精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux防火墻擴展技術與入侵檢測實現 

安全 網站安全
該文介紹基于Linux netfilter/iptables架構實現機制和擴展技術,在此基礎上提出擴展匹配選項實現防火墻的入侵檢測功能,擴充后的防火墻可以像Snort一樣具有入侵檢測功能,從而擴展了防火墻的安全控制功能,并且可將Snort規則轉化為防火墻規則實現防火墻規則集的擴充。

按照防火墻對內外來往的數據的處理方法,防火墻可以分為包過濾防火墻和應用層防火墻,包過濾防火墻工作在網絡層,它只是檢測包的協議頭對數據包進行裁決,它運行速度快但無法對高層的協議內容進行檢查,應用層防火墻則可以對高層數據進行轉發和過濾并強制身份驗證,但對不同的服務需要提供代理應用程序并且建立了網絡瓶頸;并且將包過濾技術和多種應用技術融合到一起,構成復合型防火墻是目前國內防火墻產品的一個特點,也是防火墻今后發展的主流技術。

鑒于在防火墻中整合數據包檢測功能是一種良好的解決方法,它可以彌補現有防火墻的缺點并且具有像入侵檢測系統一樣的檢測功能,本文將介紹基于Linux netfilter/iptables架構實現機制和擴展技術,在此基礎上提出了擴展匹配選項實現防火墻的入侵檢測功能,擴充后的防火墻可以像Snort一樣具有入侵檢測功能,并且可將Snort規則轉化為防火墻規則實現規則集的擴充。

1 Linux防火墻的擴展netfilter/iptables的技術

Linux中防火墻Netfilter/Iptables系統主要包括兩個基本組件 :定義在內核空間中的通用框架Net filter和數據包選擇系統(Packet Selection).其中后者又由兩部分構成:在Net filter框架上定義的數據結構“IP表”(IP Tables)和在用戶空間實現的應用程序iptables.具體防火墻工作流程見[1][2]。

由于Net filter架構的加入,可以通過簡單的內核模塊化來實現新功能的擴展,在現有的Netfilter/Iptables中可以通過兩種方式對現有的防火墻進行擴充,一種是擴展Net filter通過編寫相關內核模塊調用nf_register_hook()直接在相關的鉤子上注冊從而獲得新特性,一種是擴展IP表通過編寫相關的匹配標準和目標來實現新特性;擴展IP表方式是對現有表的匹配規則的擴充與具體表無關。擴展IP表需要編寫內核和用戶兩方的代碼,內核模塊提供了實際的數據包匹配規則代碼,用戶方代碼提供了IPTABLE 新的命令行選項的共享庫。

2 Linux防火墻入侵檢測擴展匹配設計

目前入侵檢測系統普遍采用精確的模式匹配算法,如Snort采用基于規則的方式對數據包進行規則匹配來檢測多種不同的入侵行為和探測活動,這種方式簡單而有效,因此可以借鑒這種思想在防火墻的匹配選項中加入匹配選項來檢測數據包中的內容,由于擴展IP表具有很好地靈活性,為此可以選用這種方式擴充匹配標準來實現入侵檢測模塊。

這種方式需要編寫內核和用戶空間代碼,Netfilter/Iptables的標準化提供了兩方使用的重要數據結構,在實現這兩部分代碼時主要是填充相應的數據結構內容然后將它們注冊從而擴展功能。

2.1 內核模塊數據結構

新的MATCH功能可作為一個獨立的模塊,為了能使新模塊能被別的模塊使用,可以使用iptable提供的ipt-register-match()將該模塊進行注冊,新的MATCH模塊的核心是ipt-match結構,它將作為ipt-register-match()的參數注冊到MATCH鏈表中備用從而增加新的規則匹配選項。

Struct ipt_match
{struct list_head list;一般設定為{NULL,NULL},由核心使用
const char name[];MTACH功能的名稱,該名稱必須與模塊名相匹配
int (*match)();一個指向MTACH功能函數的指針,返回非0表示匹配
int (*check entry)();一個指向檢查規則規范的指針,如果返回0,規則不會加入iptables
void (*destroy)(); 當一個使用該MATCH的入口被刪除時,該函數調用以釋放所占資源
struct module me 是否是模塊的定義,是模塊設置為THIS_MODULE 否則NULL}

在該數據結構中重要的是match ,check entry 函數,MATCH函數將實現接收從底層傳來的數據包,檢查數據包實現匹配功能,如果數據包與所定義的規則相同那么返回TRUE,如果不成功返回FALSE并且可以設置參數表示數據包可以被立即被丟棄。Check entry函數指向一個檢查規則規范的指針,如果返回0表明這條規則不能從用戶空間接受。

2.2用戶空間數據結構

在內核中加入相關的內核模塊選項后,為了在用戶空間使用iptables軟件提供相關的規則必須為該軟件提供相關的命令行選項,為了使各個擴展模塊使用一個版本的iptables軟件而不必編寫相關擴展的特定軟件版本,采用共享庫可以解決該問題,共享庫應該具有-init()功能,它的功能和內核模塊功能相似,在裝載時被自動調用,該功能根據添加的新MATCH和新TARGET不同分別調用register-match()或register-target(),共享庫可以提供初始化數據結構和提供相關選項的功能。

編寫共享庫中使用的重要數據結構是iptables_match,它作為參數傳遞給register-match()注冊相關的命令行匹配選項讓iptables識別該新匹配。

Struct iptables_match
{struct iptables_match *next;用于形成一個MATCH列表的指針,初始化為NULL
ipt_chainlabel name; MATCH功能的名字,
必須與庫函數名相同便于主程序根據MATCH名加載相應的動態連接庫
const char *version;版本信息通常被設置IPTABLES_version宏
size_t size;該MATCH的數據大小
size_t userspacesize;由于內核可能修改某些域,
在這里填寫被改變數據區大小,它一般和size大小同
void (*help)(void);打印幫助選項大綱
void (*init)();初始化ipt-entry-match結構
int (*parse)();掃描并接收本MATCH的命令行參數,正確接受返回非0
void (*final_check)();檢查是否強制選項(如--ids)被描述,如果不正確退出
void (*print)();查詢當前表中的規則時,顯示使用了當前match規則的額外信息
void (*save)();PARSE的反轉,被iptable-save調用再生match的命令行參數
const struct option *extra_opts;NULL結尾的參數列表,提供命令行其余選項
/*以下參數由iptables內部使用,用戶不必填寫*/
Unsigned int option_offset;
Struct ipt_entry_match *m;
Unsigned int mflags;
Unsigned int used;
}

2.3 入侵檢測模塊的實現

本文介紹的功能擴展主要是通過IPTABLE命令向防火墻“IP表”添加字符串匹配規則和數據包內容相匹配從而實現對數據包的檢測,在內核中需要添加一個ids檢測匹配模塊,在用戶空間命令行上需要提供一個 “iptables -m ids –ids “匹配內容””的選項。

在內核模塊中主要是實現MATCH指針函數,在該函數中使用了字符串的模式匹配算法用于檢測數據包的內容。模式匹配是指在文本Text= tlt2t3...tn中檢索子串Pat=P1 P2...pn(模式)的所有出現,著名的匹配算法有BF算法、KMP算法、BM算法及一些改進算法,基于BM算法的BMH算法 被證明是一種快速、高效的算法,于是在設計時采用該算法。

BMH算法于1980年Horspool提出的,該算法在匹配的過程中模式從左向右進行,但字符的比較從右向左進行,在發現不匹配時,算法根據預先計算好的skip數組將模式右移,BMH算法在最壞的情況下復雜度為O(NM),在一般情況下比BM有更好的性能,它只使用一個數組,簡化了初始化過程.以下是在match函數中使用的BMH算法:

Char *ids_match
(char *pattern, char *text, int pattern_len, int text_len)
{
     int k, right_end,j, i,*skip; 
     K = right_end = pattern _len-1;
     for (i = 0; i <1024; i++) skip[i] = pattern_len;//初始化skip數組 
     for (i = 0; pattern [i]; i++) skip[pattern [i]] = k - i; //對skip數組進行修正
     While (right_end < text_len){
     For (i = 0; i < pattern _len && text [right_end - i] == pattern [k - i]; i++); 
         If (i == pattern _len) {
              return text+(right_end - k);//返回text匹配的開始處
         }
         right_end = right_end + skip[text [right_end]];
 //模式向右移skip[text [right_end]]位
     }
     Return NULL;
}

檢測功能主要由match(const struct sk_buff *skb,const struct net_device *in, const struct net_device *out, const void *match info, int offset, const void *hdr,u_int16_t datalen,int *hotdrop)函數實現,該函數從緩沖區skb讀取網絡數據包,使用match info接受來自用戶空間的匹配內容,從skb中計算出數據包的大小tlen,從match info中獲取匹配內容的大小mlen,如果數據包內容為空或mlen>tlen則返回0不能進行比較;否則將網絡數據包內容和大小tlen、match info中數據及大小mlen作為參數調用ids_match進行匹配,然后返回匹配結果。

填充用戶空間的數據結構時,要保證name與核心對應的Match名相同,并且為了提供命令行附加選項需要填充extra_opts數據結構為{"ids",1,0,'1'},它表示ids帶參數值,如果出現“—ids “匹配值””就會返回’1’用于parse()的參數來對附加信息進行處理如檢查附加選項中是否有非(?。┨柎嬖冢瑥拿钚薪馕龅玫狡ヅ鋬热莶⑵涮畛涞絺魅氲絻群四K的數據結構中。

2.4 IPTABLE補丁的機制

在將用戶空間和內核空間代碼編寫完成后,可以直接修改源碼并編譯安裝,為了標準化和方便,NETFILTER/IPTABLES提供了擴展內核和用戶空間的補丁程序:用于內核補丁的patch-o-iptables和在iptables源碼下的extensions目錄用于iptables程序本身補丁。

在patch-o-iptables中提供了一個“runme”腳本來為核心打補丁,按功能需要的文件有五部分 :主程序文件、內核配置文件補丁、內核配置文件幫助補丁、runme腳本顯示幫助信息、內核make file文件補丁。iptables本身的擴展稍微簡單一些,那就是在extensions目錄下增加一個libipt_ids.c的文件,然后在本子目錄的Make file的PF_EXT_SLIB宏中附加一個ids字符串。

通過補丁或將代碼添加進內核后需重新編譯內核添加相應的功能模塊,在用戶空間也必須重新編譯iptables以便提供新的功能選項。

2.5 Snort規則轉為IPTABLES規則

添加好字符匹配模塊后,就可以通過IPTABLES定義相應的字符匹配規則從而實現入侵檢測功能,如有些蠕蟲病毒的請求中包含了cmd.exe,可以編寫如下的規則來對這樣的請求進行丟棄:iptables -I INPUT -j DROP -p tcp -s 0.0.0.0/0 -m ids --ids "cmd.exe" 。

這種運行方式和SNORT的檢測方式相似,并且SNORT 的規則及更新速度快可以將它的相關規則集轉化為在防火墻中可以使用的規則集。以下是將Snort中用于檢測掃描器的規則轉換為防火墻規則的實例:

alert icmp 192.168.0.12 any -> 192.168.0.27 any
(msg:"ICMP PING Sniffer Pro/Net Ray network scan";
itype:8; content:"Cinco Network, Inc."; depth:32;
classtype:misc-activity; sid:484; rev:4;)
Iptables –A INPUT -p icmp -s 192.168.0.12 -d 192.168.0.27
--icmp-type 8 -m ids --ids "Cinco Network,
Inc." -j LOG --log-prefix " SID484 "  
# "ICMP PING Sniffer Pro/Net Ray network scan"
classtype:misc-activity sid:484

3 結束語

通過實驗該防火墻可以對常見的蠕蟲、探測掃描、病毒等SNORT規則集能匹配的大多數攻擊有良好的抵御作用。由于Netfilter/iptables具有很好的靈活性,在該框架上可以方便地對防火墻進行功能擴充。本文通過擴展匹配選項實現入侵檢測的功能,彌補了傳統的兩種類型防火墻不足,由于檢測功能在內核中保證了檢測的響應速度,通過將現有的大量Snort規則轉化為相應的防火墻規則可以迅速更新規則庫及時檢測攻擊,同時通過該方式也可以按照自身需要擴展防火墻功能,設計出廉價、安全、實用、易定制的防火墻。

 

責任編輯:Oo小孩兒 來源: linuxeden.com
相關推薦

2025-04-11 08:25:00

防火墻網絡邊界網絡安全

2009-12-25 12:21:56

2010-12-08 09:29:27

下一代防火墻

2012-10-19 10:45:22

防火墻負載均衡防火墻負載均衡

2011-03-09 11:23:26

2011-03-17 16:00:57

2009-09-28 10:06:09

Linux防火墻Linux規則

2011-03-15 16:35:27

2009-02-22 09:30:24

2020-04-07 13:20:52

Linux防火墻ufw

2010-09-13 17:12:45

2009-12-24 11:00:55

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

2011-03-25 11:18:51

2012-05-21 15:41:40

2010-12-21 18:04:26

2009-12-23 17:37:09

Linux防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門

2009-07-03 11:14:57

點贊
收藏

51CTO技術棧公眾號

亚洲激情网站| 久久伊人影院| 中文字幕一区二| 国产伦精品一区二区三区视频免费| 国产亚洲欧美精品久久久久久 | 国产精品区免费视频| 日韩欧美不卡视频| 久久成人综合| 亚洲护士老师的毛茸茸最新章节 | 美日韩一级片在线观看| 欧美激情中文字幕在线| 人妻精品久久久久中文| 一区三区自拍| 欧美区一区二区三区| 国产成人艳妇aa视频在线| 国产一区二区三区福利| 国产精品99久久久久久似苏梦涵 | 亚洲天堂视频网站| 国产精品国内免费一区二区三区| 欧美精品一区二区三区蜜臀| 日本 片 成人 在线| 黄色污网站在线观看| 亚洲天堂av老司机| 日韩精品在在线一区二区中文| 精品久久无码中文字幕| 奇米888四色在线精品| 久久久视频免费观看| 亚洲人做受高潮| 国产区精品区| 亚洲美女av电影| 亚洲午夜久久久久久久久| 日韩福利影视| 在线欧美日韩精品| 狠狠干 狠狠操| 午夜伦理在线视频| 国产精品毛片久久久久久| 狠狠色综合色区| www.五月婷婷| 久久国产人妖系列| 国产精品久久久久不卡| av资源免费观看| 伊人精品视频| 精品自拍视频在线观看| 希岛爱理中文字幕| 99热国内精品| 俺去啦;欧美日韩| 国产探花视频在线播放| 免费成人av| 亚洲欧美国产另类| 国产三级国产精品| 欧美亚洲色图校园春色| 亚洲国产精品久久久| 国产精品91av| 99re91这里只有精品| 欧美一区二区免费视频| 91香蕉国产线在线观看| 精品网站999| 日韩一卡二卡三卡四卡| 蜜桃视频无码区在线观看| 免费精品一区二区三区在线观看| 欧美福利一区二区| 深爱五月综合网| 视频一区日韩精品| 精品粉嫩aⅴ一区二区三区四区| 国产成人精品一区二区在线小狼| 一区二区免费| 亚洲国产天堂久久综合网| 久久精品女同亚洲女同13| 欧美人与动xxxxz0oz| 日韩av有码在线| 天天躁日日躁aaaxxⅹ| 精品久久久久久久久久久aⅴ| 中文字幕国产亚洲2019| 色欲一区二区三区精品a片| 一区二区日韩欧美| 国模私拍视频一区| 亚洲国产精品无码久久久| 日韩av成人高清| 国产中文字幕91| 精品久久人妻av中文字幕| 成人三级伦理片| 欧美一区亚洲二区| 精品自拍一区| 亚洲mv在线观看| 美女网站免费观看视频| 久久青草免费| 精品成人在线观看| 日韩一级av毛片| 小处雏高清一区二区三区| 欧美精品在线播放| 在线天堂中文字幕| 精品一区二区在线视频| 国产精品一区二区三区不卡| 999国产在线视频| 亚洲一区在线观看免费| 黑人粗进入欧美aaaaa| 免费观看亚洲天堂| 国产一区二区激情| 欧美黄色免费观看| 日韩精品亚洲专区| 国产精品久久久久久久免费大片| 久草在线免费福利资源| 亚洲久草在线视频| 国产男女激情视频| 视频一区在线| 日韩亚洲国产中文字幕| 日韩和一区二区| 久久99最新地址| 国产一区二区自拍| 二区三区四区高清视频在线观看| 欧美丝袜第一区| 少妇丰满尤物大尺度写真| 欧美美乳视频| 午夜精品一区二区三区在线 | jizz内谢中国亚洲jizz| 欧美一区二区三区电影| 午夜精产品一区二区在线观看的| 黑丝一区二区| 国产女同一区二区| 黄色片在线免费看| 精品女厕一区二区三区| 日本少妇激三级做爰在线| 久久av综合| 久久久亚洲福利精品午夜| 国产精品久久久久久免费免熟 | 久久久综合久久| 美女任你摸久久| 人偷久久久久久久偷女厕| 91超碰国产在线| 日韩丝袜情趣美女图片| 亚洲色图100p| 琪琪一区二区三区| 久久伦理网站| 男女羞羞在线观看| 亚洲国产91色在线| 日本熟女一区二区| 成人在线综合网站| 夜夜添无码一区二区三区| 精品国产乱码久久久久久樱花| 深夜福利亚洲导航| 中文字幕av无码一区二区三区| 久久久久久久综合色一本| 国产极品在线视频| 欧美三级自拍| 欧美中文字幕在线| 日韩a级作爱片一二三区免费观看| 亚洲v中文字幕| 国产女人18毛片水真多18| 欧美成人tv| 99在线首页视频| 色爱综合区网| 亚洲精品一区在线观看| 国产系列精品av| av高清久久久| 欧美日韩一区二区在线免费观看| 亚洲深夜福利在线观看| 热久久这里只有| 九色网友自拍视频手机在线| 在线免费亚洲电影| 精品在线观看一区| 国模无码大尺度一区二区三区| japanese在线视频| 亚洲视频一起| 国产91ⅴ在线精品免费观看| 日韩在线免费看| 在线精品视频一区二区三四 | 久久免费大视频| 成人日韩在线电影| 人人澡人人添人人爽一区二区| 欧美精品一区二区三区蜜臀| youjizz在线视频| 国产欧美日韩另类一区| 日韩一级免费片| 中文字幕日韩欧美精品高清在线| 国产精品美女xx| 亚洲播播91| 日韩亚洲综合在线| 亚洲成人一级片| 欧美性色视频在线| 亚洲欧美精品久久| 成人深夜视频在线观看| 日韩一级在线免费观看| 欧美+亚洲+精品+三区| 国产综合动作在线观看| 成人黄色免费观看| 久久久久久久久久久国产| 国产一级免费在线观看| 在线播放中文字幕一区| www.av麻豆| 国产精品视频免费| 极品人妻一区二区| 日韩专区中文字幕一区二区| 女女百合国产免费网站| 夜夜春成人影院| 91热精品视频| 免费电影日韩网站| 欧美插天视频在线播放| 精品视频二区| 精品欧美乱码久久久久久| 啪啪小视频网站| 亚洲高清免费观看高清完整版在线观看| 欧美丰满美乳xxⅹ高潮www| 国产成人啪免费观看软件| 国产性生交xxxxx免费| 欧美激情综合| 亚洲精品在线视频观看| 国产精品自在线拍| 成人h视频在线观看播放| 亚洲一级少妇| 欧美精品成人91久久久久久久| 日本中文字幕视频在线| 亚洲精品99久久久久| 国产乱叫456在线| 色婷婷久久99综合精品jk白丝| 欧美日韩国产精品综合 | 亚洲欧美国产一本综合首页| aaa级黄色片| 欧美在线视频你懂得| 日本学生初尝黑人巨免费视频| 亚洲日穴在线视频| 免费看的黄色网| 97久久久精品综合88久久| 亚洲五月激情网| 男女性色大片免费观看一区二区| 人人干视频在线| 国产在线欧美| 四虎免费在线观看视频| 色婷婷亚洲mv天堂mv在影片| 欧美一区二区视频17c| 欧美大胆a级| 成人国产1314www色视频| 国产精一区二区| 国产日韩欧美中文| 黄色成人在线观看网站| 国产精品爽爽ⅴa在线观看| 欧美7777| 日韩av第一页| 视频在线日韩| 国产激情999| 婷婷午夜社区一区| 欧洲成人性视频| 在线日韩影院| 国产99在线|中文| 成人啊v在线| 国产成人一区二区| 精品日韩视频| 国产精品视频久久| 国产原创一区| 国产日韩欧美夫妻视频在线观看| 91在线亚洲| 国产原创欧美精品| 国产一区二区| 成人9ⅰ免费影视网站| 日韩一区二区三区色| 翡翠波斯猫1977年美国| 丁香婷婷成人| 精品一区日韩成人| 综合亚洲色图| 四虎影院一区二区三区| 久久美女视频| www.日本三级| 国产欧美一级| 妓院一钑片免看黄大片| 狠狠色丁香久久婷婷综合_中| 中文 日韩 欧美| 国产凹凸在线观看一区二区| 亚洲一区二区三区四区av| 99re这里都是精品| 国产美女免费网站| 日韩毛片一二三区| 国产精品不卡av| 欧美综合久久久| 国产女无套免费视频| 亚洲成人黄色在线| 欧美一区二区三区少妇| 中文字幕视频在线免费欧美日韩综合在线看 | 国产自产视频一区二区三区| 日本在线不卡一区二区| 国产视频一区二区在线观看| 成年人二级毛片| 午夜精彩视频在线观看不卡| 天天天天天天天干| 日韩欧美一区二区三区在线| 日本成人一区| 日韩视频精品在线| 国产免费拔擦拔擦8x高清在线人| 国产精品久久久久久久久久ktv| 亚洲一区二区三区日本久久九| 欧美在线视频二区| 亚洲成人一区| 国内自拍视频一区| 国产精品一二三四区| 亚洲第一页av| 亚洲精品写真福利| 欧美一区二区三区网站| 日韩欧美区一区二| 免费动漫网站在线观看| 欧美成人精品在线| 欧美精品高清| 国产精品日韩欧美一区二区| 成人三级视频| 久色视频在线播放| 国产麻豆一精品一av一免费| 永久免费看mv网站入口78| 依依成人综合视频| 成人黄色片在线观看| 亚洲精品福利资源站| 顶级网黄在线播放| 国产精品亚发布| 亚洲欧洲色图| 久久精品国产sm调教网站演员 | 国产高潮失禁喷水爽到抽搐| 中文字幕欧美区| 日日噜噜噜噜人人爽亚洲精品| 日韩无一区二区| 欧美13一16娇小xxxx| 日韩av手机在线看| 红杏成人性视频免费看| 玖玖精品在线视频| 美女脱光内衣内裤视频久久网站| 中文字幕丰满乱子伦无码专区| 亚洲综合激情另类小说区| 在线观看xxxx| 伊人久久久久久久久久| 国产99在线观看| 国产91视觉| 中国精品18videos性欧美| 亚洲久久中文字幕| 久久精品网站免费观看| 草久久免费视频| 亚洲高清免费观看高清完整版| 在线免费观看污| 91在线精品播放| 性欧美69xoxoxoxo| jizzzz日本| 国产精品久久久久久亚洲毛片| 久久精品五月天| 亚洲日本成人网| 裤袜国产欧美精品一区| 蜜桃麻豆www久久国产精品| 一本久道久久综合狠狠爱| 国产欧美视频一区| 亚洲一区二区三区四区在线免费观看| 国产黄色av片| 欧美黑人性视频| 精品亚洲免a| 日韩av高清在线看片| av一区二区三区四区| 久久午夜免费视频| 亚洲免费视频一区二区| 芒果视频成人app| 日韩理论片在线观看| 青青草国产成人av片免费| 国产第一页精品| 欧美一级在线视频| 激情av在线播放| 国产精品一区免费观看| 国产一区二区精品| 国产亚洲无码精品| 欧美性一区二区| 91在线不卡| 91欧美激情另类亚洲| 综合激情视频| 人妻av一区二区| 欧美视频不卡中文| 国产高清一区在线观看| 成人黄色av网| 激情综合中文娱乐网| avtt香蕉久久| 欧美无砖专区一中文字| 久草免费在线| 精品日韩美女| 久久精品国产999大香线蕉| 强乱中文字幕av一区乱码| 亚洲国产日韩欧美在线99| 日韩成人高清| 国产精品三级一区二区| 99久久婷婷国产| 亚洲图片中文字幕| 欧美精品一区二区免费| 久草成人资源| 日本r级电影在线观看| 婷婷国产在线综合| 91在线品视觉盛宴免费| 国产精品入口免费| 日本人妖一区二区| 青娱乐91视频| 在线日韩欧美视频| 亚洲精品一区二区三区中文字幕| 国产极品粉嫩福利姬萌白酱 | 永久免费精品视频网站| 成人一级片在线观看| 婷婷激情五月综合| 九九热最新视频//这里只有精品| 亚洲肉体裸体xxxx137| 天天干天天曰天天操| 色婷婷亚洲综合| 国产三级伦理在线| 伊人av成人| 91尤物视频在线观看|