精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何辨別網(wǎng)絡(luò)安全檢測(cè)系統(tǒng)優(yōu)劣

安全
本文介紹了網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的性能指標(biāo)的含義、測(cè)試方法,并分析了測(cè)試過(guò)程中可能作假的方法,以給用戶正確選擇網(wǎng)絡(luò)入侵檢測(cè)產(chǎn)品提供辨別的思路。   

隨著網(wǎng)絡(luò)安全問(wèn)題逐漸被人重視,網(wǎng)絡(luò)安全產(chǎn)品也層出不窮,那么究竟怎么樣才能判斷一款網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)是好是壞呢?性能指標(biāo)是每個(gè)用戶采購(gòu)安全產(chǎn)品必定關(guān)注的問(wèn)題。但是,如果不知道這些指標(biāo)的真實(shí)含義,不知道這些指標(biāo)如何測(cè)出來(lái),就會(huì)被表面的參數(shù)所蒙蔽,從而做出錯(cuò)誤的決策。

性能指標(biāo)簡(jiǎn)介 

不同的安全產(chǎn)品,各種性能指標(biāo)對(duì)客戶的意義是不同的。例如防火墻,客戶會(huì)更關(guān)注每秒吞吐量、每秒并發(fā)連接數(shù)、傳輸延遲等。而網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),客戶則會(huì)更關(guān)注每秒能處理的網(wǎng)絡(luò)數(shù)據(jù)流量、每秒能監(jiān)控的網(wǎng)絡(luò)連接數(shù)等。  

就網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)而言,除了上述指標(biāo)外,其實(shí)一些不為客戶了解的指標(biāo)也很重要,甚至更重要,例如每秒抓包數(shù)、每秒能夠處理的事件數(shù)等。 

1.每秒數(shù)據(jù)流量(Mbps或Gbps) 

每秒數(shù)據(jù)流量是指網(wǎng)絡(luò)上每秒通過(guò)某節(jié)點(diǎn)的數(shù)據(jù)量。這個(gè)指標(biāo)是反應(yīng)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)性能的重要指標(biāo),一般涌Mbps來(lái)衡量。例如10Mbps, 100Mbps和1Gbps。 

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基本工作原理是嗅探(Sniffer),它通過(guò)將網(wǎng)卡設(shè)置為混雜模式,使得網(wǎng)卡可以接收網(wǎng)絡(luò)接口上的所有數(shù)據(jù)。

如果每秒數(shù)據(jù)流量超過(guò)網(wǎng)絡(luò)傳感器的處理能力,NIDS就可能會(huì)丟包,從而不能正常檢測(cè)攻擊。但是NIDS是否會(huì)丟包,不主要取決于每秒數(shù)據(jù)流量,而是主要取決于每秒抓包數(shù)。

2.每秒抓包數(shù)(pps) 

每秒抓包數(shù)是反映網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)性能的最重要的指標(biāo)。因?yàn)橄到y(tǒng)不停地從網(wǎng)絡(luò)上抓包,對(duì)數(shù)據(jù)包作分析和處理,查找其中的入侵和誤用模式。所以,每秒所能處理的數(shù)據(jù)包的多少,反映了系統(tǒng)的性能。業(yè)界不熟悉入侵檢測(cè)系統(tǒng)的往往把每秒網(wǎng)絡(luò)流量作為判斷網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的決定性指標(biāo),這種想法是錯(cuò)誤的。每秒網(wǎng)絡(luò)流量等于每秒抓包數(shù)乘以網(wǎng)絡(luò)數(shù)據(jù)包的平均大小。由于網(wǎng)絡(luò)數(shù)據(jù)包的平均大小差異很大時(shí),在相同抓包率的情況下,每秒網(wǎng)絡(luò)流量的差異也會(huì)很大。例如,網(wǎng)絡(luò)數(shù)據(jù)包的平均大小為1024字節(jié)左右,系統(tǒng)的性能能夠支持10,000pps的每秒抓包數(shù),那么系統(tǒng)每秒能夠處理的數(shù)據(jù)流量可達(dá)到78Mbps,當(dāng)數(shù)據(jù)流量超過(guò)78Mbps時(shí),會(huì)因?yàn)橄到y(tǒng)處理不過(guò)來(lái)而出現(xiàn)丟包現(xiàn)象;如果網(wǎng)絡(luò)數(shù)據(jù)包的平均大小為512字節(jié)左右,在10,000pps的每秒抓包數(shù)的性能情況下,系統(tǒng)每秒能夠處理的數(shù)據(jù)流量可達(dá)到40Mbps,當(dāng)數(shù)據(jù)流量超過(guò)40Mbps時(shí),就會(huì)因?yàn)橄到y(tǒng)處理不過(guò)來(lái)而出現(xiàn)丟包現(xiàn)象。 

在相同的流量情況下,數(shù)據(jù)包越小,處理的難度越大。小包處理能力,也是反映防火墻性能的主要指標(biāo)。 

3.每秒能監(jiān)控的網(wǎng)絡(luò)連接數(shù) 

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)不僅要對(duì)單個(gè)的數(shù)據(jù)包作檢測(cè),還要將相同網(wǎng)絡(luò)連接的數(shù)據(jù)包組合起來(lái)作分析。網(wǎng)絡(luò)連接的跟蹤能力和數(shù)據(jù)包的重組能力是網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)進(jìn)行協(xié)議分析、應(yīng)用層入侵分析的基礎(chǔ)。這種分析延伸出很多網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的功能,例如:檢測(cè)利用HTTP協(xié)議的攻擊、敏感內(nèi)容檢測(cè)、郵件檢測(cè)、Telnet會(huì)話的記錄與回放、硬盤(pán)共享的監(jiān)控等。 

4.每秒能夠處理的事件數(shù) 

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)檢測(cè)到網(wǎng)絡(luò)攻擊和可疑事件后,會(huì)生成安全事件或稱報(bào)警事件,并將事件記錄在事件日志中。每秒能夠處理的事件數(shù),反映了檢測(cè)分析引擎的處理能力和事件日志記錄的后端處理能力。有的廠商將反映這兩種處理能力的指標(biāo)分開(kāi),稱為事件處理引擎的性能參數(shù)和報(bào)警事件記錄的性能參數(shù)。大多數(shù)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)報(bào)警事件記錄的性能參數(shù)小于事件處理引擎的性能參數(shù),主要是Client/Server結(jié)構(gòu)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),因?yàn)橐肓司W(wǎng)絡(luò)通信的性能瓶頸。這種情況將導(dǎo)致事件的丟失,或者控制臺(tái)響應(yīng)不過(guò)來(lái)了。#p#

性能指標(biāo)受哪些因素影響? 

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)性能取決于軟硬件兩方面的因素。 

1.軟件因素 

軟件因素主要是: 

●網(wǎng)絡(luò)抓包的效率;

●數(shù)據(jù)包重組和TCP流重組的效率。這是嚴(yán)重影響網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)性能的因素,對(duì)處理器和內(nèi)存的開(kāi)銷非常大。如果數(shù)據(jù)包重組和TCP流重組在操作系統(tǒng)的用戶層完成,那么就會(huì)導(dǎo)致操作系統(tǒng)以極高的頻率在核心態(tài)和用戶態(tài)之間切換,導(dǎo)致大量額外的系統(tǒng)開(kāi)銷; 

●入侵分析的效率。入侵檢測(cè)一般是基于特征匹配的,將網(wǎng)絡(luò)數(shù)據(jù)包與入侵規(guī)則庫(kù)進(jìn)行特征匹配的。很多產(chǎn)品利用協(xié)議分析技術(shù)提高入侵分析的效率,先使用協(xié)議分析過(guò)濾冗余數(shù)據(jù),同時(shí)盡快在規(guī)則樹(shù)上分叉,加速深度遍歷; 

●C/S結(jié)構(gòu)下,網(wǎng)絡(luò)通信的延遲。在服務(wù)器端和客戶端都要引入網(wǎng)絡(luò)通信模塊,從而增加事件傳輸?shù)难舆t。大多數(shù)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)都是采用Client/Server結(jié)構(gòu)的,例如ISS Real Secure,賽門(mén)鐵克的IDS系統(tǒng),啟明星辰的天闐和金諾的KIDS等等。像一些基于瀏覽器/服務(wù)器(B/S)結(jié)構(gòu)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)就沒(méi)有這種問(wèn)題,例如方正科技軟件的方通Sniper,因?yàn)樗氖录苯哟鎯?chǔ)在網(wǎng)絡(luò)傳感器上;  

●事件日志庫(kù)的記錄能力。有的系統(tǒng)將事件收集(Event Collector)和事件日志庫(kù)分開(kāi),事件收集器和事件日志數(shù)據(jù)庫(kù)又形成了C/S結(jié)構(gòu),又引入了延遲。如果EC和日志數(shù)據(jù)庫(kù)在不同的主機(jī)上,更引入了網(wǎng)絡(luò)傳輸延遲。ISS Real Secure,啟明星辰的天闐和金諾的KIDS等等又是采用這種結(jié)構(gòu);基于瀏覽器/服務(wù)器結(jié)構(gòu)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)也沒(méi)有這種問(wèn)題;

●控制臺(tái)的事件顯示效率。很多控制臺(tái)會(huì)因?yàn)槭录嗟奶幚聿贿^(guò)來(lái),所以導(dǎo)致控制臺(tái)死機(jī)。很多C/S結(jié)構(gòu)的控制臺(tái)完成的功能太多了,例如和傳感器的網(wǎng)絡(luò)通信、和事件收集器的通信、和事件日志數(shù)據(jù)庫(kù)的通信,還要完成事件顯示、事件分析、系統(tǒng)管理和配置等等。引入了很多性能瓶頸點(diǎn)。如果不能達(dá)到實(shí)時(shí)監(jiān)控,就會(huì)使網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的價(jià)值大打折扣。 

2.硬件因素 

硬件方面主要是CPU處理能力、內(nèi)存、網(wǎng)卡和硬盤(pán)IO等。 

●CPU處理能力 

CPU處理能力是影響網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)網(wǎng)絡(luò)傳感器性能的重要因素。CPU處理能力從三個(gè)方面對(duì)系統(tǒng)產(chǎn)生影響:CPU主頻和CPU的個(gè)數(shù),分別被稱為CPU的縱向和橫向的擴(kuò)展能力。一般而言,隨著CPU主頻的提高,網(wǎng)絡(luò)傳感器的處理能力越高,這是顯而易見(jiàn)的。 

但是是不是隨著CPU數(shù)量的提高網(wǎng)絡(luò)傳感器的性能就線性增加呢?這要看系統(tǒng)是否是多進(jìn)程或多線程架構(gòu)的。很多網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)都在做多處理器的優(yōu)化。 

對(duì)CPU處理能力的利用率也極大地影響網(wǎng)絡(luò)傳感器的性能,那么如何提高CPU處理能力的利用率呢?其中一個(gè)非常重要的方法就是對(duì)網(wǎng)絡(luò)傳感器進(jìn)行CPU指令集的優(yōu)化。例如,在P4處理器上,盡可能的使用P4處理器的指令集。Intel公司提供的C&C++編譯器,就有針對(duì)指令集進(jìn)行優(yōu)化的功能,而且Intel實(shí)驗(yàn)室還提供這方面優(yōu)化服務(wù)。 

目前,Intel的新至強(qiáng)處理器采用了超線程技術(shù),但是網(wǎng)絡(luò)傳感器如果要發(fā)揮新至強(qiáng)處理器的性能,就必須針對(duì)超線程進(jìn)行優(yōu)化。目前Linux最新的核心還不支持超線程技術(shù)。 

●內(nèi)存 

內(nèi)存對(duì)網(wǎng)絡(luò)傳感器的影響是顯著的。因?yàn)榫W(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)需要大量的內(nèi)存進(jìn)行抓包、包重組、流重組、協(xié)議分析、規(guī)則匹配等計(jì)算。 

內(nèi)存的使用方法也是至關(guān)重要的,因?yàn)闀?huì)影響CPU的利用率。使用方法包括:內(nèi)存分配、釋放、復(fù)制、匹配等。使用不當(dāng)一方面會(huì)造成內(nèi)存泄露,另一方面會(huì)占用CPU開(kāi)銷。 

網(wǎng)絡(luò)傳感器的部分進(jìn)程在核心態(tài)運(yùn)行,另一部分進(jìn)程運(yùn)行在用戶態(tài),兩者之間如果共享數(shù)據(jù),必須進(jìn)行內(nèi)存復(fù)制,這時(shí)就需要在核心態(tài)和用戶態(tài)之間切換,兩者之間切換的CPU開(kāi)銷是很大的,如果切換非常頻繁,CPU開(kāi)銷就會(huì)非常大。 

●二級(jí)緩存 

L2 Cache的數(shù)量也對(duì)網(wǎng)絡(luò)傳感器的性能有積極的影響。因此,盡可能的使用大的L2 Cache。 

●網(wǎng)卡 

網(wǎng)卡對(duì)網(wǎng)絡(luò)傳感器性能的影響主要是抓包效率。網(wǎng)卡到達(dá)性能峰值時(shí),就很容易丟包。所以網(wǎng)絡(luò)傳感器的網(wǎng)卡就不能使用一般性的網(wǎng)卡。目前,使用比較多的是Intel系列、3Com系列網(wǎng)卡。例如,Intel百兆網(wǎng)卡中的82559,千兆網(wǎng)卡中的82543,82544等。 

如果網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)支持多個(gè)網(wǎng)卡監(jiān)控,那么各個(gè)網(wǎng)卡最好分配在不同的總線段。 

網(wǎng)卡對(duì)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的影響還體現(xiàn)在網(wǎng)絡(luò)傳感器與控制臺(tái)的數(shù)據(jù)傳輸上。 

網(wǎng)卡驅(qū)動(dòng)對(duì)網(wǎng)絡(luò)傳感器的影響也是很重要的,有的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),對(duì)網(wǎng)卡做專門(mén)的優(yōu)化。  

●PCI總線帶寬 

另一個(gè)非常重要的硬件因素是PCI總線帶寬。特別是在千兆網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)上,為了實(shí)現(xiàn)幾個(gè)G的抓包速率,必須使用多個(gè)66Mhz/64-bit PCI or 133Mhz/64-bit PCI-X總線擴(kuò)展槽。如果使用PCI-X總線,就必須使用PCI-X兼容的網(wǎng)卡,以充分發(fā)揮PCI-X 133MHz標(biāo)準(zhǔn)。為了提供更好的帶寬利用,多個(gè)網(wǎng)卡必須合理地分布在PCI/PCI-X總線段上。 

●硬盤(pán)IO 

因?yàn)榫W(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的傳感器需要在硬盤(pán)上存儲(chǔ)很多日志信息,所以硬盤(pán)的IO也會(huì)影響到網(wǎng)絡(luò)傳感器的性能。  

分析 

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的性能測(cè)試的基本原理是是通過(guò)一些設(shè)備或軟件工具制造不同數(shù)據(jù)包大小(如64, 128, 256, 512, 1024 , 1518字節(jié))、不同壓力的背景流量(如10Mbps,50Mbps,100Mbps,350Mbps,500Mbps,750Mbps等),然后通過(guò)各種黑客工具發(fā)動(dòng)攻擊,看網(wǎng)絡(luò)傳感器的檢測(cè)情況和數(shù)據(jù)包丟失的情況。 

在網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)中,背景流量的產(chǎn)生起著至關(guān)重要的作用。背景流量從如下方面影響性能測(cè)試的結(jié)果。 

1.背景流量的數(shù)據(jù)包大小 

對(duì)于發(fā)包測(cè)試設(shè)備來(lái)說(shuō),每秒制造數(shù)據(jù)包的數(shù)量(pps)是有極限的。一般而言,數(shù)據(jù)包越小,每秒制造的數(shù)據(jù)包數(shù)量越多,數(shù)據(jù)包越大,每秒制造的數(shù)據(jù)包數(shù)量越少。但是,數(shù)據(jù)流量(Mbps)等于數(shù)據(jù)包大小和每秒數(shù)據(jù)包數(shù)的乘積,所以數(shù)據(jù)流量由兩者共同決定。 

對(duì)應(yīng)于網(wǎng)卡,也是一樣,數(shù)據(jù)包越小,每秒能夠處理的數(shù)據(jù)包越多,數(shù)據(jù)包越大,每秒能夠處理的數(shù)據(jù)包越少。但是網(wǎng)卡每秒能夠處理的數(shù)據(jù)包數(shù)也是有限的。 

在極限情況下,數(shù)據(jù)包越小,處理的難度越大,數(shù)據(jù)包越大,處理的難度越小。因?yàn)樵诰W(wǎng)絡(luò)流量的不斷增長(zhǎng)的趨勢(shì)下,小數(shù)據(jù)包的pps增長(zhǎng)速度比大數(shù)據(jù)包的pps增長(zhǎng)速度快得多,迅速達(dá)到極限。從上述的測(cè)試結(jié)果數(shù)據(jù)來(lái)看,可以很明顯的看到這一點(diǎn)。 

小數(shù)據(jù)包的處理能力不僅是網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),而且也是防火墻的性能瓶頸。所幸在網(wǎng)絡(luò)中小數(shù)據(jù)包出現(xiàn)的比率還是比較低的。但是,在一些黑客攻擊中,采用小包,很容易制造DoS攻擊。 

廠商公布的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的每秒可處理的最大網(wǎng)絡(luò)流量指標(biāo),往往是在最好的條件下測(cè)的,如每個(gè)數(shù)據(jù)包的大小是1518字節(jié)。 

用戶在選購(gòu)網(wǎng)絡(luò)入侵檢測(cè)產(chǎn)品時(shí),不能單純看廠商公布的數(shù)據(jù),而是要分析自己的流量的情況。要分析數(shù)據(jù)包大小的分布情況,64字節(jié)包平均占多少,128字節(jié)包平均占多少,512字節(jié)包平均占多少,1518字節(jié)包平均占多少,還要分析整體的流量在每天的時(shí)間上的平均分布。 

2.背景流量的數(shù)據(jù)包類型 

數(shù)據(jù)包的類型決定了網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的處理方式,從而很大程度上決定了性能指標(biāo)的有效性和真實(shí)性。 

例如UDP包和TCP包的處理方式就是很具有代表性的一例。眾所周知,UDP協(xié)議是面向無(wú)連接的協(xié)議,TCP是面向連接的協(xié)議。TCP傳輸不僅要完成三次握手,而且要對(duì)IP數(shù)據(jù)包進(jìn)行組裝,以形成完整的會(huì)話數(shù)據(jù),有時(shí)網(wǎng)絡(luò)傳感器還要對(duì)TCP傳輸進(jìn)行流重組。所以,TCP的處理比UDP復(fù)雜的多,占用的CPU、內(nèi)存等系統(tǒng)資源也要多的多,而且,在所有攻擊類型中,利用UDP協(xié)議的攻擊所占的比率不到10%。

所以,用UDP包作為背景流量具有很大的欺騙性。而目前很多公布數(shù)據(jù)的網(wǎng)絡(luò)入侵檢測(cè)產(chǎn)品廠商都是用UDP作為背景流量,特別是千兆入侵檢測(cè)產(chǎn)品,什么800M,941M等等。 

在我們所舉例的測(cè)試中,是使用TCP作為背景流量的類型,更具有科學(xué)性和真實(shí)性。 

用戶在選購(gòu)網(wǎng)絡(luò)入侵檢測(cè)產(chǎn)品時(shí),要注意鑒別真?zhèn)巍?/P>

當(dāng)然,利用背景流量的類型做文章的廠商比起隨便插個(gè)千兆網(wǎng)卡就自稱是千兆級(jí)產(chǎn)品的廠商來(lái)說(shuō),還是高明一些。 

3.背景流量的方向 

在我們舉例的測(cè)試中,采用雙向流量測(cè)試后,系統(tǒng)的流量和pps的性能指標(biāo)在一定程度上提高,但不是成倍的上升。因?yàn)橄到y(tǒng)的處理性能放在那兒了。而且,小數(shù)據(jù)包的性能指標(biāo)比大數(shù)據(jù)包的性能指標(biāo)提高的更加明顯。 

4.CPU占用率 

CPU占用率也是反映了網(wǎng)絡(luò)傳感器性能的主要參考指標(biāo),如果在其他條件相同的情況下,CPU占用率越低,表明系統(tǒng)的性能越好,反之就越差。

【編輯推薦】

  1. 升級(jí)OR替代?IPS系統(tǒng)與IDS系統(tǒng)
  2. 正確區(qū)分入侵檢測(cè)IDS與入侵防御IPS
  3. 如何在Linux下實(shí)現(xiàn)入侵檢測(cè)IDS
  4. 零距離接觸入侵防御IPS系統(tǒng)
  5. IPS技術(shù)發(fā)展中的三塊絆腳石
責(zé)任編輯:張啟峰 來(lái)源: chinaunix
相關(guān)推薦

2012-11-19 11:02:28

六類線網(wǎng)線布線技術(shù)

2015-10-21 13:55:27

網(wǎng)絡(luò)安全檢測(cè)系統(tǒng)NST

2010-08-06 15:27:18

2010-11-22 08:39:12

2018-05-04 06:00:10

2009-06-30 15:37:09

2022-02-28 09:00:00

網(wǎng)絡(luò)安全框架IT

2011-03-17 13:32:45

2022-12-15 10:23:20

2024-03-19 11:47:52

2023-03-20 11:01:17

2025-06-30 00:55:21

2011-03-31 15:20:48

2018-10-30 14:49:30

2022-07-11 14:39:03

網(wǎng)絡(luò)安全物聯(lián)網(wǎng)

2024-04-17 15:51:45

2018-01-02 18:19:44

2021-12-28 00:11:40

網(wǎng)絡(luò)安全攻擊

2022-08-19 10:19:33

區(qū)塊鏈網(wǎng)絡(luò)安全

2021-11-01 05:51:25

機(jī)器學(xué)習(xí)網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美三级黄网| 国产原创中文av| 国产毛片一区二区三区| 欧美三级欧美一级| 一级黄色片播放| 欧美一区二区三区激情| 天堂久久一区二区三区| 亚洲你懂的在线视频| 国产91精品视频在线观看| 中字幕一区二区三区乱码| 日韩成人在线电影| 精品久久久一区二区| 在线看成人av电影| 天堂在线一二区| 国产曰批免费观看久久久| 1769国产精品| 老女人性淫交视频| 成人婷婷网色偷偷亚洲男人的天堂| 欧美大片一区二区三区| 中文字幕永久视频| bl在线肉h视频大尺度| 国产精品国产三级国产aⅴ入口 | 久久久99精品视频| 国产一级网站视频在线| 91久久午夜| 自拍偷拍亚洲精品| 亚洲の无码国产の无码步美| 91麻豆精品一二三区在线| 欧美性xxxxx| 日韩在线观看a| 麻豆传媒视频在线| 久久这里只有精品6| 国产精品二区在线| 国产模特av私拍大尺度 | a级网站在线观看| 理论在线观看| 91美女片黄在线观看| 国产91一区二区三区| 国产精品无码一区二区桃花视频| 日韩在线一区二区三区| 欧美一级片久久久久久久| 久久久久久久久久久久久久免费看 | 日韩乱码在线观看| 国产专区一区| 色综合天天狠天天透天天伊人| 东京热无码av男人的天堂| 精品中文字幕一区二区三区av| 欧美性猛交xxxx乱大交| 成人在线播放网址| 日本片在线观看| 99久久精品费精品国产一区二区| 91久久久久久| 国产一区二区在线播放视频| 久久狠狠亚洲综合| 国产欧美日韩免费| 亚洲综合免费视频| 麻豆精品视频在线观看视频| 国产精品美乳一区二区免费| 自拍偷拍第八页| 日本大胆欧美人术艺术动态| 国产精品69av| 中文字幕一区二区三区人妻四季| 奇米综合一区二区三区精品视频| 国产精品久久久久av免费| 欧美日韩在线视频播放| 麻豆国产精品官网| 成人免费网站在线| www精品国产| av亚洲精华国产精华精| 精品国产一区二区三区四区vr| 无码国精品一区二区免费蜜桃| av午夜一区麻豆| 日本一区二区三区四区高清视频 | 一区二区在线视频| 国产性猛交xx乱| 伊人色**天天综合婷婷| 欧美激情视频免费观看| 男女啊啊啊视频| 国产欧美一级| 国产91成人在在线播放| 涩涩视频在线观看| 国产一区二区视频在线| 国产伦精品一区二区三区四区免费 | 337p粉嫩大胆噜噜噜噜噜91av | 国产区av在线| 国产成人午夜电影网| 国产精品一区二区av| 免费在线黄色网址| 国产精品国产三级国产普通话蜜臀| 青青在线免费视频| 在线观看网站免费入口在线观看国内| 欧美亚洲综合久久| 99福利在线观看| 伦理在线一区| 色久优优欧美色久优优| 91大神免费观看| 先锋影音国产精品| 麻豆一区二区在线观看| 久久久久久久久久久久久av| 国模无码大尺度一区二区三区| 国产精品一区二区三区免费观看| 国产大片在线免费观看| 亚洲动漫第一页| 亚洲高清免费在线观看| 国产香蕉精品| 久久亚洲国产精品成人av秋霞| 欧美成人精品欧美一级乱黄| 久久激情五月婷婷| 欧美日韩亚洲一区二区三区在线观看| 老司机av在线免费看| 精品日本高清在线播放| www.污网站| 欧美色图激情小说| 91国产高清在线| 精品久久久免费视频| 国产网站一区二区三区| 欧美久久在线观看| 久久综合给合| 视频在线观看一区二区| 国产无人区码熟妇毛片多| 国产精品中文字幕日韩精品| 亚州欧美一区三区三区在线 | 国产精品国产三级国产aⅴ9色| 蜜桃视频在线观看www| 亚洲视频精选在线| 手机版av在线| 成人久久综合| 26uuu日韩精品一区二区| 午夜精品久久久久久久第一页按摩 | 亚洲国产日韩欧美在线动漫| 欧美成人黄色网| 国内久久精品视频| 亚洲图片都市激情| 8av国产精品爽爽ⅴa在线观看 | 不卡视频一区二区三区| 午夜伦全在线观看| 欧美色综合网站| 一级片视频免费看| 久久精品一区二区三区中文字幕| 精品国产_亚洲人成在线| 国产蜜臀在线| 欧美性少妇18aaaa视频| 午夜av免费看| 国产视频亚洲| 久久99热只有频精品91密拍| 1区2区在线| 亚洲黄色在线看| 日韩成人在线免费视频| 不卡一区二区三区四区| 日本一区二区三不卡| 中文字幕日本一区二区| 伊人一区二区三区久久精品| 中文字幕永久在线| 国产精品黄色在线观看| 看看黄色一级片| 一区二区三区四区日韩| aa成人免费视频| 91高清视频在线观看| 亚洲精品短视频| 成年人av网站| 国产精品女主播av| 亚洲欧美日韩一二三区| 好看不卡的中文字幕| 国产日韩欧美一区二区| 午夜影院一区| 在线观看欧美成人| 国产内射老熟女aaaa∵| 一级精品视频在线观看宜春院 | 国产免费无遮挡| 亚洲一级二级三级| 欧美大片免费播放器| 日韩有码一区二区三区| 精品少妇人妻av一区二区| 天堂在线中文网官网| 日韩精品中文字幕视频在线| 久久午夜鲁丝片| 亚洲欧美国产毛片在线| 天天躁日日躁狠狠躁免费麻豆| 中文精品在线| 亚洲欧洲三级| www.成人爱| 最近中文字幕日韩精品| 亚洲国产精品久久人人爱潘金莲| 欧美午夜影院在线视频| 黑人狂躁日本娇小| 成人激情免费电影网址| www日韩视频| 欧美成熟视频| 欧美一级片免费观看| 国产精选久久| 中文字幕亚洲无线码在线一区| 国产丰满美女做爰| 色天天综合久久久久综合片| 午夜精品一区二区三区视频| 92精品国产成人观看免费| 色综合色综合色综合色综合| 精品成人在线| 亚洲一区二区三区加勒比 | 久久这里只有精品国产| 国产喂奶挤奶一区二区三区| 天堂va欧美va亚洲va老司机| 日韩在线观看一区二区| heyzo亚洲| 久久97精品| 国产日韩在线亚洲字幕中文| 国产高清中文字幕在线| 日日噜噜噜夜夜爽亚洲精品| 亚洲色偷精品一区二区三区| 日韩一区二区三区三四区视频在线观看| 黄色片网站在线播放| 蜜臀a∨国产成人精品| 国产精品一线二线三线| 婷婷综合视频| 日韩欧美视频第二区| 九九热hot精品视频在线播放| 成人午夜激情免费视频| 日本黄色一区| 欧美亚洲另类视频| ririsao久久精品一区| 久热在线中文字幕色999舞| 国产玉足榨精视频在线观看| 亚洲国产精品99久久| 国产高清视频免费| 欧美精品自拍偷拍动漫精品| 一级黄色av片| 一本一道综合狠狠老| 国产 欧美 日韩 在线| 伊人性伊人情综合网| 性久久久久久久久久久| 国产精品香蕉一区二区三区| 日韩在线一区视频| 蜜臂av日日欢夜夜爽一区| 黄色高清无遮挡| 噜噜爱69成人精品| 欧美 日韩 国产一区| 日韩一级精品| 男女视频网站在线观看| 在线观看日韩av电影| 国内精品在线观看视频| 在线视频观看日韩| 天天夜碰日日摸日日澡性色av| 你懂的视频一区二区| 黄色一级视频播放| 888久久久| 中国一级黄色录像| 欧美99在线视频观看| japanese在线播放| 影音先锋成人在线电影| 天天做天天躁天天躁| 国产综合视频| 日本韩国欧美在线观看| 国产精品普通话对白| 欧美aⅴ在线观看| 国产精品夜夜夜| 日韩一级片播放| 免费精品视频最新在线| 黄色一级片免费的| 国产成人av影院| 深田咏美中文字幕| 337p粉嫩大胆色噜噜噜噜亚洲| 中文字幕在线1| 国产精品人人做人人爽人人添| 波多野结衣喷潮| 亚洲一二三四在线观看| 99热只有这里有精品| 在线免费视频一区二区| 在线观看一二三区| 日韩欧美一级在线播放| 五月色婷婷综合| 一本一本久久a久久精品牛牛影视| 1024视频在线| 九九视频这里只有精品| 蜜桃麻豆av在线| 国产精品欧美一区二区| 三级欧美日韩| 蜜桃网站成人| 99久久九九| 欧美中日韩在线| 日韩精品成人一区二区三区 | proumb性欧美在线观看| 欧美人与性囗牲恔配| 亚洲日本乱码在线观看| 国产又大又黑又粗免费视频| 欧美色综合天天久久综合精品| 亚洲成人久久精品| 伊人久久免费视频| 日本成人不卡| 国产精品久久久久久五月尺| 88久久精品| 亚洲成人精品电影在线观看| 欧美性久久久| 亚洲这里只有精品| 国产91高潮流白浆在线麻豆| 人妻少妇无码精品视频区| 亚洲精品伦理在线| 在线观看日本视频| 日韩欧美aaaaaa| 二区在线观看| 国模极品一区二区三区| 粉嫩一区二区三区在线观看 | 香蕉综合视频| 91传媒久久久| 国产精品一区二区在线播放 | 精品久久久久久| 999久久久久久| 亚洲欧洲午夜一线一品| 男女视频在线| 成人有码视频在线播放| 国产精品中文字幕亚洲欧美| 国产毛片久久久久久国产毛片| 麻豆精品一区二区三区| 最近中文字幕免费视频| 久久亚洲一区二区三区四区| 黑鬼狂亚洲人videos| 欧美自拍丝袜亚洲| 青青色在线视频| 国内成人精品一区| 欧美影院精品| 五月天男人天堂| 日本特黄久久久高潮| 欧美成人三级伦在线观看| 一区二区久久久久| 国产乱码精品一区二区三区精东| 中日韩午夜理伦电影免费| 日本三级一区| 狠狠色噜噜狠狠狠狠色吗综合| 一区二区三区网站| 亚洲午夜精品一区| 国产精品美女久久久久aⅴ国产馆| 在线永久看片免费的视频| 日韩国产在线播放| 免费高潮视频95在线观看网站| 国产精品免费一区二区三区在线观看 | 色av性av丰满av| 亚洲精美色品网站| 成年人黄色大片在线| 国产欧美日本在线| 亚洲欧洲日本mm| 国产精品扒开腿做爽爽爽a片唱戏| 伊人开心综合网| 亚洲第一天堂影院| 欧美劲爆第一页| ccyy激情综合| 日韩国产一级片| av网站一区二区三区| 日韩中文字幕在线观看视频| 日韩精品在线免费播放| 婷婷激情一区| 色综合666| 精品制服美女丁香| 色欲人妻综合网| 精品欧美一区二区三区精品久久| 成人女同在线观看| 国内视频一区二区| 免费欧美在线| 手机看片福利视频| 欧美日韩国产成人在线免费| 国产精品扒开做爽爽爽的视频| 成人精品视频99在线观看免费| 综合国产在线| 99re这里只有| 色狠狠综合天天综合综合| 午夜视频在线| 国产精品久久久久久久免费大片 | 91国内在线视频| 伊人久久综合影院| 亚洲最大成人在线观看| 亚洲少妇最新在线视频| 高h震动喷水双性1v1| 欧美专区在线观看| 久久亚洲精品中文字幕蜜潮电影| 777精品久无码人妻蜜桃| 久久久亚洲精品一区二区三区| 亚洲天堂国产精品| 欧美激情二区三区| 日韩母乳在线| 色天使在线观看| 亚洲一区二区三区视频在线播放 | 亚洲天堂自拍偷拍| 欧美激情一区二区久久久| 在线一级成人| 日本免费色视频| 亚洲18女电影在线观看| www.四虎在线观看| 97久久精品在线| 日韩欧美1区| 奇米777第四色| 欧美人xxxx| 蜜桃视频m3u8在线观看| 一区二区高清视频| 99视频有精品| 国产精品嫩草影院桃色| 国产91成人video| 中文无码久久精品| 免费在线观看污| 日韩精品专区在线影院观看| 欧美精品总汇| 日韩免费一区二区三区| 国产乱码精品一区二区三区av| 中文字幕第四页|