日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 >

ARP协议揭密

發(fā)布時間:2025/4/5 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ARP协议揭密 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

https://www.ibm.com/developerworks/cn/linux/l-arp/index.html?mhq=arp%E5%8D%8F%E8%AE%AE&mhsrc=ibmsearch_a

1 ARP協(xié)議概述

IP數(shù)據(jù)包常通過以太網(wǎng)發(fā)送。以太網(wǎng)設(shè)備并不識別32位IP地址:它們是以48位以太網(wǎng)地址傳輸以太網(wǎng)數(shù)據(jù)包的。因此,IP驅(qū)動器必須把IP目的地址轉(zhuǎn)換成以太網(wǎng)網(wǎng)目的地址。在這兩種地址之間存在著某種靜態(tài)的或算法的映射,常常需要查看一張表。地址解析協(xié)議(Address Resolution Protocol,ARP)就是用來確定這些映象的協(xié)議。

ARP工作時,送出一個含有所希望的IP地址的以太網(wǎng)廣播數(shù)據(jù)包。目的地主機,或另一個代表該主機的系統(tǒng),以一個含有IP和以太網(wǎng)地址對的數(shù)據(jù)包作為應(yīng)答。發(fā)送者將這個地址對高速緩存起來,以節(jié)約不必要的ARP通信。

如果有一個不被信任的節(jié)點對本地網(wǎng)絡(luò)具有寫訪問許可權(quán),那么也會有某種風(fēng)險。這樣一臺機器可以發(fā)布虛假的ARP報文并將所有通信都轉(zhuǎn)向它自己,然后它就可以扮演某些機器,或者順便對數(shù)據(jù)流進(jìn)行簡單的修改。ARP機制常常是自動起作用的。在特別安全的網(wǎng)絡(luò)上, ARP映射可以用固件,并且具有自動抑制協(xié)議達(dá)到防止干擾的目的。


圖1 以太網(wǎng)上的ARP報文格式

?

圖1是一個用作IP到以太網(wǎng)地址轉(zhuǎn)換的ARP報文的例子。在圖中每一行為32位,也就是4個八位組表示,在以后的圖中,我們也將遵循這一方式。

硬件類型字段指明了發(fā)送方想知道的硬件接口類型,以太網(wǎng)的值為1。協(xié)議類型字段指明了發(fā)送方提供的高層協(xié)議類型,IP為0806(16進(jìn)制)。硬件地址長度和協(xié)議長度指明了硬件地址和高層協(xié)議地址的長度,這樣ARP報文就可以在任意硬件和任意協(xié)議的網(wǎng)絡(luò)中使用。操作字段用來表示這個報文的目的,ARP請求為1,ARP響應(yīng)為2,RARP請求為3,RARP響應(yīng)為4。

當(dāng)發(fā)出ARP請求時,發(fā)送方填好發(fā)送方首部和發(fā)送方IP地址,還要填寫目標(biāo)IP地址。當(dāng)目標(biāo)機器收到這個ARP廣播包時,就會在響應(yīng)報文中填上自己的48位主機地址。

2 ARP使用舉例

我們先看一下linux下的arp命令(如果開始arp表中的內(nèi)容為空的話,需要先對某臺主機進(jìn)行一個連接,例如ping一下目標(biāo)主機來產(chǎn)生一個arp項):

1 2 3 4 5 6 7 d2server:/home/kerberos# arp Address????????? HWtype? HWaddress???????? Flags Mask??????????? Iface 211.161.17.254?? ether?? 00:04:9A:AD:1C:0A????? C???????????????? eth0 Address:主機的IP地址 Hwtype:主機的硬件類型 Hwaddress:主機的硬件地址 Flags Mask:記錄標(biāo)志,"C"表示arp高速緩存中的條目,"M"表示靜態(tài)的arp條目。

用"arp --a"命令可以顯示主機地址與IP地址的對應(yīng)表,也就是機器中所保存的arp緩存信息。這個高速緩存存放了最近Internet地址到硬件地址之間的映射記錄。高速緩存中每一項的生存時間一般為20分鐘,起始時間從被創(chuàng)建時開始算起。

1 2 3 4 5 6 7 8 9 10 d2server:/home/kerberos# arp -a (211.161.17.254) at 00:04:9A:AD:1C:0A [ether] on eth0 可以看到在緩存中有一條211.161.17.254相對應(yīng)的arp緩存條目。 d2server:/home/kerberos# telnet 211.161.17.21 Trying 211.161.17.21... Connected to 211.161.17.21. Escape character is '^]'. ^]. telnet>quit connetion closed.

在執(zhí)行上面一條telnet命令的同時,用tcpdump進(jìn)行監(jiān)聽:

1 2 d2server:/home/kerberos# tcpdump -e dst host 211.161.17.21 tcpdump: listening on eth0

我們將會聽到很多包,我們?nèi)∨c我們arp協(xié)議相關(guān)的2個包:

1 2 3 4 1? 0.0????? 00:D0:F8:0A:FB:83?? FF:FF:FF:FF:FF:FF? arp? 60 who has 211.161.17.21 tell d2server 2? 0.002344(0.0021) 00:E0:3C:43:0D:24?? 00:D0:F8:0A:FB:83? arp? 60 arp reply 211.161.17.21 is at 00:E0:3C:43:0D:24

在第1行中,源端主機(d2server)的硬件地址是00:D0:F8:0A:FB:83。目的端主機的硬件地址是FF:FF:FF:FF:FF:FF,這是一個以太網(wǎng)廣播地址。電纜上的每個以太網(wǎng)接口都要接收這個數(shù)據(jù)幀并對它進(jìn)行處理。

第1行中緊接著的一個輸出字段是arp,表明幀類型字段的值是0x0806,說明此數(shù)據(jù)幀是一個ARP請求或回答。

在每行中,單詞后面的值60指的是以太網(wǎng)數(shù)據(jù)幀的長度。由于ARP請求或回答的數(shù)據(jù)幀長都是42字節(jié)(28字節(jié)的ARP數(shù)據(jù),14字節(jié)的以太網(wǎng)幀頭),因此,每一幀都必須加入填充字符以達(dá)到以太網(wǎng)的最小長度要求:60字節(jié)。

第1行中的下一個輸出字段arp who-has表示作為ARP請求的這個數(shù)據(jù)幀中,目的I P地址是211.161.17.21的地址,發(fā)送端的I P地址是d2server的地址。tcpdump打印出主機名對應(yīng)的默認(rèn)I P地址。

從第2行中可以看到,盡管ARP請求是廣播的,但是ARP應(yīng)答的目的地址卻是211.161.17.21(00:E0:3C:43:0D:24)。ARP應(yīng)答是直接送到請求端主機的,而是廣播的。tcpdump打印出arp reply的字樣,同時打印出響應(yīng)者的主機ip和硬件地址。

在每一行中,行號后面的數(shù)字表示tcpdump收到分組的時間(以秒為單位)。除第1行外,每行在括號中還包含了與上一行的時間差異(以秒為單位)。

這個時候我們再看看機器中的arp緩存:

1 2 3 d2server:/home/kerberos# arp -a (211.161.17.254) at? 00:04:9A:AD:1C:0A [ether] on eth0 (211.161.17.21) at? 00:E0:3C:43:0D:24 [ether] on eth0

arp高速緩存中已經(jīng)增加了一條有關(guān)211.161.17.21的映射。

再看看其他的arp相關(guān)的命令:

1 2 3 4 5 6 7 8 d2server:/home/kerberos# arp -s 211.161.17.21 00:00:00:00:00:00 d2server:/home/kerberos# arp Address????????? HWtype? HWaddress??????? Flags Mask?????? Iface 211.161.17.254???? ether?? 00:04:9A:AD:1C:0A???? C??????????? eth0 211.161.17.21????? ether?? 00:00:00:00:00:00????? CM?????????? eth0 d2server:/home/kerberos# arp -a (211.161.17.254) at 00:04:9A:AD:1C:0A [ether] on eth0 (211.161.17.21) at 00:00:00:00:00:00 [ether] PERM on eth0

可以看到我們用arp -s選項設(shè)置了211.161.17.21對應(yīng)的硬件地址為00:00:00:00:00:00,而且這條映射的標(biāo)志字段為CM,也就是說我們手工設(shè)置的arp選項為靜態(tài)arp選項,它保持不變沒有超時,不像高速緩存中的條目要在一定的時間間隔后更新。

如果想讓手工設(shè)置的arp選項有超時時間的話,可以加上temp選項

1 2 3 4 5 6 7 8 d2server:/home/kerberos# arp -s 211.161.17.21 00:00:00:00:00:00 temp d2server:/home/kerberos# arp -a (211.161.17.254) at 00:04:9A:AD:1C:0A [ether] on eth0 (211.161.17.21) at 00:00:00:00:00:00 [ether] on eth0 d2server:/home/kerberos# arp Address??????? HWtype? HWaddress???????? Flags Mask????? Iface 211.161.17.254?? ether?? 00:04:9A:AD:1C:0A???? C??????????? eth0 211.161.17.21??? ether?? 00:00:00:00:00:00?????? C??????????? eth0

可以看到標(biāo)志字段的靜態(tài)arp標(biāo)志"M"已經(jīng)去掉了,我們手工加上的是一條動態(tài)條目。

請大家注意arp靜態(tài)條目與動態(tài)條目的區(qū)別。

在不同的系統(tǒng)中,手工設(shè)置的arp靜態(tài)條目是有區(qū)別的。在linux和win2000中,靜態(tài)條目不會因為偽造的arp響應(yīng)包而改變,而動態(tài)條目會改變。而在win98中,手工設(shè)置的靜態(tài)條目會因為收到偽造的arp響應(yīng)包而改變。

如果您想刪除某個arp條目(包括靜態(tài)條目),可以用下面的命令:

1 2 3 4 d2server:/home/kerberos# arp -d 211.161.17.21 d2server:/home/kerberos# arp -a (211.161.17.254) at 00:04:9A:AD:1C:0A [ether] on eth0 (211.161.17.21) at <incomplete> on eth0

可以看到211.161.17.21的arp條目已經(jīng)是不完整的了。

還有一些其他的命令,可以參考linux下的man文檔:

1 d2server:/home/kerberos# man arp

3 ARP欺騙

我們先復(fù)習(xí)一下上面所講的ARP協(xié)議的原理。在實現(xiàn)TCP/IP協(xié)議的網(wǎng)絡(luò)環(huán)境下,一個ip包走到哪里,要怎么走是靠路由表定義,但是,當(dāng)ip包到達(dá)該網(wǎng)絡(luò)后,哪臺機器響應(yīng)這個ip包卻是靠該ip包中所包含的硬件mac地址來識別。也就是說,只有機器的硬件mac地址和該ip包中的硬件mac地址相同的機器才會應(yīng)答這個ip包,因為在網(wǎng)絡(luò)中,每一臺主機都會有發(fā)送ip包的時候,所以,在每臺主機的內(nèi)存中,都有一個 arp--> 硬件mac 的轉(zhuǎn)換表。通常是動態(tài)的轉(zhuǎn)換表(該arp表可以手工添加靜態(tài)條目)。也就是說,該對應(yīng)表會被主機在一定的時間間隔后刷新。這個時間間隔就是ARP高速緩存的超時時間。

通常主機在發(fā)送一個ip包之前,它要到該轉(zhuǎn)換表中尋找和ip包對應(yīng)的硬件mac地址,如果沒有找到,該主機就發(fā)送一個ARP廣播包,于是,主機刷新自己的ARP緩存。然后發(fā)出該ip包。

了解這些常識后,現(xiàn)在就可以談在以太網(wǎng)絡(luò)中如何實現(xiàn)ARP欺騙了,可以看看這樣一個例子。

3.1 同一網(wǎng)段的ARP欺騙


圖2 同一網(wǎng)段的arp欺騙

?

如圖2所示,三臺主機

A: ip地址 192.168.0.1 硬件地址 AA:AA:AA:AA:AA:AA?
B: ip地址 192.168.0.2 硬件地址 BB:BB:BB:BB:BB:BB?
C: ip地址 192.168.0.3 硬件地址 CC:CC:CC:CC:CC:CC

一個位于主機B的入侵者想非法進(jìn)入主機A,可是這臺主機上安裝有防火墻。通過收集資料他知道這臺主機A的防火墻只對主機C有信任關(guān)系(開放23端口(telnet))。而他必須要使用telnet來進(jìn)入主機A,這個時候他應(yīng)該如何處理呢?

我們這樣考慮,入侵者必須讓主機A相信主機B就是主機C,如果主機A和主機C之間的信任關(guān)系是建立在ip地址之上的。如果單單把主機B的ip地址改的和主機C的一樣,那是不能工作的,至少不能可靠地工作。如果你告訴以太網(wǎng)卡設(shè)備驅(qū)動程序, 自己IP是192.168.0.3,那么這只是一種純粹的競爭關(guān)系,并不能達(dá)到目標(biāo)。我們可以先研究C這臺機器如果我們能讓這臺機器暫時當(dāng)?shù)?#xff0c;競爭關(guān)系就可以解除,這個還是有可能實現(xiàn)的。在機器C當(dāng)?shù)舻耐瑫r,將機器B的ip地址改為192.168.0.3,這樣就可以成功的通過23端口telnet到機器A上面,而成功的繞過防火墻的限制。

上面的這種想法在下面的情況下是沒有作用的,如果主機A和主機C之間的信任關(guān)系是建立在硬件地址的基礎(chǔ)上。這個時候還需要用ARP欺騙的手段讓主機A把自己的ARP緩存中的關(guān)于192.168.0.3映射的硬件地址改為主機B的硬件地址。

我們可以人為的制造一個arp_reply的響應(yīng)包,發(fā)送給想要欺騙的主機,這是可以實現(xiàn)的,因為協(xié)議并沒有規(guī)定必須在接收到arp_echo后才可以發(fā)送響應(yīng)包.這樣的工具很多,我們也可以直接用snifferpro抓一個arp響應(yīng)包,然后進(jìn)行修改。

你可以人為地制造這個包。可以指定ARP包中的源IP、目標(biāo)IP、源MAC地址、目標(biāo)MAC地址。

這樣你就可以通過虛假的ARP響應(yīng)包來修改主機A上的動態(tài)ARP緩存達(dá)到欺騙的目的。

下面是具體的步驟:

  • 他先研究192.0.0.3這臺主機,發(fā)現(xiàn)這臺主機的漏洞。
  • 根據(jù)發(fā)現(xiàn)的漏洞使主機C當(dāng)?shù)?#xff0c;暫時停止工作。
  • 這段時間里,入侵者把自己的ip改成192.0.0.3
  • 他用工具發(fā)一個源ip地址為192.168.0.3源MAC地址為BB:BB:BB:BB:BB:BB的包給主機A,要求主機A更新自己的arp轉(zhuǎn)換表。
  • 主機更新了arp表中關(guān)于主機C的ip-->mac對應(yīng)關(guān)系。
  • 防火墻失效了,入侵的ip變成合法的mac地址,可以telnet 了。
  • 上面就是一個ARP的欺騙過程,這是在同網(wǎng)段發(fā)生的情況,但是,提醒注意的是,在B和C處于不同網(wǎng)段的時候,上面的方法是不起作用的。

    3.2 不同網(wǎng)段的ARP欺騙


    圖3 不同網(wǎng)段之間的ARP欺騙

    ?

    如圖3所示A、C位于同一網(wǎng)段而主機B位于另一網(wǎng)段,三臺機器的ip地址和硬件地址如下:

    A: ip地址 192.168.0.1 硬件地址 AA:AA:AA:AA:AA:AA?
    B: ip地址 192.168.1.2 硬件地址 BB:BB:BB:BB:BB:BB?
    C: ip地址 192.168.0.3 硬件地址 CC:CC:CC:CC:CC:CC

    在現(xiàn)在的情況下,位于192.168.1網(wǎng)段的主機B如何冒充主機C欺騙主機A呢?顯然用上面的辦法的話,即使欺騙成功,那么由主機B和主機A之間也無法建立telnet會話,因為路由器不會把主機A發(fā)給主機B的包向外轉(zhuǎn)發(fā),路由器會發(fā)現(xiàn)地址在192.168.0.這個網(wǎng)段之內(nèi)。

    現(xiàn)在就涉及到另外一種欺騙方式―ICMP重定向。把ARP欺騙和ICMP重定向結(jié)合在一起就可以基本實現(xiàn)跨網(wǎng)段欺騙的目的。

    什么是ICMP重定向呢?

    ICMP重定向報文是ICMP控制報文中的一種。在特定的情況下,當(dāng)路由器檢測到一臺機器使用非優(yōu)化路由的時候,它會向該主機發(fā)送一個ICMP重定向報文,請求主機改變路由。路由器也會把初始數(shù)據(jù)報向它的目的地轉(zhuǎn)發(fā)。

    我們可以利用ICMP重定向報文達(dá)到欺騙的目的。

    下面是結(jié)合ARP欺騙和ICMP重定向進(jìn)行攻擊的步驟:

  • 為了使自己發(fā)出的非法ip包能在網(wǎng)絡(luò)上能夠存活長久一點,開始修改ip包的生存時間ttl為下面的過程中可能帶來的問題做準(zhǔn)備。把ttl改成255. (ttl定義一個ip包如果在網(wǎng)絡(luò)上到不了主機后,在網(wǎng)絡(luò)上能存活的時間,改長一點在本例中有利于做充足的廣播)
  • 下載一個可以自由制作各種包的工具(例如hping2)
  • 然后和上面一樣,尋找主機C的漏洞按照這個漏洞當(dāng)?shù)糁鳈CC。
  • 在該網(wǎng)絡(luò)的主機找不到原來的192.0.0.3后,將更新自己的ARP對應(yīng)表。于是他發(fā)送一個原ip地址為192.168.0.3硬件地址為BB:BB:BB:BB:BB:BB的ARP響應(yīng)包。
  • 好了,現(xiàn)在每臺主機都知道了,一個新的MAC地址對應(yīng)192.0.0.3,一個ARP欺騙完成了,但是,每臺主機都只會在局域網(wǎng)中找這個地址而根本就不會把發(fā)送給192.0.0.3的ip包丟給路由。于是他還得構(gòu)造一個ICMP的重定向廣播。
  • 自己定制一個ICMP重定向包告訴網(wǎng)絡(luò)中的主機:"到192.0.0.3的路由最短路徑不是局域網(wǎng),而是路由,請主機重定向你們的路由路徑,把所有到192.0.0.3的ip包丟給路由。"
  • 主機A接受這個合理的ICMP重定向,于是修改自己的路由路徑,把對192.0.0.3的通訊都丟給路由器。
  • 入侵者終于可以在路由外收到來自路由內(nèi)的主機的ip包了,他可以開始telnet到主機的23口。
  • 其實上面的想法只是一種理想話的情況,主機許可接收的ICMP重定向包其實有很多的限制條件,這些條件使ICMP重定向變的非常困難。

    TCP/IP協(xié)議實現(xiàn)中關(guān)于主機接收ICMP重定向報文主要有下面幾條限制:

  • 新路由必須是直達(dá)的
  • 重定向包必須來自去往目標(biāo)的當(dāng)前路由
  • 重定向包不能通知主機用自己做路由
  • 被改變的路由必須是一條間接路由
  • 由于有這些限制,所以ICMP欺騙實際上很難實現(xiàn)。但是我們也可以主動的根據(jù)上面的思維尋找一些其他的方法。更為重要的是我們知道了這些欺騙方法的危害性,我們就可以采取相應(yīng)的防御辦法。

    3.3 ARP欺騙的防御

    知道了ARP欺騙的方法和危害,我們給出一些初步的防御方法:

  • 不要把你的網(wǎng)絡(luò)安全信任關(guān)系建立在ip地址的基礎(chǔ)上或硬件mac地址基礎(chǔ)上,(rarp同樣存在欺騙的問題),理想的關(guān)系應(yīng)該建立在ip+mac基礎(chǔ)上。
  • 設(shè)置靜態(tài)的mac-->ip對應(yīng)表,不要讓主機刷新你設(shè)定好的轉(zhuǎn)換表。
  • 除非很有必要,否則停止使用ARP,將ARP做為永久條目保存在對應(yīng)表中。 在linux下可以用ifconfig -arp可以使網(wǎng)卡驅(qū)動程序停止使用ARP。
  • 使用代理網(wǎng)關(guān)發(fā)送外出的通訊。
  • 修改系統(tǒng)拒收ICMP重定向報文
  • 在linux下可以通過在防火墻上拒絕ICMP重定向報文或者是修改內(nèi)核選項重新編譯內(nèi)核來拒絕接收ICMP重定向報文。

    在win2000下可以通過防火墻和IP策略拒絕接收ICMP報文。

    4 代理ARP的應(yīng)用

    代理ARP有兩大應(yīng)用,一個是有利的就是我們在防火墻實現(xiàn)中常說的透明模式的實現(xiàn),另一個是有害的就是通過它可以達(dá)到在交換環(huán)境中進(jìn)行嗅探的目的.由此可見同樣一種技術(shù)被應(yīng)用于不同的目的,效果是不一樣的.

    我們先來看交換環(huán)境中局域網(wǎng)的嗅探.

    通常在局域網(wǎng)環(huán)境中,我們都是通過交換環(huán)境的網(wǎng)關(guān)上網(wǎng)的。在交換環(huán)境中使用NetXray或者NAI Sniffer一類的嗅探工具除了抓到自己的包以外,是不能看到其他主機的網(wǎng)絡(luò)通信的。

    但是我們可以通過利用ARP欺騙可以實現(xiàn)Sniffer的目的。

    ARP協(xié)議是將IP地址解析為MAC地址的協(xié)議,局域網(wǎng)中的通信都是基于MAC地址的。


    圖4 交換網(wǎng)絡(luò)中的ARP欺騙

    ?

    如圖4所示,三臺主機位于一個交換網(wǎng)絡(luò)的環(huán)境中,其中A是網(wǎng)關(guān):

    1 2 3 A: ip地址 192.168.0.1 硬件地址 AA:AA:AA:AA:AA B: ip地址 192.168.0.2 硬件地址 BB:BB:BB:BB:BB C:ip地址 192.168.0.3 硬件地址 CC:CC:CC:CC:CC

    在局域網(wǎng)中192.168.0.2和192.168.0.3都是通過網(wǎng)關(guān)192.168.0.1上網(wǎng)的,假定攻擊者的系統(tǒng)為192.168.0.2,他希望聽到192.168.0.3的通信,那么我們就可以利用ARP欺騙實現(xiàn)。

    這種欺騙的中心原則就是arp代理的應(yīng)用.主機A是局域網(wǎng)中的代理服務(wù)器,局域網(wǎng)中每個節(jié)點的向外的通信都要通過它.主機B想要聽主機C的通信,它需要先使用ARP欺騙,讓主機C認(rèn)為它就是主機A,這個時候它發(fā)一個IP地址為192.168.0.1,物理地址為BB:BB:BB:BB:BB:BB的ARP響應(yīng)包給主機C,這樣主機C會把發(fā)往主機A的包發(fā)往主機B.同理,還要讓網(wǎng)關(guān)A相信它就是主機C,向網(wǎng)關(guān)A發(fā)送一個IP地址為192.168.0.3,物理地址為BB:BB:BB:BB:BB:BB的包.

    上面這一步的操作和前面的ARP欺騙的原理是一樣的,但是還是有問題,過一段時間主機B會發(fā)現(xiàn)自己無法上網(wǎng).所以下面還有一個步驟就是需要在主機B上轉(zhuǎn)發(fā)從主機A到主機C的包,并且轉(zhuǎn)發(fā)從主機C到主機A的包.現(xiàn)在我們可以看到其實主機B在主機A和主機C的通訊中起到了一個代理的作用,這就是為什么叫做ARP代理的原因.

    具體實現(xiàn)要用到兩個工具dsniff和fragrouter,dsniff用來實現(xiàn)ARP欺騙,fragroute用來進(jìn)行包的轉(zhuǎn)發(fā).

    首先利用dsniff中的arpspoof來實現(xiàn)ARP欺騙,dsniff軟件可以在下面的網(wǎng)址下載:

    http://naughty.monkey.org/~dugsong/dsniff

    安裝這個軟件包之前先要下載安裝libnet.

    欺騙192.168.0.3,告訴這臺機器網(wǎng)關(guān)192.168.0.1的MAC地址是192.168.0.2的MAC地址.

    1 [root@sound dsniff-2.3]# ./arpspoof -i eth0 -t 192.168.0.3 192.168.0.1

    欺騙192.168.0.1,告訴192.168.0.1主機192.168.0.3的MAC地址是192.168.0.2的MAC地址。

    1 [root@sound dsniff-2.3]# ./arpspoof -i eth0 -t 192.168.0.1 192.168.0.3

    現(xiàn)在我們已經(jīng)完成了第一步的欺騙,這個欺騙是通過arpspoof來完成的,當(dāng)然您也可以使用別的工具甚至自己發(fā)包來完成.現(xiàn)在我們可以看到在主機A和主機C的arp列表里面都完成了我們需要的工作.在后面的透明代理中我們將使用另外一種不同的理念.

    下面我們先打開linux系統(tǒng)中的轉(zhuǎn)發(fā)包的選項:

    1 [root@sound /root]# echo "1" >/proc/sys/net/ipv4/ip_forward

    下面我們可以下載大名鼎鼎的dugsong的另外一個工具fragroute,這個工具以前叫做fragrouter(僅有1字的差別)主要用于實現(xiàn)入侵檢測系統(tǒng)處理分片的ip和tcp包功能的檢測,本身自代包轉(zhuǎn)發(fā)的功能.可以到下面的網(wǎng)站下載:

    http://monkey.org/~dugsong/fragroute/

    安裝這個軟件包之前先要下載安裝libpcap和libevent.

    當(dāng)然我們也可以使用fragrouter來完成:

    http://www.packetstormsecurity.org/groups/ w00w00/sectools/fragrouter/

    1 2 [root@sound fragrouter-1.6]# ./fragrouter -B1 fragrouter: base-1: normal IP forwarding

    現(xiàn)在就可以實現(xiàn)在交換局域網(wǎng)中嗅探的目標(biāo).當(dāng)然上面這些只是一些原理性的介紹,在真正的使用中會遇到很多的問題,比如如何實現(xiàn)對網(wǎng)關(guān)A和主機C的欺騙,以及如何處理可能出現(xiàn)的廣播風(fēng)暴問題,這些可以在實踐中學(xué)習(xí).還有一個叫arpsniff的工具能夠很方便的完成這一功能,很多網(wǎng)站都提供下載,界面比較友好,由于和上面的原理一樣,只是工具使用上的不同并且添加了一些附加的功能,所以這里不在進(jìn)行介紹.

    代理ARP的另外一個應(yīng)用就是防火墻的透明代理的實現(xiàn).我們都知道早期的防火墻大都是基于路由模式,也就是防火墻要完成一個路由的作用.這種接入方式需要在局域網(wǎng)內(nèi)的主機上設(shè)置防火墻的IP為代理,而且需要在外部路由器的路由表中加入一條指向防火墻的路由.這種方式的缺點在于不透明,需要進(jìn)行過多的設(shè)置,并且破壞了原有的網(wǎng)絡(luò)拓?fù)?所以現(xiàn)在幾乎全部的防火墻都實現(xiàn)了一種透明接入的功能,用戶的路由器和客戶端不用做任何修改,用戶甚至感覺不到透明接入方式防火墻的存在.這種透明接入的原理就是ARP代理.

    我們現(xiàn)在看如何配置一臺主機作為透明接入模式的防火墻(透明接入的防火墻不需要IP),


    圖5

    ?

    如圖5所示,一臺防火墻連接內(nèi)部網(wǎng)段和DMZ網(wǎng)段到外部路由.我們在這臺用作防火墻的主機上使用linux操作系統(tǒng),這樣我們可以方便的使用iptables防火墻.假設(shè)三塊網(wǎng)卡為eth0,eth1和eth2,eth0和路由器相連,eth1和內(nèi)網(wǎng)相連.eth2和外網(wǎng)相連.假設(shè)DMZ區(qū)有2臺服務(wù)器.

    1 2 3 4 5 6 內(nèi)網(wǎng)地址:192.168.1.0/24 DMZ地址:192.168.1.2---192.168.1.3 路由器的ip地址:192.168.1.1 eth0:AA:AA:AA:AA:AA:AA eth1:BB:BB:BB:BB:BB:BB eth2:CC:CC:CC:CC:CC:CC

    和前面差不多,第一步需要實現(xiàn)ARP欺騙,這次我們有個簡單的實現(xiàn).我們把路由器的IP地址和防火墻的eth1和eth2的網(wǎng)卡物理地址綁定,將內(nèi)網(wǎng)和DMZ網(wǎng)段的IP地址和eth0的網(wǎng)卡綁定,在linux系統(tǒng)上我們用arp命令實現(xiàn):

    1 2 3 arp -s 192.168.1.1 BB:BB:BB:BB:BB:BB arp -s 192.168.1.1 CC:CC:CC:CC:CC:CC arp -s 192.168.1.0/24 AA:AA:AA:AA:AA:AA

    第二部我們需要在基于linux的防火墻上設(shè)置路由,把目標(biāo)地址是外部路由的包轉(zhuǎn)發(fā)到eth0,把目標(biāo)地址為內(nèi)網(wǎng)的包轉(zhuǎn)發(fā)到eth1,把目標(biāo)地址是DMZ網(wǎng)段服務(wù)器的包轉(zhuǎn)發(fā)到eth2.在linux下面用route命令實現(xiàn)

    1 2 3 4 route add 192.168.1.1 dev eth0 route add -net 192.168.1.0/24? dev eth1 route add 192.168.1.2? dev eth2 route add 192.168.1.3? dev eth3

    (針對DMZ網(wǎng)段里面的每臺服務(wù)器都要增加一條單獨的路由) 現(xiàn)在我們就已經(jīng)實現(xiàn)了一個簡單的arp代理的透明接入,當(dāng)然對應(yīng)于防火墻的iptables部分要另外配置,iptables的配置不在本文范疇之內(nèi).

    小結(jié)

    本文介紹了ARP協(xié)議以及與其相關(guān)的安全問題。一個重要的安全問題就是ARP欺騙,我們講到了同一網(wǎng)段的ARP欺騙以及跨網(wǎng)段的ARP欺騙和ICMP重定向相結(jié)合的方法。由于有這些安全問題的存在,我們給出一些最基本的解決辦法。最后談到了利用代理ARP實現(xiàn)在交換網(wǎng)絡(luò)中嗅探和防火墻的透明接入。

    有關(guān)更深入的知識請參考RFC826、RFC814、RFC1029、RFC1166以及有關(guān)dugsong有關(guān)的網(wǎng)頁:http://freshmeat.net/~dugsong/

    轉(zhuǎn)載于:https://www.cnblogs.com/davidwang456/articles/10774175.html

    總結(jié)

    以上是生活随笔為你收集整理的ARP协议揭密的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

    99久久综合精品五月天 | 在线观看91精品视频 | 中文有码在线 | 午夜精品一区二区三区在线观看 | 丁香婷婷综合五月 | 久久成人麻豆午夜电影 | 97在线免费视频观看 | 99国产精品久久久久老师 | 国产麻豆传媒 | 欧美日韩网址 | 91观看视频 | 亚洲全部视频 | 久久久亚洲麻豆日韩精品一区三区 | 久久艹艹| 久久五月婷婷丁香社区 | 精品国内自产拍在线观看视频 | 99热免费在线 | 国产裸体视频网站 | 婷婷亚洲综合五月天小说 | 五月天久久婷 | 免费看高清毛片 | 国产精品人成电影在线观看 | 国产黄在线看 | 在线看污网站 | 超碰999| 久久久人人人 | www.国产精品 | 天天干天天拍 | 亚洲欧美日韩不卡 | 午夜18视频在线观看 | 91免费版在线 | 亚洲国产黄色片 | 国产精品每日更新 | 国产日韩欧美在线 | 中文字幕一区二区三区四区在线视频 | 亚洲国产精品视频在线观看 | 久久综合亚洲鲁鲁五月久久 | 久久久免费 | 久久久亚洲麻豆日韩精品一区三区 | 久久免费99| 亚洲天天在线日亚洲洲精 | 91重口视频 | 天天操天天干天天 | 91精品一 | 精品国产一二三四区 | 欧美ⅹxxxxxx| 久久草草影视免费网 | 97在线观看免费高清 | 欧美成人一二区 | 国产精品女人久久久 | 精品在线视频播放 | 国产精品 日韩 欧美 | 日本午夜免费福利视频 | 婷婷综合五月天 | 久久久毛片 | 人人爽人人爽人人爽人人爽 | 天天操夜夜操天天射 | 一区二区三区中文字幕在线观看 | 欧美日本高清视频 | 在线免费观看麻豆视频 | 麻豆影视网| 久久久免费 | 999久久国精品免费观看网站 | 亚洲视频久久久久 | 激情欧美日韩一区二区 | 激情偷乱人伦小说视频在线观看 | 一本一本久久a久久 | 国产无套精品久久久久久 | 亚洲国产综合在线 | 蜜臀av性久久久久蜜臀aⅴ四虎 | 国产成人精品一区二区三区网站观看 | 日韩欧美xxx| 日本韩国欧美在线观看 | 五月激情综合婷婷 | 国产精久久久久久久 | 日日爽天天操 | 中文字幕久久亚洲 | 69精品在线观看 | 五月婷婷狠狠 | 日本高清免费中文字幕 | 人人看人人做人人澡 | 国产v亚洲v | 国内精品二区 | 亚洲第一区在线观看 | 久久久久日本精品一区二区三区 | 久草在线欧美 | 亚洲激精日韩激精欧美精品 | 成人在线视频免费观看 | 欧美激情综合色综合啪啪五月 | 99电影| 在线亚洲午夜片av大片 | 日狠狠| 精品国产免费一区二区三区五区 | 一区二区三区中文字幕在线 | 日韩在线电影一区二区 | 国产乱码精品一区二区三区介绍 | 国产精品美女免费视频 | 九草视频在线 | 日本久久久亚洲精品 | 美国av大片| 国产在线观看你懂得 | 国产18精品乱码免费看 | 99在线观看免费视频精品观看 | www.夜夜爱 | 久久精品激情 | 日韩欧美高清不卡 | 黄色国产区 | 夜夜操狠狠操 | 又色又爽又黄高潮的免费视频 | 久久久国际精品 | 久久久精品综合 | 久久综合福利 | 日韩网站在线观看 | 在线观看中文字幕一区 | 中文字幕之中文字幕 | 国产.精品.日韩.另类.中文.在线.播放 | 欧美日韩精品国产 | 日韩在线观看视频中文字幕 | 久久精彩视频 | 亚洲精品三级 | 精品特级毛片 | 国产成人精品一区二区三区免费 | 日韩三级一区 | 日韩精品免费一区二区 | 色婷婷中文 | 国产精品一区免费看8c0m | 九九免费精品视频在线观看 | 免费网站v | 色综合久久综合 | www.色五月| 天天操天天干天天干 | 欧美日韩中文在线观看 | 久久无码精品一区二区三区 | 天天摸天天操天天爽 | 色偷偷av男人天堂 | 九九视频这里只有精品 | 天天综合视频在线观看 | 91视视频在线直接观看在线看网页在线看 | 99久久久国产精品免费99 | 亚洲黄网站 | 成年人在线免费看片 | 日韩中文字幕免费在线播放 | 国产精品一区在线观看你懂的 | 色婷婷亚洲精品 | 91午夜精品| 成人黄在线 | www.黄色 | 久久精品中文字幕免费mv | 日韩综合精品 | 国产精品国产三级国产不产一地 | 亚洲涩涩一区 | 久久国产精品视频免费看 | 免费精品久久久 | 欧美亚洲xxx | 一级黄色在线免费观看 | 国产精品xxxx18a99 | 亚洲三级黄色 | 久久久久女人精品毛片 | 狠狠综合久久av | 成人免费一区二区三区在线观看 | 国产一区二区精品久久 | 国内精品久久久精品电影院 | 中日韩三级视频 | 午夜精品一区二区三区在线观看 | 三级黄色片子 | www.xxxx欧美 | 久久国产视屏 | 成人永久视频 | 日本成人a | 开心丁香婷婷深爱五月 | 天天搞夜夜骑 | 一级一级一片免费 | 91一区二区三区在线观看 | 99精品福利视频 | 精品福利视频在线观看 | 91香蕉视频在线下载 | 91视频在线播放视频 | 亚洲另类xxxx| 手机av永久免费 | 婷婷丁香六月天 | 西西444www大胆无视频 | 日日爽日日操 | 色国产精品 | 久久久国产精品亚洲一区 | 欧美午夜性生活 | 91插插视频| 91精品亚洲影视在线观看 | 午夜国产在线 | 国产一区二区播放 | 97在线观看免费观看 | 精品女同一区二区三区在线观看 | 99久久久国产精品美女 | 97电影手机| 啪啪凸凸 | 中文字幕在线免费看线人 | 欧美午夜剧场 | 婷婷久草 | www.色爱 | 在线观看国产高清视频 | 91麻豆精品国产91久久久更新时间 | 在线国产视频 | 亚洲精品97| 久久在线免费观看视频 | av高清免费| 狠狠躁18三区二区一区ai明星 | 午夜三级理论 | 亚洲aⅴ免费在线观看 | 国产三级av在线 | 97在线免费观看 | 久久视频二区 | 99热精品在线| 黄色毛片网站在线观看 | 一级黄色免费 | 91丨九色丨国产女 | 美女网站黄免费 | 国产精品美女免费视频 | 国产在线播放一区二区三区 | 日韩大片在线免费观看 | 免费在线观看国产黄 | a久久免费视频 | 欧美日韩三级 | 久久久一本精品99久久精品 | 人人操日日干 | 婷婷色网站 | 91成品人影院 | 久久综合综合久久综合 | 一级a性色生活片久久毛片波多野 | 日韩簧片在线观看 | 国产亚洲视频在线免费观看 | 色综合色综合色综合 | 中文字幕中文字幕在线中文字幕三区 | av在线直接看 | 亚洲精品无 | 婷婷色伊人 | 91亚洲精品乱码久久久久久蜜桃 | 久久一区二 | 国产精品密入口果冻 | 国产精品久久电影观看 | 日韩免费久久 | 天天爱天天干天天爽 | 中文字幕在线视频网站 | 五月天天av | 99超碰在线播放 | 亚洲高清不卡av | 999免费视频| 国内精品久久久久久久久久 | 国产视频在线观看免费 | 久久午夜国产 | 日免费视频 | 亚洲欧美在线观看视频 | 色福利网| 99精品视频免费看 | 免费看三片 | av在线免费播放网站 | 天天操天天操天天操天天操天天操天天操 | 91免费的视频在线播放 | 99视频久 | 久久99在线观看 | 97超碰人| 久久久国产一区二区三区 | 久久精品看 | 午夜私人影院久久久久 | 天天曰天天 | 国偷自产中文字幕亚洲手机在线 | 久久久精品国产一区二区 | 在线你懂的视频 | 69国产盗摄一区二区三区五区 | 久久公开免费视频 | 亚洲成a人片在线观看网站口工 | 奇米网777 | 狠狠干 狠狠操 | 五月婷婷黄色网 | 亚洲国产中文字幕在线 | av一区二区三区在线观看 | 欧美色噜噜 | 国产精品12| 九九视频免费观看视频精品 | 黄污网 | 在线不卡中文字幕播放 | 一区二区 不卡 | 黄色小说在线免费观看 | 91av电影在线观看 | 久久一区二| 夜夜躁天天躁很躁波 | 在线精品在线 | 狠狠色伊人亚洲综合网站野外 | 国产在线精品国自产拍影院 | 国内丰满少妇猛烈精品播放 | 欧美成年性 | 天天拍天天爽 | 一本一本久久a久久精品综合妖精 | 欧美日本不卡高清 | 国内久久久久 | 91精品国产九九九久久久亚洲 | 久久国产精品99久久久久 | 丁香在线视频 | 久久精品视 | av一本久道久久波多野结衣 | 国偷自产中文字幕亚洲手机在线 | 欧美作爱视频 | 欧美性色综合 | 欧美成人猛片 | 久久激情视频 久久 | 在线日韩av| 国产精品日韩欧美一区二区 | 九色自拍视频 | 日日天天 | 久久99国产精品二区护士 | 亚洲欧美乱综合图片区小说区 | 久久www免费视频 | 久久免费国产视频 | 国产在线观看你懂得 | 中文字幕一区二区三区在线视频 | 国产在线观看二区 | 日韩高清www| 黄网站色| 久久66热这里只有精品 | 伊人视频| 久草在线免费播放 | 一区二区视频播放 | 亚洲一级片在线观看 | 在线观看一区 | 黄网站色欧美视频 | 国产啊v在线| 国产xxxxx在线观看 | 久草在线资源网 | 日产乱码一二三区别免费 | 天天摸天天操天天爽 | 国产一区视频在线观看免费 | 超碰免费av | 欧美精品久久久 | 欧美小视频在线 | 国产一级淫片免费看 | 97视频免费在线观看 | 在线免费高清视频 | 中文字幕91在线 | 久久精品视频中文字幕 | 国产精品18久久久久久久久久久久 | 国产中文| 久草影视在线观看 | 天天干婷婷 | 国产成人av在线影院 | 日本中文字幕免费观看 | 亚洲免费精品一区二区 | 黄色av网站在线观看 | 午夜av激情 | 成人视屏免费看 | 在线观看免费av网站 | 亚洲一区二区精品在线 | 黄色官网在线观看 | 在线观看韩国av | 99国产精品 | 成人黄色在线电影 | 久久大片网站 | 久草干 | 国产成人综 | 色橹橹欧美在线观看视频高清 | 亚洲精品伦理在线 | 中文字幕在线网 | 91插插插免费视频 | 欧美久久久一区二区三区 | 美女黄久久 | 丁香五月亚洲综合在线 | 91av看片| 国产69精品久久久久99尤 | 手机看片99 | 97视频精品 | 久久国产福利 | 青青河边草免费直播 | 国产 一区二区三区 在线 | 精品欧美小视频在线观看 | 国产精品久久久久久久久久久杏吧 | 久久视频6| 久草影视在线 | 久久久国产精品人人片99精片欧美一 | 国产精品自产拍在线观看 | 手机av观看| 欧美精品久久久久久久久久久 | a级片在线播放 | 97免费中文视频在线观看 | 国产黄色免费电影 | 91av蜜桃 | 久久精品网站免费观看 | 蜜桃视频在线观看一区 | 亚洲成人黄色在线观看 | 国产系列在线观看 | 国产麻豆视频网站 | 91自拍视频在线 | 欧美伦理电影一区二区 | www.久久色 | 日本久久免费电影 | 91亚州 | 男女激情网址 | 91中文视频 | 亚洲一区av | 国产二区视频在线观看 | 国产精品一区二区吃奶在线观看 | 一区av在线播放 | 国产五十路毛片 | 精品在线观看一区二区三区 | 精品免费久久 | 激情丁香在线 | 国产在线精品观看 | 人人搞人人干 | 欧美视频99 | 中国一级特黄毛片大片久久 | 久久桃花网 | 在线免费色视频 | 日韩成人精品在线观看 | 国产在线毛片 | 亚洲午夜激情网 | 天天天色综合a | 黄色三级在线看 | 夜色成人av | 国产不卡视频 | 久久福利精品 | 特级片免费看 | 亚洲视频免费 | 成年人三级网站 | 国产成人一级 | 麻豆精品视频在线观看免费 | 亚洲专区欧美专区 | 久久免费一 | 国产精品完整版 | 少妇性bbb搡bbb爽爽爽欧美 | 怡红院成人在线 | 欧美日韩免费观看一区=区三区 | 久久精品99国产精品酒店日本 | 国产原创在线视频 | 欧美-第1页-屁屁影院 | 中文字幕一区二区三区四区 | 成 人 a v天堂 | 日韩精品在线视频 | 日本黄色免费电影网站 | 欧美天堂视频在线 | 五月综合网站 | 在线三级播放 | 日韩手机在线观看 | 97在线影视 | 91九色蝌蚪国产 | 一区电影 | 色国产精品 | 欧美日韩亚洲精品在线 | 精品国产一区二区三区久久久蜜月 | 欧美久久久久久久久 | 国产视频在线观看一区 | 国产精品涩涩屋www在线观看 | 久久九九精品 | 欧美大片mv免费 | 久久综合色婷婷 | 开心婷婷色 | 97碰碰视频 | 久久夜视频 | 丁香高清视频在线看看 | 亚洲成人精品 | 久久久久久电影 | 久久视影| 婷婷综合电影 | 欧美精品一区在线发布 | 国产在线看| 69xx视频| 人人爽人人插 | 黄色网大全| 国产99精品| 国产精品999久久久 久产久精国产品 | 人人澡超碰碰97碰碰碰软件 | 最近免费中文字幕mv在线视频3 | 国产精品美女久久久网av | 亚洲国产精品va在线看黑人 | 青春草国产视频 | 国产一区电影在线观看 | 国产一级视屏 | 91久久黄色 | a天堂免费 | 最近更新好看的中文字幕 | 天天爽人人爽夜夜爽 | 国产精品毛片一区二区在线 | 国产99视频在线观看 | 91久久奴性调教 | 成人黄色电影在线播放 | 日精品 | 国产96av| 成年人在线观看网站 | 久久久久久久久久影视 | 成人91av | 国产一级大片在线观看 | 69久久99精品久久久久婷婷 | 9999激情| 97色免费视频 | 美女久久99 | 国产人成在线视频 | 国产中文字幕在线播放 | 国产精品亚洲成人 | 欧美色黄 | 蜜臀aⅴ国产精品久久久国产 | 色姑娘综合网 | 五月婷久久 | 亚洲激情五月 | 在线 影视 一区 | 日韩一区二区三区免费视频 | 激情在线免费视频 | 在线看小早川怜子av | 免费看片亚洲 | 国产一级二级三级在线观看 | 久久免费在线观看视频 | 亚洲播放一区 | 久久国产区 | 9久久精品 | 免费网站在线观看人 | 91av在线免费播放 | 不卡的av电影 | 色综合久久综合网 | 久草热视频 | 免费a级黄色毛片 | av综合在线观看 | 色狠狠操 | 蜜桃麻豆www久久囤产精品 | 日本中文字幕网址 | 97涩涩视频 | 中文字幕黄色网 | 日韩av偷拍 | 国产美女搞久久 | 国内精品久久久久久久久久久久 | 天天摸天天舔 | 色资源网免费观看视频 | 国产精品原创 | 午夜精品久久久久 | 亚洲成人频道 | av色影院 | 日韩夜夜爽 | 欧美大片aaa | 亚洲午夜久久久综合37日本 | 国产高清av在线播放 | 狠狠干干 | 天天色天天操天天爽 | 国产成人精品a | 天天插狠狠插 | 日韩试看 | 最近中文字幕视频网 | 日韩在线视频二区 | 国产精品视频在线观看 | 久久国产成人午夜av影院宅 | 黄色看片| 日韩欧美在线第一页 | 五月婷婷黄色网 | 久久经典视频 | 欧美精品乱码久久久久久 | h视频在线看 | 欧美91视频 | av中文字幕在线电影 | 亚洲天堂网在线视频观看 | 一级片免费在线 | 成人av电影免费在线播放 | 久久激情影院 | 亚洲国产精品免费 | 韩国三级在线一区 | 日韩电影一区二区在线观看 | 久久精品爱爱视频 | www.夜夜骑.com| 久久久91精品国产一区二区三区 | 奇米777777 | 亚洲精品乱码久久久久久9色 | 9999国产精品 | 中文字幕日韩有码 | 亚洲精品动漫成人3d无尽在线 | 天天干天天操天天搞 | 91一区二区在线 | 在线观看深夜福利 | 91网站免费观看 | 婷婷五天天在线视频 | 国产高清99| 成人影片在线播放 | 欧美日韩亚洲第一页 | 国产福利91精品 | www.久久久.com | 成人av电影免费观看 | 808电影免费观看三年 | 在线观看黄色大片 | av视屏在线播放 | 国产精品第一页在线观看 | 天天干一干 | 久草国产在线观看 | 日韩v欧美v日本v亚洲v国产v | 91人人人 | 91视频在线免费观看 | 一区二区男女 | 国产精品久久久久三级 | 美女久久网站 | 国产视频一区二区在线播放 | 干天天 | 中文字幕精品www乱入免费视频 | 四虎在线免费观看视频 | 久久国产精品一区二区三区四区 | 亚洲综合成人av | 狠狠干婷婷 | 一级黄色片网站 | 狠狠插天天干 | 天天操天天操天天操天天操天天操 | 国产一二三区av | 国产一区二区免费在线观看 | 1024手机基地在线观看 | 日韩精品第1页 | 97看片| 99草在线视频| www在线观看视频 | 成人av一二三区 | 亚洲免费观看视频 | 国产精品日韩在线播放 | 国精产品永久999 | 丁香激情综合久久伊人久久 | 国产精品成人久久久久久久 | 国产亚洲精品久久久久久无几年桃 | 97视频在线观看成人 | 在线看日韩 | 日韩欧美一级二级 | 中文字幕高清在线 | 亚洲精品免费在线视频 | 在线国产一区二区 | 久久久久国产免费免费 | 天天操夜夜逼 | 狠狠色噜噜狠狠狠狠 | 96在线 | 视频在线国产 | 国产精品18久久久久久不卡孕妇 | 五月天久久综合网 | 特级毛片在线观看 | 日日日日干 | 久久99国产综合精品免费 | 天天超碰 | 色午夜| 97超碰福利久久精品 | 欧美精品一区二区在线观看 | 免费的成人av | 亚洲国产精品成人女人久久 | 欧美精品乱码久久久久久按摩 | 国产va饥渴难耐女保洁员在线观看 | 中文字幕精品一区久久久久 | 国产91精品久久久久 | 日韩免费电影网站 | 成人一区在线观看 | 手机在线免费av | 国产不卡免费 | www.在线观看av | 亚洲最大成人网4388xx | 中文字幕日本在线 | 免费高清在线观看电视网站 | 久久国产视频网站 | 中国一级特黄毛片大片久久 | 国产九九热视频 | 99精品视频免费在线观看 | 干干日日 | av在线观| 高清有码中文字幕 | 欧美 日韩 性 | 2019中文 | 午夜影院先| 日本久久高清视频 | 最近中文字幕大全 | 日韩精品一区二区三区在线播放 | 亚洲精品国产精品乱码不99热 | 奇米影视四色8888 | 日本黄色免费网站 | 国产成人a亚洲精品v | 欧美最猛性xxxxx(亚洲精品) | 97人人模人人爽人人喊网 | 91免费日韩| 欧美三级在线播放 | 久久婷婷国产色一区二区三区 | aa级黄色大片 | 91精品视频在线观看免费 | 五月综合网 | 91在线免费看片 | 久久av免费观看 | 97超碰中文| 丁香婷婷激情 | 狠狠干夜夜操天天爽 | 久久y | 国产精品久久久久高潮 | www.黄色网.com | 狠狠操狠狠干2017 | 天天色成人网 | 日女人免费视频 | 最近高清中文在线字幕在线观看 | 激情五月六月婷婷 | www.伊人网.com| 国产日韩欧美在线观看 | 久草在线费播放视频 | 国产精品v欧美精品 | 天堂av在线免费观看 | 天天舔夜夜操 | 天天狠狠 | 日韩小视频 | 日韩免费看的电影 | 最近中文字幕高清字幕在线视频 | 中文字幕资源在线 | 国产综合精品久久 | 日日精品| 2019av在线视频 | 91资源在线观看 | 麻花天美星空视频 | 在线看国产日韩 | 99久久影视| 久久午夜电影院 | 亚洲精选视频免费看 | 在线看国产日韩 | 天天干天天射天天操 | 久久久久久久久久久影视 | 波多野结衣在线视频一区 | 国产日韩精品一区二区三区 | 久久96国产精品久久99软件 | 在线岛国av | 欧美日韩天堂 | 精品免费视频123区 午夜久久成人 | 麻豆视频在线观看免费 | 国产黄在线免费观看 | 国产精久久久久久久 | 亚洲视频在线播放 | 国产精品一区二区三区视频免费 | 91亚洲精品久久久蜜桃网站 | 国产精品美女www爽爽爽视频 | 91在线视频在线观看 | www.97色.com | 久久久国产一区二区 | 成人免费观看视频网站 | 一级片视频在线 | 国产精品日韩欧美 | 青春草视频 | 日韩一区二区三区免费视频 | 91麻豆操 | 国产精品成人一区二区 | 五月天婷婷丁香花 | 国产精品mv在线观看 | bbbb操bbbb| 久久精选视频 | 天堂在线成人 | 又黄又爽又无遮挡的视频 | 久久精品亚洲综合专区 | 日韩网 | 欧美日韩亚洲精品在线 | 精品欧美在线视频 | 精品成人网 | 欧美日韩亚洲第一页 | 在线成人国产 | 国产婷婷精品av在线 | 久久久久久久久久影视 | 九色91福利| 欧美激情第八页 | 国产一二区免费视频 | 美女免费视频黄 | 国内亚洲精品 | 精品久久久久久久久中文字幕 | 不卡日韩av | 国产精品 中文在线 | 国内精品免费 | 97超视频免费观看 | 成人a视频 | 毛片美女网站 | 一级片观看 | 日韩一区二区三区在线观看 | wwwwwww黄| 99综合视频 | 天天干,天天射,天天操,天天摸 | 免费观看版 | 国产精品一区二区三区四 | 欧美日一级片 | 免费日韩电影 | 91麻豆精品国产91久久久使用方法 | 中文字幕av影院 | 免费涩涩网站 | 久久久久久久久国产 | 久久超| 婷婷中文在线 | 日本久久电影网 | 国产99久久九九精品免费 | 日本性xxx | 国产一区免费看 | 国产xxxx做受性欧美88 | 久久69av | 激情五月五月婷婷 | 久久精品视频免费观看 | 亚洲成人资源在线观看 | 日本爱爱免费 | 色网站中文字幕 | 亚洲1区 在线 | 成人91视频| 国产精品99久久免费黑人 | 91在线看视频 | 婷婷久久网 | 人人爽爽人人 | 色a资源在线 | 夜夜操天天 | 国产高清在线视频 | 日韩av成人在线 | 亚洲精品1234区 | 日韩成人精品一区二区三区 | 欧美aa在线观看 | 亚洲九九九在线观看 | 综合五月 | 日韩在线第一区 | 天天艹日日干 | 黄色资源网站 | 国产老太婆免费交性大片 | 黄色国产成人 | 黄色福利网| 亚洲黑丝少妇 | 又黄又爽又刺激的视频 | 国产一级视频 | 97热久久免费频精品99 | 日韩高清网站 | 久久久久久久国产精品影院 | 一级片观看 | 日韩欧美一级二级 | 国产永久网站 | 四虎国产免费 | 十八岁以下禁止观看的1000个网站 | 国产小视频你懂的 | 91最新视频| 99热官网 | 五月天亚洲综合 | 2019天天干天天色 | 97在线观看免费 | 91伊人| 国产黄色av影视 | 最近最新mv字幕免费观看 | 毛片99| 精品久久久久久国产91 | 麻豆传媒电影在线观看 | 免费日韩一区二区三区 | 91九色蝌蚪视频 | 麻豆免费在线播放 | 免费看黄20分钟 | 国产美腿白丝袜足在线av | 一区二区三区在线观看免费视频 | 国产99在线免费 | 色偷偷88888欧美精品久久久 | 久久精品一区二区三区四区 | 亚洲成年人免费网站 | 久久99视频免费观看 | 国产精品九九视频 | 欧美精品久久人人躁人人爽 | 久久视频免费在线观看 | 久久久精品一区二区 | 天天插综合网 | 亚洲精品综合在线 | 一区二区精品国产 | 在线有码中文字幕 | 中文字幕亚洲精品日韩 | 成人小视频免费在线观看 | 国产aaa毛片 | 国产精品乱码一区二三区 | 岛国大片免费视频 | 国产精品一区免费在线观看 | 91高清免费 | 国产福利一区二区三区在线观看 | 亚洲综合小说 | 韩日电影在线免费看 | 久久高清 | 91视频a| 日韩在线电影观看 | 五月天六月丁香 | 操处女逼| 三级av免费看 | 久久久久国产精品免费 | 99国产在线 | 欧美黄色软件 | 久热免费在线观看 | 狠日日| 在线播放你懂 | 久久国产精品影视 | 在线观看日韩一区 | 国产一级免费播放 | 亚洲精品国产电影 | 国产视频久久久 | 在线а√天堂中文官网 | 日韩中午字幕 | 成人av一二三区 | 中文字幕美女免费在线 | 亚洲精品乱码久久久久久蜜桃不爽 | 久久午夜国产 | 黄色大片入口 | 亚洲国产成人高清精品 | 天天五月天色 | 欧美极品在线播放 | 亚洲国产精品久久久久 | 色伊人网 | 九九综合久久 | 国产欧美精品xxxx另类 | 成人av高清在线观看 | 成人影音在线 | 国产成人在线综合 | 在线观看亚洲精品 | 日韩欧美在线免费 | 国产一区观看 | 国产麻豆精品95视频 | 亚洲综合激情网 | 国内视频1区 | 成人三级网站在线观看 | 日韩精品免费一区二区在线观看 | 久久久亚洲成人 | 国产一区二区影院 | 香蕉免费在线 | 日本久久久精品视频 | 99在线观看| 久久免费看毛片 | 国产一区二区三区免费在线观看 | 免费观看一区二区 | www.五月天婷婷.com | 国产综合小视频 | 草久在线 | 精品国产一区二区三区久久久蜜月 | 久久永久视频 | 午夜电影av | 欧美一二三视频 | 欧美a级免费视频 | 人人躁| 日韩精品一区不卡 | 成人av高清| 久久99在线视频 | 91精品免费在线观看 | 高清免费av在线 | 黄色av一区二区 | 免费观看www7722午夜电影 | 久久a国产 | 日韩黄色软件 | 国产精品九九视频 | 韩国精品一区二区三区六区色诱 | 日韩成人免费在线电影 | 中文字幕av在线 | 日韩在线一二三区 | 精品一二三区 | 国产探花视频在线播放 | 亚洲综合欧美激情 | 久久天天躁夜夜躁狠狠85麻豆 | 丁香花在线视频观看免费 | 国产午夜精品一区二区三区嫩草 | 国产精品久久久久久麻豆一区 | 国产一区二区在线免费观看 | 日韩久久久久久久久久久久 | av免费片 | 国产高清精品在线观看 | 久久国产热视频 | 福利一区二区 | 韩日电影在线观看 | 欧美三级在线播放 | 精品在线观看免费 | 天天鲁一鲁摸一摸爽一爽 | 欧美日韩91 | 美女网站久久 | 91精品视频导航 | 成人av中文字幕在线观看 | 亚洲免费永久精品国产 | 超碰在线免费福利 | 麻豆视频www | 成人午夜av电影 | 久久午夜色播影院免费高清 | 日韩动漫免费观看高清完整版在线观看 | av在线播放网址 | 久久一区91 | 亚洲免费精品视频 | 欧美成人猛片 | av动态图片 | 日日夜夜骑 | 四虎免费在线观看视频 | 极品国产91在线网站 | 成人永久在线 | 久久久久中文字幕 | 精品一区二区影视 | www.日日日.com | 天天性天天草 | 在线观看视频一区二区 | 99欧美| 久久久穴 | 国产日韩精品在线 | www.精选视频.com | 日韩欧美视频一区二区三区 | 免费av福利| 亚洲综合视频在线 | 黄色片视频在线观看 | 探花视频在线观看+在线播放 | 欧美一区二区三区四区夜夜大片 | 久久综合色综合88 | 高清久久久久久 | 国产伦理久久精品久久久久_ | 波多野结衣在线观看一区二区三区 | 99r在线视频 | 高潮久久久久久久久 | 91麻豆精品91久久久久同性 | 91av视频在线观看 | 五月综合色 | 亚州精品天堂中文字幕 | av免费片| 精品久久网站 | 中文字幕中文字幕在线中文字幕三区 | 四虎影视成人永久免费观看视频 | 狠狠干天天射 | 日本精品久久久一区二区三区 | 又黄又爽又湿又无遮挡的在线视频 | 91成人区|