国产免费网站在线观看_国产精品一区久久看_乱人伦中文字幕无码_国产精品人妻无码一区二区三区_又大又粗又爽又黄的少妇_草草影视CCYY国产日本 | 亚洲AV无码欧洲AV无码网站_国产精品视频色_大地资源网更新免费播放视频_私人影院性盈盈影院_久久99精品久久久久久236_最新亚洲人成无码网站_99热91_欧洲精品卡1卡2卡三卡 |