日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

攻擊防范-網絡運維


2020-05-01 17:15 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事IT外包的網絡運維工程師,在當今網絡中,存在著大量攻擊,那么攻擊防范有多么的重要可想而知。

定義

攻擊防范是一種重要的網絡安全特性。它通過分析上送CPU處理的報文的內容和行為,判斷報文是否具有攻擊特性,并配置對具有攻擊特性的報文執行一定的防范措施。

攻擊防范主要分為畸形報文攻擊防范、分片報文攻擊防范和泛洪攻擊防范。

目的

目前,網絡的攻擊日益增多,而通信協議本身的缺陷以及網絡部署問題,導致網絡攻擊造成的影響越來越大。特別是對網絡設備的攻擊,將會導致設備或者網絡癱瘓等嚴重后果。

攻擊防范針對上送CPU的不同類型攻擊報文,采用丟棄或者限速的手段,以保障設備不受攻擊的影響,使業務正常運行。

攻擊防范原理描述

1、畸形報文攻擊防范

畸形報文攻擊是通過向目標設備發送有缺陷的IP報文,使得目標設備在處理這樣的IP報文時出錯和崩潰,給目標設備帶來損失。畸形報文攻擊防范是指設備實時檢測出畸形報文并予以丟棄,實現對本設備的保護。

畸形報文攻擊主要分為以下幾類:

沒有

如果IP報文只有20字節的IP報文頭,沒有數據部分,就認為是沒有IP載荷的報文。攻擊者經常構造只有IP頭部,沒有攜帶任何高層數據的IP報文,目標設備在處理這些沒有IP載荷的報文時會出錯和崩潰,給設備帶來損失。

啟用畸形報文攻擊防范后,設備在接收到沒有載荷的IP報文時,直接將其丟棄。

IGMP空報文

IGMP報文是20字節的IP頭加上8字節的IGMP報文體,總長度小于28字節的IGMP報文稱為IGMP空報文。設備在處理IGMP空報文時會出錯和崩潰,給目標設備帶來損失。

啟用畸形報文攻擊防范后,設備在接收到IGMP空報文時,直接將其丟棄。

LAND攻擊

LAND攻擊是攻擊者利用TCP連接三次握手機制中的缺陷,向目標主機發送一個源地址和目的地址均為目標主機、源端口和目的端口相同的SYN報文,目標主機接收到該報文后,將創建一個源地址和目的地址均為自己的TCP空連接,直至連接超時。在這種攻擊方式下,目標主機將會創建大量無用的TCP空連接,耗費大量資源,直至設備癱瘓。

啟用畸形報文攻擊防范后,設備采用檢測TCP SYN報文的源地址和目的地址的方法來避免LAND攻擊。如果TCP SYN報文中的源地址和目的地址一致,則認為是畸形報文攻擊,丟棄該報文。

Smurf攻擊

Smurf攻擊是指攻擊者向目標網絡發送源地址為目標主機地址、目的地址為目標網絡廣播地址的ICMP請求報文,目標網絡中的所有主機接收到該報文后,都會向目標主機發送ICMP響應報文,導致目標主機收到過多報文而消耗大量資源,甚至導致設備癱瘓或網絡阻塞。

啟用畸形報文攻擊防范后,設備通過檢測ICMP請求報文的目標地址是否是廣播地址或子網廣播地址來避免Smurf攻擊。如果檢測到此類報文,直接將其丟棄。

TCP標志位非法攻擊

TCP報文包含6個標志位:URG、ACK、PSH、RST、SYN、FIN,不同的系統對這些標志位組合的應答是不同的:

· 6個標志位全部為1,就是圣誕樹攻擊。設備在受到圣誕樹攻擊時,會造成系統崩潰。

· SYN和FIN同時為1,如果端口是關閉的,會使接收方應答一個RST | ACK消息;如果端口是打開的,會使接收方應答一個SYN | ACK消息,這可用于主機探測(主機在線或者下線)和端口探測(端口打開或者關閉)。

· 6個標志位全部為0,如果端口是關閉的,會使接收方應答一個RST | ACK消息,這可以用于探測主機;如果端口是開放的,Linux和UNIX系統不會應答,而Windows系統將回答RST | ACK消息,這可以探測操作系統類型(Windows系統,

Linux和UNIX系統等)。

啟用畸形報文攻擊防范后,設備采用檢查TCP的各個標志位避免TCP標志位非法攻擊,如果符合下面條件之一,則將該TCP報文丟棄:
· 6個標志位全部為1;

· SYN和FIN位同時為1;

· 6個標志位全部為0。

2、分片報文攻擊防范

分片報文攻擊是通過向目標設備發送分片出錯的報文,使得目標設備在處理分片錯誤的報文時崩潰、重啟或消耗大量的CPU資源,給目標設備帶來損失。分片報文攻擊防范是指設備實時檢測出分片報文并予以丟棄或者限速處理,實現對本設備的保護。

分片報文攻擊主要分為以下幾類:

分片數量巨大攻擊

IP報文中的偏移量是以8字節為單位的。正常情況下,IP報文的頭部有20個字節,IP報文的最大載荷為65515。對這些數據進行分片,分片個數最大可以達到8189片,對于超過8189的分片報文,設備在重組這些分片報文時會消耗大量的CPU資源。

啟用分片報文攻擊防范后,針對分片數量巨大攻擊,如果同一報文的分片數目超過8189個,則設備認為是惡意報文,丟棄該報文的所有分片。

巨大Offset攻擊

攻擊者向目標設備發送一個Offset值超大的分片報文,從而導致目標設備分配巨大的內存空間來存放所有分片報文,消耗大量資源。

Offset字段的最大取值為65528,但是在正常情況下,Offset值不會超過8190(如果offset=8189*8,IP頭部長度為20,最后一片報文最多只有3個字節IP載荷,所以正常Offset的最大值是8189),所以如果Offset值超過8190,則這種報文即為惡意攻擊報文,設備直接丟棄。

啟用分片報文攻擊防范后,設備在收到分片報文時判斷Offset*8是否大于65528,如果大于就當作惡意分片報文直接丟棄。

重復分片攻擊

重復分片攻擊就是把同樣的分片報文多次向目標主機發送,存在兩種情況:

· 多次發送的分片完全相同,這樣會造成目標主機的CPU和內存使用不正常;

· 多次發送的分片報文不相同,但Offset相同,目標主機就會處于無法處理的狀態:哪一個分片應該保留,哪一個分片應該丟棄,還是都丟棄。這樣就會造成目標主機的CPU和內存使用不正常。

啟用分片報文攻擊防范后,對于重復分片類報文的攻擊,設備實現對分片報文進行CAR(Committed Access Rate)限速,保留首片,丟棄其余所有相同的重復分片,保證不對CPU造成攻擊。

Tear Drop攻擊

Tear Drop攻擊是最著名的IP分片攻擊,原理是IP分片錯誤,第二片包含在第一片之中。即數據包中第二片IP包的偏移量小于第一片結束的位移,而且算上第二片IP包的Data,也未超過第一片的尾部。

如圖1所示:

· 第一個分片IP載荷為36字節,總長度為56字節,protocol為UDP,UDP檢驗和為0(沒有檢驗);

· 第二片IP載荷為4字節,總長度為24字節,protocol為UDP,Offset=24(錯誤,正確應該為36)。

  Tear Drop攻擊分片示意圖 





 
Tear Drop攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Tear Drop攻擊,設備會直接丟棄所有分片報文。

Syndrop攻擊

Syndrop攻擊原理和Tear Drop原理一致,區別在于Syndrop攻擊使用了TCP協議,Flag為SYN,而且帶有載荷。

如圖2所示:

· 第一片IP載荷為28字節,IP頭部20字節;

· 第二片IP載荷為4字節,IP頭部20字節,Offset=24(錯誤,正確應該是28)。

圖2  Syndrop攻擊分片示意圖 




 
Syndrop攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Syndrop攻擊,設備會直接丟棄所有分片報文。

NewTear攻擊

NewTear攻擊是分片錯誤的攻擊。如圖3所示,protocol使用UDP。


· 第一片IP載荷28字節(包含UDP頭部,UDP檢驗和為0);

· 第二片IP載荷4字節,offset=24(錯誤,正確應該是28)。

圖3  NewTear攻擊分片示意圖 




 
NewTear攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于NewTear攻擊,設備會直接丟棄所有分片報文。

Bonk攻擊

Bonk攻擊是分片錯誤的攻擊。如圖4所示,protocol使用UDP。

· 第一片IP載荷為36字節(包含UDP頭部,UDP檢驗和為0);

· 第二片IP載荷為4字節,offset=32(錯誤,正確應該是36)。

圖9-4  Bonk攻擊分片示意圖 




 
Bonk攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Bonk攻擊,設備會直接丟棄所有分片報文。

Nesta攻擊

Nesta攻擊是分片錯誤的攻擊。如圖5所示:

· 第一片IP載荷為18,protocol為UDP,檢驗和為0;

· 第二片offset為48,IP載荷為116字節;

· 第三片offset為0,more frag為1,也就是還有分片,40字節的IP option,都是EOL,IP載荷為224字節。

圖5  Nesta攻擊分片示意圖 





 
Nesta攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Nesta攻擊,設備會直接丟棄所有分片報文。

Rose攻擊

IP protocol可以是UDP或TCP,可以選擇。

如圖6所示:

如果IP protocol是TCP:

· 第一片IP載荷為48字節(包含TCP頭部),IP頭部20字節;

· 第二片IP報文的載荷為32字節,但是offset=65408,more frag=0,即最后一片。

如果IP protocol是UDP:

· 第一片載荷長度40字節(包含UDP頭部,UDP校驗和為0),IP頭部20字節;

· 第二片IP報文的載荷為32字節,但是offset=65408,more frag=0,即最后一片。

圖6  Rose攻擊分片示意圖 





 
Rose攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Rose攻擊,設備會直接丟棄所有分片報文。

Fawx攻擊

Fawx攻擊是一種分片錯誤的IGMP報文。如圖7,Fawx攻擊的特征是:發送IGMP報文分片,一共兩片,第一片9個字節,第二個分片offset=8,載荷長度為16字節,沒有結束分片。


圖7  Fawx攻擊分片示意圖 




 
Fawx攻擊會導致系統崩潰或重啟。啟用分片報文攻擊防范后,對于Fawx攻擊,設備會直接丟棄所有分片報文。

Ping of Death攻擊

Ping of Death攻擊原理是攻擊者發送一些尺寸較大(數據部分長度超過65507字節)的ICMP報文對設備進行攻擊。設備在收到這樣一個尺寸較大的ICMP報文后,如果處理不當,會造成協議棧崩潰。

啟用分片報文攻擊防范后,設備在收到這種攻擊報文后,直接丟棄該報文。

Jolt攻擊

Jolt攻擊是攻擊者發送總長度大于65535字節的報文對設備進行攻擊。Jolt攻擊報文一共173個分片,每個分片報文的IP載荷為380字節,因此總長度為:173*380+20=65760,遠遠超過65535。設備在收到這樣的報文時,如果處理不當,會造成設備崩潰、死機或重啟。

啟用分片報文攻擊防范后,設備在收到Jolt攻擊報文后,直接丟棄該報文。

3、泛洪攻擊防范

泛洪攻擊是指攻擊者在短時間內向目標設備發送大量的虛假報文,導致目標設備忙于應付無用報文,而無法為用戶提供正常服務。

泛洪攻擊防范是指設備實時檢測出泛洪報文并予以丟棄或者限速處理,實現對本設備的保護。

泛洪攻擊主要分為TCP SYN泛洪攻擊、UDP泛洪攻擊和ICMP泛洪攻擊。

TCP SYN泛洪攻擊

TCP SYN攻擊利用了TCP三次握手的漏洞。在TCP的3次握手期間,當接收端收到來自發送端的初始SYN報文時,向發送端返回一個SYN+ACK報文。接收端在等待發送端的最終ACK報文時,該連接一直處于半連接狀態。如果接收端最終沒有收到ACK報文包,則重新發送一個SYN+ACK到發送端。如果經過多次重試,發送端始終沒有返回ACK報文,則接收端關閉會話并從內存中刷新會話,從傳輸第一個SYN+ACK到會話關閉大約需要30秒。

在這段時間內,攻擊者可能將數十萬個SYN報文發送到開放的端口,并且不回應接收端的SYN+ACK報文。接收端內存很快就會超過負荷,且無法再接受任何新的連接,并將現有的連接斷開。

設備對TCP SYN攻擊處理的方法是在使能了TCP SYN泛洪攻擊防范后對TCP SYN報文進行速率限制,保證受到攻擊時設備資源不被耗盡。

UDP泛洪攻擊

UDP泛洪攻擊是指攻擊者在短時間內向目標設備發送大量的UDP報文,導致目標設備負擔過重而不能處理正常的業務。UDP泛洪攻擊分為以下兩類:

· Fraggle攻擊

Fraggle攻擊的原理是攻擊者發送源地址為目標主機地址,目的地址為廣播地址,目的端口號為7的UDP報文。如果該廣播網絡中有很多主機都起用了UDP響應請求服務,目的主機將收到很多回復報文,造成系統繁忙,達到攻擊效果。
使能泛洪攻擊防范功能后,設備默認UDP端口號為7的報文是攻擊報文,直接將其丟棄。

· UDP診斷端口攻擊

攻擊者對UDP診斷端口(7-echo,13-daytime,19-Chargen等UDP端口)發送報文,如果同時發送的數據包數量很大,造成泛洪,可能影響網絡設備的正常工作。

使能泛洪攻擊防范功能后,設備將UDP端口為7、13和19的報文認為是攻擊報文,直接丟棄。

ICMP泛洪攻擊

通常情況下,網絡管理員會用Ping程序對網絡進行監控和故障排除,大概過程如下:

1. 源設備向接收設備發出ICMP響應請求報文;

2. 接收設備接收到ICMP響應請求報文后,會向源設備回應一個ICMP應答報文。

如果攻擊者向目標設備發送大量的ICMP響應請求報文,則目標設備會忙于處理這些請求,而無法繼續處理其他的數據報文,造成對正常業務的沖擊。

設備針對ICMP泛洪攻擊進行CAR(Committed Access Rate)限速,保證CPU不被攻擊,保證網絡的正常運行。
 
艾銻無限科技專業:IT外包、企業外包北京IT外包、桌面運維、弱電工程、網站開發、wifi覆蓋方案,網絡外包,網絡管理服務,網管外包,綜合布線,服務器運維服務,中小企業it外包服務,服務器維保公司,硬件運維,網站運維服務
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 在线观看免费视频黄_动漫免费网站无限观看_国产末成年AV在线播放_国产一区二区日韩一区二区_综合色av_天天狠天天插_欧美日韩第一区_人妻无码一区二区三区TV | 无码中文字幕AV免费放软件_国产后式a一视频_色中文字幕在线_一区二区三区视频在线观看_亚洲影院久久_中文字幕在线观看2021_国产成人青草视频_亚洲精品永久中文字幕 | 无码精品人妻一区二区三区九里奈_成人精品一区二区三区_四虎影视永久地址_爽爽影院线观看免费_伊人久久大香线蕉综合影院首页_国产色亚洲_日本老熟妇乱_好了av四色综合网站 | 老头天天吃我奶躁我的视频_男人的天堂AV亚洲一区2区_亚洲高清不卡视频_超碰在线c_亚洲A∨无码男人的天堂_无码色av一二区在线播放_99热最新精品_国产裸体视频网站 | 久久99精品久久久久久秒播放器_福利社区一区二区_国产精品一区二区av交换_成年人免费视频_欧美日韩亚洲在线_jj男色网_热re99久久精品国产99热_国产欧美另类久久久精品 | 日本舌吻交缠舌头视频网站_国产黄免费_国产农村妇女三级全黄91_欧美级特黄AAAAAA片_av一级久久_国产呦在线沙发_尤物一区_欧美视频一区 99久久精品国语对白_国产小u女在线未发育_runaway动漫免费官网_国产精品一区二区久久久久_日韩国产高清视频_91操bb_亚洲一区二区三区影院_国产在线精品无码AV不卡顿 | 国产精品一区波多野结衣_超碰成人在线免费_少妇荡乳情欲办公室456视频_国内精品老年人视频网站_韩国黄色一级毛片_亚洲欧美日韩国产综合精品_黄色av视频_精品一区二区三区的国产在线观看 | www.久_国产成人在线网址_小视频在线看_91视频免费看片_欧美裸体XXXX极品少妇_免费国产精品视频_草逼网页_99热中文 | 亚洲欧美另类国产_欧美日韩亚洲国产一区_97久久精品人人做人人爽50路_国产在线看片免费人成视频97_国产日本一级二级三级_超碰国产人人做人人爽久_久操免费视频_欧美一区二区三区片 国产a区_99精品欧美一区二区三区_在线观看一区不卡_国产成人片无码视频在线观看_亚洲精品乱码久久观看网_国产精品久久这里只有精品_先锋中文字幕在线资源_久草在线中文888 | 日日干天夜夜_国产xxxx69_亚洲国产精品久久久天堂不卡海量_亚洲精品一区二区三区国产_国产成人啪精品午夜在线观看_日韩三级视频_欧美高清一级_www.欧美日本 | 国产精品馆_国产成年在线_神马在线视频_亚洲一区二区三区自拍公司_在线观看五码_日韩精品成人一区二区在线_黄色软件91_亚洲高清中文字幕在线看不卡 | www视频免费在线观看_女人精69xxx免费网站_国产99久久久国产精品成人免费_人人艹人人射_一级啪啪_好吊妞视频988在线播放_伊人干综合_日韩中文字幕无码一区二区三区 | 欧美日韩中文亚洲_国产有码在线_亚洲精品小视频在线观看_久久精品一级片_丰满人妻一区二区三区视频53_亚洲一区二区av在线_欧美一级片黄色_直接看的69xxx | 乱人伦人妻中文字幕不卡_蜜桃视频麻豆_99热久久是国产免费66_亚洲一级一区_色在线观看视频_欧美精品久久天天躁_香蕉欧美成人精品A∨在线观看_91.久久 | 久久精品中文字幕第一页_亚洲精品乱_狠狠av_日韩精品亚洲人成在线观看_五月天激情在线麻豆_日韩成人在线观看视频_小鸟酱福利视频_无码专区中文字幕无码 | 黄色小说视频网站_这里只是精品_成人午夜在线观看_披荆斩棘的哥哥第三季免费观看_久草五月天_国产精品影_女同性一区二区三区人了人一_涩涩屋av | 天天操综合_疯狂撞击丝袜人妻_中文无码视频播放_好吊色一区二区_av一区二区三_警告国产专区_日日噜噜夜夜爽爽_国产精品日韩一区二区免费视频 | 在线深夜视频_99精品国产一区二区三区在线观看_国产农村妇女毛片_成人乱码免费视频A片含羞草传媒_国产亚洲综合一区二区三区_亚洲精品午夜不卡_牛牛视频一区二区三区_人人人妻人人人妻人人人 | 日本亚洲国产_毛片毛片毛片毛片毛片毛片小_在线观看无码AV免费不卡网站_国产精品视频公开费视频_黑色蕾丝丝袜麻麻好紧好爽_日本道久久_国产亚洲精AA在线观看不卡_成人爽a毛片免费视频 | 亚洲综合第一页_成人在线视频在线观看_欧美成人精品一区二区三区在线观看_国产日韩欧美亚洲精品中字_国产二区在线播放_av黄在线观免费网站_国产精品自在在线午夜蜜芽TV在线_国产色悠悠 | 亚洲欧美国产成人综合不卡_YYY6080韩国三级理论久久_欧美www777_久久99精品久久久久婷婷暖_久久久久在线观看_91福利无码国产正在播放_大肉大捧一进一出好爽视频_视频一区二区在线播放 | 精品综合久久久久久88_国产啊啊啊视频在线观看_未满十八18禁止免费网站_日韩人妻无码一区二区三区久久99_国产xxxx69真实实拍_中国激情网_yiren22亚洲综合伊人22_少妇激三级做爰在线观看 | 亚洲超碰人人_国产在线视频欧美一区二区三区_天天av导航_日韩精品一区二区三区在线视频_日本激情在线视频_免费看a的网站_日韩午夜一区二区三区_视色视频 | 在线精品自拍亚洲第一区_狠狠综合久久久久综合网_可以免费看av的网址_久久久久青草大香综合精品_亚裔av_欧美日韩在线亚洲一区蜜芽_欧美在线免费观看视频_色久视频 | 国产a级片免费_亚洲国产成人高清在线观看_ww国产内射精品后入国产_天天爽夜夜爱_亚洲三区在线观看_国偷自产av一区二区三区麻豆_国产精品日韩久久久_日韩中字在线观看 | 久久久久久免费精品_国产三区精品_久久久人_久久午夜伦鲁片免费无码_久久综合高清_国产真人性做爰久久网站_亚洲欧美国产精品一区二区_国产00高中生在线视频 | 国产欧美亚洲精品第三页_国内外免费激情视频_免费看国产a_成人超碰在线_日本av网站_三级黄色视频毛片_成人av资源网_麻豆果冻传媒2021精品 | 亚洲色图在线免费观看_久亚洲一线产区二线产区三线产_国产免费久久久久久无码_龙珠z中文版普通话_国产又色又爽又黄又免费_japanese日本护士高潮_午夜久久视频_精灵宝可梦旅途中文版免费观看 | 免费在线全程观看_视频一区二区国产无限在线观看_国产原厂视频在线观看_MM1313亚洲精品无码久久_91人妻人人澡人人爽人人精品_亚洲熟妇色XXXXⅩ欧美_国产视频一区二区三区在线_日本艳妓BBW高潮一19 | 欧美激情在线一区_成人国产精品视频_中文字幕日韩人妻在线视频_不卡视频国产_91久久在线观看_china直男gay国产_日本黄色影院在线观看_96自拍视频 | av网站免费在线观看_中文字幕色av一区二区三区不卡_国产精品午睡沙发系列_免费人成在线观看视频播放_亚洲女孩中文字幕免费视频_大地资源免费高清观看_曰曰夜夜的爱_国产av激情无码久久 | 亚洲国产久_人人插人人舔_日韩无线码精品中文字幕视频手机_麻豆做爰免费观看_亚洲无码动漫一区_亚洲精品主播自拍_成人免费网站_伦理2男一女3p黑人 | 亚洲福利第一页_中文综合在线_国内精品视频网站_亚洲午夜视频在线_亚洲国产精品午夜在线观看_亚洲成人av一区二区_一女4p三黑人免费视频_国产精品无码AV天天爽播放器 | 大地资源影视中文二页_美女黄网站人色视频免费_精品一二三区_国产在线aaa片一区二区99_日韩无码偷拍中文字幕_欧洲激情网_在线观看麻豆国产成人AV在线播放_国产日韩亚洲 | 国产视频精品区_在线观看一级黄色片_国内自产少妇自拍区免费_九九精品网_精品视频一区在线观看_久久精品A片777777_国产精品网站一区二区三区_日本老妇xxxx | 少妇无内裤下蹲露大唇_人人草人人射_日本福利小视频_97精产国品一二三产区_成人免费网站在线观看视频_2023天天射天天干_狠狠爱亚洲综合久久_黄色成年网站 | 九一亚洲_日韩区欧美区_亚洲AV无码一区东京热不卡_免费观看在线毛片_亚洲一区二三区好的精华液_国产丰满果冻videossex_日本不卡不码高清视频_欧美a免费 | av成人免费在线_色在线视频网站_国产ts视频_国内xxxx乱子另类_久久综合草_无码欧美熟妇人妻影院_九九热久久99国产盗摄蜜臀_色资源av | 麻豆一区二区三区精品视频_老熟女乱之仑视频_日本少妇久久久_朋友的妈妈5在线观看_a级黄色毛片免费观看_久久精品中文无码资源站_午夜黄大色黄大片美女_成人国产一区二区精品小说 | 亚洲愉拍一区二区三区_中文乱码字幕无线观看_色综合天天网_午夜在线看_日韩成人片_亚洲乱码一区二区三区在线观看_日韩精品第1页_男人添女人下部全视频 | 成AV人片在线观看天堂无码_欧美午夜精品一区二区三区_黑人巨大欧美一区二区视频_日韩精品无码一区二区三区四区_久久视频在线观看精品_久荜中文字幕_人妻无码13p_午夜男女无遮掩免费视频 |