欧美日韩亚洲一区二区精品_亚洲无码a∨在线视频_国产成人自产拍免费视频_日本a在线免费观看_亚洲国产综合专区在线电影_丰满熟妇人妻无码区_免费无码又爽又刺激又高潮的视频_亚洲一区区
公務(wù)員期刊網(wǎng) 精選范文 pop3協(xié)議范文

pop3協(xié)議精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的pop3協(xié)議主題范文,僅供參考,歡迎閱讀并收藏。

pop3協(xié)議

第1篇:pop3協(xié)議范文

關(guān)鍵詞:多核;郵件還原;Webmail;IMAP

中圖分類號:TN946;TP311.52 文獻標識碼:A 文章編號:1671-2064(2017)10-0030-01

在網(wǎng)絡(luò)安全方面對往來郵件的關(guān)注度日益增高,如何能在網(wǎng)絡(luò)安全審計系統(tǒng)中將前端輸入網(wǎng)絡(luò)數(shù)據(jù)流進行相應(yīng)處理恢復(fù)得到最終直觀可讀的郵件內(nèi)容。為了解決這個問題本文設(shè)計了基于Tilera多核板卡平臺開發(fā),借助其高速收包引擎和多核并行處理的高性能進行數(shù)據(jù)流捕獲,并對libnids數(shù)據(jù)流重組進行代碼結(jié)構(gòu)重寫完成數(shù)據(jù)流重組,最后對郵件相關(guān)協(xié)議pop3、STMP、IMAP、Webmail進行分析,設(shè)計還原算法,實現(xiàn)郵件內(nèi)容獲取解析拆分重組等操作,并將內(nèi)容按郵件eml標準格式輸出。

1 Tilera多核板卡收包模塊

基于Tilera平臺開發(fā),使用高速收包引擎接口mPIPE進行開發(fā)實現(xiàn)大數(shù)據(jù)量的網(wǎng)絡(luò)數(shù)據(jù)包捕獲,收包流程如圖1。

該模塊主要通過接收用戶設(shè)置參數(shù)進行相應(yīng)配置和初始化硬件資源,給多核板卡的NotifRng、buckets等進行內(nèi)存分配,同時對tcp重組的部分進行初始化和回調(diào)函數(shù)注冊,最后調(diào)用mPIPE高速收包接口,peek方式收包進行網(wǎng)絡(luò)數(shù)據(jù)包的接入。

2 數(shù)據(jù)流重組模塊設(shè)計

該模塊(如圖2)主要重構(gòu)修改libnids開源代碼,添加與mPIPE的對接接口,將網(wǎng)絡(luò)數(shù)據(jù)包流量引入tcp流重組模塊,同時對libnids的數(shù)據(jù)結(jié)構(gòu)進行修改,加入數(shù)據(jù)還原算法需要用到的用戶字段。后進入回調(diào)函數(shù)進行郵件協(xié)議的分類判斷,根據(jù)端口走入不同的郵件還原模塊算法中。

3 郵件還原模塊設(shè)計

(1)pop3郵件還原模塊根據(jù)協(xié)議的特征設(shè)計算法,當識別到TOP或RETR協(xié)議命令時緩存郵件內(nèi)容并判斷結(jié)束符,最后將完整郵件存入eml文件。

(2)stmp郵件還原模塊的算法和pop3類似,不同的是需要識別的協(xié)議命令是DATA。

(3)imap]件還原模塊根據(jù)協(xié)議交互特征,識別帶用FETCH等請求獲取郵件全部內(nèi)容或部分內(nèi)容的協(xié)議命令時,組合緩存郵件內(nèi)容結(jié)束符,當郵件內(nèi)容到達時,判斷結(jié)束符,進行單封郵件的循環(huán)拆分和eml存儲。

(4)Http郵件還原模塊根據(jù)郵箱操作的協(xié)議命令格式,每個操作對應(yīng)一個或多個post或get的url命令格式,其中包含如func=mbox:listMessage"等特征標識,解析并組合其中攜帶的郵件內(nèi)容,抽取mime格式中的From、To等字段信息寫入eml文件。

4 結(jié)語

本文基于Tilera多核板卡硬件平臺進行開發(fā),結(jié)合mpipe收包引擎接口和libnids數(shù)據(jù)流重組功能,針對郵件協(xié)議特征設(shè)計算法實現(xiàn)POP3、STMP、IMAP、Webmail的郵件還原。

參考文獻

[1]丁岳偉.基于SMTP協(xié)議電子郵件的還原[J].小型微型計算機系統(tǒng),2002(03):290-293.

第2篇:pop3協(xié)議范文

關(guān)鍵詞:JavaMail; SMTP;電子郵件系統(tǒng)

中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2011)16-3839-02

The Design and Implementation of E-mail System Based on Java

WEI Yang

(Sichuan University of Science & Engineering, School of Computer Science, Zigong 643000, China)

Abstract: In introducing the SMTP and POP3 e-mail system protocol, JavaMail API framework and based on the core classes, the author mainly deals with a combination of how to use JavaMail API to send and receive e-mail Jsp programming system to implement user accessible communication System's main features include user registration and login, receive and send mail and attachments, such as management.

Key words: JavaMail; SMTP; e-mail system

電子郵件(electronic mail,簡稱E-mail )又稱電子信箱 ,它是―種用電子手段提供信息交換的通信方式。是Internet應(yīng)用最廣的服務(wù):通過網(wǎng)絡(luò)的電子郵件系統(tǒng),用戶可以用非常低廉的價格 ,以非??焖俚姆绞?,與世界上任何一個角落的網(wǎng)絡(luò)用戶聯(lián)系。如果擁有自己的電子郵件系統(tǒng),會讓信息傳送的更加快捷、安全可靠,并能更大程度的滿足個性化需求。

Java Mail API是SUN為Java開發(fā)者提供的公用的Mail API框架,它支持各種電子郵件通信協(xié)議, 為Java應(yīng)用程序提供了電子郵件處理的公共接口,通過定義會話、存儲、文件夾、消息和傳輸,為Java程序員提供了一套既簡單又可擴展的面向?qū)ο笞兂煞椒?。JavaMail API由接口和抽象類定義,封裝了所有常規(guī)消息系統(tǒng)的公共特性和方法,而JavaMail的具體事項則可以實現(xiàn)所有的郵件協(xié)議。包括SMTP(簡單郵件傳輸協(xié)議)、POP3(郵局協(xié)議)、IMAP(Internet消息訪問協(xié)議)等。因此,應(yīng)用JavaMail API可以用同樣的方法實現(xiàn)對各種協(xié)議的郵件系統(tǒng)進行訪問。

1 電子郵件系統(tǒng)的設(shè)計

1.1 郵件系統(tǒng)設(shè)計思想

本系統(tǒng)采用了Java Mail API和JSP相結(jié)合的方法進行開發(fā),構(gòu)成了系統(tǒng)的B/S結(jié)構(gòu)。用戶接收和發(fā)送郵件只需通過瀏覽網(wǎng)頁就可以實現(xiàn)。后臺Java應(yīng)用程序介于一個郵件服務(wù)器和盒交互的Web服務(wù)器之間,負責(zé)郵件的發(fā)送和接收以及郵件的管理。用戶可以訪問在JSP引擎中的JSP頁面產(chǎn)生的Web頁面,屬于數(shù)據(jù)服務(wù)層的郵件服務(wù)器存儲用戶所有的郵件和相關(guān)的資料。后臺的數(shù)據(jù)庫主要存儲用戶的相關(guān)資料和地址簿整,整個電子郵件系統(tǒng)結(jié)構(gòu)示意圖如圖1所示。

1.2 電子郵件系統(tǒng)模塊

該郵件系統(tǒng)大致可以分成五個部分:登陸郵件服務(wù)器模塊、郵件讀取模塊、郵件發(fā)送模塊、處理郵件附件模塊和郵件通訊錄管理模塊。

1.2.1 登陸郵件服務(wù)器模塊

登陸郵件服務(wù)器模塊主要實現(xiàn)用戶登陸驗證,并將用戶信息保存在Session中,方便調(diào)用。如果輸入的用戶名不存在或者密碼不正確則會出現(xiàn)錯誤信息提示用戶。如果正確則連接郵件服務(wù)器,用戶可根據(jù)當前模塊提供的功能進行操作,比如:瀏覽郵件,發(fā)送郵件等。

1.2.2 郵件讀取模塊

該模塊負責(zé)用戶要對選中的郵件進行讀取,如果涉及到附件要打開查看的話,則連接到郵件的附件模塊。

1.2.3 郵件發(fā)送模塊

該模塊負責(zé)把用戶所要發(fā)送的郵件發(fā)送到指定地點,但是不提供附件的功能。

1.2.4 處理郵件附件模塊

附件是郵件消息的相關(guān)資源,如果用戶所接收到的郵件中含有附件,則可顯示出該附件的內(nèi)容并用瀏覽器打開或用相應(yīng)的應(yīng)用程序打開。

1.2.5 郵件管理模塊

郵件管理模塊主要實現(xiàn)的郵件的刪除和移動功能。

2 電子郵件系統(tǒng)的實現(xiàn)

系統(tǒng)完整實現(xiàn)是通過各個jsp文件來共同完成的,有主頁面index.jsp調(diào)用各個功能模塊頁面。首先登陸郵件服務(wù)器要提供POP3郵件服務(wù)器和SMTP發(fā)信服務(wù)器網(wǎng)址,還要提供登錄服務(wù)器的用戶名和密碼。先通過制定POP3服務(wù)器和SMTP服務(wù)器的網(wǎng)址屬性創(chuàng)建一個java.mail.Session.Session類的對象,由該對象的connect()方法進行連接,就可以對服務(wù)器上的郵件進行操作了。下面主要介紹發(fā)送郵件核心類SendMail的實現(xiàn)服務(wù)器的連接并發(fā)送郵件。

public static void sendMail()

{

Properties props = System.getProperties();// 創(chuàng)建Properties 對象

props.put("mail.smtp.host", host); // 添加smtp服務(wù)器屬性

props.put("mail.smtp.auth", "true");

Session session = Session.getDefaultInstance(props, new Authenticator() ) // 創(chuàng)建郵件會話

定義郵件信息

try{

MimeMessage message = new MimeMessage(session);

message.setFrom(new InternetAddress(from));

message.addRecipient(Message.RecipientType.TO, new InternetAddress(to));

message.setSubject("I hava my own mail server");

message.setText("From now, you have your own mail server, congratulation!");

session.getTransport("smtp").send(message);

} catch (MessagingException e)

{

e.printStackTrace();

} }

類SendMail是以JavaBean的形式組裝的,頁面文件SendMail.jsp調(diào)用該JavaBean組建。

3 結(jié)束語

本文著重分析了基于Java電子郵件設(shè)計與實現(xiàn)的相關(guān)技術(shù),利用Java語言開發(fā),所以可靠性高,具有易擴充性、開放性,并且可以運行在多平臺上。

參考文獻:

[1] 林宏之.Web Services 原理與開發(fā)實務(wù)[M].北京:電子工業(yè)出版社,2003.

[2] 柏亞軍.JSP編程基礎(chǔ)及應(yīng)用實例集錦[M].北京:人民郵電出版社,2004.

[3] 孫衛(wèi)琴,李洪成.Tomcat與Java Web開發(fā)技術(shù)詳解[M].北京:電子工業(yè)出版社,2004.

第3篇:pop3協(xié)議范文

集中管理電子郵件

MailStore Desktop Private支持的郵件來源很廣泛,包括存儲在Outlook、Thunderbird、Outlook Express、IMAP、POP3等對象中的郵件。

在MailStore Desktop Private主窗口的工具欄中點擊“Import Messages(導(dǎo)入信息)”按鈕,在窗口最右側(cè)的“Create New Profile(創(chuàng)建賬戶)”欄中選擇郵件的來源,例如Outlook Express,在彈出窗口中的“ProfileName(賬戶名稱)”欄中輸入名稱,勾選“IncludeUnread Messages(包含未閱讀信息)”項(如圖1)。

大家一般喜歡使用Web郵箱來處理郵件,MailStoreDesktop Private同樣可以導(dǎo)入Web郵箱中的郵件。在“Create New Profile(創(chuàng)建賬戶)”欄中點擊“POP3”項,在“E-mall Address”欄中輸入郵箱地址,在“Host”欄中輸入POP3服務(wù)器地址,在“Protocal”列表中出現(xiàn)的協(xié)議類型,包括POP3、POP3-TLS、POP3-SSL等。在“User Name”和“Password”欄中輸入郵箱的賬戶名和密碼,點擊“Test”按鈕,可以測試該郵箱。點擊OK按鈕,在“Import Message”窗口中部點擊該導(dǎo)入項目,即可從指定的郵箱中導(dǎo)入郵件了。

快捷的郵件導(dǎo)出功能

在MailStore Desktop Private中除了靈活導(dǎo)入郵件外,還可以將存儲的郵件快速導(dǎo)入到不同的郵件管理對象中。當你創(chuàng)建了大量的導(dǎo)入項目后,可以隨時點擊對應(yīng)的導(dǎo)入項目名,及時更新保存在MailStore Desktop Private中的郵件信息。在MailStore Desktop Private主窗口左上角的“MailStore”列表中顯示所有的導(dǎo)入項目,選中對應(yīng)的導(dǎo)人項目中的“Inbox”項,在其下的列表中顯示該項目中的所有郵件信息。選中對應(yīng)的郵件后,在窗口右側(cè)可以瀏覽該郵件的完整內(nèi)容。

在郵件預(yù)覽窗口的右上角點擊“Emaal Command”按鈕,在彈出的菜單中點擊“Open in Outlook”項,可以在Outlook中打開該郵件,點擊“Open in WindowsMail/Outlook Express”項,可以在OE中瀏覽該郵件。點擊“Save”項,可以將其導(dǎo)出為獨立的“*eml”文件。點擊“Export”項,在彈出的分支菜單中可以將郵件導(dǎo)出到Outlook、OE、CD/DVD等對象中。

以導(dǎo)出到OE為例,MailStore Desktop Private可以在OE中創(chuàng)建一個名為“MailStore Export”的文件夾,將郵件導(dǎo)出并存儲到該文件夾中。例如選擇“SMTP Forward”項,表示將該郵件發(fā)送到指定的郵箱中。在彈出的窗口中設(shè)置郵箱地址、SMTP主機地址、賬戶名和密碼、協(xié)議類型(包括SMTP、SMTP-TLS、SMTP-SSL)等參數(shù),即可將郵件發(fā)送到預(yù)設(shè)的郵箱中了。也可以直接將郵件導(dǎo)出為“*eml”文件,在上述菜單中點擊“File System/Browse”按鈕選擇輸出路徑,確認后即可將郵件導(dǎo)出到預(yù)設(shè)的文件夾中。當然,也可以在窗口左側(cè)的郵件列表中選擇所有的郵件,在菜單中點擊“Export(導(dǎo)出)”項,將選中的所有郵件導(dǎo)出到選定的對象中。如果還希望導(dǎo)出MailStore Desktop Private中的所有郵件,可以點擊工具欄上的“Administrative Tools(管理員工具)”按鈕,在打開窗口中點擊“Export All E-mail Messages”項,即可將全部郵件導(dǎo)出到指定的文件夾中。

靈活的郵件查詢功能

當在MailStore Desktop Private中導(dǎo)入了大量的郵件后,如何從中快速找到自己需要的郵件呢?利用MailStoreDesktop Prlvate內(nèi)置的強悍的查找功能,即可輕松解決上述問題。在MailStore Desktop Private主窗口中點擊“Extended Search”按鈕,在郵件查詢窗口中的“Searchfor”欄中輸入查詢的內(nèi)容(如圖2),在默認情況下,MailStore Desktop Private可以檢測的范圍包括郵件主題、發(fā)信人名稱、郵件的內(nèi)容、附件的名稱以及內(nèi)容等項目。

你可以對MailStore Desktop Private整個郵件數(shù)據(jù)庫進行查詢,也可以在“Folder”欄中點擊瀏覽按鈕,選擇對應(yīng)的郵件存儲文件夾,只查詢選定的存儲文件夾。在“From”欄中輸入發(fā)信人地址,在“To/Cc/Bcc”欄中輸入“收信人/抄送人/暗送人”地址,在“Date”欄中設(shè)置郵件處理的日期范圍,包括任何日期、今天、昨天、本周,上周、本月、上月、本年、去年、定制日期范圍等。在“Size”欄中選擇郵件的尺寸,包括任何尺寸、最小尺寸、最大尺寸、定制尺寸等。

第4篇:pop3協(xié)議范文

關(guān)鍵詞:病毒;網(wǎng)絡(luò)安全;防火墻;juniper

中圖分類號:TP393.08

1 引言

網(wǎng)絡(luò)安全的內(nèi)容是保護數(shù)據(jù)和服務(wù)的安全。防止信息內(nèi)容被嗅探監(jiān)聽;維護服務(wù)器使得其能不間斷的提供服務(wù)。如果要完全的保證網(wǎng)絡(luò)的安全性,除非將不同的網(wǎng)絡(luò)完全阻斷隔離。但實際中由于信息通信的需要,很少將網(wǎng)絡(luò)完全隔離。在與外部網(wǎng)絡(luò)有了持續(xù)的數(shù)據(jù)交換后,網(wǎng)絡(luò)安全的目的就是使得數(shù)據(jù)竊聽、破壞服務(wù)的難度提高到他們很難達到或者難以忍受的程度。這里的難度包括硬件設(shè)別、人力物力、所需時間等多方面的因素。Juniper防火墻將傳統(tǒng)的硬件防火墻與入侵檢測系統(tǒng)整合,并可承擔(dān)網(wǎng)絡(luò)管理的服務(wù),還可配置為vpn等網(wǎng)絡(luò)服務(wù)器。Juniper的安全策略、IPSec等功能的實現(xiàn)低功耗搞速率,可以適應(yīng)于任何類型的網(wǎng)絡(luò)。Juniper的管理除了傳統(tǒng)的命令行界面,同時提供了可操作性強的WEB界面管理工具。

2 juniper防火墻主要技術(shù)

Juniper提供了多種網(wǎng)絡(luò)解決方案,適用于小型部門網(wǎng)絡(luò)、中型企業(yè)的邊緣網(wǎng)絡(luò)、大型企業(yè)的內(nèi)部網(wǎng)絡(luò)管理,以及網(wǎng)絡(luò)上的各類服務(wù)器的安全保護。Juniper全功能防火墻采用實時檢測技術(shù),可以有效的監(jiān)測入侵者和防止拒絕服務(wù)的攻擊。Juniper防火墻是一種集成了ScreenOS操作系統(tǒng)的監(jiān)控檢測防火墻。Juniper防火墻可用于防止SYN攻擊、ICMP泛濫、端口掃描(Port Scan)等各種攻擊行為,在最復(fù)雜的情況下使用硬件加速功能可以提高會話性能,保證功能的良好實現(xiàn)。

Juniper在多種方面保護以實現(xiàn)通信的內(nèi)容安全,主要的應(yīng)用包括深層檢測、防病毒、垃圾郵件過濾、和網(wǎng)頁過濾。深層檢測是指在網(wǎng)絡(luò)流量里的應(yīng)用層里檢測攻擊,包括常見的蠕蟲病毒、木馬等,其實就是將傳統(tǒng)的入侵檢測和防護的功能集成到Juniper防火墻的操作系統(tǒng)里面。在同一時間的會話狀態(tài)的策略相匹配,基于特征的應(yīng)用層攻擊的實施,并制定了相應(yīng)的保護作用。Juniper防火墻匹配的應(yīng)用層流量的特性進行數(shù)據(jù)分析,通過一系列的優(yōu)化,降低了對數(shù)據(jù)處理能力的影響。

3 juniper防火墻防病毒設(shè)置

Juniper 防火墻的防病毒可以針對HTTP、FTP、POP3、IMAP以及SMTP等協(xié)議進行配置。

3.1 Scan Manager 的設(shè)置

3.2 配置文件的設(shè)置

Juniper防火墻的防病毒引用是基于安全策略的,我們通過引入特定的Profile來實現(xiàn)防病毒設(shè)置,通過內(nèi)置的防病毒引擎可以實現(xiàn)高細致化的防病毒控制,極大地降低將防病毒對系統(tǒng)資源的消耗。

操作系統(tǒng)自帶有模板化的配置文件,用戶可以直接在安全策略里引用它,也可以根據(jù)網(wǎng)絡(luò)的實際需求來設(shè)置適合自身需求的配置文件。配置文件設(shè)置主要在FTP、HTTP、IMAP、POP3、SMTP等5個方面。每個特定的協(xié)議類型,都可以用Enable選項啟用或禁用防病毒引擎對與這個協(xié)議相關(guān)的流量的掃描。掃描方式的三個種選擇:全掃描、特定掃描、擴展掃描。

很多文件在傳輸時都會被壓縮以減少傳輸時間。減壓層就是用來設(shè)置防病毒引擎掃描壓縮文件的層數(shù)。防病毒引擎最多可以支持對4層壓縮文件的掃描。

在HTTP協(xié)議的配置里,可以通過Skipmime Enable啟用和禁用打開或關(guān)閉防病毒掃描。在IMAP、POP3、SMTP 等郵件協(xié)議配置里,可在發(fā)現(xiàn)病毒或異常后,通過Email Nortify選項開啟對用戶的郵件通知。

3.3 防病毒配置文件在安全策略中的引用

如前所述,防病毒的實現(xiàn)是通過在特定安全策略中引用配置文件來實現(xiàn)的。比如,

我們將名為av1的防病毒的配置文件應(yīng)用于名ftp-scan的策略中。

(1)首先建立了名為av1的配置文件,并啟用FTP協(xié)議的掃描;由于我僅希望檢測的是FTP

應(yīng)用,故關(guān)閉對其他協(xié)議的掃描。

(2)設(shè)置ftp-scan安全策略,并引用配置文件av1。

(3)引用了配置文件進行病毒掃描的策略,在action欄會有相應(yīng)的圖標出現(xiàn)。如下圖

4 結(jié)語

計算機網(wǎng)絡(luò)安全是一個復(fù)雜的系統(tǒng)工程,針對不段變換的網(wǎng)絡(luò)環(huán)境和病毒攻擊手段,防火墻的配置只是其中一個主干部分而非全部,所有的防御不能完全依賴于防火墻,必須將防火墻的配置與各種安全措施結(jié)合起來,才能達到保障計算機安全的目的。同時對于juniper防火墻的病毒庫,必須實時的進行更新才能保證與實時的攻擊防御同步。

參考文獻:

[1]海陽.租個軟件防病毒[J].中國計算機用戶,2004(47).

[2]Earl Greer,劉毅.防病毒新舉措[J].中文信息,1998(Z1).

第5篇:pop3協(xié)議范文

小知識

IMAP是何物?

IMAP就是Internet Message Access Protocol(互聯(lián)網(wǎng)郵件訪問協(xié)議)的縮寫,我們可以通過這種協(xié)議從郵件服務(wù)器上獲取郵件的信息、下載郵件等。IMAP與POP類似,都是一種郵件獲取協(xié)議。默認情況下,QQ郵箱只開啟了POP協(xié)議,我們在電子郵件客戶端的操作,是不會反饋到服務(wù)器上的,這樣就會發(fā)生文章開頭那種情況。但IMAP就不同了,電子郵件客戶端的操作都會反饋到服務(wù)器上。也就是說,IMAP是“雙向”的。

QQ郵箱設(shè)置好

打開QQ郵箱,依次進入“郵箱設(shè)置”的“賬戶”標簽頁,然后在“POP3/IMAP/SMTP服務(wù)”下勾選“開啟IMAP/SMTP服務(wù)”(圖1),單擊“保存修改”按鈕。

如果你的QQ郵箱激活時間未滿14天,是無法啟用IMAP服務(wù)的。

客戶端上開啟IMAP

我們以常見的郵件客戶端Foxmail為例,看看如何開啟IMAP支持。

Step1 啟動Foxmail,依次單擊“郵箱”菜單“新建郵箱賬戶”,在出現(xiàn)的窗口中輸入QQ郵箱地址和密碼(圖2),然后單擊“下一步”按鈕。

Step2 在“接收郵件服務(wù)器類型”處選擇IMAP后,“接收郵件服務(wù)器”就自動變?yōu)椋篿map.省略,“發(fā)送郵件服務(wù)器”則是:smtp.省略(圖3)。單擊“下一步”按鈕。

對于的郵件地址,輸入@前面部分即可;對于@vip.省略的郵件地址,須輸入完整的郵件地址。

Step3 軟件默認勾選了“郵件在服務(wù)器上保留備份,被接收后不從服務(wù)器刪除”(圖4)。大家最好不要修改這個設(shè)置。

其他客戶端設(shè)置

刀刀同學(xué)機器上的Outlook Express的設(shè)置基本和Foxmail的設(shè)置一樣。設(shè)置完畢,點擊“收件”按鈕即可。Foxmail客戶端的收信速度很快,郵箱中保存的幾百封信件數(shù)十秒就搞定了(但是收下來的信排列比較混亂,統(tǒng)一是當天的收信時間,無法按照QQ Web郵箱中的排列順序進行排序。)

Outlook Express收下信件后顯示的排序正確,不過收信花費的時間相當長,大約用了十幾分鐘。

當我用Foxmail回復(fù)了一封收到的郵件時。在刀刀同學(xué)機器上的Outlook Express中,該信件就立刻變?yōu)橐验喿x及已經(jīng)回復(fù)的狀態(tài)。而且他的“已發(fā)送郵件文件夾”中也有了我回復(fù)的郵件。同理,刀刀同學(xué)通過Outlook Express進行的操作在我的Foxmail中也能看到了。

第6篇:pop3協(xié)議范文

A只要在uTorrent中將上傳速度限制低一些,例如當前的上傳速度為50KB/s,直接將其限速為30KB/s或是更低,這樣就可以確保下載速度能夠接近正常的下載水平。uTorrent中的設(shè)置方法:單擊“選項設(shè)置”,選擇“帶寬”,在右側(cè)窗口中直接將上傳速度限定為具體值即可(見圖1)。

傻博士有話說:

在網(wǎng)絡(luò)傳輸過程中,TCP/IP標準規(guī)定,每一個封包,都需要有acknowledge(確認)訊息的回傳,也就是說,傳輸?shù)馁Y料,需要有一個收到資料的訊息回復(fù),才能決定后面的傳輸速度,并決定是否重新傳輸遺失的資料。上行的帶寬一部分就是用來傳輸這些acknowledge資料的,當上行負載過大的時候,就會影響acknowledge資料的傳送速度,并進而影響到下載速度。這對非對稱數(shù)字環(huán)路也就是ADSL這種上行帶寬遠小于下載帶寬的連接來說影響尤為明顯。試驗證明,當上傳滿載時,下載速度將會變?yōu)槔硐胨俣鹊?0%,因此,在進行BT下載時,適當?shù)叵拗粕蟼魉俣饶軌蛱岣呦螺d速度。

播放畫面全屏后就靜止

Q在線看視頻(例如看優(yōu)酷網(wǎng)視頻),只要將播放畫面全屏后畫面就會靜止不動,但聲音還正常。請問這是什么原因?

A這一般與顯卡驅(qū)動程序未安裝好或者損壞有關(guān),只要按Win+R鍵打開運行對話框,輸入“devmgmt.msc”(不含外側(cè)引號)并按回車鍵,在打開的設(shè)備管理器中找到顯卡項,將驅(qū)動程序卸載并重新安裝一遍,然后重新啟動系統(tǒng)應(yīng)該能解決問題。此外,若未開啟硬件加速、未安裝DirectX,或者Flash播放插件版本過低,也會導(dǎo)致類似的情況發(fā)生,在顯卡驅(qū)動正常的情況下,可以考慮以上幾種可能的原因并逐項排除。

撥號連接無法保存用戶名及密碼

Q最近我的撥號連接總是無法保存我的用戶名和密碼,在登錄對話框下面的“為下面用戶保存用戶名和密碼”區(qū)域的選項全部為灰色不可用。請問如何解決?

A可以按Win+R鍵調(diào)出運行對話框,輸入“regedit”(不含外側(cè)引號,下同)并按回車鍵打開注冊表編輯器,然后依次展開到[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasMan\Parameters\DisableSavePassword],將該項值修改為“0”或是直接刪除“DisableSavePassword”項,按F5鍵刷新注冊表或重新啟動系統(tǒng)應(yīng)該能解決問題。

傲游下載模塊損壞

Q我在注冊表中清理了一下迅雷的相關(guān)項,結(jié)果導(dǎo)致傲游瀏覽器的下載模塊損壞,重新安裝亦不能解決。請問如何修復(fù)此故障?

A請按Win+R鍵調(diào)出運行對話框,并輸入執(zhí)行“regsvr32 c:\windows\system32\atl.dll”(不含外側(cè)引號)命令,一般即可解決問題。

Foxmail中總是無法設(shè)置Gmail

QFoxmail是最新版的,設(shè)置其他郵箱一切正常,但在試圖設(shè)置Gmail時在“查找接收郵件服務(wù)器(POP3)”這步無法通過。請問這是什么原因?

A要想在郵件客戶端程序中收、發(fā)Gmail郵箱中的郵件,需要在Gmail中設(shè)置開啟POP功能(當然也可以啟用IMAP協(xié)議):在Gmail中點擊“設(shè)置”,選擇“轉(zhuǎn)發(fā)和POP/IMAP”,選中“針對所有郵件啟用POP(包括已經(jīng)下載的郵件)”,點擊“保存更改”保存設(shè)置即可(見圖2)。

QQ空間下載播放插件出問題

第7篇:pop3協(xié)議范文

關(guān)鍵詞:大容量郵件系統(tǒng);存儲設(shè)備構(gòu)建模式;冗余分布式技術(shù)并發(fā);Mail2G;WEB郵件技術(shù)

中圖分類號:TP311文獻標識碼:A文章編號:1009-3044(2008)33-1381-02

The Large-capacity E-mail System

ZHANG Xiao-yun

(MianyangVocational and Technical College, Mianyang 621000, China)

Abstract: From the origin, the bottlenecks and other aspects of the traditional mail systems, this article stated the birth of large-capacity e-mail system, its requirements on the memory equipments, the new technologies used on it, state of affairs of its development and the evaluation methods.

Key words: large-capacity e-mail systems; models built storage devices;distributed technology with redundancy; Mail2G; Web e-mail technologies

1 引言

1969年10月LeonardKleinrock在計算機上成功地發(fā)送了“L O”,標志電子郵件的誕生。1971年Ray Tomlnson首次使用了含有@的電子郵件地址, 開創(chuàng)了@時代。在David H Crocker等人的不懈努力下,電子郵件在上世紀80年代從實驗室走向了商業(yè)化應(yīng)用,1999年統(tǒng)計顯示,當時的電子郵件用戶已經(jīng)達到了5.96億。本世紀初,電子郵件用戶和郵件容量急速增加,傳統(tǒng)電子郵件的不足凸現(xiàn)出來。

電子郵件系統(tǒng)在電子通訊網(wǎng)中利用電信號傳遞信件、單據(jù)等各種信息,通信雙方在ISP上申請郵件帳號,形如:username@server_address,即郵箱,利用郵箱收發(fā)信息。傳統(tǒng)的電子郵件系統(tǒng)由SMPT、POP3、IMAP和SSL協(xié)議構(gòu)成。SMPT稱為簡單郵件傳輸協(xié)議,實現(xiàn)郵件從一個服務(wù)器到另一個服務(wù)器的傳輸。POP3稱為郵局協(xié)議,負責(zé)將郵件從郵箱中傳輸?shù)接脩舻谋镜赜嬎銠C。IMAP為互聯(lián)網(wǎng)郵件訪問協(xié)議。SSL用于保護郵件安全,在郵件系統(tǒng)中主要完成數(shù)據(jù)加密。

在早期的郵件系統(tǒng)中,郵件通過單線程、雙向通道技術(shù),實現(xiàn)連續(xù)的信息傳送,不支持斷點續(xù)傳,占用相當數(shù)量的帶寬,網(wǎng)絡(luò)資源的浪費可觀。離線傳送機制,使得郵件送達的時間較長而且不確定,受到了各種即時通訊軟件的巨大挑戰(zhàn)。郵件傳送機制制造了潛在的安全患,接收者被動收郵件,冒名、匿名郵件大行其道,垃圾郵件、病毒郵件漫天飛。各種郵件病毒,讓全世界數(shù)以百萬計的電腦深受禍患。字符傳送模式需要編碼和解碼,增加了服務(wù)器的開銷。傳統(tǒng)郵件系統(tǒng)還把用戶的認證和郵件存儲模式等功能固化在模塊中,不提供二次開發(fā),固化方式阻礙了負荷分散處理和數(shù)據(jù)分布式存儲,設(shè)備擴展困難、高峰時的海量負載容易造成系統(tǒng)的阻塞、死鎖、坍塌。此外收發(fā)郵件所使用的客戶端郵件程序配置和管理復(fù)雜,增加了用戶負擔(dān)。以上原因阻礙了電子郵件的使用,促進了新郵件系統(tǒng)的研發(fā)。由于新郵件技術(shù)著力于解決巨量郵件用戶服務(wù)和大容量附件的傳輸?shù)确矫娴膯栴},被稱為大容量郵件系統(tǒng),或者第二代郵件系統(tǒng)。

2 大容量郵件系統(tǒng)對存儲設(shè)備的要求

通常,大容量郵件系統(tǒng)是指能為5萬以上用戶提供服務(wù)的郵件系統(tǒng),存儲設(shè)備是其關(guān)鍵。首先,并行的多個服務(wù)器必須能夠共享存儲設(shè)備,存儲系統(tǒng)能夠完成服務(wù)器的并發(fā)讀寫,這就要求存儲設(shè)備在保證數(shù)據(jù)的一致性和完整性的基礎(chǔ)上能夠高速、并發(fā)讀寫數(shù)據(jù),通常采用分布式存儲模式;其次用戶數(shù)量在不斷擴張,存儲容量隨時短缺的可能導(dǎo)致經(jīng)常性擴容,在構(gòu)建存儲設(shè)備時要充分考慮擴容,使系統(tǒng)的水平擴展和垂直擴展便捷(水平擴展是指通過增加服務(wù)器數(shù)量進行系統(tǒng)擴展;垂直擴展是指在服務(wù)器數(shù)量不變的基礎(chǔ)上,實現(xiàn)系統(tǒng)的重新配置);第三,商用存儲設(shè)備在可靠性、讀寫時間等方面要求較高,價格不菲,海量存儲設(shè)備是大容量郵件系統(tǒng)的核心,在堆疊存儲器時要合理設(shè)計,減少重復(fù)存儲,降低單位容量的成本,存儲管理可以采用分布式散列算法。

存儲設(shè)備構(gòu)建模式有三種:NAS模式、DAS模式、SAN模式。大容量郵件系統(tǒng)在數(shù)據(jù)組織上采用了多級目錄式管理,所以在大容量郵件系統(tǒng)中多數(shù)采用SAN模式,當NAS和SAN都不適用時采用DAS模式。

3 在大容量郵件系統(tǒng)中采用的新技術(shù)

大容量郵件系統(tǒng)中采用了許多新技術(shù)。有的系統(tǒng)采用了冗余分布式技術(shù),采用集群方式將一組相互獨立的服務(wù)器以單一模式管理,使系統(tǒng)在網(wǎng)絡(luò)中按照單一系統(tǒng)方式呈現(xiàn),在服務(wù)器上將郵件的不同模塊分離后加載到不同的服務(wù)器或者相同的多個服務(wù)器上,系統(tǒng)的各個功能部分獨立工作,不同服務(wù)器上的相同模塊并行處理,有效解決了海量并發(fā)服務(wù)請求。當單臺服務(wù)器產(chǎn)生故障時,能夠重新分配任務(wù),不影響系統(tǒng)運行,提高了服務(wù)器的平均無故障時間,還能夠?qū)崿F(xiàn)在線的流水式備份。有的系統(tǒng)中增加了Prefork:生成守候進程[1],以求在最短時間內(nèi)響應(yīng)大量的突發(fā)請求,實現(xiàn)進程間隔離保護特性達到并發(fā)下的穩(wěn)定可靠。還有一些系統(tǒng)采用了Apache服務(wù)器[2]。這種服務(wù)器可以以進程為單位,方便擴展服務(wù)器和擴展元集群節(jié)點,其開放式源代碼,對功能增減和個性化需求都比較容易滿足,提供了較好的跨平臺服務(wù)支持。

4 大容量郵件系統(tǒng)的發(fā)展情況

目前,許多營運商對原有的郵件系統(tǒng)進行了改造,市場也推出了新的郵件系統(tǒng),表明了新郵件技術(shù)研究工作取得了一些階段性成果,大容量郵件系統(tǒng)主要朝著以下幾個方面發(fā)展:

4.1 第二代電子郵件系統(tǒng)Mail2G[3]

Mail2G著力于改進客戶端軟件的工作機理。在Mail2G中用IMAP4取代IMAP、多線程帶寬爭用代替單線程技術(shù)、POPost 協(xié)議取代POP3協(xié)議,實現(xiàn)了字節(jié)流傳送和斷點續(xù)傳,節(jié)約了帶寬,提高了郵件的傳送競爭能力,加快了傳送的時間,提高了及時送達能力;通過發(fā)送握手信號通知收件人收件,在握手信號中加入了諸如發(fā)件人信息、主題、概要等內(nèi)容,讓收件人可以及時地、選擇性地接收郵件,改善了收件人被動性;在服務(wù)器端,Mail2G使用filedir模式,把用戶郵箱的內(nèi)容分塊存儲,操作錯誤將局限在所在的目錄下;采用分布式存儲結(jié)構(gòu),容量擴展方便, OEPT協(xié)議實現(xiàn)了大容量附件的傳送。

4.2 WEB郵件技術(shù)

WEB郵件技術(shù)的理念就是讓用戶利用熟悉的瀏覽器,在任何一網(wǎng)的電腦上,登陸互聯(lián)網(wǎng)或者局域網(wǎng)中的郵件服務(wù)器閱讀郵件,除了瀏覽器知識以外,無額外知識要求,無需配置客戶端軟件,經(jīng)常出差的用戶也能方便接收郵件,提高了郵件系統(tǒng)的服務(wù)質(zhì)量。

4.3 多域郵件服務(wù)程序

多域郵件服務(wù)程序則可以實現(xiàn)一臺服務(wù)器為多個獨立注冊的互聯(lián)網(wǎng)域名企業(yè)或者單位提供獨立的電子郵件服務(wù),通過提高設(shè)備的共享性和有效性,充分發(fā)揮了設(shè)備和服務(wù)的效力,降低郵件系統(tǒng)構(gòu)建的成本。

4.4 Linux郵件服務(wù)器

Linux郵件服務(wù)器能夠向Linux系統(tǒng)用戶提供更加專業(yè)、優(yōu)質(zhì)的服務(wù), Linux系統(tǒng)所采用的開放源代碼模式,使得郵件系統(tǒng)的研發(fā)變得容易,降低了郵件系統(tǒng)的價格,郵件系統(tǒng)功能豐富,個性化特點鮮明。

4.5 強有力的安全防護措施

為郵件系統(tǒng)和郵件用戶提供無威脅的服務(wù)一直是郵件技術(shù)追尋的夢想。在大容量郵件系統(tǒng)中,管理者使用數(shù)字證書登陸管理,增加了能夠提供鏈路加密和端對端加密的安全技術(shù),采用了S―MIME加密協(xié)議,密碼服務(wù)器與用戶服務(wù)器分離;限制同一IP地址在同一時間中的連接數(shù)量;提供郵件概要,讓用戶能夠主動地根據(jù)概要地選擇接收郵件;對有污點的IP地址進行記錄和防范等等。

除此之外,有的大容量郵件系統(tǒng)還為用戶提供多種語言配置,實現(xiàn)了不同語言平臺間信息傳遞和交流。有些系統(tǒng)能夠提供遠程監(jiān)控和性能調(diào)整,根據(jù)系統(tǒng)負載情況進行實時調(diào)整、實時優(yōu)化,提高可靠性和性能。有的系統(tǒng)積極擴展服務(wù)種類,增加特色服務(wù)或者服務(wù)的范圍,如增加用戶模塊,提供第二次開發(fā);增加防病毒模塊,提高病毒檢查和防護能力;增加短信模塊,向同一消息系統(tǒng)發(fā)展等等。

5 大容量郵件系統(tǒng)的測評標準和我國的大容量郵件系統(tǒng)發(fā)展現(xiàn)狀

大容量郵件系統(tǒng)還沒有統(tǒng)一國際國內(nèi)的標準,如何評價或者判定一個系統(tǒng)是否是大容量郵件系統(tǒng),眾說紛紜,判定時基本上會考慮以下幾個方面:一是系統(tǒng)的安全性和垃圾郵件的防范能力,二是系統(tǒng)的可靠性,如錯誤率、流失率等,三是郵件遷移能力,同步流水備份對系統(tǒng)影響情況,四是靈活性和高效率,是否在底層設(shè)防,目錄共享、遠程郵件集中存儲和收發(fā)效能,五是可擴展性,是否在理論上支持無限可擴展。

我國在上世紀末開始了大容量郵件系統(tǒng)研發(fā),相繼了一些解決方案。過去的兩年中,筆者曾經(jīng)參加了幾個涉及第二代電子郵件的科技項目審定,這些項目在市場推廣上都與預(yù)期相差甚遠,除去各種外部因素以外,項目本身存在缺陷,諸如在高峰時郵件丟失率高;對管理員的約束較少,用戶信息外泄?jié)撛诘奈C大;服務(wù)器與存儲設(shè)備的綜合性能上有待深一步考慮;技術(shù)上的突破不顯著等等。此外技術(shù)上的合作不足也制約了這些項目的研發(fā)、推廣。技術(shù)推進產(chǎn)品,需求推動技術(shù),大容量郵件系統(tǒng)的研究成果正在逐漸融入我們的生活。

參考文獻:

第8篇:pop3協(xié)議范文

【 關(guān)鍵詞 】 互聯(lián)網(wǎng);信息安全;賬號密碼;身份認證

Security Investigation on the Internet Users’ Accounts and Passwords

Xie Jin 1 Liu Fan-bao 2 Xie Tao 2

(1.The First High School of Changsha HunanChangsha 410005;

2. School of Computer Science, National University of Defense Technology HunanChangsha 410073)

【 Abstract 】 Being directed against the basic problem of information security, i.e. the security of the Internet users’ accounts and their corresponding passwords, an investigation on the security level of inland network identity authentication has been carried on for 3 years. The investigation focuses on testing the security mechanisms applied in the registration (create a new account) and sign-in procedures of some dominant inland Internet Email service providers, and testing the security mechanisms applied in the registration and sign-in procedures of some dominant inland Internet E-Business service providers. To make comparisons on the security mechanism with overseas Internet Email service providers, similar tests have also been carried out on the three dominant Internet Email service providers, namely Hotmail, Gmail and Yahoo!Mail. Research results show that, China’s current information security can be leveled as very severe, so that some emergent measures must be taken to hold up the network security as soon as possible, and the first and foremost remedy is not to send a user’s username\password over the circuit “in the clear” any more.

【 Keywords 】 internet;information security; account password; identity authentication

1 引言

與歷史上改變?nèi)祟惿罘绞降闹卮蠹夹g(shù)革命一樣,網(wǎng)絡(luò)技術(shù)已經(jīng)成為一把名副其實的雙刃劍。從模擬信號到數(shù)字信號、從有線連接到無線連接、從靜止通訊到移動通訊、從單計算機應(yīng)用到多計算機互聯(lián)、從人-人互聯(lián)到人-物與物-物互聯(lián),網(wǎng)絡(luò)技術(shù)發(fā)展到今天,已經(jīng)無處不在、不可或缺。但由于因特網(wǎng)的基礎(chǔ)協(xié)議(TCP/IP)未考慮信息安全因素,使得在網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展的今天,安全問題也異常突出。網(wǎng)絡(luò)賬號密碼泄密、網(wǎng)絡(luò)阻塞、網(wǎng)站癱瘓、郵件偽造、黑客入侵、網(wǎng)絡(luò)欺詐、假冒網(wǎng)站等信息安全問題,已經(jīng)嚴重威脅電子金融、電子商務(wù)、電子政務(wù)、網(wǎng)絡(luò)媒體、網(wǎng)絡(luò)社交等互聯(lián)網(wǎng)絡(luò)服務(wù)的安全與信任問題。

愈演愈烈的“密碼危機”已經(jīng)演變成為對網(wǎng)絡(luò)技術(shù)的信任危機。近年來,互聯(lián)網(wǎng)用戶信息泄露與入侵事件層出不窮,事件日益嚴重。例如,索尼上億用戶信息泄露,韓國SK通訊公司七成韓國人資料遭泄露,日本愛普生公司泄露3500萬用戶信息,美國銀行與美國花旗銀行信用卡信息遭泄露,華盛頓郵報百萬用戶信息遭泄露…… 近年來,我國也發(fā)生了史上最為嚴重的用戶信息泄露事件。2011年12月,CSDN上600萬用戶資料被公開,知名團購網(wǎng)站美團網(wǎng)的用戶賬號密碼信息也被宣告泄露,天涯社區(qū)、開心網(wǎng)、7K7K、貓撲等多個社區(qū)和游戲網(wǎng)站的用戶數(shù)據(jù)相繼外泄,網(wǎng)上公開暴露的網(wǎng)絡(luò)賬號密碼超過1億個。2013年3月,著名云筆記服務(wù)提供商Evernote 5000萬用戶身份密碼遭黑客泄漏。 2014年12月,中國鐵路客戶服務(wù)中心12306用戶數(shù)據(jù)在互聯(lián)網(wǎng)遭到大量泄漏,包括用戶賬號、明文密碼、身份證以及郵箱等。如何確?;ヂ?lián)網(wǎng)上個人、組織、服務(wù)和設(shè)備之間的虛擬服務(wù)具有與現(xiàn)實服務(wù)同等的可靠度與誠信度,已成為網(wǎng)絡(luò)安全行業(yè)在信息安全理論、技術(shù)、工程與管理上迫在眉睫、義不容辭的責(zé)任與使命。

身份認證是網(wǎng)絡(luò)信息安全的基本保障。網(wǎng)絡(luò)服務(wù)器通過身份認證與訪問控制方式對合法注冊用戶進行授權(quán)與管理。用戶首先通過注冊(賬號與密碼)成為網(wǎng)絡(luò)服務(wù)器的合法用戶,只有通過身份認證的用戶才能訪問/使用(閱讀、修改、下載等)網(wǎng)絡(luò)服務(wù)器相應(yīng)角色的資源。身份認證與訪問控制是網(wǎng)絡(luò)信息安全的基本技術(shù)和基本研究內(nèi)容。網(wǎng)絡(luò)信息安全涉及計算機操作系統(tǒng)、互聯(lián)網(wǎng)絡(luò)安全協(xié)議與密碼算法的安全性,其中網(wǎng)絡(luò)安全協(xié)議以密碼算法為基礎(chǔ),采用網(wǎng)絡(luò)協(xié)議的形式實現(xiàn)兩個以上網(wǎng)絡(luò)實體之間的遠程身份認證、密鑰協(xié)商以及確保消息的不可抵賴性。安全協(xié)議的安全性不僅取決于密碼算法自身的安全性,同時也取決于協(xié)議形式的安全性。身份認證協(xié)議常用攻擊方法包括網(wǎng)絡(luò)監(jiān)聽、重放攻擊、中間人攻擊、在線攻擊、離線攻擊等等,一個不安全的身份認證協(xié)議可以被黑客利用進行網(wǎng)絡(luò)攻擊。因此,身份認證協(xié)議的安全性是確保網(wǎng)絡(luò)身份認證安全的技術(shù)基礎(chǔ)。

2 電子郵件系統(tǒng)與商業(yè)網(wǎng)站賬號安全

我們首先對每個電子郵箱的三種登錄方式分別進行了用戶賬號密碼的傳輸方式測試,包括POP3登錄方式、IMAP登錄方式以及Web登錄方式。然后,對每個電子郵箱注冊服務(wù)過程中用戶注冊信息的傳輸方式進行測試。

2.1 電子郵箱POP3客戶端登錄安全方式調(diào)查

我們在2011年8月的調(diào)查結(jié)果表明,采用POP3客戶端登錄方式的所有國內(nèi)電子郵件服務(wù)提供方默認使用明文密碼進行用戶身份認證,而且其中46%的境內(nèi)郵件服務(wù)提供方(28家中的13家)僅支持明文密碼認證。我們在2012年8月的調(diào)查結(jié)果表明,采用POP3客戶端登錄方式的所有境內(nèi)電子郵件服務(wù)提供方仍然默認使用明文密碼進行用戶身份認證,而且其中39%的境內(nèi)郵件服務(wù)提供方(28家中的11家)僅支持明文密碼認證。一年期間,中國移動的139mail新增HTTPS支持,Tommail新增Login支持。此點說明,已經(jīng)有境內(nèi)電子郵件服務(wù)提供方開始認識到用戶登錄身份認證安全的重要性。調(diào)查統(tǒng)計結(jié)果如圖1(a)所示。

2.2 電子郵箱IMAP客戶端登錄安全方式調(diào)查

我們在2012年8月的調(diào)查結(jié)果表明,25%的境內(nèi)郵件服務(wù)提供方(28家中的7家)不支持IMAP客戶端登錄。在支持IMAP客戶端登錄的境內(nèi)電子郵件服務(wù)提供方中,所有提供方默認使用明文密碼進行用戶身份認證,其中33%的提供方(21家中的7家)僅支持明文密碼認證。調(diào)查統(tǒng)計結(jié)果如圖1(b)所示。

2.3 電子郵箱Web頁面注冊與登錄安全方式調(diào)查

我們在2012年8月的調(diào)查結(jié)果表明,除億郵(eyou.mail)關(guān)閉了注冊功能外,所有境內(nèi)郵件服務(wù)提供方在用戶注冊過程中均將注冊信息(包括賬號與密碼)以明文方式傳輸至注冊服務(wù)器。在已調(diào)查的28個境內(nèi)知名郵件服務(wù)提供方中有19個(比例為67.9%)為收費郵件服務(wù)(每月收取服務(wù)費用從五元至上百元不等),有9個(比例為32.1%)提供免費電子郵件服務(wù)。調(diào)查結(jié)果表明,境內(nèi)郵件服務(wù)商信息安全意識不強,對用戶私密信息缺乏足夠安全保護。令人震驚的是,19家收費電子郵件系統(tǒng)中竟有16家(比例為84.2%)默認使用明文密碼進行登錄認證,僅有3家提供非明文密碼的登錄認證方式,而且其中一家僅僅采用極其簡單的線性掩碼變換方式對登錄密碼進行保護,另外兩家則采用安全的HTTPS方式對登錄過程中的密碼傳輸進行加密保護。由此可見,境內(nèi)電子郵件系統(tǒng)安全性十分脆弱。在9家免費電子郵件系統(tǒng)中,僅有搜狐旗下的4家提供安全的HTTPS對登錄過程的密碼傳輸進行加密保護,另外三個使用用戶明文密碼進行登錄認證,剩余兩家使用單向挑戰(zhàn)響應(yīng)認證方式對用戶賬號密碼進行有限保護。根據(jù)輕量級(非公開密鑰密碼系統(tǒng))動態(tài)身份認證方式中認證服務(wù)器數(shù)據(jù)庫賬號密碼必須與用戶登錄密碼一致的原理,可以推定其中使用單向挑戰(zhàn)響應(yīng)認證方式的兩家郵件服務(wù)商均采用明文密碼數(shù)據(jù)庫,因此容易遭受因認證數(shù)據(jù)庫泄密導(dǎo)致的集中泄密風(fēng)險。調(diào)查統(tǒng)計結(jié)果如圖2所示。

2.4 國外電子郵箱系統(tǒng)安全性調(diào)查

作為安全性比較分析,我們對境外三大電子郵箱服務(wù)器Hotmail、Gmail和Yahoo!Mail的安全身份認證方式進行了同樣的測試工作,結(jié)果發(fā)現(xiàn)這些郵箱的注冊與登錄過程全部以安全HTTPS協(xié)議方式對用戶賬號密碼信息進行加密傳輸,基本上沒有明文賬號密碼傳輸認證方式選項。

境內(nèi)電子郵件服務(wù)提供方僅采用最低安全級別的明文密碼傳輸方式進行身份認證,而境外電子郵件服務(wù)方一般提供安全級別很高的口令密碼加密傳輸保護方式。因此,境內(nèi)電子郵件系統(tǒng)極易受到境內(nèi)外黑客或者情報部門攻擊,并利用用戶個人私密信息進行商業(yè)牟利或政治與軍事滲透活動。重視賬號和內(nèi)容安全的國內(nèi)電子郵件用戶因而轉(zhuǎn)投境外電子郵件提供方。由于我們無法控制國外郵件服務(wù)器,而境外情報部門卻能輕易控制并利用境內(nèi)的電子郵箱信息,致使我國在網(wǎng)絡(luò)信息安全技術(shù)領(lǐng)域處于不對稱的弱勢地位。此外,我國現(xiàn)有網(wǎng)絡(luò)服務(wù)器等網(wǎng)絡(luò)核心設(shè)備一般采用國外主機與操作系統(tǒng),由網(wǎng)絡(luò)設(shè)備制造方預(yù)設(shè)的硬件后門和軟件后門所導(dǎo)致的安全風(fēng)險也不容小覷。

2.5 商業(yè)網(wǎng)站賬號安全性調(diào)查

名目繁多的境內(nèi)互聯(lián)網(wǎng)商業(yè)網(wǎng)站為用戶提供購物、旅游、聊天、交友等系列服務(wù),極大便利了廣大用戶的生活。這些網(wǎng)站數(shù)據(jù)庫中留下了用戶的各種私密信息(愛好、消費內(nèi)容和習(xí)慣、交往人群等),如果這些用戶信息發(fā)生集中泄露事件,用戶就毫無隱私可言。2011年12月期間我國系列網(wǎng)站賬號數(shù)據(jù)庫集中泄露事件表明,境內(nèi)商業(yè)網(wǎng)站的賬號與密碼的安全性令人質(zhì)疑。

2012年8月我們集中調(diào)查了30家知名商業(yè)網(wǎng)站的賬號密碼安全性。受調(diào)查的商業(yè)網(wǎng)站涵蓋生活、招聘、交友、團購、購物、旅游和視頻等方面,在一定程度上代表了當前服務(wù)性商業(yè)網(wǎng)站的主流應(yīng)用。我們主要通過監(jiān)控用戶注冊過程和用戶登錄過程,檢查網(wǎng)站是否提供必要的安全技術(shù)對用戶的賬號密碼進行保護。其中29家商業(yè)網(wǎng)站在用戶提交注冊信息(包含賬號密碼)的過程中均未提供任何安全保護,包括知名購物網(wǎng)站淘寶網(wǎng),用戶設(shè)定的賬號和密碼通過明文方式經(jīng)過不安全的互聯(lián)網(wǎng)傳送至網(wǎng)站服務(wù)器。京東商城使用HTTPS對注冊和登錄過程進行保護。

26家商業(yè)網(wǎng)站(比例86.7%)對用戶的登錄認證過程未提供任何安全保護,僅僅采用明文密碼認證方式,包括知名團購網(wǎng)站拉手網(wǎng)和美團網(wǎng)以及三大招聘網(wǎng)站,如圖3所示。僅有淘寶和京東商城提供了安全的HTTPS對用戶登錄認證過程的密碼傳輸進行加密保護,另有三家網(wǎng)站(58同城、開心網(wǎng)和新浪微博)采用單向挑戰(zhàn)響應(yīng)認證方式對用戶在登錄認證過程中的密碼傳輸進行了有限的保護。根據(jù)動態(tài)身份認證方式中認證服務(wù)器數(shù)據(jù)庫賬號密碼必須與用戶登錄密碼一致的原理,可以推定其中使用單向挑戰(zhàn)響應(yīng)認證方式的三家商業(yè)網(wǎng)站服務(wù)商采用明文密碼數(shù)據(jù)庫,因此容易遭受因認證數(shù)據(jù)庫泄密導(dǎo)致的集中泄密風(fēng)險。調(diào)查統(tǒng)計結(jié)果如圖3所示。2014年8月,我們再一次對此30家知名商業(yè)網(wǎng)站的賬號密碼安全性進行復(fù)查,發(fā)現(xiàn)58同城網(wǎng)、CSDN論壇網(wǎng)、美團購物網(wǎng)、大公點評網(wǎng)以及去哪兒旅游網(wǎng)等幾家商業(yè)或社交網(wǎng)站的注冊與登錄信息傳輸已經(jīng)采用HTTPS安全協(xié)議進行了加密封裝,其它網(wǎng)站仍然沒有進行必要的安全升級。

3 調(diào)查結(jié)論與建議

3.1 調(diào)查結(jié)論

(1)境內(nèi)互聯(lián)網(wǎng)服務(wù)提供方用戶的身份注冊與登錄認證過程普遍默認采用靜態(tài)身份認證方式。雖然認證數(shù)據(jù)庫用戶的賬號密碼存儲方式不明,但用戶的賬號密碼卻幾乎全部采用明文密碼傳輸方式。因此,容易遭受網(wǎng)絡(luò)監(jiān)聽泄密風(fēng)險。這是導(dǎo)致近幾年國內(nèi)外商業(yè)數(shù)據(jù)庫賬號密碼泄密的主要技術(shù)原因。

(2)絕大部分境內(nèi)互聯(lián)網(wǎng)服務(wù)提供方的用戶注冊信息(賬號與密碼)傳輸僅僅提供唯一的明文傳輸方式,近半數(shù)境內(nèi)互聯(lián)網(wǎng)服務(wù)提供方用戶登錄身份認證的賬號密碼傳輸僅僅提供唯一的明文傳輸方式。因此,非常容易遭受網(wǎng)絡(luò)監(jiān)聽泄密風(fēng)險。這是導(dǎo)致近幾年國內(nèi)外商業(yè)數(shù)據(jù)庫賬號密碼泄密的主要技術(shù)原因。

(3)境外互聯(lián)網(wǎng)幾大專業(yè)電子郵箱服務(wù)器Hotmail、Gmail和Yahoo!Mail均采用SSL\TLS協(xié)議對口令實施加密傳輸動態(tài)認證,防止賬號口令密碼網(wǎng)絡(luò)明文傳輸泄密風(fēng)險;認證服務(wù)器數(shù)據(jù)庫則采用賬號口令散列值加密方式,預(yù)防數(shù)據(jù)庫內(nèi)部集中泄密風(fēng)險。

(4)為了確保網(wǎng)絡(luò)身份認證數(shù)據(jù)庫安全與認證過程中認證信息傳輸?shù)陌踩?,無論是國際互聯(lián)網(wǎng)還是包括軍網(wǎng)在內(nèi)的各種內(nèi)部專網(wǎng),必須采用SSL\TLS協(xié)議將網(wǎng)絡(luò)身份認證過程加密封裝,在口令密碼散列值加密存儲方式下實現(xiàn)非對稱密碼體制下的動態(tài)身份認證。

(5)密碼算法、安全協(xié)議與網(wǎng)絡(luò)工程以及操作系統(tǒng)各專業(yè)研究領(lǐng)域必須緊密合作,才能保證一項互聯(lián)網(wǎng)應(yīng)用工程中的信息安全。我國互聯(lián)網(wǎng)普遍存在用戶賬號密碼明文傳輸?shù)牟话踩o態(tài)認證方式,根本原因在于互聯(lián)網(wǎng)應(yīng)用工程設(shè)計人員網(wǎng)絡(luò)安全意識不強,對網(wǎng)絡(luò)安全協(xié)議缺少研究,對常規(guī)網(wǎng)絡(luò)攻擊方法與行為缺乏了解,對潛在的網(wǎng)絡(luò)攻擊新理論與新技術(shù)更缺少關(guān)心。

根據(jù)輕量級動態(tài)身份認證的一致性原理可以推定,采用輕量級動態(tài)身份認證方式的認證數(shù)據(jù)庫一般采用用戶賬號密碼的明文存儲方式。根據(jù)一致性原理同時可以推定,安全的認證數(shù)據(jù)庫一般采用用戶賬號密碼的單向散列值影子文件加密保護,而采用SSL/TLS安全協(xié)議將靜態(tài)認證的明文密碼傳輸轉(zhuǎn)換成重量級動態(tài)認證的加密傳輸方式。這樣,網(wǎng)絡(luò)身份認證才能既可防止認證數(shù)據(jù)庫的內(nèi)部集中泄密風(fēng)險,又能防止外部網(wǎng)絡(luò)監(jiān)聽的重放攻擊。

3.2 應(yīng)急建議

(1)盡快對我國互聯(lián)網(wǎng)開展一次用戶身份認證方式的普查工作,檢查認證數(shù)據(jù)庫用戶的賬號密碼存儲方式與身份認證中賬號密碼的網(wǎng)絡(luò)傳輸方式。

(2)盡快對我國各行業(yè)內(nèi)部專用互聯(lián)網(wǎng)(內(nèi)部信息專網(wǎng)、政府辦公專網(wǎng)、金融專網(wǎng)、郵電專網(wǎng)、鐵路專網(wǎng)等等)開展一次用戶身份認證方式的普查工作,檢查認證數(shù)據(jù)庫用戶的賬號密碼存儲方式與身份認證中賬號密碼的網(wǎng)絡(luò)傳輸方式。

(3)采用SSL\TLS協(xié)議對我國互聯(lián)網(wǎng)用戶身份認證過程實現(xiàn)加密封裝,確保身份認證過程的動態(tài)性。

(4)加強網(wǎng)絡(luò)信息安全意識,建立互聯(lián)網(wǎng)攻防新技術(shù)專業(yè)實驗室,為復(fù)雜信息化環(huán)境下的軍事斗爭加緊培養(yǎng)既精通密碼算法與安全協(xié)議的分析方法又通曉操作系統(tǒng)與網(wǎng)絡(luò)工程技術(shù)的復(fù)合型高級專門技術(shù)人才。

參考文獻

[1] 謝濤,陳火旺,康立山. 幻方身份雙向認證與密約傳輸一體化方法.中國知識產(chǎn)權(quán)局,發(fā)明專利號:331608,2007年6月.

[2] 謝濤. 一種用于身份真?zhèn)舞b別的幻方簽名方法.中國知識產(chǎn)權(quán)局,發(fā)明專利號:695757,2010年11月.

[3] Freier A, Karlton P, Kocher P. The Secure Sockets Layer (SSL)Protocol Version 3.0. RFC 6101 (Historic). August 2011. http:///rfc/rfc6101.txt.

[4] Dierks T, Rescorla E. The Transport Layer Security (TLS) Protocol Version 1.2. RFC 5246 (Proposed Standard). August 2008. Updated by RFCs 5746, 5878, 6176, http:///rfc/rfc5246.txt.

[5] Rescorla E. HTTP Over TLS. RFC 2818 (Informational). May 2000. Updated by RFC 5785, http:///rfc/rfc2818.txt.

[6] Fielding R, Gettys J, Mogul J, et al. Hypertext Transfer Protocol-HTTP/1.1. RFC 2616 (Draft Standard). June 1999. Updated by RFCs 2817, 5785, 6266, http:///rfc/rfc2616.txt.

[7] Crispin M. INTERNET MESSAGE ACCESS PROTOCOL - VER- SION 4rev1. RFC 3501 (Proposed Standard). March 2003. Updated by RFCs 4466, 4469, 4551, 5032, 5182, 5738, 6186, http:///rfc/rfc3501.txt.

基金項目:

本文工作得到國家自然科學(xué)基金項目NSF.61070228與 NSF.61472476的連續(xù)資助以及國防科技大學(xué)XXX實驗室的大力支持。

作者簡介:

謝瑾(1997-),女,湖南長沙人, 湖南省長沙市第一中學(xué)信息技術(shù)組成員;主要研究方向和關(guān)注領(lǐng)域:互聯(lián)網(wǎng)應(yīng)用創(chuàng)意、文學(xué)創(chuàng)作、數(shù)學(xué)游戲。

第9篇:pop3協(xié)議范文

關(guān)鍵詞:網(wǎng)絡(luò)安全;校園網(wǎng);防火墻;服務(wù)器

中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2009)27-7640-03

Configuration of Firewall in Linux

YANG Yun1, ZHANG Hui2

(1.Jinan Railway Polytechnic, Ji'nan 250013, China; 2.Jinan Huangtai School, Ji'nan 250013, China)

Abstract: The article discusses the practical problem in operating campus network, and how to build a high efficient、universal and safe resolution of firewall in Linux at different applications forpacket and Proxy service.

Key words: network safe; campus network; firewall; Proxy server

Internet的迅速發(fā)展在提高了工作效率的同時,也帶來了一個日益嚴峻的問題-網(wǎng)絡(luò)安全。很多企業(yè)為了保障自身服務(wù)器或數(shù)據(jù)安全都采用了防火墻。

防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測)出入網(wǎng)絡(luò)的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務(wù),實現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。 在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動,保證了內(nèi)部網(wǎng)絡(luò)的安全。為防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,使用防火墻是一種行之有效的解決方法。下面結(jié)合我校情況介紹一下在Linux下配置防火墻的解決方案。

1 幾種主要的防火墻技術(shù)

防火墻從原理上可以分為兩大類:包過濾(packet filtering)型和服務(wù)(Proxy service)型。下面是幾種不同的防火墻配置方案。

1.1 建立包過濾防火墻

利用Linux核心中的IP鏈(IP Chains)規(guī)則建立包過濾防火墻,規(guī)則具體如下:

#先用 -F 選項清除掉所有規(guī)則

/sbin/ipchains -F

#假設(shè)服務(wù)器內(nèi)網(wǎng)IP為192.168.0.22,公有IP為210.77.217.82

#將服務(wù)器在內(nèi)網(wǎng)的地址除開放DNS、POP3、Route、FTP、Telnet、Web、SMTP外其他服務(wù)全部封死

/sbin/ipchains -A input -p UDP -d 192.168.0.22 53 -j ACCEPT

/sbin/ipchains -A input -p UDP -d 192.168.0.22 110 -j ACCEPT

/sbin/ipchains -A input -p UDP -d 192.168.0.22 520 -j ACCEPT

/sbin/ipchains -A input -p UDP -d 192.168.0.22 1:1024 -j DENY

/sbin/ipchains -A input -p TCP -d 192.168.0.22 20 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 192.168.0.22 21 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 192.168.0.22 23 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 192.168.0.22 25 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 192.168.0.22 53 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 192.168.0.22 80 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 192.168.0.22 110 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 192.168.0.22 1:1024 -j DENY

#服務(wù)器對外僅提供POP3、FTP、Web、SMTP服務(wù)

/sbin/ipchains -A input -p UDP -d 210.77.217.82 110 -j ACCEPT

/sbin/ipchains -A input -p UDP -d 210.77.217.82 1:1024 -j DENY

/sbin/ipchains -A input -p TCP -d 210.77.217.82 20 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 210.77.217.82 21 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 210.77.217.82 25 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 210.77.217.82 80 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 210.77.217.82 110 -j ACCEPT

/sbin/ipchains -A input -p TCP -d 210.77.217.82 1:1024 -j DENY

使用IP鏈規(guī)則建立防火墻的主要原因并不是應(yīng)為它是免費軟件,而是因為IP鏈規(guī)則是一套直接編譯在Linux核心中的防火墻,其運行效率是其他外掛在操作系統(tǒng)上的軟件防火墻所無法比擬的,因此假若希望在流量較大網(wǎng)絡(luò)接口安設(shè)防火墻,而又不想購買昂貴的硬件防火墻時,采用IP鏈規(guī)則建立包過濾防火墻是一個不錯的選擇。

1.2 實現(xiàn)內(nèi)網(wǎng)微機透明訪問Internet

利用IP偽裝(IP Masquerade)實現(xiàn)內(nèi)網(wǎng)微機透明訪問Internet。

IP偽裝是NAT(Network Address Translation網(wǎng)絡(luò)地址轉(zhuǎn)換)的一種方式,即當內(nèi)網(wǎng)的機器需要訪問Internet時,具有IP偽裝功能的服務(wù)器會將內(nèi)部網(wǎng)絡(luò)使用的非公有IP偽裝成同一個公有IP訪問Internet,這就可以使內(nèi)網(wǎng)用戶可以透明地訪問Internet而不用安裝任何客戶端軟件,減少了許多不必要的麻煩,使用該方式可使大部分軟件能直接訪問Internet,例如使用SMTP、IMAP、POP協(xié)議的郵件客戶端軟件、使用UDP協(xié)議的ICQ、OICQ、Real Player、Windows Media Player軟件等,而且用戶使用內(nèi)網(wǎng)任何一臺微機都可以直接Ping通Internet上的地址。測試網(wǎng)絡(luò)連接十分方便。IP偽裝是Linux的一項網(wǎng)絡(luò)功能,在IP 鏈規(guī)則中的具體實現(xiàn)方法如下:

#啟用 IP 轉(zhuǎn)發(fā)

/sbin/ipchains -P forward REJECT

#建立 NAT 規(guī)則,令局域網(wǎng)中地址為 192.168.*.* 且其目標地址不在 192.168.*.* 范圍內(nèi)的機器偽裝為本機 Internet 有效 IP地址后進行轉(zhuǎn)遞

/sbin/ipchains -A forward -j MASQ -s 192.168.0.0/16 -d ! 192.168.0.0/16

但該方式并不一定可以使所有連接Internet的軟件成功使用,TCP/IP協(xié)議的天生缺陷使得極少部分軟件無法使用該方式訪問Internet,例如當內(nèi)部網(wǎng)絡(luò)中某臺微機希望連接Internet上的一臺FTP服務(wù)器,而對方的FTP服務(wù)器禁用了或根本不支持被動方式連接,那么連接后就無法上傳或下載傳送任何數(shù)據(jù)。此時則需要使用其他方式連接了。例如后面提到的Socks。

1.3 構(gòu)筑透明

利用Squid服務(wù)與防火墻規(guī)則結(jié)合構(gòu)筑透明。

使用IP鏈規(guī)則可以使內(nèi)網(wǎng)的主機不需要做任何設(shè)置就可以訪問Web,但其缺點就是當內(nèi)網(wǎng)數(shù)臺主機先后訪問Internet上某一站點時,第一臺主機將該站點的主頁以及頁面中的圖像從Internet下載到本機,而其它幾臺主機訪問時也要重復(fù)相同的操作,即從Internet下載了同樣的內(nèi)容,這樣的重復(fù)勞動自然會浪費相當多的帶寬,而使用具有Web緩存(Web Cache)的服務(wù)器時便可解決此問題,在第一臺主機訪問該站點時服務(wù)軟件將此網(wǎng)頁的內(nèi)容緩存到本地硬盤,而后其他主機再次訪問該站時,服務(wù)器只是檢測該網(wǎng)頁是否有更新,若無更新便直接將本機的緩存?zhèn)魉瓦^去,這樣既可以節(jié)省帶寬又有效地提高了上網(wǎng)速度。例如Linux上的Squid服務(wù)就是一套高效快速的服務(wù)軟件。但麻煩的就是必須在每臺機器上設(shè)置Web 服務(wù)器,此時可以簡單地使用IP鏈規(guī)則來省略這一操作,即在規(guī)則中加入一條轉(zhuǎn)遞規(guī)則,將訪問任何地址80(HTTP)端口的封裝包都強制轉(zhuǎn)發(fā)到Linux服務(wù)器上安裝的服務(wù)器偵聽端口。即:

#假設(shè)Squid服務(wù)的偵聽端口為3128

/sbin/ipchains -A input -i eth0 -d 0/0 80 -p TCP -j REDIRECT 3128

/sbin/ipchains -A input -i eth0 -d 0/0 3128 -p tcp -j REDIRECT

這樣使內(nèi)網(wǎng)任何用戶訪問Internet前都令其穿過服務(wù)器后再訪問,不光有效地加快了上網(wǎng)速度,又可以利用Squid服務(wù)過濾掉內(nèi)網(wǎng)無效訪問和攻擊,實現(xiàn)了透明。

1.4 采用Socks服務(wù)

對于無法使用IP偽裝方式訪問Internet的特殊協(xié)議與軟件采用Socks服務(wù)。

Socks是一組客戶端/服務(wù)器端結(jié)構(gòu)的Proxy協(xié)議。Socks的軟件組成包含Socks服務(wù)器程序及Socks客戶端應(yīng)用程序庫。用戶的應(yīng)用程序只要有支持Socks協(xié)議就能通過Socks服務(wù)器連接到防火墻外的網(wǎng)絡(luò)。

2 一個安全的防火墻系統(tǒng)實例

結(jié)合上面方案的分析,下面我就用一個實際例子講解建立安全防火墻系統(tǒng)的過程。

2.1 網(wǎng)絡(luò)情況

校園網(wǎng)有多個子網(wǎng),所有的內(nèi)部網(wǎng)絡(luò)用戶通過路由器連接防火墻,防火墻作為校園網(wǎng)絡(luò)的唯一出口連接到Internet。為了研究的方便,假如內(nèi)部網(wǎng)絡(luò)只有兩個網(wǎng)段:192.168.1.0 /24和192.168.2.0/24。

2.2 用戶需求

用戶的需求如下:

1) 保障內(nèi)部網(wǎng)絡(luò)安全,禁止外部用戶連接到內(nèi)部網(wǎng)絡(luò)。

2) 保護作為防火墻的主機安全,禁止外部用戶使用防火墻的主機Telnet、FTP等項基本服務(wù),同時要保證處于內(nèi)部網(wǎng)絡(luò)的管理員可以使用Telnet管理防火墻。

3) 隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),保證內(nèi)部用戶可以通過僅有的一個合法IP地址202.102.184.1連接Internet。同時要求許可內(nèi)部用戶使用包括E-Mail、WWW瀏覽、News、FTP等所有Internet上的服務(wù)。

4) 要求對可以訪問Internet的用戶進行限制,僅允許特定用戶的IP地址可以訪問外部網(wǎng)絡(luò)。

5) 要求具備防止IP地址盜用功能,保證特權(quán)用戶的IP不受侵害。

6) 要求具備防IP地址欺騙能力。

2.3 解決方案

1) 安裝一臺Linux服務(wù)器,配置雙網(wǎng)卡,兩端地址分別為192.168.0.22 /255.255.255.252(內(nèi)部端口ETH 0)和210.77.217.82/255.255.255.248(外部端口ETH 1)。在IPChains中去除諸如 HTTP、DNS、DHCP、NFS、SendMail之類所有不需要的服務(wù),僅保留Telnet和FTP服務(wù),以保證系統(tǒng)運行穩(wěn)定,提高網(wǎng)絡(luò)安全性。

2) 啟動IPChains后,為保證安全性,首先將Forward Chains的策略設(shè)置為DENY,禁止所有的未許可包轉(zhuǎn)發(fā),保障內(nèi)部網(wǎng)安全性,以滿足需求1。命令為: ipchains -P forward DENY

3) 為滿足需求2,必須禁止所有來自外部網(wǎng)段對防火墻發(fā)起的低于1024端口號的連接請求。在此,做如下設(shè)定來阻止對ETH1端口請求連接小于1024端口號的TCP協(xié)議的數(shù)據(jù)報(請求連接數(shù)據(jù)報帶有SYN標記,IPChains中使用參數(shù)-y表示)。命令如下:ipchains -A input -p tcp -d210.77.217.82:1024 Cy -i eth1 -j DENY。

需要說明一點,之所以不是簡單地拒絕所有小于1024端口號的數(shù)據(jù)報,在于某些情況下服務(wù)器會回復(fù)一個小于1024接口的數(shù)據(jù)報。比如某些搜索引擎就可能在回復(fù)查詢中使用一個不常用的小于1024的端口號。此外,當使用DNS查詢域名時,如果服務(wù)器回復(fù)的數(shù)據(jù)超過512字節(jié),客戶機將使用TCP連接從53號端口獲得數(shù)據(jù)。

4) 為滿足需求3,必須使用IP地址翻譯功能。來自內(nèi)部保留地址的用戶數(shù)據(jù)包在經(jīng)過防火墻時被重寫,使包看起來象防火墻自身發(fā)出的。然后防火墻重寫返回的包,使它們看起來象發(fā)往原來的申請者。采用這種方法,用戶就可以透明地使用因特網(wǎng)上的各種服務(wù),同時又不會泄露自身的網(wǎng)絡(luò)情況。注意,對于FTP服務(wù),需要加載FTP偽裝模塊。命令如下:insmod ip_masq_ftp

5) 為滿足需求4,可以在已經(jīng)設(shè)置為DENY的Forward Chains中添加許可用戶。因為許可這部分用戶使用所有的服務(wù),訪問所有的地址,所以不用再指定目標地址和端口號。假定許可IP地址為192.168.1.100,配置命令如下:ipchains -A forward -s 192.168.1.100 -j MASQ。

同時,必須啟動系統(tǒng)的IP包轉(zhuǎn)發(fā)功能。出于安全的考慮,建議在設(shè)置了Forward Chains的策略為DENY,禁止所有的未許可包轉(zhuǎn)發(fā)后再開啟轉(zhuǎn)發(fā)功能。配置命令如下:#echo 1> /proc/sys/net/ipv4/ip_forward。

6) 關(guān)于防止IP地址盜用問題,由于所有用戶都是通過路由器連接到防火墻,所以只需要在路由器中建立授權(quán)IP地址到MAC地址的靜態(tài)映射表即可。如果有客戶機直接連接到防火墻主機,就需要使用ARP命令在防火墻主機中建立IP地址到MAC地址的靜態(tài)映射表。

7) 對于需求6,只要在進入端口中設(shè)定IP地址確認,丟棄不可能來自端口的數(shù)據(jù)包就可以了。配置命令如下:ipchains -A input -i eth1 Cs 192.168.0.0/255.255.0.0 -j DENY。

至此,就算基本建立起來一個較為安全的防火墻了,再針對運行中出現(xiàn)的問題進行修改,調(diào)試無誤后就可以用ipchains -save命令將配置保存起來。需要再次使用時,用命令 ipchains -restore即可。

精選范文推薦
www日本黄色视频网| 国产精品综合久久久久久久免费| 1000部很黄的大片| 边亲边吃奶的免费视频| 亚洲色图av天堂| 欧美区成人在线视频| 久久热精品热| 黄片无遮挡物在线观看| 久久99蜜桃精品久久| 婷婷色综合大香蕉| 97人妻精品一区二区三区麻豆| 国产亚洲5aaaaa淫片| 国产探花在线观看一区二区| 丝袜喷水一区| 天堂网av新在线| av专区在线播放| 91狼人影院| 日本熟妇午夜| 久久久久久久久久久免费av| 看十八女毛片水多多多| 最近中文字幕2019免费版| 网址你懂的国产日韩在线| 免费无遮挡裸体视频| 免费看光身美女| 成年版毛片免费区| 老司机影院毛片| 人妻夜夜爽99麻豆av| 国产av在哪里看| 蜜臀久久99精品久久宅男| 男女啪啪激烈高潮av片| 欧美日韩在线观看h| 亚洲欧洲国产日韩| 亚洲国产欧美在线一区| 综合色av麻豆| 美女xxoo啪啪120秒动态图| 岛国在线免费视频观看| 国产亚洲精品久久久com| 18禁在线无遮挡免费观看视频| 亚洲aⅴ乱码一区二区在线播放| 国产成人a∨麻豆精品| 亚洲最大成人手机在线| 亚洲四区av| 午夜爱爱视频在线播放| 嘟嘟电影网在线观看| 特大巨黑吊av在线直播| 亚洲国产精品久久男人天堂| 国产精品麻豆人妻色哟哟久久 | 日本爱情动作片www.在线观看| 国产高清国产精品国产三级 | 嫩草影院新地址| 狂野欧美激情性xxxx在线观看| 99久久无色码亚洲精品果冻| 日本一二三区视频观看| 久久久国产成人精品二区| 欧美高清性xxxxhd video| 建设人人有责人人尽责人人享有的 | 亚洲自拍偷在线| 色综合亚洲欧美另类图片| 亚洲av免费在线观看| 亚洲熟妇中文字幕五十中出| 免费大片18禁| 国产免费视频播放在线视频 | 成人性生交大片免费视频hd| 又爽又黄无遮挡网站| 十八禁国产超污无遮挡网站| 三级男女做爰猛烈吃奶摸视频| 欧美日韩一区二区视频在线观看视频在线 | av天堂中文字幕网| 国产极品精品免费视频能看的| 午夜日本视频在线| 3wmmmm亚洲av在线观看| 中文精品一卡2卡3卡4更新| 99在线人妻在线中文字幕| 偷拍熟女少妇极品色| 一个人观看的视频www高清免费观看| 亚洲欧美日韩卡通动漫| 日本一二三区视频观看| 久久人人爽人人片av| 精品99又大又爽又粗少妇毛片| 观看免费一级毛片| 国产激情偷乱视频一区二区| 亚洲性久久影院| 伦理电影大哥的女人| 免费观看在线日韩| 久久99蜜桃精品久久| 亚洲欧洲日产国产| 国产69精品久久久久777片| 中国美白少妇内射xxxbb| 国产精品国产三级专区第一集| 丰满乱子伦码专区| 国产精品一二三区在线看| 中文资源天堂在线| 26uuu在线亚洲综合色| 成人午夜高清在线视频| 直男gayav资源| www.av在线官网国产| 国内揄拍国产精品人妻在线| 亚洲va在线va天堂va国产| 老师上课跳d突然被开到最大视频| 精品国产一区二区三区久久久樱花 | 一区二区三区免费毛片| 中文在线观看免费www的网站| 九九在线视频观看精品| 国产成人精品婷婷| 1024手机看黄色片| kizo精华| 男人舔女人下体高潮全视频| 亚洲综合精品二区| 成人午夜精彩视频在线观看| 国产真实伦视频高清在线观看| 嫩草影院精品99| 色视频www国产| 麻豆成人av视频| 亚洲无线观看免费| 亚洲精品成人久久久久久| 日本免费a在线| 久热久热在线精品观看| 全区人妻精品视频| 国产亚洲最大av| 日韩一区二区三区影片| 老司机影院毛片| 日韩欧美三级三区| 麻豆精品久久久久久蜜桃| 91狼人影院| 3wmmmm亚洲av在线观看| 一区二区三区乱码不卡18| 国产成人a区在线观看| 国产精品一区二区性色av| 成人特级av手机在线观看| 国产精品一二三区在线看| 少妇熟女aⅴ在线视频| 日本wwww免费看| 91精品伊人久久大香线蕉| 国产乱人偷精品视频| 亚洲国产高清在线一区二区三| 国产精品一区二区三区四区久久| 久久99热6这里只有精品| 看免费成人av毛片| 国产高清视频在线观看网站| 欧美3d第一页| 精品国产一区二区三区久久久樱花 | 性色avwww在线观看| 成人综合一区亚洲| 亚洲精品乱码久久久久久按摩| 18禁在线播放成人免费| 国产综合懂色| 神马国产精品三级电影在线观看| 日日摸夜夜添夜夜爱| 午夜久久久久精精品| 亚洲精品aⅴ在线观看| 国产亚洲最大av| 一级av片app| 99久久九九国产精品国产免费| 五月伊人婷婷丁香| 亚洲国产最新在线播放| 少妇的逼水好多| 国产真实伦视频高清在线观看| 欧美成人a在线观看| 又黄又爽又刺激的免费视频.| 日韩人妻高清精品专区| 美女xxoo啪啪120秒动态图| 国产91av在线免费观看| 国内精品美女久久久久久| 亚洲国产欧美人成| 国产91av在线免费观看| 在线观看av片永久免费下载| 日本av手机在线免费观看| 国产久久久一区二区三区| 亚洲中文字幕日韩| 久久综合国产亚洲精品| 亚洲在线自拍视频| 久久国产乱子免费精品| 亚洲五月天丁香| 亚洲在线自拍视频| 少妇人妻一区二区三区视频| 国产亚洲av嫩草精品影院| 免费一级毛片在线播放高清视频| 26uuu在线亚洲综合色| 春色校园在线视频观看| 日韩国内少妇激情av| 国产成人免费观看mmmm| 国产亚洲一区二区精品| 国内精品美女久久久久久| 欧美性猛交╳xxx乱大交人| 成人鲁丝片一二三区免费| 色网站视频免费| 国产黄a三级三级三级人| 一级av片app| 国产熟女欧美一区二区| 日韩成人av中文字幕在线观看| 99久久成人亚洲精品观看| 午夜福利高清视频| 久久午夜福利片| 99热精品在线国产| av国产免费在线观看| 日韩高清综合在线| 国产伦在线观看视频一区| 热99在线观看视频| 久久午夜福利片| 亚洲国产成人一精品久久久| 欧美97在线视频| 亚洲国产精品合色在线| 日韩一本色道免费dvd| 亚洲精品乱久久久久久| 国产成人a∨麻豆精品| 成人二区视频| 麻豆一二三区av精品| 日本黄色视频三级网站网址| 热99在线观看视频| 久久99热这里只频精品6学生 | 日韩成人伦理影院| 国内精品美女久久久久久| 七月丁香在线播放| 一本久久精品| 乱码一卡2卡4卡精品| 亚洲中文字幕一区二区三区有码在线看| 日韩强制内射视频| 午夜精品一区二区三区免费看| 久久99精品国语久久久| 亚洲最大成人手机在线| 国产伦一二天堂av在线观看| 精品久久久久久久久av| 真实男女啪啪啪动态图| 日本与韩国留学比较| 国语对白做爰xxxⅹ性视频网站| 国产精品人妻久久久久久| 精品一区二区免费观看| 麻豆乱淫一区二区| 你懂的网址亚洲精品在线观看 | 成年版毛片免费区| 久久精品综合一区二区三区| 成人亚洲精品av一区二区| 中文亚洲av片在线观看爽| 欧美性猛交黑人性爽| 中文字幕制服av| 三级国产精品欧美在线观看| 男女视频在线观看网站免费| 高清视频免费观看一区二区 | 精品欧美国产一区二区三| av在线亚洲专区| 97超视频在线观看视频| 亚洲欧美精品综合久久99| 寂寞人妻少妇视频99o| 最近中文字幕高清免费大全6| 亚洲三级黄色毛片| 国产不卡一卡二| 国产美女午夜福利| 你懂的网址亚洲精品在线观看 | 高清午夜精品一区二区三区| 在线观看美女被高潮喷水网站| 最近最新中文字幕大全电影3| av在线观看视频网站免费| 一本久久精品| 国语自产精品视频在线第100页| 九色成人免费人妻av| 内地一区二区视频在线| 中文欧美无线码| 春色校园在线视频观看| 免费av不卡在线播放| 综合色av麻豆| 国产激情偷乱视频一区二区| 国产精品人妻久久久影院| 嘟嘟电影网在线观看| 边亲边吃奶的免费视频| 春色校园在线视频观看| 波野结衣二区三区在线| 最近中文字幕高清免费大全6| 亚洲丝袜综合中文字幕| 免费不卡的大黄色大毛片视频在线观看 | 国产一级毛片在线| 亚洲精品亚洲一区二区| 性插视频无遮挡在线免费观看| 国产午夜精品一二区理论片| 欧美精品国产亚洲| 内地一区二区视频在线| 精华霜和精华液先用哪个| 国产黄色视频一区二区在线观看 | 亚洲国产精品成人综合色| 干丝袜人妻中文字幕| 国产午夜精品一二区理论片| 黄片无遮挡物在线观看| 免费搜索国产男女视频| 精品久久久久久久久久久久久| 久久久久国产网址| 国产三级在线视频| 一个人免费在线观看电影| 国产中年淑女户外野战色| 色5月婷婷丁香| av播播在线观看一区| 搡老妇女老女人老熟妇| 国产精品一二三区在线看| 看免费成人av毛片| av免费观看日本| 成人漫画全彩无遮挡| 麻豆乱淫一区二区| 两性午夜刺激爽爽歪歪视频在线观看| 91久久精品电影网| 成人特级av手机在线观看| 久久精品久久久久久久性| 国产精品99久久久久久久久| 国产精品一区二区三区四区久久| 国产久久久一区二区三区| av播播在线观看一区| 国产人妻一区二区三区在| .国产精品久久| 午夜亚洲福利在线播放| 亚洲成av人片在线播放无| 亚洲精品色激情综合| 亚洲不卡免费看| 亚洲精品,欧美精品| 国产淫片久久久久久久久| 插逼视频在线观看| 欧美成人a在线观看| 久久鲁丝午夜福利片| 成人漫画全彩无遮挡| a级一级毛片免费在线观看| 国产高清视频在线观看网站| 日本一本二区三区精品| 国产成年人精品一区二区| 高清在线视频一区二区三区 | 中文字幕精品亚洲无线码一区| 久久精品91蜜桃| 欧美成人一区二区免费高清观看| 亚洲成人av在线免费| 一区二区三区四区激情视频| 国产毛片a区久久久久| 国产黄色小视频在线观看| 中文资源天堂在线| 久久精品综合一区二区三区| 99热精品在线国产| 亚洲18禁久久av| 日韩欧美国产在线观看| 亚洲av.av天堂| 成年av动漫网址| 国产 一区精品| 欧美3d第一页| 亚洲成人中文字幕在线播放| 成人亚洲精品av一区二区| 少妇人妻一区二区三区视频| 国产精品蜜桃在线观看| 五月伊人婷婷丁香| 亚洲久久久久久中文字幕| 精品久久久久久久久亚洲| 三级国产精品片| 日本免费一区二区三区高清不卡| 最近2019中文字幕mv第一页| 中文字幕av成人在线电影| 成人av在线播放网站| 我的老师免费观看完整版| 大香蕉97超碰在线| 国产极品精品免费视频能看的| 国产精华一区二区三区| 国产免费福利视频在线观看| 亚洲国产精品成人久久小说| 欧美一区二区精品小视频在线| 国语对白做爰xxxⅹ性视频网站| 麻豆一二三区av精品| 男女下面进入的视频免费午夜| 亚洲高清免费不卡视频| 中文字幕亚洲精品专区| 日韩精品有码人妻一区| 国产精品永久免费网站| 精品国产三级普通话版| 99久久成人亚洲精品观看| 久久久成人免费电影| 午夜精品国产一区二区电影 | 亚洲欧美日韩东京热| 天美传媒精品一区二区| 欧美激情国产日韩精品一区| av视频在线观看入口| 国产精品乱码一区二三区的特点| 岛国在线免费视频观看| h日本视频在线播放| 丝袜美腿在线中文| 在线观看66精品国产| 亚洲国产最新在线播放| 高清午夜精品一区二区三区| 1024手机看黄色片| 久久精品人妻少妇| 国产乱来视频区| 久久久午夜欧美精品| 51国产日韩欧美| 亚洲精品亚洲一区二区| 欧美3d第一页| 久久久久精品久久久久真实原创| 国产在视频线在精品| 国产成人91sexporn| videos熟女内射| 深夜a级毛片| 国产v大片淫在线免费观看| 成人三级黄色视频| 18禁动态无遮挡网站| 亚洲精品日韩av片在线观看| 国产精品久久电影中文字幕| 久久久久久伊人网av| 国产综合懂色| АⅤ资源中文在线天堂| 级片在线观看| 国产国拍精品亚洲av在线观看| 欧美潮喷喷水| 一级二级三级毛片免费看| av在线亚洲专区| 日本av手机在线免费观看| 欧美激情久久久久久爽电影| 好男人视频免费观看在线| 国产av码专区亚洲av| 午夜精品在线福利| 国产爱豆传媒在线观看| 韩国av在线不卡| 亚洲真实伦在线观看| 一级av片app| 国内揄拍国产精品人妻在线| 十八禁国产超污无遮挡网站| 国产亚洲午夜精品一区二区久久 | av在线老鸭窝| 99在线人妻在线中文字幕| 亚洲av中文字字幕乱码综合| 国产精品精品国产色婷婷| 欧美日韩国产亚洲二区| av视频在线观看入口| 亚洲av二区三区四区| 久久久久九九精品影院| 久久热精品热| 亚洲精品456在线播放app| 色噜噜av男人的天堂激情| 亚洲国产精品国产精品| 国产成年人精品一区二区| 成人一区二区视频在线观看| 偷拍熟女少妇极品色| www.av在线官网国产| 97热精品久久久久久| 亚洲欧美精品自产自拍| 韩国av在线不卡| 哪个播放器可以免费观看大片| 欧美成人午夜免费资源| 国产男人的电影天堂91| 18+在线观看网站| 色综合站精品国产| 成人亚洲精品av一区二区| 婷婷六月久久综合丁香| 亚洲三级黄色毛片| 偷拍熟女少妇极品色| 精品酒店卫生间| 好男人视频免费观看在线| 亚洲国产高清在线一区二区三| 国产真实乱freesex| 亚洲真实伦在线观看| 蜜桃亚洲精品一区二区三区| 精品国产三级普通话版| 欧美97在线视频| 草草在线视频免费看| 久久99热6这里只有精品| 国产一区二区在线观看日韩| 又黄又爽又刺激的免费视频.| 亚洲欧洲日产国产| 内射极品少妇av片p| 精品久久久久久久末码| 我的老师免费观看完整版| 免费在线观看成人毛片| 成人国产麻豆网| 国产精品麻豆人妻色哟哟久久 | 非洲黑人性xxxx精品又粗又长| 少妇人妻一区二区三区视频| 中文在线观看免费www的网站| 久久精品影院6| 久久这里有精品视频免费| 免费观看人在逋| 久久久久久久久久久免费av| 1024手机看黄色片| 国产亚洲5aaaaa淫片| 韩国高清视频一区二区三区| 亚洲伊人久久精品综合 | 国产精品国产三级专区第一集| 欧美成人免费av一区二区三区| 99久久中文字幕三级久久日本| 免费人成在线观看视频色| 超碰av人人做人人爽久久| 成年版毛片免费区| 国产精华一区二区三区| 午夜日本视频在线| 免费黄网站久久成人精品| 五月玫瑰六月丁香| 欧美日韩国产亚洲二区| 18禁裸乳无遮挡免费网站照片| 日本免费一区二区三区高清不卡| 免费看日本二区| 亚洲欧美成人综合另类久久久 | 天堂√8在线中文| 小蜜桃在线观看免费完整版高清| 久久99热这里只频精品6学生 | 一二三四中文在线观看免费高清| 国产精品一区二区性色av| 少妇熟女欧美另类| 久久亚洲精品不卡| 最近最新中文字幕大全电影3| 又粗又硬又长又爽又黄的视频| 国产伦在线观看视频一区| av国产久精品久网站免费入址| 两个人的视频大全免费| 婷婷色av中文字幕| 爱豆传媒免费全集在线观看| 欧美日韩国产亚洲二区| 国产在视频线精品| 人人妻人人澡欧美一区二区| 中文在线观看免费www的网站| 淫秽高清视频在线观看| 免费av不卡在线播放| 精品人妻熟女av久视频| 日韩精品有码人妻一区| 久久这里有精品视频免费| 岛国在线免费视频观看| 纵有疾风起免费观看全集完整版 | 男女那种视频在线观看| 免费大片18禁| 全区人妻精品视频| 亚洲一区高清亚洲精品| 99久久中文字幕三级久久日本| 国产精品人妻久久久久久| 精品久久久久久久末码| 久久欧美精品欧美久久欧美| 亚洲不卡免费看| 久久久久久国产a免费观看| 国产精品一区二区三区四区免费观看| 亚洲国产精品成人久久小说| 看非洲黑人一级黄片| 国产日韩欧美在线精品| 视频中文字幕在线观看| 亚洲电影在线观看av| 亚洲一区高清亚洲精品| 国产欧美另类精品又又久久亚洲欧美| 熟妇人妻久久中文字幕3abv| 男人和女人高潮做爰伦理| 深夜a级毛片| 天堂网av新在线| 69人妻影院| 两个人的视频大全免费| 中文字幕免费在线视频6| 一边亲一边摸免费视频| 国产白丝娇喘喷水9色精品| 成人av在线播放网站| 男人舔女人下体高潮全视频| 精品久久久久久久人妻蜜臀av| 国产精品久久久久久av不卡| 亚洲激情五月婷婷啪啪| 精品久久久久久久久久久久久| 一级毛片电影观看 | 少妇丰满av| 日本三级黄在线观看| 丰满人妻一区二区三区视频av| 国产色婷婷99| 一边亲一边摸免费视频| 天堂av国产一区二区熟女人妻| 欧美性猛交黑人性爽| 亚洲精华国产精华液的使用体验| 免费看美女性在线毛片视频| 日韩,欧美,国产一区二区三区 | 看十八女毛片水多多多| 亚洲国产最新在线播放| 永久网站在线| 最近2019中文字幕mv第一页| 日本五十路高清| 亚洲欧美精品综合久久99| 久久婷婷人人爽人人干人人爱| av黄色大香蕉| 亚洲熟妇中文字幕五十中出| 中文字幕av在线有码专区| 在线观看美女被高潮喷水网站| 色综合色国产| 一区二区三区乱码不卡18| 我的老师免费观看完整版| 韩国av在线不卡| 亚洲精品成人久久久久久| 国产在视频线在精品| 国产国拍精品亚洲av在线观看| 亚洲国产日韩欧美精品在线观看| 丝袜美腿在线中文| 在线天堂最新版资源| 亚洲国产色片| 日日啪夜夜撸| 超碰97精品在线观看| 日韩制服骚丝袜av| 成人美女网站在线观看视频| 一级毛片电影观看 | 汤姆久久久久久久影院中文字幕 | 午夜精品在线福利| 亚洲精品乱码久久久久久按摩| 男人狂女人下面高潮的视频| 久久久久精品久久久久真实原创| 久久久a久久爽久久v久久| 久久久久久国产a免费观看| 国产免费男女视频| 欧美成人一区二区免费高清观看| 国内精品美女久久久久久| 国产乱来视频区| 久久亚洲精品不卡| 夜夜爽夜夜爽视频| 中国国产av一级| 亚洲成色77777| 久久久久网色| 91aial.com中文字幕在线观看| av线在线观看网站| 国产av不卡久久| 国产精品99久久久久久久久| 美女内射精品一级片tv| 三级国产精品欧美在线观看| 国产乱来视频区| 亚洲av成人精品一二三区| 日日摸夜夜添夜夜添av毛片| 亚洲最大成人手机在线| 精品国产三级普通话版| 国产成人一区二区在线| 亚洲欧美日韩高清专用| 亚洲伊人久久精品综合 | 久久久久久大精品| 国产av码专区亚洲av|