免费国产精品自在自线-91精品国产色综合久久久浪潮-99热久久免费频精品-国产精品国模在线观看-久久亚洲国产精品成人?V秋霞-久久国产一级A片免费播放-亚洲国产欧洲综合97久久-久久国产白嫩美女呻吟高潮

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

Java網(wǎng)絡(luò)流量分析實(shí)戰(zhàn):基于pcap4j的抓包、解析與會(huì)話聚合

Java網(wǎng)絡(luò)流量分析實(shí)戰(zhàn):基于pcap4j的抓包、解析與會(huì)話聚合 簡(jiǎn)介這是一份基于Java實(shí)現(xiàn)的跨平臺(tái)網(wǎng)絡(luò)流量實(shí)時(shí)監(jiān)控與分析課程設(shè)計(jì)資源面向計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)專業(yè)學(xué)生及需要遠(yuǎn)程部署流量采集場(chǎng)景的Java開發(fā)者。方案采用Java后端處理數(shù)據(jù)、Web前端展示分析的架構(gòu)在無(wú)圖形界面系統(tǒng)或遠(yuǎn)程目標(biāo)機(jī)環(huán)境下可將流量數(shù)據(jù)安全傳至瀏覽器端進(jìn)行可視化分析并兼顧傳輸加密與運(yùn)行穩(wěn)定性。包內(nèi)共76個(gè)文件核心為27個(gè)Java源碼文件另含15個(gè)JS與9個(gè)JSX前端邏輯、HTML/CSS頁(yè)面、Gradle構(gòu)建配置、可直接運(yùn)行的jar產(chǎn)物及密鑰證書文件整體壓縮包僅11.32MB目錄劃分清晰便于按需檢索與二次開發(fā)。隨包還附有課程設(shè)計(jì)報(bào)告PDF、任務(wù)說(shuō)明文檔和常用配置參考能夠幫助讀者快速?gòu)?fù)現(xiàn)項(xiàng)目環(huán)境理解數(shù)據(jù)采集、傳輸與展示的完整鏈路。目前已有462人學(xué)習(xí)下載作為課程設(shè)計(jì)參考或網(wǎng)絡(luò)流量分析入門實(shí)踐均有較高參考價(jià)值。1. 用 Java 做網(wǎng)絡(luò)流量分析軟件先確認(rèn)它在解決什么問題用 Java 做網(wǎng)絡(luò)流量分析軟件放在五年前會(huì)被人反問“為什么不用 C”現(xiàn)在這個(gè)問題基本可以正面回答了。pcap4j 通過 JNA 把 libpcap/Npcap 的能力搬進(jìn) JVM抓包、BPF 過濾、離線 pcap 回放都能在 Java 里完成。標(biāo)題里那個(gè)【100010394】是倉(cāng)庫(kù)項(xiàng)目編號(hào)源碼怎么組織先不管核心鏈路逃不開這幾段找網(wǎng)卡、開句柄、回調(diào)收包、解析協(xié)議、聚合會(huì)話、輸出指標(biāo)。典型的落地場(chǎng)景是運(yùn)維半夜被告警吵醒一臺(tái)內(nèi)網(wǎng)主機(jī)反復(fù)外連日志看不出名堂只能從網(wǎng)卡上拿原始幀才能定位測(cè)試要統(tǒng)計(jì)一條鏈路上的協(xié)議占比安全基線要記錄每個(gè)會(huì)話的字節(jié)數(shù)。這套方案適合三類人查網(wǎng)絡(luò)問題的運(yùn)維、做基線的測(cè)試以及把流量分析當(dāng)內(nèi)部工具或畢業(yè)設(shè)計(jì)來(lái)做的 Java 工程師。有人喜歡拿 Python 寫抓包腳本但做成要長(zhǎng)期維護(hù)、要并發(fā)、要打包分發(fā)的軟件Java 的線程模型和類庫(kù)生態(tài)更合我口味。2. 抓包引擎怎么選pcap4j 與 jnetpcap 的差距以及依賴和 native 環(huán)境2.1 先對(duì)比再動(dòng)手jnetpcap、jpcap 與 pcap4j 的選型邏輯Java 圈能做抓包的庫(kù)掰著手指頭數(shù)就三個(gè)最早是 jpcap后來(lái) jnetpcap 在它基礎(chǔ)上加了更多 libpcap 結(jié)構(gòu)的映射再后來(lái)才是 pcap4j。很多人教程看多了一上來(lái)就抄 jnetpcap 的樣例代碼結(jié)果在 64 位 JDK 上編不過去或者換了新版本 Npcap 之后句柄打不開。這不是你的代碼問題是選型問題。jnetpcap 的最后一個(gè)活躍版本停留在很多年前它對(duì) Npcap 的適配靠社區(qū)補(bǔ)丁和你安裝時(shí)的“WinPcap 兼容模式”來(lái)兜底64 位環(huán)境下經(jīng)常要自己再編譯一次 dll。pcap4j 不一樣它是純 Java 項(xiàng)目通過 JNA 在運(yùn)行時(shí)動(dòng)態(tài)加載系統(tǒng)里的 libpcap 或 wpcap.dll不依賴預(yù)編譯的 JNI 二進(jìn)制跨平臺(tái)和版本適配都要省心得多。從維護(hù)節(jié)奏、issue 回復(fù)速度和文檔完整度看新項(xiàng)目沒有理由再選 jnetpcap。對(duì)比項(xiàng)jnetpcappcap4j維護(hù)狀態(tài)基本停更持續(xù)活躍native 加載方式自帶 JNI dll平臺(tái)強(qiáng)綁定JNA 動(dòng)態(tài)加載系統(tǒng) pcap 庫(kù)64 位支持需要自己構(gòu)建原生支持離線 pcap 重放支持但接口較原始Pcaps.openOffline 直接可用結(jié)構(gòu)化協(xié)議解析需要自己手工拼字節(jié)內(nèi)置 Ethernet/IP/TCP/UDP 等包對(duì)象學(xué)習(xí)曲線老教程多但坑多文檔齊全坑有跡可循如果你手上恰好有個(gè)基于 jnetpcap 的老項(xiàng)目能跑就繼續(xù)跑不要把線上正在用的東西沖動(dòng)重寫但如果是新起一個(gè)工具我一般直接上 pcap4j。實(shí)際寫的時(shí)候你會(huì)發(fā)現(xiàn)pcap4j 把解析結(jié)果封裝成一層層對(duì)象調(diào)試起來(lái)比對(duì)著原始字節(jié)猜要舒服得多。2.2 用 Maven 把 pcap4j 拉進(jìn)來(lái)最小 pom 與版本選擇pcap4j 不是單包核心分成兩個(gè) artifactpcap4j-core 提供抓包句柄和設(shè)備枚舉pcap4j-packetfactory-static 提供現(xiàn)成的包對(duì)象工廠。之間有個(gè) packetfactory 是因?yàn)閹?kù)本身也允許你自定義工廠但 99% 的場(chǎng)景用 static 就夠了。下面這個(gè) pom 是我常用的最小配置properties !-- 版本號(hào)以 Maven 中央倉(cāng)庫(kù)最新穩(wěn)定版為準(zhǔn) -- pcap4j.version1.7.7/pcap4j.version /properties dependencies dependency groupIdorg.pcap4j/groupId artifactIdpcap4j-core/artifactId version${pcap4j.version}/version /dependency dependency groupIdorg.pcap4j/groupId artifactIdpcap4j-packetfactory-static/artifactId version${pcap4j.version}/version /dependency dependency groupIdorg.slf4j/groupId artifactIdslf4j-simple/artifactId version1.7.32/version !-- pcap4j 內(nèi)部用 slf4j 打日志給一個(gè)實(shí)現(xiàn)不然全是告警 -- /dependency /dependencies版本號(hào)這里給的是 1.7.7 作為示例真正寫工程時(shí)把 pcap4j.version 換成倉(cāng)庫(kù)里的最新版本。pcap4j 2.x 之后包結(jié)構(gòu)調(diào)整過artifactId 可能合并或改名用 Maven 拉依賴時(shí)注意看中央倉(cāng)庫(kù)的實(shí)際發(fā)布列表不要死抄老工程的坐標(biāo)。slf4j-simple 這個(gè)依賴不是必須的但 pcap4j 內(nèi)部用 slf4j 記錄 JNA 加載和設(shè)備枚舉的過程不綁一個(gè)實(shí)現(xiàn)的話你排查問題時(shí)少了一半日志線索。2.3 環(huán)境變量與 native 庫(kù)Windows 裝 Npcap、Linux 裝 libpcap再跑通設(shè)備枚舉pcap4j 本身不攜帶抓包能力它只是把系統(tǒng)里的 libpcap/Npcap 通過 JNA 包裝給你。所以環(huán)境準(zhǔn)備是第一步也是最多人翻車的一步。Windows 上要先裝 Npcap安裝向?qū)Ю镉幸豁?xiàng) “Install Npcap in WinPcap API-compatible Mode”pcap4j 依賴它來(lái)加載 wpcap.dll這個(gè)選項(xiàng)一定要勾。裝完之后 wpcap.dll 會(huì)出現(xiàn)在 System32 下JNA 從系統(tǒng)目錄自動(dòng)加載不需要你把 JAVA_HOME 指向 Npcap 目錄網(wǎng)上有些教程把環(huán)境變量配置講得過于玄乎這里其實(shí)沒那么復(fù)雜。Linux 上更直接Debian/Ubuntu 系裝 libpcap0.8運(yùn)行時(shí)和 libpcap-dev編譯和 tshark 對(duì)照時(shí)用然后確認(rèn)當(dāng)前用戶有沒有打開原始套接字的權(quán)限后面避坑章節(jié)會(huì)專門講。裝完先別急著寫抓包邏輯先用一段極簡(jiǎn)代碼確認(rèn)庫(kù)加載正常import org.pcap4j.core.PcapNetworkInterface; import org.pcap4j.core.Pcaps; // 列出所有網(wǎng)卡驗(yàn)證 native 環(huán)境和 JNA 加載 ListPcapNetworkInterface devices Pcaps.findAllDevs(); if (devices null || devices.isEmpty()) { // 到這里說(shuō)明 wpcap.dll/libpcap 沒加載成功先別往下寫解析代碼 throw new IllegalStateException(no network interface found, check pcap install); } for (PcapNetworkInterface device : devices) { System.out.println(device.getName() : device.getDescription()); device.getAddresses().forEach(a - System.out.println( address a.getAddress())); } System.out.println(total devices devices.size());這段代碼的邏輯很簡(jiǎn)單Pcaps.findAllDevs 返回系統(tǒng)識(shí)別的網(wǎng)卡列表包括虛擬網(wǎng)卡如 VMware 的 VMnet。如果這里拋 PcapNativeException 或者列表為空說(shuō)明 native 層有問題后面所有代碼都跑不動(dòng)。device.getName 是類似 “\Device\NPF_{GUID}” 或 “eth0” 這樣的內(nèi)核名device.getAddresses 會(huì)帶出該網(wǎng)卡綁定的 IP這一步輸出的信息在后續(xù)按 IP 選擇網(wǎng)卡時(shí)會(huì)直接用上。注意虛擬網(wǎng)卡也會(huì)出現(xiàn)在列表里生產(chǎn)環(huán)境抓包時(shí)先搞清楚你要的是物理網(wǎng)卡還是虛擬網(wǎng)卡否則抓半天全是 VM 內(nèi)網(wǎng)流量。3. 從網(wǎng)卡到協(xié)議解析一個(gè)能直接跑的最小抓包鏈路3.1 打開 PcapHandlesnaplen、promiscuous 和 timeoutMillis 三個(gè)參數(shù)怎么定設(shè)備拿得到之后核心對(duì)象是 PcapHandle它對(duì)應(yīng) libpcap 里一個(gè)抓包會(huì)話。pcap4j 推薦用 Builder 來(lái)配置參數(shù)比裸調(diào) openLive 可讀性好// 按 IP 挑網(wǎng)卡避免在多網(wǎng)卡機(jī)器上拿 device 列表第一個(gè) PcapNetworkInterface nif devices.stream() .filter(d - d.getAddresses().stream() .anyMatch(a - a.getAddress() instanceof Inet4Address a.getAddress().getHostAddress().equals(192.168.1.10))) .findFirst() .orElseThrow(() - new IllegalStateException(網(wǎng)卡 192.168.1.10 不存在)); // 抓包句柄snaplen65535 抓完整幀混雜模式10ms 超時(shí) PcapHandle handle new PcapHandle.Builder(nif.getName()) .snaplen(65535) .promiscuousMode(PcapNetworkInterface.PromiscuousMode.PROMISCUOUS) .timeoutMillis(10) .bufferSize(2 * 1024 * 1024) // 內(nèi)核緩沖區(qū)設(shè) 2MB降低重負(fù)載丟包 .build(); // BPF 過濾表達(dá)式只放行 TCP 和 UDP丟棄 ARP/ICMP 等 handle.setFilter(tcp or udp, BpfProgram.BpfCompileMode.OPTIMIZE);三個(gè)參數(shù)各有講究。snaplen 表示每個(gè)包最多截多少字節(jié)65535 能覆蓋以太網(wǎng)幀上限如果你的分析只關(guān)心包頭設(shè) 128 或 256 能省不少內(nèi)存代價(jià)是拿不到應(yīng)用層 Payload。promiscuous 混雜模式讓網(wǎng)卡把不是發(fā)給本機(jī)的包也收上來(lái)這是“旁路分析”的前提關(guān)掉它就只能看到本機(jī)進(jìn)出的流量。timeoutMillis 在 Windows 上特別關(guān)鍵設(shè)成 0 的話WinPcap/Npcap 的線程模型會(huì)讓你等到內(nèi)核緩沖區(qū)攢滿才返回一批包實(shí)時(shí)性很差設(shè) 10ms 是常見的折中Linux 上也適用。bufferSize 是很多人忽略的默認(rèn)值偏小壓測(cè)場(chǎng)景下內(nèi)核緩沖區(qū)一滿pcap 直接丟包統(tǒng)計(jì)結(jié)果就對(duì)不上。3.2 解析以太網(wǎng)幀和 IP/TCP 頭結(jié)構(gòu)化 API 與手動(dòng)字節(jié)解析對(duì)照pcap4j 的包對(duì)象是分層的packet 是最外層調(diào)用 get(EthernetPacket.class) 拿到以太網(wǎng)頭再往下能取到 IP 頭和 TCP 頭。類型不匹配時(shí)返回 null所以每次取層都要判空// 結(jié)構(gòu)化 API適合開發(fā)期快速驗(yàn)證和后期維護(hù) EthernetPacket eth packet.get(EthernetPacket.class); IpV4Packet ip packet.get(IpV4Packet.class); TcpPacket tcp packet.get(TcpPacket.class); if (tcp null) { return; // 非 TCP 包UDP/ICMP或解析失敗直接跳過 } IpV4Header ipHeader ip.getHeader(); TcpHeader tcpHeader tcp.getHeader(); System.out.printf(%s:%d - %s:%d proto%d bytes%d%n, ipHeader.getSrcAddr().getHostAddress(), tcpHeader.getSrcPort().valueAsInt(), ipHeader.getDstAddr().getHostAddress(), tcpHeader.getDstPort().valueAsInt(), ipHeader.getProtocol().value(), packet.getRawData().length);另一條路是手動(dòng)解析原始字節(jié)。結(jié)構(gòu)化 API 方便但每個(gè)包都要構(gòu)建一堆對(duì)象純統(tǒng)計(jì)場(chǎng)景下 JVM 壓力不小。手動(dòng)解析只要拿到 rawData 后按偏移取值省掉對(duì)象分配byte[] raw packet.getRawData(); if (raw null || raw.length 34) { return; // 14 字節(jié)以太網(wǎng) 20 字節(jié) IP 頭是最低要求不夠說(shuō)明包不完整 } // 以太網(wǎng)頭固定 14 字節(jié)偏移 12-13 是 EtherType0x0800 表示 IPv4 if ((raw[12] 0xFF) ! 0x08 || (raw[13] 0xFF) ! 0x00) { return; // 丟棄 ARP、VLAN 標(biāo)簽包VLAN 會(huì)整體偏移 4 字節(jié)這里先不處理 } int ipOff 14; int ihl (raw[ipOff] 0x0F) * 4; // IP 頭長(zhǎng)度單位是 4 字節(jié) int totalLen ((raw[ipOff 2] 0xFF) 8) | (raw[ipOff 3] 0xFF); // 大端拼接總長(zhǎng)度 int protocol raw[ipOff 9] 0xFF; // 6TCP, 17UDP String srcIp String.format(%d.%d.%d.%d, raw[ipOff 12] 0xFF, raw[ipOff 13] 0xFF, raw[ipOff 14] 0xFF, raw[ipOff 15] 0xFF); if (protocol ! 6 || totalLen ihl 20) { return; // 非 TCP或者 IP 頭之后不足 20 字節(jié) TCP 頭 } int tcpOff ipOff ihl; int srcPort ((raw[tcpOff] 0xFF) 8) | (raw[tcpOff 1] 0xFF); int dstPort ((raw[tcpOff 2] 0xFF) 8) | (raw[tcpOff 3] 0xFF); // TCP 頭的第 14 個(gè)字節(jié)低 6 位分別是 URG/ACK/PSH/RST/SYN/FIN int flags raw[tcpOff 13] 0x3F; boolean syn (flags 0x02) ! 0; boolean fin (flags 0x01) ! 0;這里最容易出錯(cuò)的是符號(hào)擴(kuò)展Java 的 byte 是有符號(hào)的0x80 以上的字節(jié)直接 shift 會(huì)帶出符號(hào)位所以每個(gè)字節(jié)都要 0xFF轉(zhuǎn)成 0~255 再拼。ihl 的算法是因?yàn)?IP 頭長(zhǎng)度字段的單位是 4 字節(jié)取低 4 位后乘 4 才是真實(shí)字節(jié)數(shù)跳過去才是 TCP 頭的起點(diǎn)。如果包是 IPv6EtherType 0x86DD偏移完全不一樣這套解析會(huì)錯(cuò)亂所以入口的 EtherType 判斷很重要。3.3 回調(diào)只入隊(duì)、后臺(tái)線程做解析避免抓包線程成為瓶頸PcapHandle.loop 的監(jiān)聽器在一個(gè)抓包線程里串行執(zhí)行回調(diào)里一旦出現(xiàn)耗時(shí)操作比如解析全部字段、打印日志、寫數(shù)據(jù)庫(kù)內(nèi)核緩沖區(qū)很快被占滿pcap 就開始丟包。這個(gè)坑幾乎每個(gè)初寫抓包程序的人都會(huì)踩一次。我的做法是回調(diào)里只做一件最輕的事把包放進(jìn)有界隊(duì)列然后由消費(fèi)者線程池去解析import java.util.concurrent.*; // 有界隊(duì)列容量 5 萬(wàn)防止消費(fèi)者跟不上時(shí)無(wú)限制堆積內(nèi)存 BlockingQueuePacket queue new LinkedBlockingQueue(50_000); AtomicLong dropped new AtomicLong(); // 記錄因隊(duì)列滿而丟棄的包數(shù) // 抓包線程只入隊(duì)不做任何解析 handle.loop(-1, packet - { if (!queue.offer(packet)) { dropped.incrementAndGet(); } }); // 消費(fèi)者線程池4 個(gè)線程做解析和聚合速度跟不上就排隊(duì) ExecutorService workers Executors.newFixedThreadPool(4); for (int i 0; i 4; i) { workers.submit(() - { while (!Thread.currentThread().isInterrupted()) { Packet packet queue.take(); // 這里再調(diào)用前面的結(jié)構(gòu)化解析或手動(dòng)解析邏輯 } }); }loop 的第一個(gè)參數(shù) -1 表示無(wú)限抓下去傳一個(gè)正整數(shù)就只抓指定數(shù)量的包然后自動(dòng)返回這個(gè)語(yǔ)義在做“只抓 1 萬(wàn)個(gè)包做抽樣統(tǒng)計(jì)”時(shí)很好用。隊(duì)列的 offer 方法在滿時(shí)會(huì)立刻返回 false而不是阻塞抓包線程所以用 AtomicLong 把丟棄數(shù)記下來(lái)——在流量分析里丟包率本身也是一個(gè)需要監(jiān)控的指標(biāo)。消費(fèi)者線程數(shù)不用太多解析本身是 CPU 密集任務(wù)開 4~8 個(gè)跟核數(shù)匹配就行開多了反而在鎖競(jìng)爭(zhēng)上浪費(fèi)時(shí)間。程序退出時(shí)記得 handle.close()它底層釋放的是 native 層的 pcap_t 句柄不關(guān)閉的話在 Windows 上會(huì)殘留抓包會(huì)話下次打開同一張網(wǎng)卡可能失敗。4. 協(xié)議識(shí)別與會(huì)話聚合把包變成可統(tǒng)計(jì)的業(yè)務(wù)指標(biāo)4.1 端口、特征碼、行為三招識(shí)別 HTTP/DNS/TLS拿到一條連接記錄后第一個(gè)問題通常是“這是什么協(xié)議”。純端口判斷是基礎(chǔ)53 大概率是 DNS80/8080 是 HTTP443 是 TLS。但端口可以被復(fù)用內(nèi)網(wǎng)里把服務(wù)跑在非標(biāo)準(zhǔn)端口上的情況比比皆是所以我在端口判斷之外加了一層 Payload 特征碼驗(yàn)證。HTTP 的請(qǐng)求行和響應(yīng)行特征非常明顯DNS 的頭部結(jié)構(gòu)固定TLS 的握手記錄首字節(jié)固定為 0x16// 協(xié)議識(shí)別先看端口再看 Payload 特征返回協(xié)議標(biāo)識(shí) static String classify(int srcPort, int dstPort, byte[] payload) { // 端口 53 基本可以斷定 DNSUDP 上尤其可靠 if (srcPort 53 || dstPort 53) { return DNS; } // 80/8080 先標(biāo)記為 HTTP但要用特征碼二次確認(rèn) boolean isHttpPort srcPort 80 || dstPort 80 || srcPort 8080 || dstPort 8080; if (isHttpPort looksLikeHttp(payload)) { return HTTP; } // 443 上大概率是 TLSStartTLS 或非標(biāo)準(zhǔn)端口靠 ClientHello 特征識(shí)別 if (srcPort 443 || dstPort 443 || looksLikeTls(payload)) { return TLS; } return OTHER; } // 檢查 Payload 前 16 字節(jié)是否像 HTTP static boolean looksLikeHttp(byte[] payload) { if (payload null || payload.length 4) { return false; } String head new String(payload, 0, Math.min(16, payload.length), StandardCharsets.ISO_8859_1); return head.startsWith(GET ) || head.startsWith(POST ) || head.startsWith(PUT ) || head.startsWith(DELETE ) || head.startsWith(HEAD ) || head.startsWith(HTTP/); } // TLS 記錄頭0x16 表示握手第 6 個(gè)字節(jié)是握手類型 0x01 表示 ClientHello static boolean looksLikeTls(byte[] payload) { return payload ! null payload.length 6 (payload[0] 0xFF) 0x16 (payload[5] 0xFF) 0x01; }DNS 的判斷其實(shí)還能再細(xì)一點(diǎn)DNS 頭部前 12 字節(jié)是 ID(2)、標(biāo)志(2)、QDCOUNT(2)……把 flags 的 bit15 取出來(lái)能區(qū)分請(qǐng)求和響應(yīng)QDCOUNT 大于 0 的通常是請(qǐng)求。這套特征識(shí)別不是百分之百內(nèi)網(wǎng)有人把 SSH 挪到 443 端口上跑TLS 特征識(shí)別不出來(lái)但它已經(jīng)能覆蓋絕大多數(shù)正常業(yè)務(wù)流量。識(shí)別結(jié)果會(huì)直接影響后面的協(xié)議占比統(tǒng)計(jì)所以要給“OTHER”留一個(gè)可見的檔位不要什么都吞進(jìn)“未知”里否則統(tǒng)計(jì)報(bào)表做出來(lái)沒法解釋。4.2 五元組會(huì)話聚合FlowKey 設(shè)計(jì)與定時(shí)回收流量分析的第二件事是把逐包記錄聚合成會(huì)話。會(huì)話的天然主鍵是五元組源 IP、源端口、目標(biāo) IP、目標(biāo)端口、協(xié)議。但這里有個(gè)細(xì)節(jié)TCP 客戶端端口是隨機(jī)高位端口如果不做方向歸一化同一個(gè) TCP 連接的來(lái)回流量會(huì)被拆成兩條流A→B 一條B→A 一條。我一般做法是把五元組按字典序歸并成一個(gè)方向無(wú)關(guān)的 key雙向字節(jié)合在一起統(tǒng)計(jì)// 會(huì)話 key五元組但方向歸一化雙向流量合并到同一條流 public final class FlowKey { private final String ipA; private final int portA; private final String ipB; private final int portB; private final int protocol; // 工廠方法把 src/dst 按字典序歸并避免雙向拆成兩條流 public static FlowKey of(String ip1, int p1, String ip2, int p2, int proto) { int cmp ip1.compareTo(ip2); if (cmp 0 || (cmp 0 p1 p2)) { return new FlowKey(ip1, p1, ip2, p2, proto); } return new FlowKey(ip2, p2, ip1, p1, proto); } // equals、hashCode 按五個(gè)字段生成這里省略 } // 聚合表ConcurrentHashMap 保證多消費(fèi)者線程寫入安全 ConcurrentHashMapFlowKey, FlowStats flows new ConcurrentHashMap(); // 每個(gè)包到達(dá)時(shí)更新對(duì)應(yīng)會(huì)話的統(tǒng)計(jì) FlowKey key FlowKey.of(srcIp, srcPort, dstIp, dstPort, protocol); FlowStats stats flows.computeIfAbsent(key, k - new FlowStats(System.currentTimeMillis())); stats.packets; stats.bytes packetLength; stats.lastSeen System.currentTimeMillis();為什么用 computeIfAbsent 而不是先 get 再 put多消費(fèi)者線程同時(shí)處理不同包時(shí)check-then-act 會(huì)產(chǎn)生競(jìng)態(tài)同一個(gè)新會(huì)話可能被兩個(gè)線程各建一條記錄后面的流量就會(huì)被分流到兩條流上統(tǒng)計(jì)徹底失真。computeIfAbsent 在 ConcurrentHashMap 上是原子的能保證同一個(gè) key 只會(huì)創(chuàng)建一個(gè) FlowStats 實(shí)例。如果你還要區(qū)分請(qǐng)求和響應(yīng)方向來(lái)分析“誰(shuí)先發(fā)起連接”就在 FlowStats 里加兩個(gè)方向獨(dú)立的計(jì)數(shù)器而不是改 key 結(jié)構(gòu)——改了 key 結(jié)構(gòu)就回到兩條流的老問題上了。會(huì)話不能無(wú)限存活。TCP 的正常關(guān)閉有 FIN 標(biāo)志但一半以上的流量靠超時(shí)消失比如移動(dòng)端斷網(wǎng)、服務(wù)端直接 RST。我會(huì)用一條定時(shí)任務(wù)清掃空閑會(huì)話ScheduledExecutorService scheduler Executors.newSingleThreadScheduledExecutor(); // TCP 空閑 30 秒、UDP 空閑 10 秒后回收 scheduler.scheduleWithFixedDelay(() - { long now System.currentTimeMillis(); flows.entrySet().removeIf(e - { FlowStats s e.getValue(); long idleLimit e.getKey().protocol 6 ? 30_000 : 10_000; return now - s.lastSeen idleLimit; }); }, 30, 30, TimeUnit.SECONDS);定時(shí)任務(wù)不一定非要引 Quartzjava.util.concurrent 自帶的 ScheduledExecutorService 在這個(gè)場(chǎng)景足夠了。清掃周期取 30 秒太頻繁會(huì)白耗 CPU太懶則表里的幽靈會(huì)話太多。注意 removeIf 在 ConcurrentHashMap 上會(huì)逐個(gè)加鎖如果表里有幾百萬(wàn)條流一次清掃可能耗時(shí)幾百毫秒這是可以接受的但不要把清掃和抓包線程放在同一個(gè)池子里否則業(yè)務(wù)線程會(huì)被搶走。4.3 指標(biāo)設(shè)計(jì)和內(nèi)存邊界吞吐量、TopN 與快照落盤會(huì)話表只是中間態(tài)最終要給人的是幾個(gè)能說(shuō)明問題的指標(biāo)。我做流量分析最少會(huì)出這幾項(xiàng)鏈路吞吐量、協(xié)議占比、包長(zhǎng)分布、TopN 會(huì)話。吞吐量用滑動(dòng)窗口算維護(hù)最近 60 個(gè)秒級(jí)計(jì)數(shù)器每秒清空當(dāng)前桶60 秒窗口求和再除以時(shí)長(zhǎng)就是平均吞吐。包長(zhǎng)分布把長(zhǎng)度分桶0-64、65-128、129-512、513-1024、1024掃描和爆破流量的特征都在小包區(qū)域。指標(biāo)計(jì)算方式用途吞吐量60 秒滑動(dòng)窗口字節(jié)和 / 時(shí)長(zhǎng)發(fā)現(xiàn)突發(fā)流量和基線偏離包長(zhǎng)分布按長(zhǎng)度分桶累加計(jì)數(shù)識(shí)別掃描、小包攻擊協(xié)議占比分類計(jì)數(shù)占總包數(shù)比例業(yè)務(wù)流量構(gòu)成基線TopN 會(huì)話按累計(jì)字節(jié)排序取前 N定位流量大頭和異常外連內(nèi)存邊界的控制是一開始就要想好的不然后面必 OOM。兩個(gè)硬性上限隊(duì)列容量已經(jīng)有界會(huì)話表也要有界。我一般給會(huì)話表設(shè)最大值比如 100 萬(wàn)條達(dá)到上限后按 lastSeen 淘汰最舊的。淘汰邏輯放在定時(shí)清掃里一起做把removeIf的條件改成“超時(shí)或超容量”這樣不會(huì)增加額外的遍歷開銷。每 60 秒把當(dāng)前會(huì)話表和 TopN 快照寫一次日志或時(shí)序庫(kù)然后清空統(tǒng)計(jì)桶會(huì)話表保留但不重置——會(huì)話表的生命周期就是會(huì)話本身的生命周期這是它和臨時(shí)統(tǒng)計(jì)桶最大的區(qū)別。5. 避坑清單Java 流量分析最常見的五個(gè)翻車現(xiàn)場(chǎng)5.1 Windows 上打不開句柄先查 Npcap 的 WinPcap 兼容模式現(xiàn)象Pcaps.findAllDevs 返回空列表或者 openLive 拋 PcapNativeException代碼跟教程一模一樣但就是跑不通。換個(gè)同事的機(jī)器又正常。原因本機(jī)裝了 Npcap但安裝時(shí)沒勾選 “Install Npcap in WinPcap API-compatible Mode”。pcap4j 的 JNA 映射依賴 wpcap.dll 提供 WinPcap 兼容層的函數(shù)入口不勾裝出來(lái)的 Npcap 缺少這些入口加載就會(huì)失敗。另外 JDK 是 64 位就裝 64 位 Npcap位數(shù)混了會(huì)出現(xiàn)加載成功但一調(diào)用就崩潰的怪象。解決重裝 Npcap安裝向?qū)Ю锇鸭嫒菽J焦瓷涎b完重啟終端和 IDE。然后回到 2.3 節(jié)的設(shè)備枚舉代碼確認(rèn)列表能打印出來(lái)再往下走。5.2 Linux 下普通用戶收不到包c(diǎn)apability 與路徑綁定現(xiàn)象程序不報(bào)錯(cuò)handle 也打開了但 loop 一直拿不到包。sudo 跑立刻正常用普通用戶跑就是黑匣子一樣沒反應(yīng)。原因打開 pcap 句柄需要 CAP_NET_RAW 和 CAP_NET_ADMIN 兩個(gè) capability普通用戶默認(rèn)沒有openLive 在某些內(nèi)核和 libpcap 版本下不會(huì)立刻報(bào)權(quán)限錯(cuò)誤而是直接把抓包靜默失效。解決要么開發(fā)時(shí)直接 sudo 跑要么給 Java 二進(jìn)制附加 capability# 給 java 可執(zhí)行文件附加網(wǎng)絡(luò)抓包權(quán)限注意路徑要跟你的 JDK 實(shí)際路徑一致 sudo setcap cap_net_raw,cap_net_admineip /usr/lib/jvm/java-17-openjdk-amd64/bin/java getcap /usr/lib/jvm/java-17-openjdk-amd64/bin/javasetcap 之后用 getcap 確認(rèn)輸出里能看到 cap_net_raw,cap_net_admin 就說(shuō)明加上了??釉谟谌绻阌?sdkman、jenv 或者 IDE 內(nèi)置 JDK 切換版本capability 是加在具體二進(jìn)制路徑上的一切換路徑就丟表現(xiàn)為“昨天還能抓包今天突然不行”。我后來(lái)統(tǒng)一把抓包程序打成可執(zhí)行 jar用固定路徑的 JDK 啟動(dòng)腳本去跑才徹底躲開這個(gè)玄學(xué)問題。5.3 重負(fù)載丟包回調(diào)里的耗時(shí)操作是隱形殺手現(xiàn)象空載時(shí)一切正常一上壓測(cè)包數(shù)就少了一大截。在回調(diào)里加了 JSON 序列化或者日志輸出之后丟包更明顯。原因handle.loop 的監(jiān)聽回調(diào)在抓包線程里串行執(zhí)行回調(diào)耗時(shí)長(zhǎng)內(nèi)核 pcap 緩沖區(qū)很快寫滿新到達(dá)的包被內(nèi)核直接丟棄。這個(gè)丟包發(fā)生在 native 層JVM 里看不到任何異常只有拿 tshark 同網(wǎng)卡對(duì)照才會(huì)發(fā)現(xiàn)數(shù)量對(duì)不上。解決回調(diào)里只入隊(duì)解析放到消費(fèi)者線程池。隊(duì)列用有界隊(duì)列滿了記 dropped 數(shù)而不是無(wú)限阻塞。真到了連入隊(duì)都跟不上的極端場(chǎng)景寧可丟包也要保住抓包線程不崩再把丟包率作為監(jiān)控項(xiàng)暴露出來(lái)。5.4 端口和包長(zhǎng)解析出來(lái)是天文數(shù)字字節(jié)序與符號(hào)擴(kuò)展現(xiàn)象在實(shí)際設(shè)備上抓包解析出來(lái)的源端口是 13568明明訪問的是 53 端口。包長(zhǎng)字段出現(xiàn) 65535 之類的怪值偶爾還拋 ArrayIndexOutOfBoundsException程序崩掉。原因兩手罪都犯了。第一Java 的 byte 是有符號(hào)類型0x80 以上的字節(jié)直接 8會(huì)帶符號(hào)擴(kuò)展拼出來(lái)的數(shù)完全不對(duì)第二網(wǎng)絡(luò)字節(jié)序是大端x86 內(nèi)存是小端數(shù)值拼接必須按大端順序手工移位。至于數(shù)組越界是沒做長(zhǎng)度校驗(yàn)就取了 raw[20]遇到超短包直接訪問越界。解決所有字節(jié)取值統(tǒng)一寫成(raw[i] 0xFF)再用大端方式組合或者用ByteBuffer.wrap(raw).order(ByteOrder.BIG_ENDIAN)統(tǒng)一讀取。每次解析前先判長(zhǎng)度以太網(wǎng)加 IP 頭加 TCP 頭至少要 54 字節(jié)不足就直接跳過。這一步是血淚經(jīng)驗(yàn)錯(cuò)一兩個(gè)字節(jié)在本地可能看不出來(lái)上了生產(chǎn)流量就原形畢露。5.5 長(zhǎng)時(shí)間運(yùn)行 OOM會(huì)話表無(wú)限增長(zhǎng)和隊(duì)列積壓現(xiàn)象程序跑了幾個(gè)小時(shí)突然 OOM重啟后又復(fù)發(fā)。GC 日志顯示老年代持續(xù)上漲Full GC 越來(lái)越頻繁最后抓包線程卡死。原因網(wǎng)絡(luò)上有掃描器或異常程序在產(chǎn)生大量五元組會(huì)話表無(wú)限膨脹回調(diào)隊(duì)列如果設(shè)計(jì)成無(wú)界隊(duì)列消費(fèi)者線程一慢隊(duì)列也能吃掉全部堆內(nèi)存。解決會(huì)話表加容量上限達(dá)到上限按 lastSeen 淘汰最舊會(huì)話隊(duì)列全部改有界入隊(duì)失敗只計(jì)數(shù)不阻塞另外把-Xmx設(shè)成一個(gè)可控的值而不是放任默認(rèn)比如-Xmx2g。定期快照落盤后主動(dòng)調(diào)用System.gc()并不解決問題真正有效的是把每個(gè)集合的上限都卡死讓內(nèi)存用量和流量大小解耦。6. 上線前的三個(gè)進(jìn)階動(dòng)作離線重放、性能驗(yàn)證與數(shù)據(jù)一致性6.1 把抓包來(lái)源抽象成接口pcap 離線重放先行新需求到手我一般先把“包從哪來(lái)”抽象出來(lái)。LiveSource 和 OfflineSource 都實(shí)現(xiàn)同一個(gè) PacketSource 接口解析層只管拿包不關(guān)心包是網(wǎng)卡來(lái)的還是文件來(lái)的。pcap4j 的離線讀取只需要一行差異// 離線模式讀 pcap 文件同一套解析和聚合邏輯直接復(fù)用 PcapHandle offline Pcaps.openOffline(capture.pcap); offline.loop(-1, packet - queue.offer(packet)); // 進(jìn)同一個(gè)隊(duì)列離線重放的價(jià)值太大了。出問題時(shí)先用 Wireshark 在真機(jī)上抓一份 pcap回到測(cè)試環(huán)境重放問題就能穩(wěn)定復(fù)現(xiàn)不用在生產(chǎn)網(wǎng)卡上反復(fù)折騰。我在 OfflineSource 里還會(huì)加一個(gè)限速參數(shù)控制每秒吐多少包模擬慢速和高壓兩種場(chǎng)景做回歸。6.2 用 tshark 對(duì)照驗(yàn)證統(tǒng)計(jì)結(jié)果再摳兩個(gè)性能點(diǎn)解析和聚合寫完第一件事是驗(yàn)證結(jié)果對(duì)不對(duì)而不是繼續(xù)加功能。抓一份固定流量的 pcap然后用 tshark 出會(huì)話統(tǒng)計(jì)做對(duì)照# 對(duì)比 TCP 會(huì)話數(shù)和字節(jié)量檢驗(yàn)聚合邏輯是否準(zhǔn)確 tshark -r capture.pcap -q -z conv,tcptshark 的 conv 表會(huì)列出每個(gè)會(huì)話的雙向包數(shù)和字節(jié)數(shù)拿它和你的 TopN 輸出比數(shù)量級(jí)誤差在幾 KB 以內(nèi)就說(shuō)明解析和聚合鏈路沒問題。如果差很多多半是方向歸并或超時(shí)回收的口徑不一致先對(duì)齊口徑再談性能。性能上值得摳的點(diǎn)有兩個(gè)一是純統(tǒng)計(jì)場(chǎng)景少用包對(duì)象pcap4j 的 Packet 對(duì)象分層構(gòu)建開銷不小只關(guān)心包頭就手動(dòng)解析 rawData二是 bufferSize 在壓測(cè)環(huán)境調(diào)到 4~8MB減少內(nèi)核丟包。數(shù)據(jù)一致性主要靠 ConcurrentHashMap 的原子方法和 AtomicLong 計(jì)數(shù)器遇到“統(tǒng)計(jì)值時(shí)大時(shí)小”的問題先懷疑是不是多線程下用了普通 HashMap。說(shuō)句實(shí)在的我以前做抓包也愛直接在回調(diào)里一把梭直到被線上丟包教育過一次。現(xiàn)在的習(xí)慣是任何抓包需求都先落一份 pcap離線重放跑通再上生產(chǎn)網(wǎng)卡。有一次半夜線上異常外連就是靠離線重放把解析邏輯調(diào)對(duì)上線后半小時(shí)就定位到是臺(tái)測(cè)試機(jī)的定時(shí)任務(wù)在掃外網(wǎng)端口。這項(xiàng)目做下來(lái)最大的體會(huì)是抓包不難難的是讓解析邏輯在真實(shí)流量下不翻車、不 OOM邊界和上限在一開始就定好。希望幫到你。本文還有配套的精品資源點(diǎn)擊獲取
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
天天操天天插| 国产亚洲精品久久久久久久久动漫| 免费97碰碰| 五月婷婷丁香在线| 久婷五月| 天天情色综合网| www99久久| 影音先锋美国A| 丁香婷婷激情六月五月开心| 日韩综合大黄| 狠色狠色狠色狠色狠色网| 色色六月| 麻豆忘忧草午夜| 久久激情五月婷婷| 99九九热在线观看| 婷婷五月综合色拍| 色五月丁香婷婷久草| 在线区区区| 99热线观看9| 色狠狠色噜噜AV天堂五区 | 久久久性爱网| se.久久视频在线观看| 2018国产大陆天天弄| 欧美va在线观看| 亚洲综合狠狠艹| 日韩色色色99| 亚洲性爱干干| 丁香五月性| 六月丁丁香| 婷婷五月天视频亚洲| 婷婷亚洲五| 五月婷婷日| 丁香8月手机综合| 99久久综合网| 亚洲第一成人无码A片| 色色a| 日韩在线一级| 91玖玖| 婷婷五月天久久久| 色五月婷婷五月天| 91操网| 天天草比天天爽| 九九热这里只有国产精品| aⅤ79成人片| 热996精品在线观看| 影音先锋 萱萱| 四川BBB搡BBB搡多人乱亂| 久色视频| 久久色大香蕉| 91久久九色| 欲色人妻| 91丁香五月| 国产婷婷综合| 五月天天天综合| 色八月婷婷| 思思色播| 五月丁香另类网| 色六月天| 五月丁香欧美综合| 成人无码髙潮喷水A片| 双性美人被调教到喷水A片| 色婷婷成人做爰A片免费看网站 | 婷婷丁香人妻天天爽| 日韩色五月| 色五月色图| 久久综合丁香激情五月| 日韩国产在线精品| 日本久久人| 一区二区免费看| 97色碰| 五月婷婷新网站| 婷婷五月天另类视频| 五月激情婷婷开心五月| 五月丁香六月激情在线| 色色色欧美| 午夜成人片400| 夜色热久| 激情文学 综合 色| 色色亚洲五月天| 婷婷情色五月天| 99这里只有精| 97超碰在线观看免费| 91色在线| 婷婷丁香人妻久久在线观看| 亚洲美女高潮久久久久久69| 成人五月丁香花| 五月丁香婷色| 五月天影院婷婷在线观看| 色五月色五天免费视频| 精品一二三区久久AAA片| 人人操超碰| 午夜成人综合| 国精产品一区二区三区| 天天日天天插| 青青草轻轻操| 天天干狠狠| 亚洲日日日| 婷婷丁香综合网| 小色小蛇伊人婷婷色香五月| aaa日韩| WWW.婷婷五月天.COM| 996热| www.91在线看| 久久这里只有欧美| 98国产精品综合一区二区三区| 精品一区二区三区三区| 日日干日日s| 色五月婷婷色五月婷婷色五月婷婷| 一本久道综合色婷婷五月| WW婷婷五月天com| 热久久91| 色5月婷婷色| 成人无码髙潮喷水A片| 天天操天天曰| 婷婷福利影院| 九九婷婷五月天影视| 99热综合网| 婷婷黄色网| 日本精品在线噜噜噜| 久久99精品久久只有精品| 日韩无码色色| 色性综合| 婷婷基地爱| 丁香五月大香蕉AV| 色色色99| 五月天伊人综合| 狠狠色噜噜狠狠狠888了| 久久538| 丁香六月婷婷社区| 五月婷婷之综合激情| 思思热在线观看| 丁香五月手机在线| 五月丁香好婷婷A片网| 亚洲精品久久久无码| 亚洲成人在线播放| 婷婷五月天影院| 大香蕉久久久久| 欧美日本va| 五月丁香婷婷钟和色图| 色性五月天| 国产毛片精品一区二区色欲黄A片| 色玖玖综合网| 五月丁香六月| 五月天婷五月天综合网在线观| 超碰人人操在线| 久久九九囯产| 婷婷射图| 丁香五月婷婷影视先锋| 99免费热视频| 色综合色色色色| 色五月在线视频观看| 亚洲中文字幕在线观看| 新精品99| 99热网址| 久久婷婷伊人| 色噜噜在线| 五月天婷婷色| 婷婷丁香五月综合激情视频| www,色综合| 婷婷激情五月综合| 激情综合国产| 99re久久| 日韩在线五月天婷婷| 婷婷不卡基地| www.婷婷亚洲基地| 久热这里这里有精品| 丰满少妇猛烈A片免费看观看| 婷婷五月蜜桃成人桃色丁香| 九九婷婷热| 日本va欧美va欧美| 99九九在线观看免费| 天天插天天插天天插天天插| 《》【无码】想被搞到爽AV应募而来的超M素人 西纯子 10musume-011723-01 | 黄色片avv| 亚洲成AV人片在线观看| 婷婷五月天美女21p| 182TV大香蕉| 翔田千里 50岁 无码| 久久激情网| 婷婷五月天综合在线| 无码网| 电影91久久久| enecarbon-materials.comWu染请涟系Bao护@wip1688 | 在线视频激情网站| 亚洲精品乱码久久久久99| 99精品成人无码A片观看金桔| 亚洲日韩26uuu| 91丁香婷婷综合久久欧美| 99re这里只有| 中国AV性爱观看| 丁香9月婷婷| 婷婷五月天奸女| 噜噜噜噜噜在线| 69凹凸成人综合网| 亚洲色在线观看| 婷婷美女精品视频| 国产日韩av片| 九月丁香久久网| WWW.桔色成人.COM| 五月婷丁香亚洲| 99热99美国在线观看| 丁香五月成人网| 五月婷婷九| 大香蕉伊人爱在线| 噢美99| 久久9热| 国产伊人五月天| 婷婷五月天性爱视频| 色噜噜综合网| 欧美性爱五月天| 婷婷激情五月吧| 丁香五月婷婷国产在线| 熟女人妻一区二区三区免费看| 人人操人人看97干| 电影91久久久| 久久xx| 色停停五月,在线观看| 久青青久| 亚洲五月婷婷| 91大神操美女| 永久免费一区二区三区| 热婷婷久| 久久99网| 123日本不卡在线| 婷婷六月久久综合导航| 婷婷久久丁香五月| 人人操AV| 99精品综合视频| www.五月天。com| 91viP在线看| 99热日本精品| 丁香五月天日韩无码| 亚洲热视频| 五月婷婷九九热| 五月花婷婷丁香| 天天日天天狠狠操| 婷婷放心五日爱| 99久久久久久www| 久久这里只有精品视频15| 五月激情综合网| 五月丁香啪啪综合| 亚洲超碰在线| 久久性视频| 九九热视频在线观看| 婷婷五月天亚洲综合网| 人人操9| 亚洲乱码日产精品BD| 这里只有精品视频在线| a网站免费观看| 久久精品这里只有精品免费首页| 天天日夜夜拍| 婷婷久久大香蕉| 婷婷九月| 97人人射| 97人人干视频| 九九99热精品| 亚洲性视频| 成人资源在线| 亚洲五月婷婷| 五月婷婷丁香大陆免费| 天天操天天爱天天玩| 天天干天天日天天插| www.激情.com.| 激情网站五月| 五月天伊人日日噜影片AV| 欧美成性色| 久久这里只有精品5| 久久久久婷婷| 五月永久激情| 六月丁香婷婷综合在线| 亚洲av成人在线| 婷婷五月激情网| 五月婷婷激情网| 婷婷六月色| 五月天伊人| 4399成人黄A片| 99久久久久| 久久亚洲婷婷| 99精品国产在热久久婷婷| 久久超视频| 五月丁香av中文| 亚洲五月天婷婷| 伊人激情AV一区二区三区| 亚洲V国产V欧美V久久久久久| 国产肥白大熟妇BBBB视频| 1024亚洲无码| 嫩模aV在线| 涩涩五月天综合| 手机AVAV天堂看网| 五月天婷婷小说| 91色综合| 香蕉曰比| 婷色人人狠| 五月色俺婷婷| 五月开心激情| 98色丁香五月婷婷综合网| 久热大香蕉| 五月天播播综合| 五月天成人在线播放丁香| 亚洲色频| 免看黄大片AA | 玖玖玖婷婷婷| 深爱激情小说五月婷婷| 91啪啪网| 玩熟女五十AV一二三区| 激情AV在线| 丁香五月婷婷呀| 91人人爽久久涩噜噜噜| 五月四色婷婷| 色婷婷影院| 五月久久丁香| 【乱子伦】黄色| 成人丁香婷婷| 99精品视频在线观看| 一操久久| 五月天停停基地| 九九AV在线| 五月久久综合| 亚洲色婷婷婷婷人人爽| 色五月婷婷久久| 99精品综合在线| 久久这里精彩免费在线观看| 99视频在线观看网址| 久久怡红院| 日韩成人电影Av| 九热在线这里有精品6| 玖玖五月丁香| 99久久.www| 精品99爱免费视频在线观看| 国产超碰在线| 激情综合啪啪啪| 五月色综合网| 五月婷婷 自拍| 五月天婷婷色播| 超碰国产在线| 91九色视频| 五月花激情| 亚洲亚洲人成综合网络| 婷婷激情五月天天天开心| 热99这就是精品视频| 五月婷婷香蕉| 久久九九99| 啪啪激情综合| 综合AV在线| 久久九九一區| 五月天婷婷激情在线色图| 一本大道嫩草AV无码专区| 国产97色在线| 婷婷丁香在线| 天天色播| 免费观看的av| 婷婷五月天伊人在线| 99人碰碰碰| 色噜噜五月天| 婷婷五月亚洲综合| 欧美日韩成人| 97色吧| 五月丁香婷成人网| 四虎国产精品永久在线国在线| 婷婷香香五月| 国产激情久久久| 99热情这里只有精品在线播放| 大香蕉五月丁香| 五月天伊人综合| 激情五月天网站| 久久艹网| 丁香色色网| 婷婷99中文字幕| 色色免费网站| 天天做天天爱天天日| 亚洲综合五月天婷婷丁香| 色色色色欧洲| 日本 @ va 免费| 丁香六月婷婷色XXXX| 日本成人噜噜噜噜噜| 日日干四虎| 久久婷婷婷婷伊人| 丁香色影院| 色吧婷婷| 日本在线免费中文com.| 日韩欧美婷婷丁| 开心五月深爱激情| 六月婷基地| 成人做爰A片免费看视频 | 激情网开心网| 天天色天天操天天射| 大香蕉伊人99| 99re在线播放| 亚洲99精品欧美一区| 五月婷婷导航| 亚洲天堂热| 97色伦另类图片小说视频| 99视频综合| 丁香五月婷婷色偷偷| 伊人久久综合| 丁香成人五月天| 久久这里只有国产视频| 色色色综合色| 日韩人妻AV在线| 精品丁香五月天在线播放| 五月婷啪啪| 开心五月天激情网| 天天爽天天干| 停停色综合伊人| 色婷婷a三区麻| 91seAV| 99操碰| 久热最新视频| 亚洲AV成人精品日韩在线播放| 国产精品18久久久| 91碰碰视频| 色婷婷色久综| 婷婷六月啪啪| 操逼五月天| 婷婷六月丁香五月| 亚洲人人操| 天天舔天天摸天天射| 激情淫乱男女| 国产暴力强伦轩1区二区小说| 丁香久久| 激情五月六月丁香| 综合天天综合| 色五月婷婷综合在线| av大香蕉| 色婷婷视频在线| www、色色色| 五月花综合网| 久久伊人婷婷| 婷婷狠狠97| 色色色香蕉五月婷| 五月天婷婷成人网| 亚洲九区| 天天综合网91| 丁香婷婷成人网站| 亚洲热久久| 91视屏在线观看com.wwwvv| 亚州操操| 日本99视频精品免费播放| 国产91资源在线| 欧美一级色| 99热8| 狠狠色丁香久久婷婷综合五月| 无码色色色色色| 亚洲Av成人在线观看| 六月婷婷综合网2| 97婷婷色| 大香蕉啪啪啪| JAPANRCEP老熟妇乱子伦视频 | 天天骑天天操| 婷婷午夜| 婷婷啪啪| 丁香五月成人社区| 色香欲综合| 91超碰在线观看| 五月天亭亭俺也| 亚洲欧美另类在线23p| 色婷婷色五月丁香| 天天爱天天做天天爽| 久久婷婷五月国产激情综合片| 久久性操| 成人片在线播放| 美女精品一级不卡视频| 婷婷情色五月天| 六月婷欧美| 狼友超碰| 天天激情5月天亚洲| 激情五月天色色网| 五月丁香久久精品在线观看| 丁香六月天婷婷在线| 激情五月伊人婷婷| 欧美综合在线五月天色婷婷| 99热这里只是精品| 五月婷婷在线综合| 区美毛片子| 丁香六月婷婷开心| 亚洲九九视频| 无人区码一码二码三码医生系列| 狠狠干.com| 67194中文在线| 婷婷综合天堂| 人人综合久| 涩五月婷婷| 操操操av| 天天干天天操| 九九99九九99| 日本三级大片| 精品九九久久| 九九AV在线| 五月婷六月综合在线观看| 丁香五月天色| 丁香美女主播视频在线观看| 久9视频免费播放| 亚洲综合99| 日日夜夜干| 天天日日| 99热超碰| www激情五月天| 婷婷久久99| 俺去也婷婷| 91热视频| 337p大胆噜噜噜噜噜91Av| www.主妇. com| 激情五月天小说视频| 丁香色五月天| 九九久久精品| 99超碰人人| 都市激情久久| 国产在这里只有精品| 久九色| 免费无码毛片一区二区A片| 一本到不卡高清DVD| 色婷婷777狠狠| 综合激情网| 99只有精品| 色99在线| 91色五月| jizzdr| 色婷视频| 综合激情五月婷婷| 五月婷婷之激情五月| 久久婷婷五月综合啪| 亚洲亚洲人成综合网络| 五月婷精品| 日本五月视频| 99这里有精品| 色停停香蕉视频| 99综合免费视频| 婷婷六月啪啪| 97热九九| 丁香六月婷婷综合在线| 国产全是老熟女太爽了| 久久久久9999| 男女免费视频999| 影音先锋91网站在线观看| 色婷婷88| 99亚洲精品视频| 性色做爰片在线观看WW| 国产激情视频在线观看| 成功精品影院| 久久精彩视频99| 欧美美女国产日韩一区二区久| 天天色天天日天天舔| AV成人在线网站| site:hcxsz888.com| 欧美 日韩 成人| 影音先锋男士资源网一区| 色情五月丁香婷婷网| 色色色婷婷五月| 五月久久| 激情五月色播五月| 97色一二三| 日韩无码人妻一区二区三区综合| 婷婷六月色| 亚洲综合九九| 啪啪一区| 99久热这里只有精品视频删减版| 丁香综合网| 成人永久免费视频在线观看| 爱草人视频| 99碰碰碰| 99爱在线视频| 天天综合久久| 成人永久免费视频在线观看| 久久免费丁香| 最新久久网址| 婷婷综合激情| 99色天堂| 天天爽,天天操。| 开心激情站| 婷婷激情小说网| 99操碰| 日韩999| 五月婷婷六月丁香| 激情五月黄色小说| 国产SUV精品一区二区883| 色五月婷婷天天干| 五月天色色无码| 九九热在这里只有精品| 婷婷五月综合中文字幕| 天天做天天爱天天爽综合网| 91天堂网综合| 色情五月综合婷婷| 亚洲精品乱码久久久久99| 99精品在线观看| 五月婷婷成人网首页| 草了bav视频在线观看| 五月丁香久久久| 天天肏天天肏| 97在线视频观看| 思思99热热热99| 熟女少妇内射日韩亚洲| 啪啪小说五月天| 色婷婷天堂| 久久99热这里只有精品| 草AV9999| 铁牛TV人妻| 日韩成人精品中文字幕| 五月丁香六月婷婷综合网| 91久女| 五月天色综合| 丁香五月网络网络| 亚洲欧美成人在线观看| 97碰碰在线看视频免费| 六月色色综合| 第五婷婷伊人丁香| www.狠狠| 九九成人视频| 99热这里只有精品亚洲| 香蕉中文在线| 丁香五月影院| 99免费在线| 丁香六月开心| www.玖玖婷婷在线| 久久ww| 99热这里只有精品86| 日韩在线9| 免费黄网不卡AV| 站长推荐无码播放| 激情五月色综合国产精品| 欧美WW在线网| 国产精产国品一二三在观看| 91久久精品无码一区二区三区| 亚洲天堂AV免费片| 棕合影院色色| av在线免费播放观看| 大香蕉五月天| 色J香五月天| 这里有精品99| 99在线视频免费| 日韩艹比| 六月天婷婷| 色婷婷五月天偷拍| 开心五月丁香婷婷| 9er热在线精品视频| 国产精品成人网站| 亚洲五月六月婷婷| 综合网激情| 91久久色| www.1024久久| 白人荫道BBWBBB大荫道| 大香网伊人久久综合| av性爱网站| 久久五月丁香激情综合| 久久丁香| 日韩AV片| 一起草无码| 微拍92| 五月开心播播网| 深爱婷婷网| 日韩色五月| 五月天成人网在线观看| 99爱无码| 亚洲性色XXXXX| 久久草人妻| 欧洲综合视频| 人人人操| yellow视频在线观看91| 色五月婷婷自拍| 任你干线上免费视频有3吗| 丰满少妇乱A片无码| 五月婷婷综合在线| 激情婷婷五月| 婷婷六月色| 欧美色色色色色| 综合激情在线视频| av色婷婷| 99色综合网| 亚洲视频国产一区| 超级碰碰碰97免费| 欧美综合五月丁香六月婷| 婷婷成人在线| 亚洲不卡欧洲| 久久丁香五月婷婷| 丁香五月激情啪啪| site:xiongshengzz.com| 久久九九99| 婷婷五月小说色综合| 五月天无码| 99热情这里只有精品在线播放| 淫荡家庭AV| 天天综合亚洲综合网天天αⅴ| 久久网站免费亚洲| 美臀自射自家人妻| 久久精品永久免费| 丁香婷婷色情社区成人小说| 日本五月天激情| 超碰成人av| 久久亚洲婷婷| 黄桃AV无码免费一区二区三区| 亚洲精品又粗又大又爽A片| 亚洲国产精品VA在线看黑人| 亞洲自怕| 丁香五月婷婷亚洲色图| 亚洲操操| 天天爽曰日爽| 99热这| 婷婷的99视频网站| 三男玩一女三A片| 亚洲色图五月丁香五月婷婷| 九九人人精品| www.精品99| 五月深爱网| 亚洲免费观看高清完整版AV线| 婷色五月| 久在热99| 9l视频自拍九色9l视频自拍九色9l社区 | 91人操| AV电影在线播放| 五月婷婷 激情按摩| 色婷婷AV久久久久久久| 丁香五月综合激情啪啪| 五月天开心网| 欧在线一区| 欧美精品999| 99亚洲大片精品永久在线观看| 色五月丁香婷婷| 直接看的av| 99re资源在线视频导航| 婷婷天堂综合| 99免费视频在线观看爱| 久久只有18视频| 国av网| 99成人网一区| 亚亚州久久高潮| 天天爽天天操| 成人资源在线| 久热最新视频| 99久久婷婷国产综合精品草原| 欧美日韩二区在线| www.狠狠| 五月婷婷六月天| 一本色道久久88综合日韩精品| 伊人狠狠色婷婷综合丁香一区| 99热6这里之有精品| 99热这里只有精品青草| 成人无码精品1区2区3区免费看| 激情五月天的婷婷| 婷婷五月天免费| 99精品热| 操操天堂| 深爱激情五月网| 精品一二三区久久AAA片| 日本啪啪天堂| 九九在线精品| 狠狠色综合图片| 日韩一区二区在线播放| 色五月天堂| 久久五月婷综合网| 丁香五月久久综合| 婷婷综合视频| 久久精彩免费视频精彩免费视频| 亚洲色五月| 中文字幕高清av| 五月婷婷干| 极品少妇XXXX精品少妇偷拍| 久久久人妻久久久| 色婷婷操逼| 91在线看免费 九九九九| 五月婷婷啪啪网| 99国产精品白浆在线观看免费| www.久久久.com| 五月天激情久久| 99综合入口| 丁香婷婷久久综合在线| 欧美三级巜人妻互换| 色色自拍视频网站| 丁香五月色| 国产亚洲在线观看| 色久九| 色婷婷狠| 色99视频| 久99热| 丁香五月色| 成人午夜无码视频| 激情五月综合| 99在线观看视频免费| 色五月婷婷综合| 五月色在线| 人人摸人人搞| 五月丁香婷婷福利| 荡乳尤物3HP1V5| 激情五月天在线| 第四色在线观看| 婷婷五六日| 国产XXXX搡XXXXX搡麻豆| 开心婷婷五月天电影院| 99视频这里有精品| 五区毛片七区毛片| 五月停亭久久电影| 激情五月婷| 精品久热69| 成人丁香五月| 婷婷五月黄色激情在线| 日本不卡高字幕在线2019| 五月婷婷干| 国产综合A片| 人人摸人人澡人人| 久久综合爱| 91丨九色丨国产打屁股| 久久这里只有精品视频26| 波多婷婷久久| 99这里有精品视频| 色色五月婷婷| WWW.久久.COM| 五月婷婷婷| 九九热99视频| 亚洲亚洲人成综合网络| 狠狠xx| 日本超碰在线| 亚洲V国产V欧美V久久久久久| 婷婷五月天日本无码| 亚洲xx网| 色五月综合| 婷婷五月天综合中文| 1024成人在线观看| 99色在线观看| 成人开心五月天| 激情丁香婷婷| 国产精品电| 人人操人人干AV| 玖玖伦理电影| 婷婷香蕉视频| 日日夜夜干| 噜噜色com| 9久热| 日韩AV在线免费| 另类视频一区| 久草丁香婷婷五月天婷| 尔尔AV一区| 午夜丁香五月天综合| 婷婷天堂站| 婷久久久| 开心五月深爱五月| 婷婷丁香人妻天天爽| AV伊人青草丁香六月| 色五月激情图片| 五月天综合色| 色丁香五月婷婷| se99在线| 久久性爱视频| 丁香社92视频| 国产精品99久久久久久久女警| 丁香婷婷五月天在线视频| 99视频精品视频| 噜噜色五月| 婷婷五月激情黄色| 狠狠干婷婷| 五月天婷综合| 人人视频色| 丁香婷婷激情五月| 变态另类9| 激情性爱婷婷| 麻豆AV一区二区三区| 丁香五月手机在线| 婷婷久久亚洲| 情情五月天色| 99热大全在线观看| 日本三级中文字幕| cao视频,现在观看| 亚洲妇女熟BBW| 999热在线视频| 操人妻视频91| 五月丁香久久丝袜啪啪| 都市激情蜜桃婷婷五月天| 大香蕉天堂| 激情五月天婷婷色色色色色色色色色色色| 国产毛多水多女人A片| 婷婷精品| 殴美日比视频| 成人视频在线免费播放| 丁香五月Av| 色色丁香激情五月| 人人干AV| 五月婷婷五月天天| 免费精品66| 亚洲网站在线鸭子av| 大香蕉综合| 久久多色| 久久免费9| WWW.久久久久久久| 97人人爱人人操| 9超碰在线| 9色在线视频精品观看| 九月停停| 人人操婷婷| 婷婷情色五月| 九一牛视频探花| 狠狠色婷婷综合开心影视| 国产婷婷婷| 久久大香蕉丁香| 日韩精品视频中文字幕| 青草视频在线播放| 日韩黄色中文字幕| 91大屁股在线| 狠狠色噜噜狠狠亚洲A∨| 成人va在线| 91oumei| 五月天狠狠色| 91青娱乐青青草| 超碰在线精品| 69热在线| 五月婷婷丁香五月亚洲色| 婷婷五月天亚洲色| 99精品无码网站| 直接看的AV网站| 六月激情婷婷| 婷婷五月色惰| 香蕉久久国产AV一区二区| 色色色色色色网站| 免费看欧美成人A片无码| 91919191919久久成人视频| 激情影院69| 五月天基地| 黄色五月婷婷| 欧美99热| 99热精地址| 狠狠狠色激情综合适合| 久久精品4| 啪啪啪综合网| 久久婷婷五月综合色和| www一起操| 九九精品在线视频观看| 99这里有精品视频3| 超碰二区| 区区久久妻| 五月色天五月色| 天天干电影| 婷婷开心激情| 久久您您综合网| 4438成人电影| 天天五月香欧美| 天堂草在线观| 区美毛片子| 精品一二三区久久AAA片| 99久久97| 亚韩在线视频| 大伊久久| 婷婷月综合| 少妇AB又爽又紧无码网站| 九 九九九AV| 狠狠干婷婷| 我要射综合| 97在线碰| 97碰碰草| 色五月婷色彩免播放器| 婷婷五月丁香网| 婷婷五月天AV| 中文字幕丰满乱孑伦无码专区| 久99热在线观看| 天天拍夜夜爽日日| 五月丁香亭亭操逼| 操碰色一区就去操| 九九精品99| 天天做天天爱天天玩夜夜爽| 日韩成人中文字幕| 人妻有码乱操| 热的国产99热| 免费看欧美成人A片无码 | 五月激情婷婷综合| 无码人妻一区二区三区免费九色| 婷婷色网站| 秋霞九九无码| 丁香五月婷婷少妇| 成人婷婷| 91碰操| 色综合色欲综合天天免费 | 天天干天天做| 日本一级| 深爱激情丁香| 亚洲午夜国产成人电影VA国产欧…| 五月丁香成人网| AV性爱在线| 狠狠婷婷色| www。狠狠干。com| 人妻AV在线观看| 人妻激情网| www.minyis.com【JT】币址百万U预算可预付QQ2101460746 | 久久丝袜婷婷| 日本A片一区| 青青草六月丁香| 天天色粽合合合合合合合| 91porn一起草| 五月丁香六月婷婷操操操| 亚洲中文字幕AV在线| 激情综合五月激情17| 日本系列_4页_777FP| 免费成片在线观看| 亚洲丁香五月在线观看| 日韩成人无码| 六月婷婷成人| 色999亚洲人成色| 国产精品99久久久久久猫咪| 79精品视频在线观看,| 影音先锋一区二区资源站| 五月色情网| 色激情五月天| 欧美色狠婷久| 色情五月综合婷婷| 婷婷香香五月| 激情五月综合网| 五月丁香激情啪啪| 九九Av| 91爱啪啪| 久热大香蕉| 色9999日韩国产| 99九九精品| 色婷婷香蕉| 午夜婷婷| 久思思久视频| 操99| 亚洲爱爱无码婷婷色五月| 国产SUV精品一区二区6| 婷婷深爱色五月| 国产亚洲成AV人片在线观黄桃 | 亚洲激情在线| 婷婷色五月丁香六月欧美啪| 婷婷五月丁香五月| 日本欧美成人片AAAA| 激情桃色网| 无码免费人妻A片AAA毛片西瓜| 免費亭亭成人| 一本色综合色| 99视频这里有精品免费观看| www.九月婷婷丁香.com| 九九视频在线| 九九九九毛片| 国产精品成人在线| 六月丁香婷婷天堂| 婷婷五月综合基地| 五月天色五月| 久操人妻| 无码AV免费精品一区二区三区 | 亚洲av| 色五月女| 9精品在线| 欧美日韩999| 激情五月婷婷综合色播小说| 激情婷婷黄色五月| 五月婷婷色影院| 婷婷5月色| 精品视频二级九九| 久久最新色| 高潮毛片遮挡费高一百度| 乱乱av| 天天干电影| 成人噜噜网| 久久婷婷超碰| 色狠狠999综合| 激情涩涩网| 色婷婷丁香AV综合| 亚州操操| caobi四区| 色色网站免费| 操人无码| 国产av天天插天天操天天爽| 激情婷婷五月天| 视频综合网| 亚洲最大视频网站| 99A片| 综合激情深爱| 九九99免费视频| 国产偷人爽久久久久久老妇APP| 九九热在线99| 美女五月激情| 青青草Avb在线| 久碰视频| 影音先锋偷偷色男人站| 久久aaa| 欧美色色色色色色| 一本道在线电影| 天天干天天爽| 狠狠色狠狠鲁| 99精品一二三四视频| 91精品激情9| 成人五月丁香社区| 亚洲经典小视频| 综合天天综合| 色涩影院六月丁香| 国外亚洲成AV人片在线观看 | 狠狠操狠狠操| 五月亭亭激情综合| 五月丁香婷婷在线| 亚洲av成人一区二区电影在线| 激情五月天 婷婷| 99久在线精品99re8| 婷婷六月综合在线| 五月丁香激情四射综合| 色色综合网。| 激情深爱五月天| 久婷| 五月婷婷六月丁香综合| 五月丁香六月婷婷综合网| 影音先锋色婷婷| 婷婷自拍| 综合狠久久| 久久久天堂国产精品女人| 欧美大香蕉视频| 婷婷五月天免费视频| 五月丁香五月激情综合色综合| 精品人人操| 99视频网址| 看逼中文字幕| 欧美97超碰| 丁香五月花| 99九九久久| 五月天色社区| 亚欧州精品视频| 亭亭五月丁香五月天激情| 99热只有这里才是精品| 狠狠干总合| 99亚洲综合| 在线观看熟女少妇| 中文字幕综合网| 久99久精品| 丁香婷婷综合激情五月色| 欧美色色日韩| 色色色色色日韩午夜激情 | 五月丁香婷色| 日本色色影院| 丁香六月婷婷色XXXXX| 99碰碰碰| 欧美三级视频| 超碰色热| 国产精品成av人在线视午夜片| 欧美性生交XXXXX无码小说| 综合五月天| 婷婷五月综合激情| 99精品视频在线观看| 色婷婷五月天| 色五月综合网| 99热这里都是精品| 激情亚洲色图片丁香综合| av 一区三区四区| 亚洲综合激情五月天婷婷| 五月丁香久久精品在线观看| 色五月激情综合网| 丁香五月婷婷色| 婷婷五月天美女| 久热这里只有精品在线观看 | 欧洲亚洲精品| 99热官网| 久久色五月| 亚洲熟女色| 婷婷伊人綜合中文字幕| 99热免费| 99在线精品免费视频| 91夫妻视频| 婷婷六月香| 色九月国产| 五月丁香免费视频| 五月天婷婷基地| 梁铮版《蜘蛛女侠》在线| 色香五月天| 色五月第四色| 丁香五月五月婷婷| 九色PORNY自拍成人精彩视频| 97色婷| 欧美成人AAA片一区国产精品 | 99色在线观看视频| 91chinese在线| 无码日本精品XXXXXXXXX| 亚洲va久久久噜噜噜久久天堂| 国产免费av网站| www.99精品视频| 另类天堂| 四色女婷婷| 天天色视频| 涩五月婷婷| 久久精品99国产精品日本| 久久五月天 91| 亚洲成人AV在线播放| 九九视频这里是精品五月| 99这里是精品| 91AV婷婷| 99热在线观看| 久久久久久18| 天天爽在线视频| 欧美婷| 色婷婷丁香五月| 色色丁香| 亚洲av成人电影在线观看| 婷婷五月色| 99热99热| 日本人妻A片成人免费看片| 9久热精品在线视频| 天天爽夜夜操| 天天做综合| 五月婷婷综合精品| 99精品在线播放| 亚洲六月色| 91丨九色丨白浆秘| 综合色色婷婷| 色色色综合网| 狠狠色丁香久久综合婷婷亚洲成人福利| 情色五月天网站| 婷婷五月色亚洲| 久久久精品色| 3DAV亚洲香蕉久久 一区二区| 婷婷伊人| AV操操操| 全部老头和老太XXXXX| 色域五月婷婷丁香| 天天综合网亚洲综合网| 大香蕉婷婷| 99热99| 婷婷六月激情啪啪| 亚洲精品影视| 激情碰碰碰| 五月丁激情| 九月丁香婷婷| 五月天伊人久久久久| 天天操九九插| 天天色视频| 老妇操B| 五月激情黄色小说| 99热这里只有精品在线观看| 久热伊人9| www色中色综合| 天天操天天插| 久久 婷婷 五月天| www夜夜操com| 河北真实伦对白精彩脏话| 丁香五月色情| 九九色图| 五月婷久草| 六月婷婷色宗合| 久久婷婷五月| 亚洲超碰在线| 大香蕉天堂| 亚洲天堂有码| 五月婷婷精品无在线| 国产3p露脸普通话对白| eeuss人妻| 91婷婷在线| 伊人9在线| 色99在线视频| 中文字幕不卡网站| 五月色天五月色| 香蕉久久国产AV一区二区 | 丁香五月色综合色播五月| 超碰人人在线| 殴美激情综合网| A1片久久久| 九月色婷婷综合| 五月天婷婷激情在线色图| 国产精女同一区二区三区久| 五月丁香久久激情网| 噼里啪啦完整版中文在线观看| 色热久资源| 五月天婷婷久久| 99热福利| 日本天天操| 丁香婷婷精品视频| 婷婷色播婷婷| 色七色九九| AA片在线观看视频在线播放| 五月天激情在线视频| 精品一二三区久久AAA片| 亚洲精品操一操、噜一噜、摸一摸、爽 | 五月丁香色色色| 天天干狠狠艹| 五月深情久久| 九九热99热| 六月大香蕉| 任你爽视频| 五月色婷婷亚洲 |