日本高清在线一区二区三区_精品一区二区三区无码视频_久久精品人人做人人爽老司机 _国产精品爆乳奶水无码视频_亚洲欧洲无码精品ⅤA_欧美人妻精品一区二区三区_精品人妻A∨一区二区夫上司犯_无码精品人妻一区二区三区漫画 _欧美高清VIVO最新

您現(xiàn)在的位置: 通信界 >> 通信終端 >> 技術(shù)正文  
 
基于WINDOWS 2000的主機(jī)防火墻
[ 通信界 / 馮愛娟   王蔚然 / www.doudouqiu.com / 2006/11/29 10:55:43 ]
 

馮愛娟   王蔚然 (電子科技大學(xué)電子工程學(xué)院, 成都 610054)


  摘要:主機(jī)防火墻在分布式防火墻體系結(jié)構(gòu)中承擔(dān)了重要的角色,其把安全策略延伸到網(wǎng)絡(luò)的各個主機(jī)。本文介紹了幾種利用驅(qū)動程序來實現(xiàn)基于Windows2000的嵌入式主機(jī)防火墻的方法,比較了其中的優(yōu)劣,并對其中的NDIS HOOK實現(xiàn)防火墻技術(shù)給出了一個具體例子。
  關(guān)鍵詞:分布式防火墻; 主機(jī)防火墻; NDIS; NDIS  HOOK


  隨著網(wǎng)絡(luò)的廣泛使用 ,網(wǎng)絡(luò)安全問題成為人們關(guān)注的焦點 。以往采用的安全保護(hù)中使用得最多的是傳統(tǒng)的防火墻機(jī)制 ,但是由于它對網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的依賴,隨著不斷擴(kuò)大的網(wǎng)絡(luò)互連,傳統(tǒng)防火墻的缺陷也日益突出,由此分布式防火墻應(yīng)運而生。分布式防火墻在保留傳統(tǒng)防火墻優(yōu)勢的同時,減小甚至去除了它對網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的依賴性。分布式防火墻可以認(rèn)為是由3部分組成的立體防護(hù)系統(tǒng):一部分是網(wǎng)絡(luò)防火墻,它承擔(dān)著傳統(tǒng)邊界防火墻看守大門的職責(zé);一部分是主機(jī)防火墻,它解決了邊界防火墻不能解決的問題(例如來自內(nèi)部的攻擊和結(jié)構(gòu)限制等);還有一部分是集中管理,它解決了由分布技術(shù)而帶來的管理問題。分布式防火墻最重要的優(yōu)勢在于它能夠保護(hù)物理拓?fù)渖喜粚儆趦?nèi)部網(wǎng)絡(luò)、但位于邏輯上的"內(nèi)部"網(wǎng)絡(luò)的那些主機(jī)。
  分布式防火墻技術(shù)增加了針對主機(jī)的入侵檢測和防護(hù)功能,加強(qiáng)了對來自內(nèi)部攻擊防范,對用戶網(wǎng)絡(luò)環(huán)境可以實施全方位的安全策略,并提供了多層次立體的防范體系。在分布式防火墻的組成里,主機(jī)防火墻是最有特色的部分。主機(jī)防火墻駐留在被保護(hù)的主機(jī)上,用戶可以針對該主機(jī)上的具體應(yīng)用和對外提供的服務(wù)設(shè)定個性化的安全策略。主機(jī)防火墻對分布式防火墻體系結(jié)構(gòu)的突出貢獻(xiàn)是,使安全策略不僅僅停留在網(wǎng)絡(luò)與網(wǎng)絡(luò)之間,還把安全策略推廣延伸到每個網(wǎng)絡(luò)的各個主機(jī)上。
1   主機(jī)防火墻技術(shù)
  主機(jī)防火墻運行于宿主機(jī)操作系統(tǒng)內(nèi)核,通過替換或掛接操作系統(tǒng)網(wǎng)絡(luò)協(xié)議堆棧完成數(shù)據(jù)包過濾,因此與主機(jī)操作系統(tǒng)及網(wǎng)絡(luò)協(xié)議有莫大的關(guān)系。其主要手段是分析主機(jī)操作系統(tǒng)網(wǎng)絡(luò)協(xié)議,在適當(dāng)?shù)奈恢貌迦霐r截點,所有的網(wǎng)絡(luò)數(shù)據(jù)包通訊都要經(jīng)過這些攔截點,再根據(jù)安全策略制定的規(guī)則對經(jīng)過攔截點的網(wǎng)絡(luò)信息進(jìn)行監(jiān)控和審查,過濾掉不符合安全規(guī)則的信息,以保護(hù)主機(jī)不受外界的非法訪問和攻擊。目前在絕大多數(shù)內(nèi)部網(wǎng)的主機(jī)運行的是Windows操作系統(tǒng),也是主機(jī)防火墻最重要的系統(tǒng)運行平臺。下面主要闡述在Windows2000中主機(jī)防火墻的關(guān)鍵技術(shù)及其實現(xiàn)。
1.1  Windows操作系統(tǒng)的總體構(gòu)架
  Windows操作系統(tǒng)的總體構(gòu)架分為兩個層次,上面的為應(yīng)用層(用戶態(tài)),下面的為核心層(核心態(tài))。其結(jié)構(gòu)如圖1所示。


  應(yīng)用程序位于上層,處于用戶態(tài),工作在Ring-3級,受到Windows保護(hù)機(jī)制的嚴(yán)格限制,例如不能直接操作硬件,不能直接操作其他應(yīng)用程序的內(nèi)存緩沖區(qū)等。而核心層的驅(qū)動程序則不一樣,它處于核心態(tài),工作在Ring-0級,可以執(zhí)行任何特權(quán)指令,幾乎可以對所用資源進(jìn)行直接讀寫操作,Windows 不為它提供任何保護(hù),它具有與操作系統(tǒng)核心同等級別的權(quán)限。由于操作系統(tǒng)自身存在許多安全漏洞,運行在其上的應(yīng)用軟件無一不受到威脅。主機(jī)防火墻運行在該主機(jī)上,所以其運行機(jī)制是主機(jī)防火墻的關(guān)鍵技術(shù)之一。為了自身的安全和徹底堵住操作系統(tǒng)的漏洞,主機(jī)防火墻嵌入操作系統(tǒng)內(nèi)核的形態(tài)運行,直接接管網(wǎng)卡,把所有數(shù)據(jù)包進(jìn)行檢查后再提交給操作系統(tǒng),從操作系統(tǒng)最底層實現(xiàn)對非法訪問的阻截。本文介紹的基于Windows2000的主機(jī)防火墻采用核心層數(shù)據(jù)包過濾技術(shù)。
1.2  NDIS的基本概念
  Windows的網(wǎng)絡(luò)模型最主要的包括一個NDIS(網(wǎng)絡(luò)驅(qū)動程序接口規(guī)范)的管理庫,它不僅抽象了底層硬件驅(qū)動程序的接口,也抽象了上層協(xié)議的接口和協(xié)議之上的傳輸設(shè)備接口。NDIS為網(wǎng)絡(luò)驅(qū)動的開發(fā)提供了一套標(biāo)準(zhǔn)的接口,給數(shù)據(jù)交換提出了一個靈活的環(huán)境,使得網(wǎng)絡(luò)驅(qū)動程序的跨平臺性更好,傳輸協(xié)議可用它與網(wǎng)卡驅(qū)動程序進(jìn)行通信。所有的網(wǎng)絡(luò)通信最終必須通過 NDIS 完成,所以這是網(wǎng)絡(luò)數(shù)據(jù)攔截的良好位置。其模型如圖2所示。
  NDIS支持下列幾種類型的驅(qū)動程序:
  1. 小端口驅(qū)動程序(Miniport drivers)。小端口驅(qū)動可以通過NDIS接口來管理網(wǎng)絡(luò)接口卡(NIC),并且開放Miniport接口供高級驅(qū)動程序調(diào)用。
  2. 中間驅(qū)動程序 (Intermediate drivers,簡稱IM Driver)。中間層驅(qū)動處于驅(qū)動程序?qū)蛹壍闹虚g位置,能夠截獲所有的Protocol 驅(qū)動程序通信。
  3. 協(xié)議驅(qū)動程序(Protocol drivers)。協(xié)議驅(qū)動程序,處于驅(qū)動程序?qū)蛹壍淖罡邔樱_放Protocol接口供底層驅(qū)動調(diào)用,實現(xiàn)與Protocol與Miniport接口的對接。
1.3 利用驅(qū)動程序?qū)崿F(xiàn)數(shù)據(jù)包過濾技術(shù)
  利用驅(qū)動程序來攔截網(wǎng)絡(luò)數(shù)據(jù)包一般有以下幾種方法來實現(xiàn):
  1、 NDIS中間層驅(qū)動程序 (IM Driver)。由于IM Driver所處的特殊位置,所以它可以攔截所有的數(shù)據(jù)包(如果是以太網(wǎng)就是以太幀)。利用NDIS IM Driver可以在網(wǎng)卡驅(qū)動程序和傳輸驅(qū)動程序之間插入一層自己的處理,從而用來攔截所有的數(shù)據(jù)報并完成重新組包、加密、網(wǎng)絡(luò)地址轉(zhuǎn)換以及過濾等操作。這樣速度非常快,效率也非常高。但是中間層驅(qū)動過濾技術(shù)編程接口復(fù)雜,而且與操作系統(tǒng)版本關(guān)心密切,與硬件聯(lián)系大,移植性低,而且自動安裝太困難。由于以上原因,市面上還沒有基于IMD的防火墻。
  2、 TDI過濾驅(qū)動程序(TDI Filter Driver)。當(dāng)應(yīng)用程序要發(fā)送或接收網(wǎng)絡(luò)數(shù)據(jù)包的時候,都是通過與協(xié)議驅(qū)動所提供的接口來進(jìn)行的。協(xié)議驅(qū)動提供了一套系統(tǒng)預(yù)定義的標(biāo)準(zhǔn)接口來和應(yīng)用程序之間進(jìn)行交互。因此,我們只需要開發(fā)一個過濾驅(qū)動來截獲這些交互的接口,就可以實現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)包的攔截。TDI層的網(wǎng)絡(luò)數(shù)據(jù)攔截還可以得到操作網(wǎng)絡(luò)數(shù)據(jù)包的進(jìn)程詳細(xì)信息,這也是個人防火墻的一個重要功能。但是TDI 過濾驅(qū)動器位于TcpIp.sys之上,那些由TcpIp.sys接收并直接處理的數(shù)據(jù)包(比如ICMP)就不會傳到上面,從而無法過濾這些數(shù)據(jù)包。
  3、 NDIS HOOK 解決了IM Driver和TDI Filter Driver具有的問題,是較為常用的數(shù)據(jù)包過濾技術(shù)。NDIS HOOK 的工作原理是直接替換NDIS的函數(shù)庫中函數(shù)地址,這樣只要向NDIS發(fā)出的請求,就會先經(jīng)過自己編寫的函數(shù)處理,這些函數(shù)可以過濾掉特定的網(wǎng)絡(luò)數(shù)據(jù)包再轉(zhuǎn)發(fā)給系統(tǒng)函數(shù)。NDIS HOOK安裝前后的結(jié)構(gòu)示意圖分別如圖3和圖4所示。NDIS HOOK可以完成NDIS函數(shù)和TDI函數(shù)所能完成的功能,而且攔截的是較為底層的數(shù)據(jù)包,不容易被滲透。

2 使用NDIS HOOK實現(xiàn)主機(jī)防火墻
  Windows2000的驅(qū)動程序流程,如圖5所示,其主要掛接過程如下:
  1、 在操作系統(tǒng)加載了NDIS驅(qū)動程序之后,通過自定義函數(shù)HookFunction替換NdisSend函數(shù)入口為MyNdisSend,并保存原函數(shù)指針為NdisSendAddr。與Windows 9x/Me不同,Windows2000下的協(xié)議驅(qū)動一般不再通過NdisSend發(fā)送數(shù)據(jù),而是通過協(xié)議驅(qū)動與網(wǎng)卡綁定后NDIS為其分配的SendHandler來進(jìn)行數(shù)據(jù)的發(fā)送,必須HOOK這個SendHandler才能真正截獲發(fā)送的數(shù)據(jù)包。
  2、 通過HookFunction函數(shù)替換NdisRegisterProtocol函數(shù)入口為MyNdisRegisterProtocol,并保存函數(shù)指針為NdisRegisterProtocolAddr。
  3、 在MyNdisRegisterProtocol函數(shù)替換TCP/IP協(xié)議驅(qū)動的接收函數(shù)ReceiveHandler指針為MyReceriveHandler, 截獲接收到的ICMP、IGMP、TCP、UDP等數(shù)據(jù)包,對它們依據(jù)防火墻過濾規(guī)則進(jìn)行檢驗,對允許通過的數(shù)據(jù)包,將調(diào)用原來的函數(shù)處理;否則丟棄數(shù)據(jù)包。MyNdisRegisterPro還替換了OpenAdapterCompletehandler函數(shù)指針為MyOpenAdapterComplete。
  4、 通過HookFunction函數(shù)替換了完成協(xié)議與網(wǎng)卡的綁定的函數(shù)NdisOpenAdapter為MyNdisOpenAdapter,再利用MyNdisOpenAdapter或者M(jìn)yOpenAdapterComplete HOOK TCP/IP協(xié)議驅(qū)動數(shù)據(jù)包發(fā)送函數(shù)SendHandler,截獲待發(fā)送的ICMP、IGMP、TCP、UDP等數(shù)據(jù)包,對它們依據(jù)防火墻過濾規(guī)則進(jìn)行檢驗,對于允許通過的數(shù)據(jù)包,將調(diào)用原來的函數(shù)處理;否則丟棄數(shù)據(jù)包。
  5、 驅(qū)動程序卸載時,卸載函數(shù)PacketUnload還原被HookFunction替換的系統(tǒng)函數(shù)。
3 小結(jié)
  Windows平臺使用NDIS HOOK 實現(xiàn)主機(jī)防火墻是比較合適的技術(shù),這種方法在實驗室中投入運行(運行環(huán)境:Windows 2000)。實踐證明采用這種技術(shù)實現(xiàn)的主機(jī)防火墻安裝方便,而且能過濾所有的網(wǎng)絡(luò)數(shù)據(jù)包,必將在網(wǎng)絡(luò)防范中起重要作用。

作者簡介:
  馮愛娟,女,1979出生,電子科技大學(xué)碩士研究生,主要研究方向網(wǎng)絡(luò)安全。王蔚然,電子科技大學(xué)教授、博導(dǎo),電子學(xué)會會士,主要研究方向為網(wǎng)絡(luò)安全信息獲取、傳輸、處理等。

 

作者:馮愛娟   王蔚然 合作媒體:四川省通信學(xué)會 編輯:顧北

 

 

 
 熱點技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會議關(guān)鍵技術(shù)淺析
普通技術(shù) 運營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運而生的邊緣計算
普通技術(shù) 簡析5G時代四大關(guān)鍵趨勢
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在一月內(nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰(zhàn)越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯(lián)通研究院院長張云勇:雙輪驅(qū)動下,工業(yè)
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發(fā)布新品單元塊 推動eFPGA升級
普通對話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管
亚洲AV无码成H在线观看| 欧洲一卡2卡3卡4卡乱码视频| 亚洲色大成网站WWW永久| 久久精品99国产AV精品蜜桃| 中文字幕乱码亚洲∧V日本| 日本插槽X8插槽怎么用的| 日韩国产女人久久久| 1000部拍拍拍18勿入免费视| 四虎WWW成人影院观看| 九月九电影免费观看| 中文字幕人成无码免费视频| 国产成人无码AV在线播放不卡 | 无码精品尤物一区二区三区| 亚洲AV成人无码久久精品| 亚洲日本一线产区和二线产| 中文在线っと好きだった| 八戒八戒神马影院在线观看1| 丰满少妇爆乳无码专区| 国产乱人伦精品一区二区在线观看| 狠狠色丁香久久婷婷综合| 久久这里只精品国产免费9| 青草青草视频2免费观看| 色一情一乱一伦一区二区三区| 小蜜被两老头吸奶头在线观看| 亚洲人成电影在线观看天堂色 | 黑人巨大xxxx| 免费黄色网站久久精品| 日产精品一卡2卡三卡4卡乱码| 无码中文亚洲AV吉吉影音先锋| 亚洲性色AV私人影院无码| А√天堂8资源官网在线BT种子| 国产精品福利一区二区久久| 久久精品国产亚洲精品2020| 欧美XXXX黑人又粗又大| 无码aⅴ精品一区二区三区浪潮| 亚洲人成网站色7799| www.AV无码| 国产一区在线观看二区| 免费无码VA一区二区三区| 熟妇人妻av无码一区二区三区| 亚洲精品在看在线观看| 啊轻点灬太粗嗯太深了用力| 国内毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 久久久久亚洲AV成人网人人网站| 国产老妇伦国产熟女老妇高清97 | 无码一区18禁3D| 伊人色综合网一区二区三区| 国产精品无码一区二区在线观一| 日本真人无遮挡啪啪免费| 69堂人成无码免费视频果冻传媒| 激情 亚洲 成人小说 激情| 婷婷久久综合九色综合97| 一二三四电影在线观看视频播放免| BGMBGMBGM毛多多视频1| 国产丰满美女A级毛片| 国产熟妇与子伦HD| 欧美性猛交XXXXⅩXXA片| 婷婷四月开心色房播播| 99国精产品W灬源码1688| 2018人人看人人爽| YY111111少妇影院理论片| АⅤ资源中文在线天堂| 你真紧你这是要我的命吗| 亚洲人成网站精品片在线观看| 爆乳熟妇一区二区三区| 老熟女多次高潮露脸视频| 无码人妻AⅤ一区 二区 三区| 亚洲最大AV一区二区三区| 亚洲国产精品无码久久久秋霞1| 被多个男人调教奶头玩奶头| 欧美成人国产精品视频蜜芽| 无码国产精品一区二区免费模式| 岳把我用嘴含进满足我视频| 超鹏97国语在线| 九九久久精品无码专区| 亚洲ⅤA中文字幕无码毛片| 人妻少妇中文字幕| 亚洲欧美日韩久久精品| 7X7X7X任意槽2023进口| 成人片黄网站色大片免费观看| 国产乱子伦农村XXXX| 无码日韩人妻精品久久| 国产风流老太婆大BBBHD视频| 免费女人18毛片A级毛片视频| 亚洲AV无码一区东京热| 国产精品99久久久久| 精品欧洲AV无码一区二区三区| 欧洲人妻丰满AV无码久久不卡| 岳好紧好紧我要进去了电影| 国外免费IPHONE网站| 亚洲AV无码专区国产乱码APP| 重囗味sm在线观看无码| 精品国产一区二区三区无码| 黑人巨茎大战白人女40CM| 精品九九人人做人人爱| 蜜桃AV无码免费看永久| 熟妇内射在线二区| 玩弄JaPan白嫩少妇HD小说| 伊人久久大香线焦AV色| 中文字幕成人精品久久不卡| 又大又粗的久久久精品少妇AV| 99久久国产综合精品成人影院| 草草浮力地址线路①屁屁影院 | 亚洲人妻AAA网站| 亚洲香蕉成人AV网站在线观看| 777爽死你免费看一二区无码| 夫妇联欢会回不去的夜晚| 免费看人妻丰满熟妇AV无码片| 免费观看的AV毛片的网站| 日韩乱妇乱女熟妇熟女AV| 亚洲 欧美 国产 日韩 精品| 99久久精品国产免费看| 国产69精品久久久久久妇女迅雷| 国产欧美日韩一区二区三区在线 | 国产日韩未满十八禁止观看 | 韩国全部三级伦在线播放| 老师上课没戴奶罩看到奶头| 免费无码又爽又刺激高潮的漫画| 人人妻熟妇中年乱子伦A| 亚洲乱亚洲乱妇无码麻豆| 被CAO的合不拢腿| 少妇肉欲小说200篇| 国产精品无码专区在线播放| 久久亚洲中文字幕伊人久久大| 天天夜碰日日摸日日澡性色AV| 纯肉无遮挡H肉动漫在线观看网址 纯肉无遮挡H肉动漫在线观看国产 | 亚洲成AV人在线视达达兔| 国产无遮挡吃胸膜奶免费看| 无码aⅴ精品一区二区三区浪潮| 高清国产天干天干天干不卡顿| 久久婷婷国产综合精品| 我的好妈妈中文字幕| 丰满的人妻HD高清日本| 人妻无码熟妇乱又视频| 制服视频在线一区二区| 国产精品日本亚洲欧美| 男人一边吃奶一边弄下边好爽| 午夜精品一区二区三区在线视| 亚洲精品99久久久久中文字幕| BGMBGMBGM胖老太太XX| 精品国产乱码一区二区三区APP| 国产成人A码男人的天堂| 国产放荡AV剧情演绎麻豆| 欧美成人精品三级又大又粗| 亚洲AV无码一区二区二三区| 成人无码黄动漫在线播放| 久久综合噜噜激激的五月天| 别揉我奶头~嗯~啊~动态图视频 | 黑人精品XXX一区一二区| 亚洲国产精品无码成人片久久| 国精产品W灬源码1688伊| 中文国产成人精品久久水蜜桃| 男人一边吃奶一边弄下边好爽| 亚洲精品无码AⅤ中文字幕蜜桃| WWW一区二区WWW免费| 美女高潮20分钟视频在线观看| 正在播放国产对白孕妇作爱| 久久国产精品波多野结衣AV| 八戒八戒WWW资源网在线观看| 欧美成人黑人XX视频免费观看| 亚洲一区精品无码色成人| 色噜噜狠狠成人中文综合| 久久久精品中文字幕乱码18| 厨房里的激战2类型| 免费国产成人高清在线视频 | 国产美女裸体无遮挡免费视频| 日韩一区二区三区无码人妻视频| A毛片毛片看免费| 区二区三区在线 | 欧洲 | 妇女性内射冈站HDWWWOOO| 久久精品亚洲中文字幕无码网站| JAPANESE丰满人妻HD| 舌头伸进去里面吃小豆豆| 久久综合狠狠综合久久综| 国产精华最好的产品人V中文| ACG性奴成熟人妻全彩漫画| 野花高清完整版免费观看视频电视| 挺进邻居漂亮的娇妻| 国产一卡2卡3卡4卡无卡国色 | 亚洲国产精品一区二区成人片不卡| 精品亚洲韩国一区二区三区| 综合欧美亚洲日本一区| 日日摸夜夜添夜夜添亚洲女人| 成年免费A级毛片无码| 香港三香港日本三级在线理论 | 精品国产黑色丝袜高跟鞋| 杂交BUCSM人类SSBA| 色婷婷成人AV电影| 黑人大荫道BBWBBB高潮潮喷| 亚洲熟妇AV不卡一区二区三区| 久久WWW免费人成_看片| 在线播放五十路熟妇| 欧洲肉欲K8播放毛片护士报告| 村长用力挺进她的花苞啥电视| 亚洲AV成人片无码www妖精| 久久天天躁夜夜躁狠狠| EEUSS鲁片一区二区三区| 四虎无码永久在线影库网址一个人| 国自产拍亚洲免费视频| 91人妻超碰亚洲|