国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現(xiàn)在的位置: 通信界 >> 通信終端 >> 技術(shù)正文  
 
基于WINDOWS 2000的主機(jī)防火墻
[ 通信界 / 馮愛娟   王蔚然 / www.6611o.com / 2006/11/29 10:55:43 ]
 

馮愛娟   王蔚然 (電子科技大學(xué)電子工程學(xué)院, 成都 610054)


  摘要:主機(jī)防火墻在分布式防火墻體系結(jié)構(gòu)中承擔(dān)了重要的角色,其把安全策略延伸到網(wǎng)絡(luò)的各個(gè)主機(jī)。本文介紹了幾種利用驅(qū)動(dòng)程序來實(shí)現(xiàn)基于Windows2000的嵌入式主機(jī)防火墻的方法,比較了其中的優(yōu)劣,并對(duì)其中的NDIS HOOK實(shí)現(xiàn)防火墻技術(shù)給出了一個(gè)具體例子。
  關(guān)鍵詞:分布式防火墻; 主機(jī)防火墻; NDIS; NDIS  HOOK


  隨著網(wǎng)絡(luò)的廣泛使用 ,網(wǎng)絡(luò)安全問題成為人們關(guān)注的焦點(diǎn) 。以往采用的安全保護(hù)中使用得最多的是傳統(tǒng)的防火墻機(jī)制 ,但是由于它對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的依賴,隨著不斷擴(kuò)大的網(wǎng)絡(luò)互連,傳統(tǒng)防火墻的缺陷也日益突出,由此分布式防火墻應(yīng)運(yùn)而生。分布式防火墻在保留傳統(tǒng)防火墻優(yōu)勢的同時(shí),減小甚至去除了它對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的依賴性。分布式防火墻可以認(rèn)為是由3部分組成的立體防護(hù)系統(tǒng):一部分是網(wǎng)絡(luò)防火墻,它承擔(dān)著傳統(tǒng)邊界防火墻看守大門的職責(zé);一部分是主機(jī)防火墻,它解決了邊界防火墻不能解決的問題(例如來自內(nèi)部的攻擊和結(jié)構(gòu)限制等);還有一部分是集中管理,它解決了由分布技術(shù)而帶來的管理問題。分布式防火墻最重要的優(yōu)勢在于它能夠保護(hù)物理拓?fù)渖喜粚儆趦?nèi)部網(wǎng)絡(luò)、但位于邏輯上的"內(nèi)部"網(wǎng)絡(luò)的那些主機(jī)。
  分布式防火墻技術(shù)增加了針對(duì)主機(jī)的入侵檢測和防護(hù)功能,加強(qiáng)了對(duì)來自內(nèi)部攻擊防范,對(duì)用戶網(wǎng)絡(luò)環(huán)境可以實(shí)施全方位的安全策略,并提供了多層次立體的防范體系。在分布式防火墻的組成里,主機(jī)防火墻是最有特色的部分。主機(jī)防火墻駐留在被保護(hù)的主機(jī)上,用戶可以針對(duì)該主機(jī)上的具體應(yīng)用和對(duì)外提供的服務(wù)設(shè)定個(gè)性化的安全策略。主機(jī)防火墻對(duì)分布式防火墻體系結(jié)構(gòu)的突出貢獻(xiàn)是,使安全策略不僅僅停留在網(wǎng)絡(luò)與網(wǎng)絡(luò)之間,還把安全策略推廣延伸到每個(gè)網(wǎng)絡(luò)的各個(gè)主機(jī)上。
1   主機(jī)防火墻技術(shù)
  主機(jī)防火墻運(yùn)行于宿主機(jī)操作系統(tǒng)內(nèi)核,通過替換或掛接操作系統(tǒng)網(wǎng)絡(luò)協(xié)議堆棧完成數(shù)據(jù)包過濾,因此與主機(jī)操作系統(tǒng)及網(wǎng)絡(luò)協(xié)議有莫大的關(guān)系。其主要手段是分析主機(jī)操作系統(tǒng)網(wǎng)絡(luò)協(xié)議,在適當(dāng)?shù)奈恢貌迦霐r截點(diǎn),所有的網(wǎng)絡(luò)數(shù)據(jù)包通訊都要經(jīng)過這些攔截點(diǎn),再根據(jù)安全策略制定的規(guī)則對(duì)經(jīng)過攔截點(diǎn)的網(wǎng)絡(luò)信息進(jìn)行監(jiān)控和審查,過濾掉不符合安全規(guī)則的信息,以保護(hù)主機(jī)不受外界的非法訪問和攻擊。目前在絕大多數(shù)內(nèi)部網(wǎng)的主機(jī)運(yùn)行的是Windows操作系統(tǒng),也是主機(jī)防火墻最重要的系統(tǒng)運(yùn)行平臺(tái)。下面主要闡述在Windows2000中主機(jī)防火墻的關(guān)鍵技術(shù)及其實(shí)現(xiàn)。
1.1  Windows操作系統(tǒng)的總體構(gòu)架
  Windows操作系統(tǒng)的總體構(gòu)架分為兩個(gè)層次,上面的為應(yīng)用層(用戶態(tài)),下面的為核心層(核心態(tài))。其結(jié)構(gòu)如圖1所示。


  應(yīng)用程序位于上層,處于用戶態(tài),工作在Ring-3級(jí),受到Windows保護(hù)機(jī)制的嚴(yán)格限制,例如不能直接操作硬件,不能直接操作其他應(yīng)用程序的內(nèi)存緩沖區(qū)等。而核心層的驅(qū)動(dòng)程序則不一樣,它處于核心態(tài),工作在Ring-0級(jí),可以執(zhí)行任何特權(quán)指令,幾乎可以對(duì)所用資源進(jìn)行直接讀寫操作,Windows 不為它提供任何保護(hù),它具有與操作系統(tǒng)核心同等級(jí)別的權(quán)限。由于操作系統(tǒng)自身存在許多安全漏洞,運(yùn)行在其上的應(yīng)用軟件無一不受到威脅。主機(jī)防火墻運(yùn)行在該主機(jī)上,所以其運(yùn)行機(jī)制是主機(jī)防火墻的關(guān)鍵技術(shù)之一。為了自身的安全和徹底堵住操作系統(tǒng)的漏洞,主機(jī)防火墻嵌入操作系統(tǒng)內(nèi)核的形態(tài)運(yùn)行,直接接管網(wǎng)卡,把所有數(shù)據(jù)包進(jìn)行檢查后再提交給操作系統(tǒng),從操作系統(tǒng)最底層實(shí)現(xiàn)對(duì)非法訪問的阻截。本文介紹的基于Windows2000的主機(jī)防火墻采用核心層數(shù)據(jù)包過濾技術(shù)。
1.2  NDIS的基本概念
  Windows的網(wǎng)絡(luò)模型最主要的包括一個(gè)NDIS(網(wǎng)絡(luò)驅(qū)動(dòng)程序接口規(guī)范)的管理庫,它不僅抽象了底層硬件驅(qū)動(dòng)程序的接口,也抽象了上層協(xié)議的接口和協(xié)議之上的傳輸設(shè)備接口。NDIS為網(wǎng)絡(luò)驅(qū)動(dòng)的開發(fā)提供了一套標(biāo)準(zhǔn)的接口,給數(shù)據(jù)交換提出了一個(gè)靈活的環(huán)境,使得網(wǎng)絡(luò)驅(qū)動(dòng)程序的跨平臺(tái)性更好,傳輸協(xié)議可用它與網(wǎng)卡驅(qū)動(dòng)程序進(jìn)行通信。所有的網(wǎng)絡(luò)通信最終必須通過 NDIS 完成,所以這是網(wǎng)絡(luò)數(shù)據(jù)攔截的良好位置。其模型如圖2所示。
  NDIS支持下列幾種類型的驅(qū)動(dòng)程序:
  1. 小端口驅(qū)動(dòng)程序(Miniport drivers)。小端口驅(qū)動(dòng)可以通過NDIS接口來管理網(wǎng)絡(luò)接口卡(NIC),并且開放Miniport接口供高級(jí)驅(qū)動(dòng)程序調(diào)用。
  2. 中間驅(qū)動(dòng)程序 (Intermediate drivers,簡稱IM Driver)。中間層驅(qū)動(dòng)處于驅(qū)動(dòng)程序?qū)蛹?jí)的中間位置,能夠截獲所有的Protocol 驅(qū)動(dòng)程序通信。
  3. 協(xié)議驅(qū)動(dòng)程序(Protocol drivers)。協(xié)議驅(qū)動(dòng)程序,處于驅(qū)動(dòng)程序?qū)蛹?jí)的最高層,開放Protocol接口供底層驅(qū)動(dòng)調(diào)用,實(shí)現(xiàn)與Protocol與Miniport接口的對(duì)接。
1.3 利用驅(qū)動(dòng)程序?qū)崿F(xiàn)數(shù)據(jù)包過濾技術(shù)
  利用驅(qū)動(dòng)程序來攔截網(wǎng)絡(luò)數(shù)據(jù)包一般有以下幾種方法來實(shí)現(xiàn):
  1、 NDIS中間層驅(qū)動(dòng)程序 (IM Driver)。由于IM Driver所處的特殊位置,所以它可以攔截所有的數(shù)據(jù)包(如果是以太網(wǎng)就是以太幀)。利用NDIS IM Driver可以在網(wǎng)卡驅(qū)動(dòng)程序和傳輸驅(qū)動(dòng)程序之間插入一層自己的處理,從而用來攔截所有的數(shù)據(jù)報(bào)并完成重新組包、加密、網(wǎng)絡(luò)地址轉(zhuǎn)換以及過濾等操作。這樣速度非常快,效率也非常高。但是中間層驅(qū)動(dòng)過濾技術(shù)編程接口復(fù)雜,而且與操作系統(tǒng)版本關(guān)心密切,與硬件聯(lián)系大,移植性低,而且自動(dòng)安裝太困難。由于以上原因,市面上還沒有基于IMD的防火墻。
  2、 TDI過濾驅(qū)動(dòng)程序(TDI Filter Driver)。當(dāng)應(yīng)用程序要發(fā)送或接收網(wǎng)絡(luò)數(shù)據(jù)包的時(shí)候,都是通過與協(xié)議驅(qū)動(dòng)所提供的接口來進(jìn)行的。協(xié)議驅(qū)動(dòng)提供了一套系統(tǒng)預(yù)定義的標(biāo)準(zhǔn)接口來和應(yīng)用程序之間進(jìn)行交互。因此,我們只需要開發(fā)一個(gè)過濾驅(qū)動(dòng)來截獲這些交互的接口,就可以實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包的攔截。TDI層的網(wǎng)絡(luò)數(shù)據(jù)攔截還可以得到操作網(wǎng)絡(luò)數(shù)據(jù)包的進(jìn)程詳細(xì)信息,這也是個(gè)人防火墻的一個(gè)重要功能。但是TDI 過濾驅(qū)動(dòng)器位于TcpIp.sys之上,那些由TcpIp.sys接收并直接處理的數(shù)據(jù)包(比如ICMP)就不會(huì)傳到上面,從而無法過濾這些數(shù)據(jù)包。
  3、 NDIS HOOK 解決了IM Driver和TDI Filter Driver具有的問題,是較為常用的數(shù)據(jù)包過濾技術(shù)。NDIS HOOK 的工作原理是直接替換NDIS的函數(shù)庫中函數(shù)地址,這樣只要向NDIS發(fā)出的請求,就會(huì)先經(jīng)過自己編寫的函數(shù)處理,這些函數(shù)可以過濾掉特定的網(wǎng)絡(luò)數(shù)據(jù)包再轉(zhuǎn)發(fā)給系統(tǒng)函數(shù)。NDIS HOOK安裝前后的結(jié)構(gòu)示意圖分別如圖3和圖4所示。NDIS HOOK可以完成NDIS函數(shù)和TDI函數(shù)所能完成的功能,而且攔截的是較為底層的數(shù)據(jù)包,不容易被滲透。

2 使用NDIS HOOK實(shí)現(xiàn)主機(jī)防火墻
  Windows2000的驅(qū)動(dòng)程序流程,如圖5所示,其主要掛接過程如下:
  1、 在操作系統(tǒng)加載了NDIS驅(qū)動(dòng)程序之后,通過自定義函數(shù)HookFunction替換NdisSend函數(shù)入口為MyNdisSend,并保存原函數(shù)指針為NdisSendAddr。與Windows 9x/Me不同,Windows2000下的協(xié)議驅(qū)動(dòng)一般不再通過NdisSend發(fā)送數(shù)據(jù),而是通過協(xié)議驅(qū)動(dòng)與網(wǎng)卡綁定后NDIS為其分配的SendHandler來進(jìn)行數(shù)據(jù)的發(fā)送,必須HOOK這個(gè)SendHandler才能真正截獲發(fā)送的數(shù)據(jù)包。
  2、 通過HookFunction函數(shù)替換NdisRegisterProtocol函數(shù)入口為MyNdisRegisterProtocol,并保存函數(shù)指針為NdisRegisterProtocolAddr。
  3、 在MyNdisRegisterProtocol函數(shù)替換TCP/IP協(xié)議驅(qū)動(dòng)的接收函數(shù)ReceiveHandler指針為MyReceriveHandler, 截獲接收到的ICMP、IGMP、TCP、UDP等數(shù)據(jù)包,對(duì)它們依據(jù)防火墻過濾規(guī)則進(jìn)行檢驗(yàn),對(duì)允許通過的數(shù)據(jù)包,將調(diào)用原來的函數(shù)處理;否則丟棄數(shù)據(jù)包。MyNdisRegisterPro還替換了OpenAdapterCompletehandler函數(shù)指針為MyOpenAdapterComplete。
  4、 通過HookFunction函數(shù)替換了完成協(xié)議與網(wǎng)卡的綁定的函數(shù)NdisOpenAdapter為MyNdisOpenAdapter,再利用MyNdisOpenAdapter或者M(jìn)yOpenAdapterComplete HOOK TCP/IP協(xié)議驅(qū)動(dòng)數(shù)據(jù)包發(fā)送函數(shù)SendHandler,截獲待發(fā)送的ICMP、IGMP、TCP、UDP等數(shù)據(jù)包,對(duì)它們依據(jù)防火墻過濾規(guī)則進(jìn)行檢驗(yàn),對(duì)于允許通過的數(shù)據(jù)包,將調(diào)用原來的函數(shù)處理;否則丟棄數(shù)據(jù)包。
  5、 驅(qū)動(dòng)程序卸載時(shí),卸載函數(shù)PacketUnload還原被HookFunction替換的系統(tǒng)函數(shù)。
3 小結(jié)
  Windows平臺(tái)使用NDIS HOOK 實(shí)現(xiàn)主機(jī)防火墻是比較合適的技術(shù),這種方法在實(shí)驗(yàn)室中投入運(yùn)行(運(yùn)行環(huán)境:Windows 2000)。實(shí)踐證明采用這種技術(shù)實(shí)現(xiàn)的主機(jī)防火墻安裝方便,而且能過濾所有的網(wǎng)絡(luò)數(shù)據(jù)包,必將在網(wǎng)絡(luò)防范中起重要作用。

作者簡介:
  馮愛娟,女,1979出生,電子科技大學(xué)碩士研究生,主要研究方向網(wǎng)絡(luò)安全。王蔚然,電子科技大學(xué)教授、博導(dǎo),電子學(xué)會(huì)會(huì)士,主要研究方向?yàn)?a class="channel_keylink" href="/search.asp">網(wǎng)絡(luò)安全,信息獲取、傳輸、處理等。

 

作者:馮愛娟   王蔚然 合作媒體:四川省通信學(xué)會(huì) 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡析5G時(shí)代四大關(guān)鍵趨勢
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
趙隨意:媒體融合需積極求變
普通對(duì)話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話 華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
普通對(duì)話 趙隨意:媒體融合需積極求變
普通對(duì)話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對(duì)話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話 庫克:蘋果不是壟斷者
普通對(duì)話 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話 李彥宏:無人乘用車時(shí)代即將到來 智能交通前景
普通對(duì)話 中國聯(lián)通研究院院長張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對(duì)話 對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 對(duì)話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對(duì)話 黃宇紅:5G給運(yùn)營商帶來新價(jià)值
普通對(duì)話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話 陳志剛:提速又降費(fèi),中國移動(dòng)的兩面精彩
普通對(duì)話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對(duì)話 中國普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場
普通對(duì)話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話 共享退潮單車入冬 智享單車卻走向盈利
普通對(duì)話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      国产精品一区二区果冻传媒| 日本高清无吗v一区| 欧美在线观看视频在线| 欧美国产日韩在线观看| 裸体一区二区三区| 91精品欧美一区二区三区综合在| 亚洲欧美另类久久久精品| 国产风韵犹存在线视精品| 欧美大片顶级少妇| 蜜乳av一区二区| 欧美www视频| 老司机精品视频一区二区三区| 在线播放日韩导航| 蜜桃一区二区三区四区| 日韩一区二区影院| 久99久精品视频免费观看| 欧美不卡在线视频| 国产主播一区二区| 中文欧美字幕免费| 99久久婷婷国产| 一区二区三区在线观看网站| 欧美亚洲综合久久| 秋霞成人午夜伦在线观看| 日韩欧美www| 韩国v欧美v亚洲v日本v| 久久久久久日产精品| 成人一道本在线| 一区二区三区在线观看视频| 欧美日韩综合不卡| 久久se这里有精品| 中文字幕国产一区| 欧美在线小视频| 免费在线观看精品| 国产午夜亚洲精品午夜鲁丝片| 高清av一区二区| 一区二区三区**美女毛片| 欧美久久婷婷综合色| 久久精品99国产精品日本| 国产日韩精品视频一区| eeuss鲁片一区二区三区在线看| 亚洲免费毛片网站| 日韩一区和二区| 国产成人免费av在线| 一区二区在线观看免费| 5858s免费视频成人| 丁香五精品蜜臀久久久久99网站| 国产精品国产三级国产普通话蜜臀| 色综合av在线| 久久97超碰国产精品超碰| 中文字幕一区二区三区不卡| 欧美日本视频在线| 成人av电影观看| 日韩成人一级片| 亚洲欧洲成人精品av97| 91精品婷婷国产综合久久竹菊| 成人涩涩免费视频| 蜜臀va亚洲va欧美va天堂| 国产精品电影院| 欧美成人欧美edvon| 91在线视频官网| 国产又粗又猛又爽又黄91精品| 一区二区三区四区视频精品免费| 日韩精品一区在线| 在线观看中文字幕不卡| 国产精品一区二区免费不卡| 午夜精品福利视频网站| 亚洲视频 欧洲视频| 久久中文字幕电影| 欧美福利视频一区| 91国偷自产一区二区开放时间| 国产精品一区二区黑丝| 日韩专区一卡二卡| 亚洲乱码日产精品bd| 中文字幕乱码亚洲精品一区 | 成人免费毛片嘿嘿连载视频| 日韩精品国产欧美| 亚洲不卡在线观看| 亚洲精品免费在线播放| 国产精品久久久久久户外露出| 精品国产91乱码一区二区三区 | 6080国产精品一区二区| 91成人免费在线| 97久久精品人人做人人爽| 国产精品一区二区久激情瑜伽| 美女被吸乳得到大胸91| 亚洲成av人片在线| 亚洲一区中文日韩| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 精品久久99ma| 日韩久久久精品| 欧美巨大另类极品videosbest | 一区二区三区在线不卡| 自拍偷拍国产亚洲| 国产精品乱码妇女bbbb| 国产欧美一区二区在线| 国产婷婷精品av在线| 国产日韩欧美综合一区| 国产日韩综合av| 中文字幕va一区二区三区| 久久精品一区八戒影视| 中文字幕欧美激情| 国产精品久久久久一区| 亚洲欧美在线aaa| 亚洲另类一区二区| 亚洲国产aⅴ天堂久久| 婷婷中文字幕综合| 美女网站色91| 国产在线麻豆精品观看| 国产精品1024| 95精品视频在线| 欧美天天综合网| 日韩一级黄色大片| 久久久五月婷婷| 136国产福利精品导航| 一区二区三区在线免费视频| 亚洲一区二区三区精品在线| 婷婷综合另类小说色区| 久久国产精品99久久久久久老狼| 国产一区二区三区免费| 91一区在线观看| 欧美精选午夜久久久乱码6080| 欧美videofree性高清杂交| 久久久久99精品国产片| 亚洲欧美日韩小说| 日韩成人一级片| 风间由美一区二区av101| 色婷婷狠狠综合| 日韩欧美国产一区在线观看| 国产色婷婷亚洲99精品小说| 亚洲码国产岛国毛片在线| 日韩vs国产vs欧美| 国产成+人+日韩+欧美+亚洲| 欧洲中文字幕精品| 久久久久久毛片| 亚洲一区二区三区视频在线播放| 久久国产乱子精品免费女| 91在线观看成人| 欧美精品一区二区三区在线播放| 亚洲欧洲日韩女同| 久久97超碰色| 欧美无砖砖区免费| 中文字幕av资源一区| 麻豆久久久久久久| 色一情一乱一乱一91av| 久久久久久久综合| 婷婷六月综合网| 93久久精品日日躁夜夜躁欧美| 777奇米四色成人影色区| 国产精品国产三级国产aⅴ原创| 日本aⅴ亚洲精品中文乱码| 99精品久久久久久| 久久色视频免费观看| 三级影片在线观看欧美日韩一区二区| 国产98色在线|日韩| 91超碰这里只有精品国产| 国产精品国产三级国产aⅴ中文 | 国产精品一区二区无线| 欧美一区二区网站| 亚洲动漫第一页| 不卡av电影在线播放| 精品久久久影院| 欧美aa在线视频| 欧美日韩精品高清| 国产精品久久看| 成人免费视频网站在线观看| 精品国产不卡一区二区三区| 日韩av一级电影| 欧美精品久久一区二区三区| 一区二区三区精品久久久| proumb性欧美在线观看| 久久久久国产精品免费免费搜索| 蓝色福利精品导航| 日韩一二在线观看| 日韩成人dvd| 日韩久久久久久| 精品在线一区二区三区| 精品美女在线观看| 黑人巨大精品欧美一区| 欧美草草影院在线视频| 久久精工是国产品牌吗| 精品奇米国产一区二区三区| 蜜臀av性久久久久蜜臀aⅴ| 91精品国产综合久久蜜臀| 亚洲福利一区二区| 欧美精品粉嫩高潮一区二区| 丝袜美腿一区二区三区| 欧美日本韩国一区二区三区视频 | 中文av一区二区| 91亚洲精华国产精华精华液| 成人欧美一区二区三区黑人麻豆 | 最新热久久免费视频| 99re热视频精品| 亚洲精品乱码久久久久| 欧美三级电影在线看| 麻豆成人免费电影| 国产人久久人人人人爽| youjizz久久| 亚洲成av人片在线观看无码| 日韩欧美精品三级| 福利一区福利二区|