精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實用教程:使用Netflow分析網絡異常流量

原創
安全 數據安全 網絡管理 網絡運維 應用安全
隨著各種網絡應用迅速增加,由此帶來了網絡流量的激增。在這些流量中,網絡用戶的上網行為如何管理?各種類型的流量如何分布?在這種情況下,可以使用NetFlow這一有效工具以滿足對網絡流量管理的需求。

隨著各種網絡應用迅速增加,由此帶來了網絡流量的激增。在這些流量中,網絡用戶的上網行為如何管理?各種類型的流量如何分布?在這種情況下,可以使用NetFlow這一有效工具以滿足對網絡流量管理的需求。

[[169285]]

NetFlow最初是由Cisco開發的,由于使用廣泛,目前很多廠家都可以實現,如:Juniper、Extreme、Foundry、H3C等。Cisco的NetFlow也有多種版本,如V5、V7、V8、V9。目前NetFlow V5是主流。因此本文主要針對NetFlow V5,該版本數據包中的基本元素包含哪些內容呢?首先從Flow講起,一個IP數據包的Flow至少定義了下面7個關鍵元素:

Ø 源IP地址;

Ø 目的IP地址;

Ø 源端口號;

Ø 目的端口號;

Ø 第三層協議的類型;

Ø TOS字段;

Ø 網絡設備輸入/輸出的邏輯端口(if index)

以上7個字段定義了一個基本的Flow信息。 Netflow就是利用分析IP數據包的上述7種屬性,快速區分網絡中傳送的各種類型的業務數據流。

1. Cache管理

在NetFlow中有兩個關鍵組件:

(1) NetFlow Cache,主要描述流緩存(或者說源數據)如何存放在Cache中。

NetFlow緩存管理機制中包含一系列高度精細化算法,能夠有效地判斷一個報文是屬于已存在Flow的一部分還是應該在緩存中產生一條新的Flow。這些算法也能動態更新緩存中Flow的信息,并且判斷哪些Flow應該到期終止。

(2) NetFlow Export,數據流的輸出機制,主要描述了數據流是如何輸出并被分析器接收的。

首先了解NetFlow Cache(緩存機制)。當緩存中的Flow到期后,就產生一個將Flow輸出的動作。將超時的Flow信息以數據報文的方式輸出,叫做“NetFlow Export”,這些輸出的報文包含30條以上的Flow信息。這些NetFlow信息一般是無法識別的,需由專用收集器(Flow Collector)采集到并做出進一步分析,這些Flow Collector能夠識別NetFlow的特殊格式。

2.輸出格式

NetFlow的輸出報文包含報頭和一系列的Flow流,報頭包含系列號、記錄數、系統時間等,Flow流包含具體內容,如IP地址、端口、路由信息等。各個版本的NetFlow格式都相同,且NetFlow采用UDP報文,這更有利于大流量情況下的數據報文傳輸。換句話說,在路由器,防火墻等網絡設備中如要使用NetFlow就不能禁用UDP端口,否則無法接收設備傳遞的信息。

3 .抽樣機制

在Netflow的實際應用中,它不是時刻都把數據包抓取過來,而是采用抽樣的機制,通過使用抽樣技術可以降低路由器的CPU利用率,減少Flow的輸出量,但仍然可以監測到大多數的流量信息。當我們不需要了解網絡流量的每個Flow的具體細節的時候,抽樣就成了比較好的選擇。但流量計費系統采用NetFlow會造成誤差,使得NetFlow輸出有時不能準確反映流量的實際情況。這時如果你的流量計費系統選用Netflow就不太合適了。

4.性能影響

使用任何一種技術作為工程師最應該關注它的性能問題。由于在設備緩存中Flow的生成,需要消耗系統資源同樣,將Flow格式化成特定的輸出報文并將報文輸出,也是要消耗系統資源,因此在設備上使用NetFlow時,肯定就會影響設備性能。由于高端Cisco設備(如6500、7600系列等)都是通過ASIC硬件處理數據包,所以占用10%~20%利用率均屬正常。注意,在使用中CPU的利用率會隨著緩存中Flow條目的增大而增加,所以在高負載情況下,一定要慎用Netflow功能。

5.在蠕蟲病毒監測中的舉例

前些年Code Red、SQL Slammer、沖擊波、振蕩波等蠕蟲病毒的相繼爆發,不但對用戶主機造成影響,而且對網絡的正常運行也構成了的危害,因為這些病毒具有掃描網絡,主動傳播病毒的能力,會大量占用網絡帶寬或網絡設備系統資源。這些蠕蟲在網絡行為上都有某些共同特征,我們可以利用NetFlow的信息篩選出這些數據包,從而快速發現問題。

例1:CodeRed的Flow特征是destination port=80,、packets=3、size=144bytes。雖然在Internet上,符合上述特性的正常行為是存在的(如使用ICQ),但是一般正常使用的主機不會在連續幾段時間內發出大量的這些報文。

因此監測CodeRed 可采用的方法是:取幾個不同時間段,例如每段時間5分鐘,如果每個時間段內符合特征的Flow大于上限值,則可以判斷為Code Red。

例2:感染了Nimda病毒的主機會向外部地址(往往是TCP 80端口)發起大量連接,Nimda的Flow特征是每個Flow代表一次連接destination port=80的行為,如果普通的客戶機在一段時間內(例如5分鐘)Flow數量過大,那么很有可能遭受病毒感染或者有其他針對HTTP的攻擊行為。

因此監測Nimda可采用的策略是:取幾個不同時間段,每段時間5分鐘,如果每個時間段內符合特征的Flow超過上限值,則可以判斷為Nimda病毒或其他攻擊行為。另外,如果Apache Http Server感染了Slapper Worm的話,也會產生大量的Http報文。

例3:震蕩波(Worm.Sasser)的特征是一個IP同時向隨機生成的多個IP發起445端口的TCP連接。因此檢測條件是:相同源IP,大量不同目的IP,目的端口為445,當符合的Flow達到上限值時,則可以認定是振蕩波病毒。

例4:幾年前臭名昭著的微軟SQL-Server漏洞造成了很大的影響,它的特征是目的端口為1433的TCP流。表13-2是根據此條件篩選出的NetFlow統計數據,可以得知IP地址66.190.144.166正在對某網段進行SQL漏洞掃描。

表1 篩選的NetFlow數據

 

實用教程:使用Netflow分析網絡異常流量

 

例5:用NetFlow分析DOS攻擊流量

DOS攻擊使用非正常的數據流量攻擊網絡設備或其接入的服務器,致使網絡設備或服務器的性能下降,或占用網絡帶寬,影響其他相關用戶流量的正常通信,最終可能導致網絡服務不可用。例如DOS可以利用TCP協議的缺陷,通過SYN打開半開的TCP連接,占用系統資源,使合法用戶被排斥而不能建立正常的TCP連接。以下為一個典型的DoS SYN攻擊的NetFlow數據實例,該案例中多個偽造的源IP同時向一個目的IP發起TCP SYN攻擊。

111.*.68.35|202.*.*.80|Others|64851|3|2|10000|10000|6|1|40|1

105.*.93.91|202.*.*.80|Others|64851|3|2|5557|5928|6|1|40|1

158.*.25.208|202.*.*.80|Others|64851|3|2|3330|10000|6|1|40|1

日常工作中發現,除了遇到DOS 以外還有許多攻擊屬于DDOS攻擊,只不過攻擊類別不同,有些為Ping Death,另一些則為SYN Flooding。

DDOS攻擊基本上都造成這樣一種結果:服務器無法處理源源不斷如潮水般涌來的請求,從而造成響應遲緩,直至系統資源耗盡而宕機。DDOS攻擊的共同點是來源廣泛,針對一臺主機,大量數據包。

因此檢測ICMP攻擊就可以根據下面的條件:在連續的幾個時間段,假設每個時間段為5分鐘,各個時間段內ICMP報文大于5000。符合這個條件的,可以認為受到了ICMP攻擊。

下面是ICMP流的NetFlow實例。

 

實用教程:使用Netflow分析網絡異常流量

 

另外,還有一種DDOS攻擊是SYN flooding,它的特征是TCP報頭中的SYN被置位,且有大量的SYN特征數據包。NetFlow輸出格式中提供了Flag位,為我們判斷SYN攻擊創造了條件。

因此檢測SYN flooding的條件是:在連續的幾個時間段,假設每個時間段為5分鐘,產生大量flag=2的數據包,正常連接不會產生這么多flag=2的數據包,所以可以設置閾值為5000。超過這個數值就認為服務器受到SYN flooding攻擊。如果主機發出flag=2的數據包數量超過1000,則可以認為主機在發起攻擊。以下是SYN特征的NetFlow實例。

 

實用教程:使用Netflow分析網絡異常流量

 

各種DDOS攻擊的特征都是在短時間內產生大量的數據包,因此,即使不知道攻擊報文的特征,也可以在NetFlow的輸出結果中進行相應的查找,找到符合條件的異常Flow。這就為及時發現和防范網絡上的不安全因素提供了有效的手段。

案例6:NetFlow在網絡取證方面的應用

假設圖1中的ADSL撥號用戶從Internet上某FTP服務器上下載了可疑文件,在客戶端PC上留有下載日期時間戳信息,在局端的接入服務器上也可以看到特定IP地址在相應時間內被分配給客戶端PC,通過在ISP方面的ANI(Automatic Number Identification)日志就能將客戶端的所在家庭電話號碼與上網撥號信息聯系到一起,與此同時,在ISP的路由器上記錄(一般會保留30天左右)著FTP下載/上傳網絡流量(NetFlow)日志,這個流量至關重要。最后在Ftp服務器上還有完整的下載記錄。

實用教程:使用Netflow分析網絡異常流量

圖 1 分析下載可疑文件

由上圖可以看出,從客戶端發起連接到FTP服務器下載分為四個階段,分別是客戶端發送/接受、接入服務器驗證、路由器轉發及FTP服務器接受下載,每個階段都有日志記錄信息包含用戶賬號、登錄時間、IP、端口、發送數據包大小及日期及時間戳等。這些日志信息分別存放在不同的設備上,即便是某些日志遭到了一定程度破壞(例如篡改IP,丟失了某些日志等)也不會影響全局,所以這些相關信息,在調查人員進行計算機網絡取證時就顯得尤為重要,希望引起管理人員重視。

在某些情況下,設備不支持Netflow,怎么對流量進行檢測呢?對于這樣的環境也有相應的解決方法,那就是使用Fprobe。利用Fprobe來生成Netflow報文,其默認格式為V5版本。最初Fprobe是一款在BSD環境下運行的軟件,目前在UNIX/Linux平臺上均可運行。它可以將NIC接口收到的數據轉化為Netflow數據,并發送至Netflow分析端。我們可以通過部署這樣一臺Ossim服務器,將網絡流量鏡像至Ossim服務器,實現網絡流量分析。Ossim服務器中的Netflow分析器,由下列三個工具組成:

Ø Fprobe: 從遠程主機發送數據流;

Ø NfSen: NetFlow的分析圖形前端;

Ø Nfdump: NetFlow采集模塊;

有關Ossim結構大家可以先參看本書第14章,這里介紹Netflow分析數據包的過程。首先,在網絡接口接收網絡數據,然后由Fprobe程序將收集的數據按照一定規則和格式進行轉換(Netflow格式),再發到系統的555端口(查看/etc/default/fprobe能得知詳情),再由Nfsen系統中的Nfdump程序將轉換后的數據統一存放在/var/cache/nfdump/flows/目錄下,最后由Web前端程序Nfsen來讀取,數據通過555端口接收,同時結果會顯示在前臺Web界面上(在Ossim系統中路徑為Situational Awareness→Network→Traffic,顯示效果在Ossim右側導航欄里可以查看),分析Netflow過程如圖2所示。

實用教程:使用Netflow分析網絡異常流量

圖 2 Ossim系統分析Netflow數據

在Ossim4.1系統中查詢 Netflow流量如圖13-3所示。

實用教程:使用Netflow分析網絡異常流量

圖 3 Netflow流量源端口Top 10

在Ossim 4.1系統中由Netflow收集的數據放置在/var/cache/nfdump/flows/live/ossim/目錄下,并存儲為二進制文件格式,以天為單位分別設置目錄,方便查看。這些數據按照一定的時間組織起來,每5分鐘采集一次數據,同時由nfcapd產生新的文件,并用當前時間來命名,例如nfcapd.2013053112035包含的數據是從2013年5月31日12小時35分鐘開始的數據。

實用教程:使用Netflow分析網絡異常流量

圖 4 nfcapd產生的數據

從系統捕獲數據包的過程來看Nfdump這一過程至關重要,它由nfcpad、fddump、nfprofile和nfreplay這4個進程組成,功能見表2所示。

表2 nfdump工具組成

實用教程:使用Netflow分析網絡異常流量

 

6.分布式環境數據流處理

本節內容是對上述知識點的總結,下面這個實驗在一個模擬的分布式環境中完成,其中有一臺混合安裝的Ossim USM,兩臺Sensor,三臺接入層交換機和一臺核心交換機以及若干PC組成,為簡化實驗這些設備均在同一個VLAN中,實際生產中應在多個VLAN。拓撲如圖5所示。

實用教程:使用Netflow分析網絡異常流量

圖5 Ossim分布式部署

第2章講解了如何添加Sensor,并與Server進行連接,下面接著啟用Netflow服務,交換機上Netflow也必須同時設置正確,注意nfcapd進程在12000和120001端口進行監聽。各主機IP、UUID及端口如表3所示。

表3 Ossim服務器傳感器配置

 

實用教程:使用Netflow分析網絡異常流量

 

前面已經講過查看UUID的方法下面依次在終端下輸入如下命令:

 

實用教程:使用Netflow分析網絡異常流量

 

所有數據存儲在Ossim Server端,所以我們到Server命令行下輸入以下命令進行驗證:

為了確保在SensorA、SensorB和Sensor上都能展現其Netflow數據要確保nfsen都收到數據,我們在Ossim Server的終端控制臺下,操作以下命令

實用教程:使用Netflow分析網絡異常流量

接著觀察目錄的內容,我們進入目錄564db4303295cb66ae8a8141c00f6233,在該目錄下有若干Pcap格式的文件,每隔5分鐘生成一個,每個文件大小在500KB~1000KB(大小并不固定),每天會產生100~200MB的抓包文件。

實用教程:使用Netflow分析網絡異常流量

如果在實驗中發現沒有收到Sensor數據包,首先檢查設置是否正確,接下來用tcpdump來抓包分析,具體抓包操作如下圖所示。

實用教程:使用Netflow分析網絡異常流量

或tcpdump -i eth0 ‘port 12001’ 。

通過nfdump可以實現Netflow記錄的過濾、Top統計和排序等功能,在Ossim通過Web UI能輕松的展現給用戶,如圖6所示。

實用教程:使用Netflow分析網絡異常流量

圖6 Netflow多傳感器顯示

作為系統維護人員需要了解后臺執行的命令,例如我們進入2015-05-01目錄,對其數據包按端口排序輸入命令nfdump –r nfcapd.201505010315 –s dstport –n 10

實用教程:使用Netflow分析網絡異常流量

又如

 

實用教程:使用Netflow分析網絡異常流量

 

7.交換機上配置

下面歸納一下實施流量監控的步驟(以Cisco 6000系列交換機為例):

1) 在Cisco 6509上配置NetFlow(或其他網絡設備),并輸出到指定到Ossim采集器(IP)的固定UDP端口。

2) 采集器軟件為Ossim系統的Flow-tool工具,該軟件監聽UDP端口,接收進入的NetFlow數據包并存儲為特定格式。

3) 使用Nfsen等軟件包中的工具對NetFlow源文件進行讀取,轉換成可讀的ASICII格式,再用Ossim內的Perl程序對NetFlow進行分析和規范格式的操作,并將讀取的NetFlow信息存儲入Ossim數據庫中。

4) 依據蠕蟲和DDOS攻擊等異常報文的流量特征,在分析程序中預設各種觸發條件,定時運行,從中發現滿足這些條件的Flow。

5) 將分析結果在Web客戶端中展示,或者通過E-mail、短信等接口發送。也可以通過與設備聯動的方式,采用ACL對設備進行自動配置,等攻擊流消退后再自動取消ACL。

除了OSSIM之外,還有些商業軟件都提供了很好的分析工具,例如Solarwinds NetFlow Traffic Analysis 和Manage Engine NetFlow Analyzer這兩款軟件如圖7所示,它們都是不錯的選擇。

實用教程:使用Netflow分析網絡異常流量

圖7 Manage Engine NetFlow Analyzer

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2016-08-08 10:11:00

網絡安全技術周刊

2014-04-24 10:44:43

Android搖晃刷新

2009-07-03 16:45:25

JSP實用教程

2014-05-07 09:32:02

掃描文檔Linux實用教程

2009-12-01 14:14:35

路由器配置

2012-11-14 13:53:11

nginxWeb服務器LEMP系統

2025-04-27 08:01:25

2009-08-03 16:27:17

2014-02-27 10:27:46

PC遠程維護

2014-04-15 15:23:59

2009-10-23 15:18:54

VB.NET實用教程

2009-04-14 16:14:51

2009-07-22 14:43:36

2009-01-03 09:13:00

2010-06-07 17:26:41

Mrtg教程

2010-06-01 14:30:06

Mrtg教程

2019-08-09 08:43:02

2011-07-21 14:07:29

iPhone 網絡 流量

2024-11-11 11:59:09

Rust網絡工具
點贊
收藏

51CTO技術棧公眾號

午夜免费福利小电影| 91国产丝袜在线放| 一级在线观看视频| 在线看一级片| 99在线精品免费| 国产精品久久久久久亚洲调教| 男男一级淫片免费播放| 筱崎爱全乳无删减在线观看| 国产精品天美传媒| 国产私拍一区| 最新在线中文字幕| 色呦哟—国产精品| 亚洲国产成人精品久久久国产成人一区| 400部精品国偷自产在线观看 | 青青草综合视频| 亚洲av无码乱码国产麻豆| 99国产精品久久久久久久成人热| 亚洲第一视频网| 最新国产黄色网址| 大菠萝精品导航| 亚洲视频中文字幕| 欧美一区亚洲二区| 国产成人自拍一区| 狠狠狠色丁香婷婷综合激情| 欧美一区视频在线| 久草福利资源在线观看| 99久久九九| 亚洲新声在线观看| 亚洲欧美视频在线播放| 伊人国产精品| 欧美色区777第一页| 男人天堂999| 久久一卡二卡| 亚洲精品美腿丝袜| 麻豆中文字幕在线观看| 大胆av不用播放器在线播放 | 国产一区二区在线不卡| 亚洲欧美网站在线观看| 精品国产区一区| 国产成年人视频网站| 日韩欧美少妇| 色综合久久久久综合| 无罩大乳的熟妇正在播放| av大全在线| 成人免费在线视频| 狠狠综合久久av| 亚洲第一成人av| 国产一区二区精品久久99| 国产美女精品视频免费观看| 久久久久久无码精品大片| 欧美激情欧美| 综合网中文字幕| 波多野吉衣中文字幕| 日本中文字幕在线一区| 欧美精品日韩一区| 亚洲一二三不卡| 在线视频成人| 欧美午夜片在线免费观看| 亚洲午夜精品久久| 色窝窝无码一区二区三区| 美女性感视频久久| 国产区精品在线观看| 中文字幕第2页| 麻豆精品一区二区av白丝在线 | 345成人影院| 欧美日韩中文字幕| 一级特黄性色生活片| 国产在视频一区二区三区吞精| 亚洲一区二区三区激情| 国产精品国产三级国产专区51| 成年人免费在线视频| 国产精品欧美一级免费| 久久一区二区三区av| 国产成人精品无码高潮| 国产**成人网毛片九色| 国产美女扒开尿口久久久| 久久艹免费视频| 久久精品女人| 国产欧美日韩中文| 日批视频免费观看| 国内成人自拍视频| 国产欧美日韩综合精品二区| 欧美另类自拍| 国产精品白丝在线| 福利在线一区二区| 一根才成人网| 91精品国产综合久久久蜜臀图片| 亚洲黄色a v| 国产精品一区三区在线观看| 亚洲成人网av| 亚洲激情图片网| 欧美日韩伊人| 国产精品国语对白| 中文字幕 人妻熟女| 国产一区二区看久久| 久久综合九色欧美狠狠| 91涩漫在线观看| 亚洲一区二区美女| 91n.com在线观看| 成人h动漫精品一区二区器材| 日韩一区二区三区精品视频| 中文字幕一区久久| 欧美日韩精品一区二区三区在线观看| 精品粉嫩aⅴ一区二区三区四区| 人妻激情偷乱视频一区二区三区| 久久久久亚洲精品中文字幕| 日韩精品在线第一页| 欧美肥妇bbwbbw| 亚洲一区免费| 91网免费观看| av每日在线更新| 欧美日韩国产影院| 永久免费黄色片| 永久免费精品视频| 精品国产一区二区亚洲人成毛片 | 99久久99久久精品免费观看| 亚洲电影一二三区| 九色porny自拍视频在线播放| 欧美日韩亚洲高清| 中文字幕无码毛片免费看| 精品久久中文| 欧美在线激情视频| www日本在线| 亚洲天堂2014| 污污网站免费看| 国产成人ay| 91高清视频免费观看| www.色播.com| 亚洲精品五月天| 91高清国产视频| 欧美偷拍综合| 日韩美女视频在线观看| 色视频在线观看免费| 香蕉成人伊视频在线观看| 欧美国产在线一区| 正在播放日韩欧美一页| 国产精品自拍视频| 91成人高清| 欧美中文字幕一区二区三区亚洲| 亚洲五月激情网| 日韩一区二区在线| 国产欧美一区二区| 91视频在线观看| 欧美无砖专区一中文字| 国产精品久久久久久久av| 丝袜亚洲另类欧美| 欧美一区免费视频| 欧美日韩国产网站| 精品久久人人做人人爰| 欧美人妻一区二区| 床上的激情91.| 三上悠亚久久精品| 国产精品自在| 91av在线网站| 深夜福利视频在线观看| 欧美性xxxxxxxxx| 亚洲a v网站| 亚洲日本视频| 久精品国产欧美| 亚洲精品一区| 中文字幕日韩欧美精品在线观看| 久久精品国产av一区二区三区| 免费观看一级特黄欧美大片| 亚洲 国产 日韩 综合一区| 日韩精品专区| www.xxxx精品| 草逼视频免费看| 亚洲aaa精品| 中文字幕三级电影| 天堂一区二区在线| 久久久99爱| 你懂得影院夜精品a| 中文字幕一区电影| 亚洲天堂自拍偷拍| 亚洲一区二区精品视频| 日韩视频在线观看一区二区三区| 国产一区网站| 成人天堂噜噜噜| 久久大胆人体| 亚洲图片欧洲图片av| 国产麻豆一精品一男同| 亚洲午夜视频在线| 熟女人妻一区二区三区免费看| 97久久视频| 国产超碰91| 日韩精品第一| 欧美激情啊啊啊| 国产三级在线观看| 日韩免费一区二区三区在线播放| 国产精品国产精品88| 99久久精品国产毛片| 日韩精品在线中文字幕| 红桃视频在线观看一区二区| 亚洲aa中文字幕| 爱情电影社保片一区| 久久精品久久久久久国产 免费| 中文字幕在线2018| 亚洲线精品一区二区三区八戒| 久久发布国产伦子伦精品| 亚洲激情五月| 日本成人黄色| 99精品国产一区二区三区2021| 欧美高清视频在线| 成人午夜影视| 欧美日韩国产欧美日美国产精品| 成人在线观看免费高清| 成人永久看片免费视频天堂| caoporn超碰97| 一本久道久久综合狠狠爱| 一本一道久久a久久综合精品| 中文字幕成人| 国产福利视频一区| 欧洲不卡av| 亚洲免费av网址| 乱色精品无码一区二区国产盗| 婷婷丁香久久五月婷婷| 国产真实乱在线更新| 久久精品在线观看| a天堂视频在线观看| 久久亚洲图片| 成人黄色av片| 欧美激情1区| 先锋影音男人资源| 日韩久久久久| 色噜噜色狠狠狠狠狠综合色一| julia一区二区三区中文字幕| 久久精品久久精品亚洲人| 福利成人在线观看| 欧美一区二区播放| 亚洲天堂视频网| 色狠狠色狠狠综合| 国产无套丰满白嫩对白| 偷窥国产亚洲免费视频 | 久久综合五月天婷婷伊人| 97超碰免费在线观看| 国内精品免费**视频| 在线观看岛国av| 麻豆精品一区二区综合av| 亚洲国产精品毛片av不卡在线| 国产精品久久久久久久久久10秀| 国产精品久久久久久久久久久久冷 | 国产农村妇女aaaaa视频| 亚洲二区在线视频| 在线免费观看毛片| 亚洲成av人在线观看| 亚洲午夜精品久久久久久高潮| 国产一区二区毛片| 四虎国产精品永久免费观看视频| 日韩亚洲国产欧美| 日本欧美黄色片| 日韩一区二区在线| 一区一区视频| 91精品国产乱码久久久久久久| 精品国产乱码久久久久软件 | 伦伦影院午夜理论片| 激情另类小说区图片区视频区| 欧美三级午夜理伦三级| 老司机一区二区三区| 亚洲精品乱码久久久久久自慰| 欧美粗暴jizz性欧美20| 日本道在线视频| 国产精品激情电影| 男人揉女人奶房视频60分| 久久国产免费| 91女神在线观看| 国产精品小仙女| 中文字幕22页| 石原莉奈在线亚洲二区| 91极品视频在线观看| 国产一区在线精品| 午夜精品中文字幕| 国产精品综合av一区二区国产馆| 亚洲一级免费观看| 国产一区高清在线| 在线观看免费视频黄| 国产喂奶挤奶一区二区三区| 久久久久9999| 国产精品午夜在线观看| 青青草国产在线观看| 欧美日韩亚洲网| 亚洲一级片免费看| 精品国产乱码久久久久久老虎| www.久久久久久| 国产视频在线一区二区| 自拍视频在线播放| 欧美精品videosex性欧美| 在线免费看h| 91美女高潮出水| 丝袜av一区| 一本二本三本亚洲码 | 亚洲欧美成人一区| 精品国产成人| 日产精品久久久久久久蜜臀| 久久裸体视频| 深夜视频在线观看| 久久久五月婷婷| 澳门黄色一级片| 欧美中文字幕一区二区三区亚洲| 夜夜躁日日躁狠狠久久av| 日韩一区二区三| av电影在线观看网址| 97久久精品人搡人人玩| 精品福利在线| 蜜桃麻豆www久久国产精品| 小处雏高清一区二区三区| 国产麻花豆剧传媒精品mv在线| 欧美一区=区| 日韩精品xxx| 国产精品免费av| 亚洲免费黄色网址| 精品久久久久香蕉网| 欧美a在线看| 国产a∨精品一区二区三区不卡| 欧美日韩精品免费观看视完整| 国产精品久久久久久久久久东京 | 国产精品hd| 午夜两性免费视频| 国产精品亚洲成人| 亚洲av无码国产精品久久| 国产三级欧美三级| 奇米影视第四色777| 日韩一级黄色大片| av影片免费在线观看| 日韩免费高清在线观看| 美女网站色精品尤物极品姐弟| 欧美国产一区二区在线| 红桃视频国产精品| 26uuu国产| 亚洲女同一区二区| 欧美一级淫片免费视频黄| 欧美日韩精品欧美日韩精品一综合 | 在线成人欧美| 日日夜夜精品视频免费观看| 国产精品久线观看视频| 中文在线观看av| 在线免费观看羞羞视频一区二区| 宅男在线观看免费高清网站| 国内成人精品一区| 美女精品久久| 超碰97在线看| 久久久蜜桃一区二区人| 99久久国产精| 欧美性猛交xxxx富婆| av网站免费播放| 久久成人精品电影| 精品午夜视频| 人人妻人人澡人人爽欧美一区| 丝袜美腿亚洲一区二区图片| 免费看污片网站| 亚洲成人av中文| 手机看片福利在线| 欧美亚洲第一区| 狠狠做六月爱婷婷综合aⅴ | 国产精品一级| 在线免费观看a级片| 欧美午夜影院在线视频| 欧美在线观看在线观看| 日韩免费在线视频| 青青草91久久久久久久久| 91女神在线观看| 亚洲靠逼com| 天天操天天插天天射| 日韩av色在线| 欧美h版在线| 日韩精品――色哟哟| 狠狠躁18三区二区一区| 精品久久久免费视频| 中文日韩电影网站| 国产日本亚洲| 免费观看美女裸体网站| 国产欧美在线观看一区| 一级黄色大片网站| 欧美黑人巨大xxx极品| 天堂99x99es久久精品免费| 九九九在线观看视频| 亚洲视频狠狠干| 日韩在线观看视频网站| 国产精品情侣自拍| 欧美视频在线观看| 久操视频免费看| 91精选在线观看| 涩涩在线视频| 熟女熟妇伦久久影院毛片一区二区| 青娱乐精品在线视频| 婷婷色中文字幕| 亚洲天堂av网| 亚洲天堂中文字幕在线观看| 国产乱人伦精品一区二区三区| 国产一区二区三区日韩| 久久草视频在线| 在线视频中文亚洲| 福利视频亚洲| 18禁网站免费无遮挡无码中文| 成人sese在线| 成人黄色免费网| 一个色综合导航| 丁香一区二区| 热久久久久久久久| 一区二区三区四区不卡视频| 国产在线三区|