国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現(xiàn)在的位置: 通信界 >> 通信終端 >> 技術(shù)正文  
 
基于WINDOWS 2000的主機(jī)防火墻
[ 通信界 / 馮愛娟   王蔚然 / m.6611o.com / 2006/11/29 10:55:43 ]
 

馮愛娟   王蔚然 (電子科技大學(xué)電子工程學(xué)院, 成都 610054)


  摘要:主機(jī)防火墻在分布式防火墻體系結(jié)構(gòu)中承擔(dān)了重要的角色,其把安全策略延伸到網(wǎng)絡(luò)的各個(gè)主機(jī)。本文介紹了幾種利用驅(qū)動(dòng)程序來實(shí)現(xiàn)基于Windows2000的嵌入式主機(jī)防火墻的方法,比較了其中的優(yōu)劣,并對(duì)其中的NDIS HOOK實(shí)現(xiàn)防火墻技術(shù)給出了一個(gè)具體例子。
  關(guān)鍵詞:分布式防火墻; 主機(jī)防火墻; NDIS; NDIS  HOOK


  隨著網(wǎng)絡(luò)的廣泛使用 ,網(wǎng)絡(luò)安全問題成為人們關(guān)注的焦點(diǎn) 。以往采用的安全保護(hù)中使用得最多的是傳統(tǒng)的防火墻機(jī)制 ,但是由于它對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的依賴,隨著不斷擴(kuò)大的網(wǎng)絡(luò)互連,傳統(tǒng)防火墻的缺陷也日益突出,由此分布式防火墻應(yīng)運(yùn)而生。分布式防火墻在保留傳統(tǒng)防火墻優(yōu)勢的同時(shí),減小甚至去除了它對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的依賴性。分布式防火墻可以認(rèn)為是由3部分組成的立體防護(hù)系統(tǒng):一部分是網(wǎng)絡(luò)防火墻,它承擔(dān)著傳統(tǒng)邊界防火墻看守大門的職責(zé);一部分是主機(jī)防火墻,它解決了邊界防火墻不能解決的問題(例如來自內(nèi)部的攻擊和結(jié)構(gòu)限制等);還有一部分是集中管理,它解決了由分布技術(shù)而帶來的管理問題。分布式防火墻最重要的優(yōu)勢在于它能夠保護(hù)物理拓?fù)渖喜粚儆趦?nèi)部網(wǎng)絡(luò)、但位于邏輯上的"內(nèi)部"網(wǎng)絡(luò)的那些主機(jī)。
  分布式防火墻技術(shù)增加了針對(duì)主機(jī)的入侵檢測和防護(hù)功能,加強(qiáng)了對(duì)來自內(nèi)部攻擊防范,對(duì)用戶網(wǎng)絡(luò)環(huán)境可以實(shí)施全方位的安全策略,并提供了多層次立體的防范體系。在分布式防火墻的組成里,主機(jī)防火墻是最有特色的部分。主機(jī)防火墻駐留在被保護(hù)的主機(jī)上,用戶可以針對(duì)該主機(jī)上的具體應(yīng)用和對(duì)外提供的服務(wù)設(shè)定個(gè)性化的安全策略。主機(jī)防火墻對(duì)分布式防火墻體系結(jié)構(gòu)的突出貢獻(xiàn)是,使安全策略不僅僅停留在網(wǎng)絡(luò)與網(wǎng)絡(luò)之間,還把安全策略推廣延伸到每個(gè)網(wǎng)絡(luò)的各個(gè)主機(jī)上。
1   主機(jī)防火墻技術(shù)
  主機(jī)防火墻運(yùn)行于宿主機(jī)操作系統(tǒng)內(nèi)核,通過替換或掛接操作系統(tǒng)網(wǎng)絡(luò)協(xié)議堆棧完成數(shù)據(jù)包過濾,因此與主機(jī)操作系統(tǒng)及網(wǎng)絡(luò)協(xié)議有莫大的關(guān)系。其主要手段是分析主機(jī)操作系統(tǒng)網(wǎng)絡(luò)協(xié)議,在適當(dāng)?shù)奈恢貌迦霐r截點(diǎn),所有的網(wǎng)絡(luò)數(shù)據(jù)包通訊都要經(jīng)過這些攔截點(diǎn),再根據(jù)安全策略制定的規(guī)則對(duì)經(jīng)過攔截點(diǎn)的網(wǎng)絡(luò)信息進(jìn)行監(jiān)控和審查,過濾掉不符合安全規(guī)則的信息,以保護(hù)主機(jī)不受外界的非法訪問和攻擊。目前在絕大多數(shù)內(nèi)部網(wǎng)的主機(jī)運(yùn)行的是Windows操作系統(tǒng),也是主機(jī)防火墻最重要的系統(tǒng)運(yùn)行平臺(tái)。下面主要闡述在Windows2000中主機(jī)防火墻的關(guān)鍵技術(shù)及其實(shí)現(xiàn)。
1.1  Windows操作系統(tǒng)的總體構(gòu)架
  Windows操作系統(tǒng)的總體構(gòu)架分為兩個(gè)層次,上面的為應(yīng)用層(用戶態(tài)),下面的為核心層(核心態(tài))。其結(jié)構(gòu)如圖1所示。


  應(yīng)用程序位于上層,處于用戶態(tài),工作在Ring-3級(jí),受到Windows保護(hù)機(jī)制的嚴(yán)格限制,例如不能直接操作硬件,不能直接操作其他應(yīng)用程序的內(nèi)存緩沖區(qū)等。而核心層的驅(qū)動(dòng)程序則不一樣,它處于核心態(tài),工作在Ring-0級(jí),可以執(zhí)行任何特權(quán)指令,幾乎可以對(duì)所用資源進(jìn)行直接讀寫操作,Windows 不為它提供任何保護(hù),它具有與操作系統(tǒng)核心同等級(jí)別的權(quán)限。由于操作系統(tǒng)自身存在許多安全漏洞,運(yùn)行在其上的應(yīng)用軟件無一不受到威脅。主機(jī)防火墻運(yùn)行在該主機(jī)上,所以其運(yùn)行機(jī)制是主機(jī)防火墻的關(guān)鍵技術(shù)之一。為了自身的安全和徹底堵住操作系統(tǒng)的漏洞,主機(jī)防火墻嵌入操作系統(tǒng)內(nèi)核的形態(tài)運(yùn)行,直接接管網(wǎng)卡,把所有數(shù)據(jù)包進(jìn)行檢查后再提交給操作系統(tǒng),從操作系統(tǒng)最底層實(shí)現(xiàn)對(duì)非法訪問的阻截。本文介紹的基于Windows2000的主機(jī)防火墻采用核心層數(shù)據(jù)包過濾技術(shù)。
1.2  NDIS的基本概念
  Windows的網(wǎng)絡(luò)模型最主要的包括一個(gè)NDIS(網(wǎng)絡(luò)驅(qū)動(dòng)程序接口規(guī)范)的管理庫,它不僅抽象了底層硬件驅(qū)動(dòng)程序的接口,也抽象了上層協(xié)議的接口和協(xié)議之上的傳輸設(shè)備接口。NDIS為網(wǎng)絡(luò)驅(qū)動(dòng)的開發(fā)提供了一套標(biāo)準(zhǔn)的接口,給數(shù)據(jù)交換提出了一個(gè)靈活的環(huán)境,使得網(wǎng)絡(luò)驅(qū)動(dòng)程序的跨平臺(tái)性更好,傳輸協(xié)議可用它與網(wǎng)卡驅(qū)動(dòng)程序進(jìn)行通信。所有的網(wǎng)絡(luò)通信最終必須通過 NDIS 完成,所以這是網(wǎng)絡(luò)數(shù)據(jù)攔截的良好位置。其模型如圖2所示。
  NDIS支持下列幾種類型的驅(qū)動(dòng)程序:
  1. 小端口驅(qū)動(dòng)程序(Miniport drivers)。小端口驅(qū)動(dòng)可以通過NDIS接口來管理網(wǎng)絡(luò)接口卡(NIC),并且開放Miniport接口供高級(jí)驅(qū)動(dòng)程序調(diào)用。
  2. 中間驅(qū)動(dòng)程序 (Intermediate drivers,簡稱IM Driver)。中間層驅(qū)動(dòng)處于驅(qū)動(dòng)程序?qū)蛹?jí)的中間位置,能夠截獲所有的Protocol 驅(qū)動(dòng)程序通信。
  3. 協(xié)議驅(qū)動(dòng)程序(Protocol drivers)。協(xié)議驅(qū)動(dòng)程序,處于驅(qū)動(dòng)程序?qū)蛹?jí)的最高層,開放Protocol接口供底層驅(qū)動(dòng)調(diào)用,實(shí)現(xiàn)與Protocol與Miniport接口的對(duì)接。
1.3 利用驅(qū)動(dòng)程序?qū)崿F(xiàn)數(shù)據(jù)包過濾技術(shù)
  利用驅(qū)動(dòng)程序來攔截網(wǎng)絡(luò)數(shù)據(jù)包一般有以下幾種方法來實(shí)現(xiàn):
  1、 NDIS中間層驅(qū)動(dòng)程序 (IM Driver)。由于IM Driver所處的特殊位置,所以它可以攔截所有的數(shù)據(jù)包(如果是以太網(wǎng)就是以太幀)。利用NDIS IM Driver可以在網(wǎng)卡驅(qū)動(dòng)程序和傳輸驅(qū)動(dòng)程序之間插入一層自己的處理,從而用來攔截所有的數(shù)據(jù)報(bào)并完成重新組包、加密、網(wǎng)絡(luò)地址轉(zhuǎn)換以及過濾等操作。這樣速度非常快,效率也非常高。但是中間層驅(qū)動(dòng)過濾技術(shù)編程接口復(fù)雜,而且與操作系統(tǒng)版本關(guān)心密切,與硬件聯(lián)系大,移植性低,而且自動(dòng)安裝太困難。由于以上原因,市面上還沒有基于IMD的防火墻。
  2、 TDI過濾驅(qū)動(dòng)程序(TDI Filter Driver)。當(dāng)應(yīng)用程序要發(fā)送或接收網(wǎng)絡(luò)數(shù)據(jù)包的時(shí)候,都是通過與協(xié)議驅(qū)動(dòng)所提供的接口來進(jìn)行的。協(xié)議驅(qū)動(dòng)提供了一套系統(tǒng)預(yù)定義的標(biāo)準(zhǔn)接口來和應(yīng)用程序之間進(jìn)行交互。因此,我們只需要開發(fā)一個(gè)過濾驅(qū)動(dòng)來截獲這些交互的接口,就可以實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包的攔截。TDI層的網(wǎng)絡(luò)數(shù)據(jù)攔截還可以得到操作網(wǎng)絡(luò)數(shù)據(jù)包的進(jìn)程詳細(xì)信息,這也是個(gè)人防火墻的一個(gè)重要功能。但是TDI 過濾驅(qū)動(dòng)器位于TcpIp.sys之上,那些由TcpIp.sys接收并直接處理的數(shù)據(jù)包(比如ICMP)就不會(huì)傳到上面,從而無法過濾這些數(shù)據(jù)包。
  3、 NDIS HOOK 解決了IM Driver和TDI Filter Driver具有的問題,是較為常用的數(shù)據(jù)包過濾技術(shù)。NDIS HOOK 的工作原理是直接替換NDIS的函數(shù)庫中函數(shù)地址,這樣只要向NDIS發(fā)出的請求,就會(huì)先經(jīng)過自己編寫的函數(shù)處理,這些函數(shù)可以過濾掉特定的網(wǎng)絡(luò)數(shù)據(jù)包再轉(zhuǎn)發(fā)給系統(tǒng)函數(shù)。NDIS HOOK安裝前后的結(jié)構(gòu)示意圖分別如圖3和圖4所示。NDIS HOOK可以完成NDIS函數(shù)和TDI函數(shù)所能完成的功能,而且攔截的是較為底層的數(shù)據(jù)包,不容易被滲透。

2 使用NDIS HOOK實(shí)現(xiàn)主機(jī)防火墻
  Windows2000的驅(qū)動(dòng)程序流程,如圖5所示,其主要掛接過程如下:
  1、 在操作系統(tǒng)加載了NDIS驅(qū)動(dòng)程序之后,通過自定義函數(shù)HookFunction替換NdisSend函數(shù)入口為MyNdisSend,并保存原函數(shù)指針為NdisSendAddr。與Windows 9x/Me不同,Windows2000下的協(xié)議驅(qū)動(dòng)一般不再通過NdisSend發(fā)送數(shù)據(jù),而是通過協(xié)議驅(qū)動(dòng)與網(wǎng)卡綁定后NDIS為其分配的SendHandler來進(jìn)行數(shù)據(jù)的發(fā)送,必須HOOK這個(gè)SendHandler才能真正截獲發(fā)送的數(shù)據(jù)包。
  2、 通過HookFunction函數(shù)替換NdisRegisterProtocol函數(shù)入口為MyNdisRegisterProtocol,并保存函數(shù)指針為NdisRegisterProtocolAddr。
  3、 在MyNdisRegisterProtocol函數(shù)替換TCP/IP協(xié)議驅(qū)動(dòng)的接收函數(shù)ReceiveHandler指針為MyReceriveHandler, 截獲接收到的ICMP、IGMP、TCP、UDP等數(shù)據(jù)包,對(duì)它們依據(jù)防火墻過濾規(guī)則進(jìn)行檢驗(yàn),對(duì)允許通過的數(shù)據(jù)包,將調(diào)用原來的函數(shù)處理;否則丟棄數(shù)據(jù)包。MyNdisRegisterPro還替換了OpenAdapterCompletehandler函數(shù)指針為MyOpenAdapterComplete。
  4、 通過HookFunction函數(shù)替換了完成協(xié)議與網(wǎng)卡的綁定的函數(shù)NdisOpenAdapter為MyNdisOpenAdapter,再利用MyNdisOpenAdapter或者M(jìn)yOpenAdapterComplete HOOK TCP/IP協(xié)議驅(qū)動(dòng)數(shù)據(jù)包發(fā)送函數(shù)SendHandler,截獲待發(fā)送的ICMP、IGMP、TCP、UDP等數(shù)據(jù)包,對(duì)它們依據(jù)防火墻過濾規(guī)則進(jìn)行檢驗(yàn),對(duì)于允許通過的數(shù)據(jù)包,將調(diào)用原來的函數(shù)處理;否則丟棄數(shù)據(jù)包。
  5、 驅(qū)動(dòng)程序卸載時(shí),卸載函數(shù)PacketUnload還原被HookFunction替換的系統(tǒng)函數(shù)。
3 小結(jié)
  Windows平臺(tái)使用NDIS HOOK 實(shí)現(xiàn)主機(jī)防火墻是比較合適的技術(shù),這種方法在實(shí)驗(yàn)室中投入運(yùn)行(運(yùn)行環(huán)境:Windows 2000)。實(shí)踐證明采用這種技術(shù)實(shí)現(xiàn)的主機(jī)防火墻安裝方便,而且能過濾所有的網(wǎng)絡(luò)數(shù)據(jù)包,必將在網(wǎng)絡(luò)防范中起重要作用。

作者簡介:
  馮愛娟,女,1979出生,電子科技大學(xué)碩士研究生,主要研究方向網(wǎng)絡(luò)安全。王蔚然,電子科技大學(xué)教授、博導(dǎo),電子學(xué)會(huì)會(huì)士,主要研究方向?yàn)?a class="channel_keylink" href="/search.asp">網(wǎng)絡(luò)安全,信息獲取、傳輸、處理等。

 

作者:馮愛娟   王蔚然 合作媒體:四川省通信學(xué)會(huì) 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡析5G時(shí)代四大關(guān)鍵趨勢
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
趙隨意:媒體融合需積極求變
普通對(duì)話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話 華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
普通對(duì)話 趙隨意:媒體融合需積極求變
普通對(duì)話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對(duì)話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話 庫克:蘋果不是壟斷者
普通對(duì)話 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話 李彥宏:無人乘用車時(shí)代即將到來 智能交通前景
普通對(duì)話 中國聯(lián)通研究院院長張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對(duì)話 對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 對(duì)話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對(duì)話 黃宇紅:5G給運(yùn)營商帶來新價(jià)值
普通對(duì)話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話 陳志剛:提速又降費(fèi),中國移動(dòng)的兩面精彩
普通對(duì)話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對(duì)話 中國普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場
普通對(duì)話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話 共享退潮單車入冬 智享單車卻走向盈利
普通對(duì)話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      国产精品99久久久久久宅男| 欧美挠脚心视频网站| 91精品国产综合久久久久久久| 最新欧美精品一区二区三区| 丁香婷婷综合激情五月色| 久久尤物电影视频在线观看| 久久国产福利国产秒拍| 69av一区二区三区| 婷婷久久综合九色综合绿巨人 | 欧美精品99久久久**| 亚洲一区二区在线免费观看视频| 91视视频在线观看入口直接观看www | 国内精品写真在线观看| 精品少妇一区二区三区免费观看| 日本大胆欧美人术艺术动态| 日韩午夜中文字幕| 国产综合成人久久大片91| 2020国产精品| 国产黄色精品网站| 国产亚洲美州欧州综合国 | 国产精品影音先锋| 国产欧美日韩三级| 成人高清视频免费观看| 一区二区在线观看免费| 欧美日韩一级片网站| 偷拍日韩校园综合在线| 日韩免费观看高清完整版在线观看| 免费成人av资源网| 久久精品一区二区三区av| 暴力调教一区二区三区| 一区二区三区影院| 91精品国产综合久久精品| 久久er精品视频| 久久精品视频网| 色哟哟国产精品| 日韩精品久久理论片| 久久久久亚洲综合| 91亚洲精品久久久蜜桃网站| 日韩二区在线观看| 欧美激情在线看| 欧美视频你懂的| 激情综合网激情| 亚洲欧美日韩在线| 欧美成人一区二区三区片免费| 国产精一区二区三区| 亚洲精品国产高清久久伦理二区| 555www色欧美视频| www.欧美.com| 蜜桃av噜噜一区二区三区小说| 亚洲国产精品成人综合| 欧美日韩你懂的| 成人午夜激情片| 喷白浆一区二区| 亚洲色图丝袜美腿| 久久综合色8888| 欧美久久久久免费| av亚洲精华国产精华精华| 免费看日韩a级影片| 亚洲视频免费在线| 久久综合久久综合九色| 欧美色视频在线观看| 高清视频一区二区| 久久99热这里只有精品| 亚洲一区二区三区自拍| 国产精品网站在线| 精品国产乱码久久久久久图片| 欧美视频在线播放| 99这里都是精品| 国产精品一区二区久久不卡| 丝袜亚洲精品中文字幕一区| 亚洲天堂网中文字| 国产精品视频第一区| 欧美精品一区二区三区蜜桃视频| 欧美猛男男办公室激情| 在线亚洲欧美专区二区| 成人av网址在线观看| 国产精品一区二区无线| 激情图片小说一区| 日韩av一区二区三区四区| 亚洲第一电影网| 亚洲一区免费观看| 亚洲自拍偷拍网站| 亚洲美女精品一区| 亚洲精品网站在线观看| 中文字幕在线观看一区| 国产精品久久三| 国产精品视频九色porn| 日本一区二区动态图| 久久精品亚洲精品国产欧美| 精品成人一区二区| 精品久久99ma| 久久青草国产手机看片福利盒子 | 国产色91在线| 蜜桃av一区二区在线观看| 日本女优在线视频一区二区| 日本视频一区二区三区| 免费美女久久99| 韩国av一区二区三区| 韩国欧美国产一区| 风流少妇一区二区| 99在线视频精品| 色老汉av一区二区三区| 欧美日韩在线一区二区| 这里只有精品免费| 精品99999| 国产精品久久久久aaaa| 亚洲视频一二三区| 午夜精品久久久久久久| 日本不卡不码高清免费观看| 国内精品免费**视频| 成人一级视频在线观看| 91污在线观看| 9191国产精品| 26uuu国产在线精品一区二区| 国产女同互慰高潮91漫画| 日韩码欧中文字| 日韩和欧美一区二区三区| 国产综合色产在线精品| 91丝袜高跟美女视频| 欧美日韩一级片网站| 久久综合中文字幕| 亚洲区小说区图片区qvod| 婷婷综合五月天| 国产激情视频一区二区三区欧美| 99在线视频精品| 日韩一卡二卡三卡四卡| 国产精品私人自拍| 日韩av中文字幕一区二区| 国产成人av福利| 欧美日韩一区在线观看| www国产亚洲精品久久麻豆| 亚洲视频狠狠干| 久久超级碰视频| 色综合视频在线观看| 日韩女优电影在线观看| 亚洲免费观看高清在线观看| 久久se这里有精品| 欧美在线观看一二区| 久久亚洲一级片| 亚洲1区2区3区4区| 成人白浆超碰人人人人| 欧美一区二区成人| 一区二区三区四区乱视频| 国产美女精品在线| 666欧美在线视频| 日韩码欧中文字| 国产精品99久久久久久宅男| 欧美精品乱码久久久久久按摩| 欧美国产1区2区| 激情亚洲综合在线| 欧美人牲a欧美精品| 亚洲欧洲在线观看av| 国产精品一区二区x88av| 欧美一级高清片在线观看| 亚洲资源在线观看| 99麻豆久久久国产精品免费| 久久婷婷一区二区三区| 日韩成人dvd| 欧美日韩国产精品成人| 一区二区三区在线不卡| 成人av网站大全| 国产清纯美女被跳蛋高潮一区二区久久w| 性久久久久久久久久久久| 色94色欧美sute亚洲线路二| 国产精品视频一区二区三区不卡| 久草精品在线观看| 日韩视频一区二区在线观看| 五月婷婷综合网| 欧美日韩三级在线| 亚洲成av人片在线观看无码| 91论坛在线播放| 亚洲激情成人在线| 色综合久久88色综合天天免费| 中文字幕亚洲电影| proumb性欧美在线观看| 欧美韩日一区二区三区| 国产成人午夜99999| 欧美激情中文不卡| 99久久精品国产麻豆演员表| 亚洲国产精品精华液ab| 成人黄页在线观看| 中文字幕中文在线不卡住| 99久久精品国产观看| 亚洲欧美经典视频| 欧美色图片你懂的| 性做久久久久久免费观看欧美| 欧美日韩免费一区二区三区视频 | 欧美少妇一区二区| 视频一区视频二区中文字幕| 欧美一区二区在线视频| 精品一区二区三区久久| 日本一区二区三区高清不卡| 成人福利视频网站| 亚洲中国最大av网站| 91精品啪在线观看国产60岁| 美女视频免费一区| 国产亚洲欧美日韩俺去了| 91丝袜美女网| 日日摸夜夜添夜夜添精品视频| 欧美videossexotv100|