精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux防火墻擴展技術與入侵檢測實現 

安全 網站安全
該文介紹基于Linux netfilter/iptables架構實現機制和擴展技術,在此基礎上提出擴展匹配選項實現防火墻的入侵檢測功能,擴充后的防火墻可以像Snort一樣具有入侵檢測功能,從而擴展了防火墻的安全控制功能,并且可將Snort規則轉化為防火墻規則實現防火墻規則集的擴充。

按照防火墻對內外來往的數據的處理方法,防火墻可以分為包過濾防火墻和應用層防火墻,包過濾防火墻工作在網絡層,它只是檢測包的協議頭對數據包進行裁決,它運行速度快但無法對高層的協議內容進行檢查,應用層防火墻則可以對高層數據進行轉發和過濾并強制身份驗證,但對不同的服務需要提供代理應用程序并且建立了網絡瓶頸;并且將包過濾技術和多種應用技術融合到一起,構成復合型防火墻是目前國內防火墻產品的一個特點,也是防火墻今后發展的主流技術。

鑒于在防火墻中整合數據包檢測功能是一種良好的解決方法,它可以彌補現有防火墻的缺點并且具有像入侵檢測系統一樣的檢測功能,本文將介紹基于Linux netfilter/iptables架構實現機制和擴展技術,在此基礎上提出了擴展匹配選項實現防火墻的入侵檢測功能,擴充后的防火墻可以像Snort一樣具有入侵檢測功能,并且可將Snort規則轉化為防火墻規則實現規則集的擴充。

1 Linux防火墻的擴展netfilter/iptables的技術

Linux中防火墻Netfilter/Iptables系統主要包括兩個基本組件 :定義在內核空間中的通用框架Net filter和數據包選擇系統(Packet Selection).其中后者又由兩部分構成:在Net filter框架上定義的數據結構“IP表”(IP Tables)和在用戶空間實現的應用程序iptables.具體防火墻工作流程見[1][2]。

由于Net filter架構的加入,可以通過簡單的內核模塊化來實現新功能的擴展,在現有的Netfilter/Iptables中可以通過兩種方式對現有的防火墻進行擴充,一種是擴展Net filter通過編寫相關內核模塊調用nf_register_hook()直接在相關的鉤子上注冊從而獲得新特性,一種是擴展IP表通過編寫相關的匹配標準和目標來實現新特性;擴展IP表方式是對現有表的匹配規則的擴充與具體表無關。擴展IP表需要編寫內核和用戶兩方的代碼,內核模塊提供了實際的數據包匹配規則代碼,用戶方代碼提供了IPTABLE 新的命令行選項的共享庫。

2 Linux防火墻入侵檢測擴展匹配設計

目前入侵檢測系統普遍采用精確的模式匹配算法,如Snort采用基于規則的方式對數據包進行規則匹配來檢測多種不同的入侵行為和探測活動,這種方式簡單而有效,因此可以借鑒這種思想在防火墻的匹配選項中加入匹配選項來檢測數據包中的內容,由于擴展IP表具有很好地靈活性,為此可以選用這種方式擴充匹配標準來實現入侵檢測模塊。

這種方式需要編寫內核和用戶空間代碼,Netfilter/Iptables的標準化提供了兩方使用的重要數據結構,在實現這兩部分代碼時主要是填充相應的數據結構內容然后將它們注冊從而擴展功能。

2.1 內核模塊數據結構

新的MATCH功能可作為一個獨立的模塊,為了能使新模塊能被別的模塊使用,可以使用iptable提供的ipt-register-match()將該模塊進行注冊,新的MATCH模塊的核心是ipt-match結構,它將作為ipt-register-match()的參數注冊到MATCH鏈表中備用從而增加新的規則匹配選項。

Struct ipt_match
{struct list_head list;一般設定為{NULL,NULL},由核心使用
const char name[];MTACH功能的名稱,該名稱必須與模塊名相匹配
int (*match)();一個指向MTACH功能函數的指針,返回非0表示匹配
int (*check entry)();一個指向檢查規則規范的指針,如果返回0,規則不會加入iptables
void (*destroy)(); 當一個使用該MATCH的入口被刪除時,該函數調用以釋放所占資源
struct module me 是否是模塊的定義,是模塊設置為THIS_MODULE 否則NULL}

在該數據結構中重要的是match ,check entry 函數,MATCH函數將實現接收從底層傳來的數據包,檢查數據包實現匹配功能,如果數據包與所定義的規則相同那么返回TRUE,如果不成功返回FALSE并且可以設置參數表示數據包可以被立即被丟棄。Check entry函數指向一個檢查規則規范的指針,如果返回0表明這條規則不能從用戶空間接受。

2.2用戶空間數據結構

在內核中加入相關的內核模塊選項后,為了在用戶空間使用iptables軟件提供相關的規則必須為該軟件提供相關的命令行選項,為了使各個擴展模塊使用一個版本的iptables軟件而不必編寫相關擴展的特定軟件版本,采用共享庫可以解決該問題,共享庫應該具有-init()功能,它的功能和內核模塊功能相似,在裝載時被自動調用,該功能根據添加的新MATCH和新TARGET不同分別調用register-match()或register-target(),共享庫可以提供初始化數據結構和提供相關選項的功能。

編寫共享庫中使用的重要數據結構是iptables_match,它作為參數傳遞給register-match()注冊相關的命令行匹配選項讓iptables識別該新匹配。

Struct iptables_match
{struct iptables_match *next;用于形成一個MATCH列表的指針,初始化為NULL
ipt_chainlabel name; MATCH功能的名字,
必須與庫函數名相同便于主程序根據MATCH名加載相應的動態連接庫
const char *version;版本信息通常被設置IPTABLES_version宏
size_t size;該MATCH的數據大小
size_t userspacesize;由于內核可能修改某些域,
在這里填寫被改變數據區大小,它一般和size大小同
void (*help)(void);打印幫助選項大綱
void (*init)();初始化ipt-entry-match結構
int (*parse)();掃描并接收本MATCH的命令行參數,正確接受返回非0
void (*final_check)();檢查是否強制選項(如--ids)被描述,如果不正確退出
void (*print)();查詢當前表中的規則時,顯示使用了當前match規則的額外信息
void (*save)();PARSE的反轉,被iptable-save調用再生match的命令行參數
const struct option *extra_opts;NULL結尾的參數列表,提供命令行其余選項
/*以下參數由iptables內部使用,用戶不必填寫*/
Unsigned int option_offset;
Struct ipt_entry_match *m;
Unsigned int mflags;
Unsigned int used;
}

2.3 入侵檢測模塊的實現

本文介紹的功能擴展主要是通過IPTABLE命令向防火墻“IP表”添加字符串匹配規則和數據包內容相匹配從而實現對數據包的檢測,在內核中需要添加一個ids檢測匹配模塊,在用戶空間命令行上需要提供一個 “iptables -m ids –ids “匹配內容””的選項。

在內核模塊中主要是實現MATCH指針函數,在該函數中使用了字符串的模式匹配算法用于檢測數據包的內容。模式匹配是指在文本Text= tlt2t3...tn中檢索子串Pat=P1 P2...pn(模式)的所有出現,著名的匹配算法有BF算法、KMP算法、BM算法及一些改進算法,基于BM算法的BMH算法 被證明是一種快速、高效的算法,于是在設計時采用該算法。

BMH算法于1980年Horspool提出的,該算法在匹配的過程中模式從左向右進行,但字符的比較從右向左進行,在發現不匹配時,算法根據預先計算好的skip數組將模式右移,BMH算法在最壞的情況下復雜度為O(NM),在一般情況下比BM有更好的性能,它只使用一個數組,簡化了初始化過程.以下是在match函數中使用的BMH算法:

Char *ids_match
(char *pattern, char *text, int pattern_len, int text_len)
{
     int k, right_end,j, i,*skip; 
     K = right_end = pattern _len-1;
     for (i = 0; i <1024; i++) skip[i] = pattern_len;//初始化skip數組 
     for (i = 0; pattern [i]; i++) skip[pattern [i]] = k - i; //對skip數組進行修正
     While (right_end < text_len){
     For (i = 0; i < pattern _len && text [right_end - i] == pattern [k - i]; i++); 
         If (i == pattern _len) {
              return text+(right_end - k);//返回text匹配的開始處
         }
         right_end = right_end + skip[text [right_end]];
 //模式向右移skip[text [right_end]]位
     }
     Return NULL;
}

檢測功能主要由match(const struct sk_buff *skb,const struct net_device *in, const struct net_device *out, const void *match info, int offset, const void *hdr,u_int16_t datalen,int *hotdrop)函數實現,該函數從緩沖區skb讀取網絡數據包,使用match info接受來自用戶空間的匹配內容,從skb中計算出數據包的大小tlen,從match info中獲取匹配內容的大小mlen,如果數據包內容為空或mlen>tlen則返回0不能進行比較;否則將網絡數據包內容和大小tlen、match info中數據及大小mlen作為參數調用ids_match進行匹配,然后返回匹配結果。

填充用戶空間的數據結構時,要保證name與核心對應的Match名相同,并且為了提供命令行附加選項需要填充extra_opts數據結構為{"ids",1,0,'1'},它表示ids帶參數值,如果出現“—ids “匹配值””就會返回’1’用于parse()的參數來對附加信息進行處理如檢查附加選項中是否有非(?。┨柎嬖冢瑥拿钚薪馕龅玫狡ヅ鋬热莶⑵涮畛涞絺魅氲絻群四K的數據結構中。

2.4 IPTABLE補丁的機制

在將用戶空間和內核空間代碼編寫完成后,可以直接修改源碼并編譯安裝,為了標準化和方便,NETFILTER/IPTABLES提供了擴展內核和用戶空間的補丁程序:用于內核補丁的patch-o-iptables和在iptables源碼下的extensions目錄用于iptables程序本身補丁。

在patch-o-iptables中提供了一個“runme”腳本來為核心打補丁,按功能需要的文件有五部分 :主程序文件、內核配置文件補丁、內核配置文件幫助補丁、runme腳本顯示幫助信息、內核make file文件補丁。iptables本身的擴展稍微簡單一些,那就是在extensions目錄下增加一個libipt_ids.c的文件,然后在本子目錄的Make file的PF_EXT_SLIB宏中附加一個ids字符串。

通過補丁或將代碼添加進內核后需重新編譯內核添加相應的功能模塊,在用戶空間也必須重新編譯iptables以便提供新的功能選項。

2.5 Snort規則轉為IPTABLES規則

添加好字符匹配模塊后,就可以通過IPTABLES定義相應的字符匹配規則從而實現入侵檢測功能,如有些蠕蟲病毒的請求中包含了cmd.exe,可以編寫如下的規則來對這樣的請求進行丟棄:iptables -I INPUT -j DROP -p tcp -s 0.0.0.0/0 -m ids --ids "cmd.exe" 。

這種運行方式和SNORT的檢測方式相似,并且SNORT 的規則及更新速度快可以將它的相關規則集轉化為在防火墻中可以使用的規則集。以下是將Snort中用于檢測掃描器的規則轉換為防火墻規則的實例:

alert icmp 192.168.0.12 any -> 192.168.0.27 any
(msg:"ICMP PING Sniffer Pro/Net Ray network scan";
itype:8; content:"Cinco Network, Inc."; depth:32;
classtype:misc-activity; sid:484; rev:4;)
Iptables –A INPUT -p icmp -s 192.168.0.12 -d 192.168.0.27
--icmp-type 8 -m ids --ids "Cinco Network,
Inc." -j LOG --log-prefix " SID484 "  
# "ICMP PING Sniffer Pro/Net Ray network scan"
classtype:misc-activity sid:484

3 結束語

通過實驗該防火墻可以對常見的蠕蟲、探測掃描、病毒等SNORT規則集能匹配的大多數攻擊有良好的抵御作用。由于Netfilter/iptables具有很好的靈活性,在該框架上可以方便地對防火墻進行功能擴充。本文通過擴展匹配選項實現入侵檢測的功能,彌補了傳統的兩種類型防火墻不足,由于檢測功能在內核中保證了檢測的響應速度,通過將現有的大量Snort規則轉化為相應的防火墻規則可以迅速更新規則庫及時檢測攻擊,同時通過該方式也可以按照自身需要擴展防火墻功能,設計出廉價、安全、實用、易定制的防火墻。

 

責任編輯:Oo小孩兒 來源: linuxeden.com
相關推薦

2025-04-11 08:25:00

防火墻網絡邊界網絡安全

2009-12-25 12:21:56

2010-12-08 09:29:27

下一代防火墻

2012-10-19 10:45:22

防火墻負載均衡防火墻負載均衡

2011-03-09 11:23:26

2011-03-17 16:00:57

2009-09-28 10:06:09

Linux防火墻Linux規則

2011-03-15 16:35:27

2009-02-22 09:30:24

2020-04-07 13:20:52

Linux防火墻ufw

2010-09-13 17:12:45

2009-12-24 11:00:55

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

2011-03-25 11:18:51

2012-05-21 15:41:40

2010-12-21 18:04:26

2009-12-23 17:37:09

Linux防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門

2009-07-03 11:14:57

點贊
收藏

51CTO技術棧公眾號

妖精视频一区二区| 妞干网视频在线观看| 久久精品偷拍视频| 久久国产成人精品| 日韩欧美一级精品久久| 91九色丨porny丨国产jk| 免费黄网站在线观看| 麻豆精品一区二区综合av| 欧美成人四级hd版| 亚洲AV无码国产成人久久| 亚洲精品aaa| 五月综合激情婷婷六月色窝| 日韩欧美精品在线不卡 | 轻轻草成人在线| 欧美老少做受xxxx高潮| 久久精品成人av| 日本在线成人| 欧美性猛交xxxxxx富婆| 妺妺窝人体色777777| 北岛玲一区二区三区| 成人一道本在线| 国产日韩中文在线| 欧美啪啪小视频| 欧美 日韩 国产一区二区在线视频 | 欧美视频一二区| 美日韩一级片在线观看| 性欧美视频videos6一9| 中日韩一级黄色片| 欧美极品中文字幕| 亚洲成人999| 天堂网成人在线| 成人黄色视屏网站| 精品免费在线视频| 成人在线播放网址| 超碰在线无需免费| 国产精品久久久久影院| 欧美亚洲国产免费| 日韩中文字幕综合| 国产精品自拍一区| 91精品视频一区| 亚洲天堂avav| 日韩国产在线一| 久久久久国产一区二区三区| 久久免费看少妇高潮v片特黄| 欧美精选视频在线观看| 日韩av网站电影| 中国黄色片视频| 99ri日韩精品视频| 日韩欧美国产麻豆| 青青草精品在线| 九色精品蝌蚪| 欧美一级精品大片| 先锋资源在线视频| 欧美午夜网站| 日韩精品在线一区二区| 在线免费黄色小视频| 99久久99九九99九九九| 7777精品伊人久久久大香线蕉的| 国内外成人免费在线视频| 亚洲综合av一区二区三区| 在线一区二区三区| 日韩在线第三页| av在线日韩| 在线观看www91| 天堂网在线免费观看| 国产福利亚洲| 欧美久久久久久久久久| 人人爽人人爽av| 欧美黄视频在线观看| 欧美成人精品1314www| 免费看91视频| 欧美freesex8一10精品| 亚洲精品国产精品国自产在线| 国产成人精品无码片区在线| 三级小说欧洲区亚洲区| 亚洲网站在线看| 免费成人深夜蜜桃视频| 亚洲无中文字幕| 欧美激情精品久久久久久大尺度 | 色老汉av一区二区三区| 国内自拍视频一区| 日韩精品第二页| 日韩女优视频免费观看| 强迫凌虐淫辱の牝奴在线观看| 爽爽窝窝午夜精品一区二区| 在线播放精品一区二区三区 | 成人午夜在线观看| 性色av蜜臀av| 91亚洲精品乱码久久久久久蜜桃| 欧美一区二视频在线免费观看| 又爽又大又黄a级毛片在线视频| 综合久久久久久久| 精品少妇在线视频| 日韩伦理三区| 日韩三级精品电影久久久| 亚洲观看黄色网| 色综合天天综合网中文字幕| 欧美高清视频一区二区| 日韩黄色片网站| 国产一区二区三区观看| 久久久久久久久久久久久9999| 99re在线视频| 午夜视黄欧洲亚洲| 欧美成人黄色网址| 亚洲午夜免费| 丝袜情趣国产精品| 成年人免费看毛片| 极品少妇xxxx偷拍精品少妇| 九九热久久66| dj大片免费在线观看| 色欧美乱欧美15图片| 国产伦精品一区二区三区妓女下载| 希岛爱理av免费一区二区| 久久中文字幕在线视频| 日日摸天天添天天添破| 国产99精品在线观看| 欧美影视一区二区| 黄网av在线| 欧美精品视频www在线观看| 久久免费精品国产| 天天综合亚洲| 国产精品国产三级国产aⅴ9色 | 国产又粗又猛又爽又| 成人av网址在线| 制服诱惑一区| 福利一区二区| 亚洲人成网站777色婷婷| 日本一二三区不卡| 国产精品亚洲一区二区三区在线| 日韩成人av电影在线| 在线成人av观看| 欧美精品一区在线观看| 激情五月婷婷小说| 国产一区二区在线看| 亚洲日本一区二区三区在线不卡| 久久sese| 亚洲欧洲在线免费| 探花视频在线观看| 91丨九色丨蝌蚪富婆spa| 国产高清av在线播放| 凹凸成人在线| 久久久久久久999| 亚洲va久久久噜噜噜无码久久| 亚洲日本乱码在线观看| 亚洲最大天堂网| 日韩欧美高清在线播放| 国产精品久久久久免费a∨| 精品电影在线| 在线观看视频91| 蜜桃传媒一区二区亚洲| 肉色丝袜一区二区| 欧美一区国产一区| 99精品国自产在线| 搡老女人一区二区三区视频tv| 成人黄色免费网| 国产精品人人做人人爽人人添| 手机看片福利盒子久久| 欧美在线电影| 国产在线高清精品| 制服丝袜中文字幕在线| 精品国产网站在线观看| 日韩欧美三级在线观看| 97se亚洲国产综合自在线| 91视频最新入口| 国产一区二区三区四区二区| 国产精品狠色婷| 麻豆影视国产在线观看| 欧美一级片在线看| 不卡的免费av| 久久色.com| 国内外成人免费在线视频| 综合久久精品| 精品国产区在线| 偷拍精品精品一区二区三区| 在线观看日韩欧美| 99久久精品国产色欲| 亚洲成av人**亚洲成av**| 人妻体内射精一区二区| 另类欧美日韩国产在线| 中文字幕の友人北条麻妃| 国产精品美女在线观看直播| 国产91色在线免费| 激情视频在线观看| 亚洲国产精品va在线看黑人动漫| xxxx.国产| 国产精品久久久久久久第一福利 | 久久一二三国产| 亚洲高清免费在线观看| 欧美精品二区| 欧美极品日韩| 韩国一区二区三区视频| 欧美尤物巨大精品爽| 免费**毛片在线| 亚洲精品999| 在线观看色网站| 午夜精品aaa| 任我爽在线视频| 97成人超碰视| 亚洲午夜激情影院| 国产一区二区三区久久久久久久久| 日韩精品资源| 久久午夜影院| 成人网在线观看| 欧美电影免费观看| 欧美激情亚洲精品| 生活片a∨在线观看| 亚洲国产精彩中文乱码av在线播放| 最近中文字幕在线免费观看| 亚洲香肠在线观看| 中文字幕美女视频| 26uuu成人网一区二区三区| 一级网站在线观看| 免费在线观看一区二区三区| 妞干网在线观看视频| 综合av在线| 中文字幕一区综合| 精品日韩在线| 欧美人xxxxx| 加勒比久久高清| 91aaaa| 日韩免费大片| 国产成人免费av| 欧美aa在线观看| 欧美劲爆第一页| 精品欧美色视频网站在线观看| 亚洲人午夜精品| 天堂av一区二区三区| 日韩欧美国产一区二区在线播放| 亚洲天堂狠狠干| 欧美在线看片a免费观看| 亚洲伊人成人网| 无码av免费一区二区三区试看| 91成人福利视频| 亚洲啪啪综合av一区二区三区| 日韩黄色中文字幕| 久久精品一区二区三区四区| 在线观看国产免费视频| 不卡的av电影| 你懂的在线观看网站| 懂色av一区二区三区免费观看| 国产毛片久久久久久| 精品亚洲免费视频| 国产一级免费大片| 精品无人码麻豆乱码1区2区| 日本人69视频| 国内不卡的二区三区中文字幕 | 91网站黄www| 日韩精品一区二区三区高清免费| 成人教育av在线| 中文在线观看免费视频| av午夜精品一区二区三区| 国产精品一区二区人妻喷水| www.亚洲精品| 艳妇乳肉亭妇荡乳av| 91首页免费视频| 亚洲天堂久久新| 中文字幕不卡在线观看| 国产一区二区三区视频播放| 国产精品高潮呻吟| 欧产日产国产v| 亚洲高清中文字幕| 天天综合网入口| 色系网站成人免费| 中文字幕+乱码+中文乱码91| 欧美色窝79yyyycom| 成人做爽爽免费视频| av成人亚洲| 国产日产亚洲精品| 国产精品欧美一区二区三区不卡 | 男人天堂a在线| 欧美成人久久| 免费视频爱爱太爽了| 亚洲看片一区| 男人透女人免费视频| 美日韩一区二区三区| 久久久国产精品久久久| 成人av片在线观看| 欧美三级视频网站| 亚洲欧美国产高清| 亚洲男人的天堂在线视频| 欧美中文字幕一区二区三区亚洲 | 欧美18—19sex性hd| 国产精品高潮粉嫩av| 欧美中文高清| 免费不卡亚洲欧美| 亚洲深深色噜噜狠狠爱网站| 日本人体一区二区| 免费精品视频最新在线| 三上悠亚 电影| 久久久久国产精品人| 暗呦丨小u女国产精品| 精品欧美国产一区二区三区| 一卡二卡在线视频| 亚洲国产精品高清久久久| av国产在线观看| 国内精品久久影院| 色综合久久久| 久久国产精品精品国产色婷婷| 久久国产成人午夜av影院宅| 成人性免费视频| 韩国一区二区三区| 蜜桃传媒一区二区亚洲av | 国产亚洲一区精品| 制服丝袜在线播放| 国产成人精品av在线| aiss精品大尺度系列| 亚洲精品视频一二三| 亚洲精品男同| 中文字幕在线视频一区二区| 久久久www免费人成精品| 久久精品国产亚洲AV无码男同| 欧美三级日韩在线| 深夜福利视频一区| 久久久久五月天| 视频一区国产| 中文字幕欧美日韩一区二区| 免费在线日韩av| 秘密基地免费观看完整版中文 | 国产一区2区在线观看| 欧美黑人3p| 亚洲美女色禁图| 先锋资源在线视频| 椎名由奈av一区二区三区| 无码人妻精品一区二| 日韩av网站电影| 77thz桃花论族在线观看| 亚洲va欧美va国产综合剧情| 国内精品久久久久久久影视简单| 精品无码一区二区三区在线| 国产精品99久久久久| 中文字幕在线观看2018| 欧美日韩一区成人| 二区在线观看| 国产成人欧美在线观看| 亚洲另类春色校园小说| 青青草视频在线免费播放| 成人动漫视频在线| 青青草精品在线视频| 日韩一区二区电影网| 米奇777四色精品人人爽| 国产精品男女猛烈高潮激情| 怕怕欧美视频免费大全| 99热在线这里只有精品| 91丨porny丨在线| 国产精品男女视频| 日韩精品在线视频美女| 在线精品亚洲欧美日韩国产| 欧美黑人xxxxx| 日韩精品亚洲一区二区三区免费| 97超碰在线资源| 色94色欧美sute亚洲13| 国产三级电影在线| 国产精品天天狠天天看| 久久一本综合| 免费黄频在线观看| 亚洲图片自拍偷拍| 日韩中文字幕免费在线观看| 97精品一区二区视频在线观看| 欧美大片网址| 精品免费国产一区二区| 欧美国产激情一区二区三区蜜月| 中文字幕欧美人妻精品| 麻豆国产精品va在线观看不卡 | 免费人成在线不卡| 一起操在线播放| 欧美不卡视频一区| 亚洲一级少妇| 亚洲国产日韩欧美| 国产在线播放一区| 欧美成人aaaaⅴ片在线看| 国产视频一区在线| 成人在线免费| 日韩欧美视频免费在线观看| 成人激情视频网站| 黄色污污网站在线观看| 日韩中文字幕网| japanese色系久久精品| 国产亚洲综合视频| 国产精品久久久久一区二区三区共 | 亚洲熟妇无码av| 91精品国产综合久久婷婷香蕉 | 成年人在线视频免费观看| 成人妇女淫片aaaa视频| 亚洲欧洲一区| 粉嫩精品久久99综合一区| 日韩视频一区在线观看| 无遮挡爽大片在线观看视频| 亚洲一区二区不卡视频| 高清日韩电视剧大全免费| av首页在线观看| 欧美日韩999| 精品精品久久| 成年人小视频在线观看| 91福利视频网站| 91资源在线观看| 伊人久久大香线蕉av一区| 91碰在线视频| 99热这里只有精品在线| 国产精品第10页| 亚洲黄网站黄|