精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IPS vs IDS 勢不兩立還是相輔相成?

安全
2003年8月,Gartner公司副總裁RichardStiennon發(fā)表的一份名為《入侵檢測已壽終正寢,入侵防御將萬古長青》的報告,提出入侵檢測系統(tǒng)IntrusionDetectionSystem(IDS)已經(jīng)難以適應客戶的需要。

2003年8月,Gartner公司副總裁RichardStiennon發(fā)表的一份名為《入侵檢測已壽終正寢,入侵防御將萬古長青》的報告,提出入侵檢測系統(tǒng)IntrusionDetectionSystem(IDS)已經(jīng)難以適應客戶的需要。IDS不能提供附加層面的安全,相反增加了企業(yè)安全操作的復雜性。入侵檢測系統(tǒng)朝入侵防御系統(tǒng)IntrusionPreventionSystem(IPS)方向發(fā)展已成必然。

一石激起千層浪。剛剛從IDS脫穎而出的IPS,一時間竟然成了IDS的天敵。兩年多來,盡管事實上IDS非但沒有退出安全產(chǎn)品陣列,反而不斷更新、依然占領著繼防火墻之后第二大的安全產(chǎn)品市場份額,但是IDS行將就木的宣傳不僅引發(fā)了信息安全體系建設上的爭執(zhí)與混亂,而且給客戶的信息安全產(chǎn)品選型造成了不應有的壓力與彷徨。

1.IDS的功能與缺陷

IDS本質(zhì)上是一種監(jiān)聽系統(tǒng),它依照一定的安全策略,對網(wǎng)絡與系統(tǒng)的運行狀況進行監(jiān)測,盡可能發(fā)現(xiàn)、報告、記錄各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證信息系統(tǒng)的機密性、完整性和可用性。IDS可分為主機型HIDS和網(wǎng)絡型NIDS,目前主流IDS產(chǎn)品均采用兩者有機結(jié)合的混合型架構(gòu)。

1.1IDS的傳統(tǒng)優(yōu)勢

NIDS使用原始網(wǎng)絡信息作為數(shù)據(jù)源,利用運行在隨機模式下的網(wǎng)絡適配器實時監(jiān)聽和分析通過網(wǎng)絡的所有通信,收集相關信息并記入日志;而HIDS則通常安裝在被檢測的主機之上,與該主機的網(wǎng)絡實時連接,負責對系統(tǒng)審計日志進行智能分析和判斷。若發(fā)現(xiàn)非法入侵或者違反統(tǒng)計規(guī)律的行為異常,IDS會立即發(fā)出警報,由系統(tǒng)管理員進行決策處理。IDS的傳統(tǒng)優(yōu)勢在于:

整體部署,實時檢測,可根據(jù)用戶的歷史行為模型、存儲在計算機中的專家知識以及神經(jīng)網(wǎng)絡模型,對用戶當前的操作進行判斷,及時發(fā)現(xiàn)入侵事件;

對于入侵與異常不必做出阻斷通信的決定,能夠從容提供大量的網(wǎng)絡活動數(shù)據(jù),有利于在事后入侵分析中評估系統(tǒng)關鍵資源和數(shù)據(jù)文件的完整性;

獨立于所檢測的網(wǎng)絡,黑客難于消除入侵證據(jù),便于入侵追蹤與網(wǎng)絡犯罪取證;

同一網(wǎng)段或者一臺主機上一般只需部署一個監(jiān)測點就近監(jiān)測,速度快,擁有成本低。

1.2IDS的明顯缺陷

IDS最明顯的缺陷有

被動防御的監(jiān)聽方式限制阻斷。目前IDS只能靠發(fā)阻斷數(shù)據(jù)包來阻斷建立在TCP基礎上的攻擊,對于建立在UDP基礎之上的入侵則無能為力;

基于特征的入侵檢測技術(shù)落伍。由于缺少信息管理,難于抵擋Canvas和MetaSploit等欺騙工具的攻擊和滲透;

誤報與漏報率高于客戶預期。有些IDS產(chǎn)品每天會產(chǎn)生大量的異常報告,其中絕大多數(shù)屬于非攻擊行為,需要具有相當專業(yè)水準的網(wǎng)絡安全管理員進行甄別,有時甚至會給客戶造成難于忍受的負擔;

對于檢測主機的依賴性。由于HIDS安裝于檢測主機之上,不僅消耗檢測對象的部分資源,影響到被檢測主機的效率,而且還必須針對不同的主機及其系統(tǒng)環(huán)境設計和安裝各自的HIDS。

2.IPS的優(yōu)勢與弱點

提到IPS,人們常常會談到一個公式:IPS=Firewall+IDS;也有文獻認為,將IDS的傳感器置于網(wǎng)絡通信線路之內(nèi)(In-line),讓所有網(wǎng)絡通信量必須通過它,就得到了一臺IPS。這兩種看法均有偏頗之處,但是卻殊途同歸地道出了一個事實:IPS來自IDS。

2.1IPS的原理與分類

青出于藍而勝于藍。IPS串聯(lián)于通信線路之內(nèi),是既具有IDS的檢測功能,又能夠?qū)崟r中止網(wǎng)絡入侵行為的新型安全技術(shù)設備。IPS由檢測和防御兩大系統(tǒng)組成,具備從網(wǎng)絡到主機的防御措施與預先設定的響應設置。圖1是北京基格網(wǎng)絡技術(shù)有限公司研制的基格領袖IPS原理框圖,在同類產(chǎn)品中頗具代表性。

圖1.入侵防御系統(tǒng)IPS的原理框圖

目前,從保護對象上可將IPS分為三類:

基于主機的入侵防護(HIPS),用于保護服務器和主機系統(tǒng)不受不法分子的攻擊和誤操作的破壞;

基于網(wǎng)絡的入侵防護(NIPS),通過檢測流經(jīng)的網(wǎng)絡流量,提供對網(wǎng)絡體系的安全保護,一旦辨識出入侵行為,NIPS就阻斷該網(wǎng)絡會話;

應用入侵防護(AIP),是將基于主機的入侵防護擴展成為位于應用服務器之前的網(wǎng)絡信息安全設備。

2.2IPS不可低估的優(yōu)勢

實時檢測與主動防御是IPS最為核心的設計理念,也是其區(qū)別于防火墻和IDS的立足之本。為實現(xiàn)這一理念,IPS在如下四個方面實現(xiàn)了技術(shù)突破,形成了不可低估的優(yōu)勢:

在線安裝(In-Line)。IPS保留IDS實時檢測的技術(shù)與功能,但是卻采用了防火墻式的在線安裝,即直接嵌入到網(wǎng)絡流量中,通過一個網(wǎng)絡端口接收來自外部系統(tǒng)的流量,經(jīng)過檢查確認其中不包含異常活動或可疑內(nèi)容后,再通過另外一個端口將它傳送到內(nèi)部系統(tǒng)中;

實時阻斷(Real-timeInterdiction)。IPS具有強有力的實時阻斷功能,能夠預先對入侵活動和攻擊性網(wǎng)絡流量進行攔截,避免其造成任何損失;

先進的檢測技術(shù)(AdvancedDetectionTechnology)。主要是并行處理檢測和協(xié)議重組分析。所謂并行處理檢測是指所有流經(jīng)IPS的數(shù)據(jù)包,都采用并行處理方式進行過濾器匹配,實現(xiàn)在一個時鐘周期內(nèi),遍歷所有數(shù)據(jù)包過濾器;而協(xié)議重組分析是指所有流經(jīng)IPS的數(shù)據(jù)包,必須首先經(jīng)過硬件級預處理,完成數(shù)據(jù)包的重組,確定其具體應用協(xié)議。然后,根據(jù)不同應用協(xié)議的特征與攻擊方式,IPS對于重組后的包進行篩選,將可疑者送入專門的特征庫進行比對,從而提高檢測的質(zhì)量和效率;

特殊規(guī)則植入功能(Build-inSpecialRule)。IPS允許植入特殊規(guī)則以阻止惡意代碼。IPS能夠輔助實施可接收應用策略(AUP),如禁止使用對等的文件共享應用和占有大量帶寬的免費互聯(lián)網(wǎng)電話服務工具等;

自學習與自適應能力(Self-study&Self-adaptationAbility)。為了應對黑客們處心積慮、花樣翻新的攻擊手段,IPS必須具有人工智能的自學習與自適應能力。能夠根據(jù)所在網(wǎng)絡的通信環(huán)境和被入侵狀況,分析和抽取新的攻擊特征以更新特征庫,自動總結(jié)經(jīng)驗,定制新的安全防御策略。

2.3IPS不可忽視的弱點

有其利必有其弊。IPS的主動防御優(yōu)勢也決定了它的下列弱點:

總體擁有成本(TOC)高。浩大的高可用性(HA)實時計算需求決定了IPS必須選用高端的專用計算設備,但是可觀的總體擁有成本卻使不少用戶望而卻步;

單點故障(Single-pointFault)。IPS的阻斷能力決定其必須采用網(wǎng)絡嵌入模式,而這就可能造成單點故障;

性能瓶頸(PerformanceBottle-neck)。即使IPS設備不出現(xiàn)故障,它仍然是一個潛在的網(wǎng)絡瓶頸,不僅會增加滯后時間,而且會降低網(wǎng)絡的效率,因此,絕大多數(shù)高端IPS產(chǎn)品供應商都通過使用自定義硬件(FPGA、網(wǎng)絡處理器或者ASIC芯片)來提高IPS的運行效率,以減少其對于業(yè)務網(wǎng)絡的負面影響;

誤報(Falsepositive)與漏報(Falsenegatives)后果同樣嚴重。在網(wǎng)絡流量幾乎成幾何級數(shù)增加的情況下,一旦生成警報,最基本的要求就是不讓“誤報”有可乘之機,導致合法流量也很有可能被意外攔截。如果觸發(fā)了誤報警報的流量恰好是來自上級、合作伙伴和客戶的重要信息,IPS不僅實施了一次性錯誤阻斷,而且會切斷與他們的信息通道,其結(jié)果不言而喻。

3.IPS目前不可能取代IDS

我們既要看到IPS蓬蓬勃勃的增長勢頭,又要承認IDS在入侵檢測領域的傳統(tǒng)優(yōu)勢,肯定IPS目前尚不可能完全取代IDS的基本事實,在建立自己的網(wǎng)絡與信息安全體系的過程中,將兩者有機地結(jié)合起來。

3.1IPS增長勢頭強勁

根據(jù)IDC發(fā)布的案例,美國的一家財務公司,在全球有12個分支機構(gòu),原計劃使用多臺防火墻并搭配250個許可證的IDS。最終,該公司僅用了30個許可證的IPS產(chǎn)品就實現(xiàn)了全球網(wǎng)絡的入侵防御,而管理人員只需要3至4人,效率卻提高了6倍以上。

波士頓SappiFine報社信息安全總監(jiān)JimCupps說,作為具有10,000桌面設備和數(shù)百臺基于微軟服務器的公司,現(xiàn)在開始使用Determina基于主機的IPS,稱之為內(nèi)存防火墻的專用服務器,主要作為防御蠕蟲的附加件。基于行為的內(nèi)存防火墻能夠監(jiān)測緩沖區(qū)溢出攻擊,"它并不能替代打補丁,但是它讓我們不必立即打補丁,我們戰(zhàn)勝了'補丁恐慌’,如果漏洞確實存在,入侵防御系統(tǒng)能夠幫忙。"

圖2.IPS市場銷售統(tǒng)計與預測(2003-2008)

在受益于IPS的優(yōu)勢和效益的同時,不少用戶對于其弱點和不足,也能給與理解與寬容。大名鼎鼎的網(wǎng)絡安區(qū)專家MathiasThurman在IDC的《計算機世界》上寫道,由于In-line安裝,IPS設備的故障可能根本上阻斷網(wǎng)絡通信。因此,我們需要選擇具有容錯能力的IPS,即故障時能讓通信暢通。我愿意承擔短時期自我開放的風險,也不愿面臨數(shù)以千計的雇員無法工作,損失收入和勞動生產(chǎn)率的局面。

正是由于IPS主動防御和易于管理的特性,致使其銷售也正在突飛猛進。圖2是來自于IDC的2003-2008年IPS銷售額的統(tǒng)計與預測。從此圖中可以看到,到2008年,IPS的銷售額可高達11.8億美元,比2005年增加將近一倍。

3.2為何IPS不會立即取代IDS?

應該指出,到目前為止IPS尚未強大到足以取代IDS的地步,或者它根本不必要全面取代IDS就能拓展自身的生存空間。這是因為:

IPS尚難應對較為復雜的攻擊。受檢測技術(shù)、傳輸技術(shù)、芯片技術(shù)等多方面的約束,當前IPS能夠解決的主要是準確的單包檢測和高速傳輸?shù)娜诤蠁栴},對于端口掃描、拒絕服務、蠕蟲等特征比較明確的攻擊可以做到高效的檢測和及時的阻斷,而對于更為復雜的攻擊就難于應對;

IPS的分析報告功能太弱。對于In-line的IPS來說,分析得越清晰準確,計算復雜度越高,傳輸延遲就會越大。美國網(wǎng)絡世界實驗室聯(lián)盟成員RodneyThayer認為,在報告、分析等相關技術(shù)完善得足以防止虛假報警之前,IPS不可能取代IDS設備。IPS可能將取代外圍防線的檢測系統(tǒng),而網(wǎng)絡中的一些位置仍然需要檢測功能,以加強不能提供很多事件信息的IPS;。

IDS正在走向檢測與訪問控制相融合。一個不太準確的IDS,經(jīng)過人工的分析可以變得準確;同樣,經(jīng)過大規(guī)模的IDS部署后的集中分析,以及和其他檢測類技術(shù)的關聯(lián)分析,可以獲得更加精確的結(jié)果。根據(jù)全局性的檢測結(jié)果就可以進行全局性的響應和控制。從宏觀看檢測和訪問控制的融合是IDS的發(fā)展方向;

技術(shù)上的相互滲透和融合并非一定要在產(chǎn)品上取而代之。防火墻最主要的特征是通(傳輸)和斷(阻隔)兩個功能,并不對通信包的數(shù)據(jù)部分進行檢測;IDS是一個檢測和發(fā)現(xiàn)為特征的技術(shù)行為,其追求的是抓包不能漏,分析不能錯,盡量降低漏報率和誤報率。因此,防火墻、IDS和IPS一樣在網(wǎng)絡信息安全體系中可以各顯身手,相輔相成。

4.一個相輔相成的解決方案

美國網(wǎng)絡世界實驗室聯(lián)盟成員JoelSnyder認為,未來將是混合技術(shù)的天下,在網(wǎng)絡邊緣和核心層進行檢測,遍布在網(wǎng)絡上的傳感設備和矯正控制的通力協(xié)作將是安全應用的主流。

全局性的檢測可提高準確率,但是使檢測過程變長,局部反應速度過慢。因此,面對一些局部事件,可以相當準確地判斷出問題所在而阻斷風險不大時,IPS當之無愧地成為首選產(chǎn)品;而對于需要全面檢測和事后分析的情況,則非IDS莫屬。根據(jù)客戶需求將兩者統(tǒng)一部署,使其相輔相成,不失為一個優(yōu)秀的解決方案,圖3給出了一個高可用性IPS、IDS與防火墻綜合入侵防御的解決方案。該方案的要點是:

網(wǎng)絡主干線的IPS和防火墻均采用雙機動態(tài)熱備份部署,確保任何單機故障均不會影響主干網(wǎng)的暢通;

將高端IPS串接于路由器與防火墻之間,利用IPS能夠快速終結(jié)DoS與DDoS、未知的蠕蟲、異常應用程序流量攻擊所造成的網(wǎng)絡斷線或阻塞的性能特長,實現(xiàn)網(wǎng)絡架構(gòu)防護機制,保護防火墻和核心交換機等網(wǎng)絡設備免遭入侵和攻擊;

信息中心和業(yè)務服務器的子交換機前分別部署一臺中級IPS,可以有效地阻斷來自內(nèi)部和外部對于公共訪問和關鍵業(yè)務服務器群的攻擊;

在各子網(wǎng)的分交換機端口部署分布式IDS的網(wǎng)絡引擎,對各子網(wǎng)的通信進行實時監(jiān)聽,發(fā)現(xiàn)攻擊或者誤操作立即報告其中心控制臺,向系統(tǒng)管理員發(fā)出警報,并且做好時間記錄和報告,以便進行事件分析。

結(jié)束語:

主動防御與實時阻斷是IPS的立足之本,但是由于受到技術(shù)與成本的局限,IPS尚無法完全替代IDS全面的檢測與報告功能。IPS與IDS相比較而存在、相斗爭而發(fā)展的局面仍然會繼續(xù)下去。作為信息安全工作者或者用戶,沒有必要去爭論兩者誰會戰(zhàn)勝誰,而應該研究如何發(fā)揮雙方的特長,使其相輔相成,共同建立現(xiàn)實的信息安全體系。

【編輯推薦】

  1. IPSec VPN在多分支企業(yè)中的應用
  2. 信息化的發(fā)展 從IPSec VPN到加速VPN
  3. IPSec VPN的詳細介紹
  4. IPsec VPN配置:IPsec VPN的高可用性
責任編輯:于爽 來源: 比特網(wǎng)
相關推薦

2010-06-13 14:02:25

ICMP協(xié)議IGMP協(xié)議

2018-05-22 08:31:29

工業(yè)物聯(lián)網(wǎng)IIoT物聯(lián)網(wǎng)

2012-10-29 09:55:03

存儲虛擬化服務器虛擬化虛擬化

2013-08-14 09:22:52

存儲虛擬化服務器虛擬哈

2021-01-06 16:01:03

云計算大數(shù)據(jù)人工智能

2018-01-24 23:03:15

云計算物聯(lián)網(wǎng)IT

2012-06-12 10:20:00

2012-08-15 09:47:05

服務器虛擬化

2020-07-30 09:27:16

無人機農(nóng)業(yè)技術(shù)

2009-05-15 09:35:11

2009-07-21 08:44:14

微軟Linux內(nèi)核開源操作系統(tǒng)

2011-08-09 14:06:33

IDSIPS虛擬化安全

2017-04-14 17:54:06

華為

2011-07-20 09:55:08

IPS入侵防護系統(tǒng)IDS

2010-12-22 17:17:54

2009-03-03 12:54:58

2022-11-09 10:33:39

awk腳本Groovy

2022-07-20 00:06:43

云計算數(shù)字化轉(zhuǎn)型安全
點贊
收藏

51CTO技術(shù)棧公眾號

高潮一区二区三区| 国产一区二区三区在线视频 | 亚洲无人区码一码二码三码的含义| 欧美黄色大片在线观看| 熟女俱乐部一区二区| 亚洲欧美一区二区精品久久久| 国产精品美女久久久久久久久久久| 日韩精品中文字幕在线不卡尤物 | 污视频在线免费| 国产精品亚洲精品| 亚洲黄色录像| 丰满熟女人妻一区二区三| 国产成人精品免费视频| av电影在线观看完整版一区二区| 欧美另类极品| 777久久久精品一区二区三区| 欧美性猛交xxxx免费看久久久| 天堂中文8资源在线8| 国产传媒一区| 国产91露脸合集magnet| 美女999久久久精品视频| 老色鬼在线视频| 亚洲欧洲精品一区二区| 午夜精品福利一区二区三区av| 国产精品69久久久久孕妇欧美| 日韩一区二区在线视频| 免费成人网www| 国产乱子伦精品视频| 中文字幕中文字幕中文字幕亚洲无线| 午夜小视频在线播放| 久久精品午夜一区二区福利| 黑人极品videos精品欧美裸| 成人私拍视频| 特种兵之深入敌后| 中文字幕欧美视频在线| 久久久久99| 成人免费公开视频| 久久久久网址| 国产网站一区二区| 中文字幕在线播| 婷婷综合在线观看| 久久久久高潮毛片免费全部播放| 日本国产一区二区三区| 国产精品国产一区| 亚洲av无码乱码国产精品fc2| 久久久久久草| 正在播放一区二区| 久久综合狠狠| 欧美激情视频在线播放| 久久久精品人妻一区二区三区| 国语自产偷拍精品视频偷| 91丝袜高跟美女视频| 综合在线影院| 日韩免费一二三区| 国产传媒一区| 91在线国产观看| 国产粉嫩一区二区三区在线观看| 成人日韩在线视频| 无码人妻丰满熟妇区96| 中文字幕+乱码+中文乱码www| 欧美日韩网站| 国产亚洲美女精品久久久| 性鲍视频在线观看| 希岛爱理一区二区三区av高清| 一区二区三区中文在线| 亚洲国产成人精品久久久国产成人一区| 亚洲区第一页| 秋霞在线视频| 国产高清自拍99| 日韩一级特黄毛片| 天天影院图片亚洲| 国产99精品国产| 国产精品永久免费| 自拍偷拍亚洲视频| 91视频免费观看| 国产精品一区二区在线| av大片免费观看| 久久影视电视剧免费网站| 国产男女免费视频| 女女调教被c哭捆绑喷水百合| 欧美aa在线观看| 亚洲一区在线看| 一本色道久久综合亚洲二区三区| 国产色a在线| 久久综合色播五月| 久久99欧美| 国产乱色精品成人免费视频| 欧美aaaaaa午夜精品| 日本精品免费观看| 亚洲婷婷综合网| 国产九九精品| 琪琪亚洲精品午夜在线| 国产中文字幕视频| 久久久www| 国产成人精品av在线| 波多野结衣二区三区| 麻豆精品视频在线| 91美女高潮出水| 99视频在线观看免费| 国产高清无密码一区二区三区| 国产一区玩具在线观看| 老熟妻内射精品一区| 三级黄色在线观看| 日韩有吗在线观看| 精品久久五月天| 国产性生活毛片| 日韩手机在线| 一区二区欧美在线| 色婷婷在线影院| 亚洲国产欧美日韩在线观看第一区| 亚洲缚视频在线观看| 好男人香蕉影院| 亚洲精品进入| 日韩中文字幕视频| 国产精品99re| 天堂一区二区在线| 91热福利电影| 无码精品在线观看| 久久久综合视频| 永久免费精品视频网站| 人妻熟女aⅴ一区二区三区汇编| 99精品视频国产| av网站在线免费观看| 中文字幕一区二区三区不卡| 性欧美18一19内谢| 麻豆tv在线| 五月天激情综合| 亚洲精品自拍网| 午夜免费欧美电影| 一区二区三区四区在线观看视频| 青青操在线视频观看| 亚洲午夜精品在线| 亚洲精品日韩成人| 美女网站视频在线| 久久综合九色综合97婷婷| 麻豆av免费看| 1024国产在线| 亚洲天堂a在线| www.成年人视频| av有声小说一区二区三区| 欧美一区午夜视频在线观看| www.av欧美| 狠狠色丁香久久综合频道| 97精品一区二区三区| www.com黄色片| 国产精品一区二区x88av| 精品一区二区三区在线| 精彩国产在线| 紧身裙女教师波多野结衣| 欧美国产日韩一区二区在线观看| 国产综合一区二区| av直播在线观看| 中文字幕日韩一区二区三区| 亚洲曰本av电影| 亚洲人成啪啪网站| 在线成人一区二区| 国产午夜精品全部视频在线播放| 欧美午夜无遮挡| 2022国产精品视频| 欧美在线网站| 免费成人黄色网| 亚洲字幕久久| 中文亚洲视频在线| 国产午夜在线播放| 麻豆国产欧美日韩综合精品二区| 亚洲伊人久久综合| 成人在线播放视频| 午夜视频一区二区三区| 永久免费看片在线观看| 99精品在线| 欧美一区二区三区免费观看 | 欧美日韩不卡| 欧美一区二区三区的| 性生交大片免费全黄| 美国一区二区三区在线播放 | 黄页网站大全在线观看| 亚洲国产一区二区久久| 亚洲精品一区二区三区婷婷月| 久久视频免费看| 国产精品1区二区.| 日韩欧美亚洲区| 波多野吉衣在线视频| 清纯唯美激情亚洲| 蜜臀久久99精品久久久无需会员| 国产伦精品一区二区三区免.费| 国产视频视频一区| 日本美女高潮视频| 久久人人88| 成人性生交大片免费观看嘿嘿视频| 男操女在线观看| 色综合天天视频在线观看| 18禁裸乳无遮挡啪啪无码免费| 午夜在线视频观看日韩17c| 欧美久久久久久久| 成人涩涩视频| 深夜福利国产精品| 国产一区二区三区成人| 亚洲精品伦理在线| 欧美激情一区二区三区p站| 99riav1国产精品视频| av一区二区三区四区电影| 国产黄大片在线观看画质优化| 欧美一区二区三级| 日产精品久久久久| 久久精品一区蜜桃臀影院| 久久亚洲中文字幕无码| 亚洲另类春色校园小说| 国产精品美女主播| 福利视频在线| 亚洲国产99精品国自产| 69国产精品视频免费观看| 国产人成一区二区三区影院| 九九热免费在线观看| 亚洲国产精品久久久久蝴蝶传媒| 91精品在线影院| av小说在线播放| 亚洲天堂第二页| 97色伦亚洲国产| 免费a级毛片在线观看| 欧美日韩一级黄| 久久久久久激情| 久久久久99精品一区| www.成人黄色| 欧美日韩一区二区三区四区在线观看 | 中国色在线观看另类| 国产又粗又长又大的视频| 影音先锋日韩在线| 欧美日本韩国在线| 一区二区三区| 欧美亚洲视频一区二区| 黄色视屏免费在线观看| 国产视频久久久| 国产手机精品视频| 色婷婷综合中文久久一本| 农村妇女精品一区二区| 久久久99精品免费观看| 亚洲第一成肉网| 老牛影视一区二区三区| 日本一级黄视频| 日韩免费一区| 精品人伦一区二区三区 | 久久久久久久电影一区| 成年人在线视频| 亚洲第一网站免费视频| 国产精品久久久久久免费播放| 欧美日韩在线免费| 妺妺窝人体色www在线下载| 久久精品人人做人人爽人人| xxxx视频在线观看| 激情伊人五月天久久综合| 国产黄色特级片| 亚洲国产欧美国产综合一区| 一区二区日本伦理| 日韩高清在线免费观看| 亚洲iv一区二区三区| 99re久久| 45www国产精品网站| 国产网红女主播精品视频| 久久伊人精品天天| 91精彩视频在线观看| 日韩精品中文字幕有码专区| 蜜桃av中文字幕| 日韩欧美国产精品| 国产高清精品软件丝瓜软件| 欧美日本韩国一区二区三区视频| 91青青草视频| 欧美视频国产精品| 日韩 欧美 亚洲| 亚洲一二三专区| 欧美人妻一区二区| 亚洲精品中文在线影院| 久久国产高清视频| 亚洲丝袜美腿综合| 中国一级片在线观看| 久久久久国产精品麻豆| 国产ts在线播放| 久久久久久久久97黄色工厂| 欧美成人午夜精品免费| 久久综合九色综合97婷婷| 中国毛片在线观看| av在线这里只有精品| 中国极品少妇xxxx| av网站一区二区三区| 97香蕉碰碰人妻国产欧美| 91在线精品一区二区| 无码人妻精品一区二区中文| 国产亚洲一区二区三区在线观看| 国产一二三四五区| 国产精品狼人久久影院观看方式| 很污很黄的网站| 亚洲天堂中文字幕| 日本在线观看网址| 亚洲欧美一区二区三区孕妇| 国产亚洲精品成人| 欧美日韩免费看| 中文字幕手机在线视频| 欧美人成免费网站| 精品免费久久久| 亚洲国产精品中文| 美国成人毛片| 中文字幕亚洲欧美日韩在线不卡 | 一级片久久久久| 欧美国产精品中文字幕| 极品美妇后花庭翘臀娇吟小说| 亚洲视频在线一区| 久久亚洲成人av| 欧美日韩一区二区精品| 中文 欧美 日韩| 91精品在线麻豆| 日本黄色大片视频| 亚洲国产精品免费| 在线观看完整版免费| 九九热视频这里只有精品| www.51av欧美视频| 国产www精品| 国产亚洲观看| 国产精品一区二区三区免费观看| 亚洲国产网址| 天天成人综合网| 夜夜嗨网站十八久久| 日韩不卡一二三| 成人黄色a**站在线观看| 欧美 日韩 成人| 亚洲激情一二三区| 乱子伦一区二区三区| 精品欧美乱码久久久久久1区2区| 可以在线观看的黄色| 欧美成人在线免费| 国产精品高清乱码在线观看| 丁香五月网久久综合| 日本在线电影一区二区三区| 国产日韩欧美精品在线观看| 日本欧美一区二区在线观看| 中文字幕在线永久| 一区二区欧美视频| 一级欧美一级日韩| 一区二区三区国产视频| 老司机深夜福利在线观看| 999热视频| 99久久99热这里只有精品| 日日碰狠狠丁香久燥| 99久久精品国产一区| 国产亚洲第一页| 日韩无一区二区| 在线免费看黄| 欧美日韩ab片| 国产区视频在线播放| 国内自拍欧美激情| 欧美黄视频在线观看| 亚洲精品第一区二区三区| 国产一区白浆| 最新版天堂资源在线| 亚洲精品ww久久久久久p站| 伊人网免费视频| 国产亚洲日本欧美韩国| 国产日韩另类视频一区| 欧美国产一二三区| 久久三级福利| 女人又爽又黄免费女仆| 色老汉av一区二区三区| 成人在线观看免费| 国产在线精品播放| 91精品国偷自产在线电影| www.污污视频| 亚洲欧美日韩国产一区二区三区| 国内精品久久久久久久久久久| 久久夜色精品国产欧美乱| 精品国产伦一区二区三区观看说明| 中国一级黄色录像| 国产精品影视天天线| 18精品爽视频在线观看| 亚洲国产日韩一区| 欧美一级大黄| 午夜精品短视频| 激情综合色丁香一区二区| 九九九久久久久| 在线精品亚洲一区二区不卡| 麻豆明星ai换脸视频| 3d动漫精品啪啪1区2区免费| 黄色精品在线观看| 99中文字幕| 亚洲国产精品第一区二区三区| 国产美女91呻吟求| 欧美韩国日本在线观看| 日本亚洲一区二区三区| 亚洲一区影音先锋| 色网站在线免费观看| 欧亚精品在线观看| 欧美日韩激情| www.成人黄色| 亚洲日穴在线视频| 久久三级视频| 成人黄色大片在线免费观看| 91麻豆国产在线| 91丨porny丨最新| 成人免费视频网站入口| 国产精品天堂蜜av在线播放| 色大师av一区二区三区| 久久国产日韩欧美精品| 欧美黄片一区二区三区|