• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Docker脆弱性分析與安全增強

    2016-05-14 11:05楊文林譚曦郭俊廷王碩
    網(wǎng)絡(luò)空間安全 2016年4期
    關(guān)鍵詞:計算機應(yīng)用虛擬化

    楊文林 譚曦 郭俊廷 王碩

    【 摘 要 】 容器虛擬化技術(shù)并沒有虛擬任何硬件,它使用宿主機的系統(tǒng)內(nèi)核,通過Namespace技術(shù)來隔離不同的容器隔離應(yīng)用程序來實現(xiàn)虛擬化。因此它是工作在操作系統(tǒng)級的虛擬化技術(shù)。然而共享內(nèi)核的方式也帶來了許多安全問題。因此我們著手分析Docker主要部件Docker容器、Docker配置和Docker共享內(nèi)核的技術(shù)原理,并且嘗試尋找其脆弱點,從而針對存在的威脅提出解決方案,使得Docker的安全性足以適應(yīng)生產(chǎn)環(huán)境。

    【 關(guān)鍵詞 】 計算機應(yīng)用;Docker安全;脆弱性分析;虛擬化

    【 中圖分類號 】 TP309 【 文獻標識碼 】 A

    【 Abstract 】 Linux Container technology does not virtualize any hardware, it just uses the hosts system kernel with namespace technology to isolate different containers and applications to achieve virtualization. Therefore, it is a virtualization technology that works on the operating system level. However, the way of sharing the kernel also brings many security problems. So in this paper, we had focused on analyze the major components of Docker: Docker Engine, Docker Repositories and the technology principles of Docker sharing kernel, and tried to find its vulnerability. Moreover, we had strengthened the most fragile places, so that we can finally propose solutions to resolve the risks of the existence now.

    【 Keywords 】 computer application; docker security; vulnerability analysis; virtualization

    1 引言

    虛擬化技術(shù)是一種區(qū)別于傳統(tǒng)的資源管理技術(shù),它將計算機的計算能力、網(wǎng)絡(luò)、存儲等各類物理資源抽象化,打破了各物理結(jié)構(gòu)間原本不可切割的障礙,使得用戶可以按照需求更加經(jīng)濟、合理地去分配使用這些資源。虛擬化技術(shù)能夠?qū)崿F(xiàn)在一個平臺上獨立地運行多個既可以互不干擾而又可以協(xié)同工作的運算單元。Docker容器將用戶程序、運行時庫、系統(tǒng)工具、系統(tǒng)庫等所有你會在服務(wù)器上需要的東西打包到一個完備的文件系統(tǒng)中。虛擬機通過模擬計算機硬件,每個虛擬機使用相互獨立的硬件模擬器,都像擁有獨立的硬件平臺一樣。對于虛擬機而言,每一個虛擬機都包含應(yīng)用程序、運行庫和相互獨立的操作系統(tǒng)。

    容器技術(shù)的虛擬化則是依托于Linux內(nèi)核的LXC技術(shù),輔以Namespace技術(shù)隔離不同的容器。容器內(nèi)僅包含應(yīng)用程序和必要的運行庫,容器內(nèi)運行的系統(tǒng)內(nèi)核則使用與宿主機共享的系統(tǒng)內(nèi)核。然而Docker共享系統(tǒng)內(nèi)核的模式較虛擬機這種獨立內(nèi)核的模式自然安全性會降低很多,因為Docker暴露了更多的攻擊面。不過只要在Docker內(nèi)運行并提供合理的服務(wù),同時再做好一些防護和監(jiān)控措施,Docker仍然是一個非常實用的虛擬化工具。

    2 Docker組件安全分析

    Docker組件主要包含Docker引擎,Docker容器和Docker倉庫三個部分。Docker引擎是Docker運行時的服務(wù)提供者,為整個Docker提供支持。其中包含了Docker使用的各種安全技術(shù),比如Namespace、ControlGroup等。Docker容器是用戶需要運行提供生產(chǎn)力的服務(wù)包,這里面運行著許多自定義的應(yīng)用程序。Docker倉庫是用戶集中存放管理鏡像的地方,當(dāng)用戶需要時Docker將會從這里下載指定容器或鏡像。因此我們將攻擊面概括為Docker引擎、系統(tǒng)內(nèi)核以及Docker倉庫三個部分。本文將深入討論各部分內(nèi)部以及之間的脆弱性。

    2.1 Docker引擎脆弱性分析

    2.1.1文件系統(tǒng)隔離

    Docker 總體上使用Mount 命名空間來隔離文件系統(tǒng)。在寫入數(shù)據(jù)時Docker使用了一種叫做“寫時復(fù)制”的方式來保證容器內(nèi)的寫入操作。對于一個正在運行的容器,其文件系統(tǒng)都是從一個根目錄開始的虛擬文件系統(tǒng),在容器內(nèi)部看起來像是一個真實的文件系統(tǒng),然而在宿主機內(nèi)則默認位于“//docker/containers/ /rootfs”。Mount 命名空間通過隔離文件系統(tǒng)掛載點對文件系統(tǒng)的隔離提供支持,不同的命名空間中的文件結(jié)構(gòu)互不影響。但由于容器內(nèi)root用戶幾乎等價于宿主機root用戶,所以如果容器在創(chuàng)建時“rw mount”了宿主機的某個文件系統(tǒng)且容器內(nèi)有root權(quán)限,那么在容器內(nèi)執(zhí)行“chmod a+s [program file]”操作則會導(dǎo)致所有運行這個程序的用戶都將獲得root權(quán)限,由此宿主機內(nèi)用戶得以提升特權(quán),而且對于不同的容器,并不是所有文件都是完全獨立的,比如/proc/fs,/proc/meminfo,/proc/debug,可能造成宿主機的這些敏感信息的泄露。

    2.1.2進程隔離和通信隔離

    Docker對于進程隔離使用的是PID 命名空間(PID namespace)技術(shù),它對需要隔離的進程的PID重新標號,由此來隔離不同容器及容器和Host。每個PID 命名空間都有獨有的計數(shù)程序。系統(tǒng)內(nèi)核為所有的PID 命名空間維護了一個樹,最頂層的是根命名空間(Root Namespace),是系統(tǒng)初始時創(chuàng)建的。運行于父節(jié)點的進程能夠讀取子節(jié)點的信息,反之則不可以。注意如果容器內(nèi)PID為1的進程被終止,也就是容器內(nèi)所有節(jié)點的根節(jié)點進程被終止,則該容器將完全停止。這可能存在DoS漏洞(Deny of Service,拒絕服務(wù))的隱患。容器中進程間通信的方式為相同PID 命名空間的進程間進行通信,因此需要一個唯一標識符進行區(qū)別。IPC 命名空間包含系統(tǒng)IPC標識符和實現(xiàn)POSIX信息隊列的文件系統(tǒng)。

    2.1.3設(shè)備隔離與宿主機資源限制

    Docker中使用UTS 命名空間來進行容器內(nèi)的主機名和域名的隔離,這樣每個容器都可以被網(wǎng)絡(luò)上的其他節(jié)點看作是一個獨立的節(jié)點。Docker作為虛擬化服務(wù)提供軟件,我們必須重視拒絕服務(wù)漏洞。Docker使用Cgroups技術(shù)來限制資源的使用,然而默認狀況下是不開啟的,由此可能導(dǎo)致DoS的攻擊面有磁盤空間、I/O帶寬、CPU計算資源、內(nèi)存空間,網(wǎng)絡(luò)帶寬甚至設(shè)備資源占用等的耗盡。由于容器內(nèi)的資源是用戶可以獲取到的,如果允許用戶自定義的代碼的話,不做好適當(dāng)?shù)南拗?,將很有可能引發(fā)宿主機拒絕服務(wù)。這些限制在IaaS、PaaS、SaaS等的應(yīng)用時需要十分注意。

    2.1.4網(wǎng)絡(luò)隔離與鏡像傳輸

    Network 命名空間為Docker提供網(wǎng)絡(luò)資源隔離,包括網(wǎng)絡(luò)設(shè)備、TCP/IP 協(xié)議棧、IP路由表等。Docker默認使用橋接方式,這種方式為每一個容器指定一個Network命名空間并分配IP地址,然后將其接入到虛擬網(wǎng)橋上。雖然這種方式能夠很好的運行,但它只是單純地轉(zhuǎn)發(fā)所有流量而沒有任何過濾,因此這可能會存在MAC Flooding風(fēng)險。由于Docker目前并沒有對拉回的鏡像做正確的校驗,使得在鏡像傳輸?shù)倪^程中可能被替換一些數(shù)據(jù),即存在中間人攻擊的可能性。

    2.2 系統(tǒng)內(nèi)核安全

    Docker依賴于系統(tǒng)共享內(nèi)核,因此系統(tǒng)內(nèi)核的安全同時影響著Host和Container的安全。我們必須考慮系統(tǒng)內(nèi)核的脆弱性可能會導(dǎo)致的嚴重后果。好在這種致命漏洞發(fā)現(xiàn)難度很大,利用起來也是很困難。容器內(nèi)的用戶所擁有的權(quán)限是由權(quán)能表決定的,不合理的權(quán)能分配會為攻擊者提供更多的攻擊途徑。

    2.3 Docker倉庫安全

    許多公司在生產(chǎn)環(huán)境中通常使用自建的Docker倉庫來存放和管理Docker容器,那么如果Docker倉庫如果可以被攻陷或者修改數(shù)據(jù),那么從這里部署出去的所有容器都將成為攻擊著的傀儡。所以需要確保鏡像存放在可信倉庫內(nèi)。

    3 Docker安全增強

    3.1 容器間安全增強

    Docker間安全主要來研究如何全面地增強不同Docker之間的獨立性與抗影響性,因此本文又將范圍繼續(xù)細分到幾個方面。

    3.1.1 網(wǎng)絡(luò)訪問限制

    對于網(wǎng)絡(luò)面臨的威脅,主要是網(wǎng)絡(luò)流量的過濾以及限制威脅。得益于Linux系統(tǒng)中Iptables的強大和便捷,我們可以使用Iptables來進行各種網(wǎng)絡(luò)限制,包括網(wǎng)絡(luò)隔離以及網(wǎng)絡(luò)區(qū)域劃分等。當(dāng)然,我們也可以使用更加開放的SDN類軟件,比如OpenVSwitch,用它來替代Docker的默認網(wǎng)絡(luò),從而更加便捷地管理容器網(wǎng)絡(luò)。

    3.1.2 使用SSL 加密傳輸

    由于Docker目前并沒有對Pull的Images做正確性校驗,使得當(dāng)某宿主機在拉回鏡像的時候可能被替換掉一些數(shù)據(jù),從而存在中間人攻擊的可能性。對于解決方案,自然可以通過自行修改Docker的源碼的方式來添加相應(yīng)校驗代碼,也可以直接利用SSL協(xié)議能夠防中間人攻擊的特性,使用SSL協(xié)議傳輸替代驗證。

    3.2 容器與宿主機間安全增強

    容器與宿主機間安全增強我們主要討論如何防止容器內(nèi)部影響到宿主機,即當(dāng)容器內(nèi)部被攻陷的時候,如何防止攻擊者進入到宿主機內(nèi),本文又將范圍細分到幾個方面。

    3.2.1 控制容器內(nèi)Linux權(quán)能表且使用SELinux等Linux安全模塊

    因為SUID 和SGID的存在以及Docker沒有使用user namespace技術(shù)隔離root用戶,意味著root用戶在容器內(nèi)外是沒有區(qū)別的,從而可能存在容器內(nèi)提升宿主機權(quán)限的風(fēng)險。這時候通過“--cap-drop SETUID/SETGID ”參數(shù)就可以禁止容器內(nèi)的用戶使用此權(quán)限。同理,我們應(yīng)該遵循最小特權(quán)原則,將容器內(nèi)擁有的權(quán)限最小化,從而盡可能避免給攻擊者很多權(quán)限。

    安全增強模(Security-Enhanced Linux, SELinux) 是一個能夠在內(nèi)核中提供強訪問控制(MAC)策略的內(nèi)核模塊。Docker默認是不開啟SELinux功能的,如果需要使用它,可以通過執(zhí)行“ setenforce enforcing”命令來開啟它,并且在啟動Docker Daemon的時候使用" --selinux-enabled "參數(shù)。當(dāng)成功開啟此功能之后,就可以通過“ --security-opt="YOUR PLOLICY"”來加載用戶自定義的規(guī)則。縱觀服務(wù)器安全配置問題,SELinux這種強大的工具被證明能夠有效地增強服務(wù)器的安全性,因而也能極大地增強Docker容器和宿主機的安全。

    3.2.2避免影響系統(tǒng)設(shè)備且對資源分配進行限制

    由于Docker對于部分文件系統(tǒng),例如/dev/*等沒有完全隔離, 如果容器內(nèi)需要某些特殊權(quán)限的話,則應(yīng)盡可能只分配最小的權(quán)限??梢酝ㄟ^使用類似“--device=/dev/snd:/dev/snd:r ”的命令來給予最小的read權(quán)限(或替換成其他你所需要的權(quán)限),這樣容器將無法獲得對此設(shè)備的其他操作權(quán)限,從而最大化保證安全。

    為了防止因資源耗盡導(dǎo)致拒絕服務(wù)的發(fā)生,合理的資源限制是非常有效地解決方案。通過Docker的Cgroups功能,用戶可以輕易地部署限制策略。例如,若需要限制每個容器所占最大CPU資源可以使用“--cpuset=0,1 - c 2”參數(shù);內(nèi)存限制使用“-m 128m”參數(shù);對于磁盤I/O的限制,Docker目前沒有限制手段,不過我們?nèi)匀豢梢栽谒拗鳈C內(nèi)使用Cgroups來限制。

    3.2.3禁用root權(quán)限且記錄日志

    永遠不要運行安全性未知的用戶程序,尤其是使用root權(quán)限運行。因為容器內(nèi)外root用戶是幾乎等價的。如果需要使用的話,則應(yīng)該使用經(jīng)過限制部分權(quán)能的“類root”用戶。雖然收集并歸檔日志文件并不能直接增強Docker的安全性,但對于管理人員去審核并發(fā)現(xiàn)未知漏洞或者對已知的入侵行為進行溯源能夠有非常大的幫助。

    4 結(jié)束語

    綜上所述,Docker是個非常有前景的虛擬化工具,它能夠快速地創(chuàng)建各種容器來為用戶提供各種服務(wù)。然而由于其原理的不安全性和開發(fā)人員的未知性,導(dǎo)致它輕便的同時也變得異常脆弱。為了使Docker的安全性足以保障在生產(chǎn)環(huán)境中使用,首先使用最新版本的Docker,因為通常最新版本的Docker存在的漏洞越少而且越安全,其次永遠不要運行安全性未知的容器,尤其是使用root權(quán)限運行,最后建立一套“預(yù)防漏洞-監(jiān)控異常-控制異?!比灰惑w的防御體系,來最大限度防止漏洞的利用,監(jiān)控報警危險行為并控制入侵行為的影響范圍。

    參考文獻

    [1] Docker, Inc. What is Docker [EB/OL]. http://www.docker.com/whatisdocker,2015-1-29.

    [2] Docker, Inc. Understand what are the major Docker components [EB/OL].https://docs.docker.com/introduction/understanding-docker,2015-3-21.

    [3] 孫健波.Docker背后的內(nèi)核知識[EB/OL]. http://infoq.com/cn/articles/docker-kernel-knowle-dge-namespace-resource-isolation, 2015-3-2.

    [4] Merkel D. Docker: lightweight linux containers for consistent development and deployment [J]. Linux Journal,2014,2014(239): 2.

    [5] Wikipedia. MAC-Flooding [EB/OL]. https://en.wikipedia.org/wiki/MAC-Flooding.

    [6] Wikipedia. Responsible disclosure [EB/OL]. https://en.wikipedia.org/wiki/Responsible_disclo-sure,2015-9-9.

    [7] Lantz B, Heller B, McKeown N. A network in a laptop: rapid prototyping for software-defined networks[C]//Proceedings of the 9th ACM SIGCOMM Workshop on Hot Topics in Networks. ACM,2010: 19.

    [8] Docker, Inc. Protect Dockersocket [EB/OL]. https://docs.docker.com/articles/https,2015-4-7.

    [9] Wikipedia. Security-Enhanced Linux [EB/OL]. https://en.wikipedia.org/wiki/Security-Enhanced_Linux,2015-8-9.

    [10] Victor Vieux. Announcing Docker 1.2.0[EB/OL]. http://blog.docker.com/2014/08/announcing-docker-1-2-0/,2014-8-12.

    作者簡介:

    楊文林(1993-),男,吉林大學(xué),本科在讀生;主要研究方向和關(guān)注領(lǐng)域:網(wǎng)絡(luò)與信息安全。

    譚曦(1994-),女,吉林大學(xué),本科在讀生;主要研究方向和關(guān)注領(lǐng)域:網(wǎng)絡(luò)與信息安全。

    郭俊廷(1993-),男,吉林大學(xué),本科在讀生;主要研究方向和關(guān)注領(lǐng)域:網(wǎng)絡(luò)計算。

    王碩(1993-),男,吉林大學(xué),本科在讀生;主要研究方向和關(guān)注領(lǐng)域:信息技術(shù)。

    猜你喜歡
    計算機應(yīng)用虛擬化
    網(wǎng)絡(luò)信息安全技術(shù)管理背景下計算機應(yīng)用研討
    高職計算機應(yīng)用教學(xué)改革研究與實踐
    詮釋CFC精髓的大數(shù)據(jù)時代醫(yī)學(xué)案例
    關(guān)于應(yīng)用計算機輔助藝術(shù)設(shè)計有關(guān)問題研究
    計算機應(yīng)用的發(fā)展現(xiàn)狀和發(fā)展趨勢探討
    中職計算機應(yīng)用課程教學(xué)改革與反思
    淺談虛擬化工作原理
    用戶怎樣選擇虛擬化解決方案
    別再誤會客戶端虛擬化了
    虛擬化整合之勢凸顯
    久久人人爽av亚洲精品天堂| 免费观看a级毛片全部| 丝袜在线中文字幕| 国产精品电影一区二区三区 | 亚洲三区欧美一区| 色播在线永久视频| 18在线观看网站| 悠悠久久av| 久久婷婷成人综合色麻豆| 久久青草综合色| 黑人欧美特级aaaaaa片| 免费不卡黄色视频| 女人精品久久久久毛片| 亚洲精品国产色婷婷电影| 久久人人爽av亚洲精品天堂| 男男h啪啪无遮挡| 亚洲精品国产色婷婷电影| 国产精品亚洲av一区麻豆| 熟女少妇亚洲综合色aaa.| 婷婷丁香在线五月| 天堂中文最新版在线下载| a级片在线免费高清观看视频| 考比视频在线观看| 宅男免费午夜| 免费在线观看完整版高清| 人人妻人人爽人人添夜夜欢视频| 国产欧美亚洲国产| 国产精品 国内视频| 日本av免费视频播放| 国产高清国产精品国产三级| 999精品在线视频| 国产91精品成人一区二区三区 | 欧美精品啪啪一区二区三区| 国产淫语在线视频| 中亚洲国语对白在线视频| 欧美一级毛片孕妇| 水蜜桃什么品种好| 精品人妻在线不人妻| 国产精品九九99| 欧美成狂野欧美在线观看| 国产日韩一区二区三区精品不卡| 激情视频va一区二区三区| 国产免费av片在线观看野外av| 狠狠婷婷综合久久久久久88av| 99热网站在线观看| 757午夜福利合集在线观看| 十八禁高潮呻吟视频| 国产午夜精品久久久久久| 18在线观看网站| 91大片在线观看| 亚洲五月色婷婷综合| 久久亚洲精品不卡| 成年人黄色毛片网站| 丰满迷人的少妇在线观看| 中文亚洲av片在线观看爽 | 在线观看免费日韩欧美大片| 国产成人免费无遮挡视频| 9热在线视频观看99| 波多野结衣av一区二区av| 香蕉丝袜av| 美女主播在线视频| 国产男女内射视频| 丝袜美足系列| 欧美日韩精品网址| 又紧又爽又黄一区二区| 丁香六月天网| 日韩欧美三级三区| 日韩熟女老妇一区二区性免费视频| 欧美激情极品国产一区二区三区| 亚洲av电影在线进入| 亚洲精品中文字幕一二三四区 | 新久久久久国产一级毛片| 国产男女超爽视频在线观看| 一本—道久久a久久精品蜜桃钙片| 99精品在免费线老司机午夜| 女人高潮潮喷娇喘18禁视频| 91av网站免费观看| 夫妻午夜视频| 老司机靠b影院| 精品人妻熟女毛片av久久网站| 日本av免费视频播放| av国产精品久久久久影院| 黄色 视频免费看| 成年人免费黄色播放视频| 午夜精品久久久久久毛片777| 99精品在免费线老司机午夜| 欧美精品高潮呻吟av久久| 男女下面插进去视频免费观看| 夜夜夜夜夜久久久久| 欧美大码av| 精品卡一卡二卡四卡免费| 搡老熟女国产l中国老女人| 岛国在线观看网站| 久久久精品区二区三区| 亚洲少妇的诱惑av| 日韩视频在线欧美| 国产欧美日韩一区二区三| 久久人妻熟女aⅴ| 欧美成人免费av一区二区三区 | 欧美精品亚洲一区二区| 午夜日韩欧美国产| 久久久久久久久免费视频了| 精品欧美一区二区三区在线| 国产精品一区二区在线不卡| 啦啦啦中文免费视频观看日本| 美国免费a级毛片| 日本黄色视频三级网站网址 | 国产高清视频在线播放一区| 亚洲国产毛片av蜜桃av| 久久精品aⅴ一区二区三区四区| 精品人妻熟女毛片av久久网站| 男女床上黄色一级片免费看| 老司机在亚洲福利影院| 中文字幕制服av| 国产精品一区二区精品视频观看| 99热国产这里只有精品6| 久久精品成人免费网站| 国产深夜福利视频在线观看| 热re99久久精品国产66热6| 制服人妻中文乱码| 露出奶头的视频| 十八禁网站免费在线| 久久国产精品影院| 国精品久久久久久国模美| 精品熟女少妇八av免费久了| 少妇裸体淫交视频免费看高清 | 国产成人影院久久av| 成年人免费黄色播放视频| 久久国产精品男人的天堂亚洲| 国产欧美亚洲国产| 亚洲第一青青草原| 91大片在线观看| 亚洲成国产人片在线观看| 亚洲一码二码三码区别大吗| 捣出白浆h1v1| 亚洲第一青青草原| 国产精品免费视频内射| 欧美国产精品va在线观看不卡| 亚洲精品av麻豆狂野| 久久天躁狠狠躁夜夜2o2o| 天堂中文最新版在线下载| 久久人妻熟女aⅴ| 三上悠亚av全集在线观看| 午夜两性在线视频| 日韩一区二区三区影片| 久久人妻av系列| 青青草视频在线视频观看| 99久久精品国产亚洲精品| 99精国产麻豆久久婷婷| 国产伦人伦偷精品视频| 日韩三级视频一区二区三区| 国产欧美日韩一区二区三| 1024香蕉在线观看| 欧美日韩精品网址| 精品福利观看| 精品福利观看| 久久精品亚洲熟妇少妇任你| 亚洲欧美一区二区三区久久| 嫩草影视91久久| 亚洲情色 制服丝袜| 成人18禁在线播放| 久久热在线av| 三级毛片av免费| 国产精品秋霞免费鲁丝片| 免费女性裸体啪啪无遮挡网站| 黄色视频不卡| 99精国产麻豆久久婷婷| 欧美亚洲日本最大视频资源| 亚洲熟女毛片儿| 午夜成年电影在线免费观看| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲综合色网址| 一个人免费在线观看的高清视频| 久久中文字幕一级| 亚洲午夜精品一区,二区,三区| 色尼玛亚洲综合影院| 亚洲国产av新网站| 满18在线观看网站| 国产成人精品久久二区二区91| 一区二区av电影网| 大香蕉久久成人网| 婷婷丁香在线五月| 啦啦啦视频在线资源免费观看| 亚洲午夜精品一区,二区,三区| 99九九在线精品视频| 老汉色∧v一级毛片| 在线观看免费视频网站a站| 97在线人人人人妻| 久久av网站| 成人免费观看视频高清| 女人久久www免费人成看片| 日韩大码丰满熟妇| 一边摸一边抽搐一进一小说 | 国产精品成人在线| 亚洲熟女精品中文字幕| 久久久久国产一级毛片高清牌| 国产一区二区 视频在线| 啦啦啦视频在线资源免费观看| 国产精品98久久久久久宅男小说| 精品亚洲成国产av| 国产精品.久久久| 久久亚洲真实| 人人妻人人澡人人看| 高清在线国产一区| 亚洲va日本ⅴa欧美va伊人久久| a级毛片黄视频| 亚洲 国产 在线| 久久精品aⅴ一区二区三区四区| 精品免费久久久久久久清纯 | 如日韩欧美国产精品一区二区三区| 国产极品粉嫩免费观看在线| 国产精品成人在线| 国产精品 欧美亚洲| 欧美性长视频在线观看| 亚洲全国av大片| 国产精品麻豆人妻色哟哟久久| av有码第一页| 18禁美女被吸乳视频| 久久性视频一级片| 欧美精品av麻豆av| 在线观看66精品国产| 国产精品1区2区在线观看. | 变态另类成人亚洲欧美熟女 | 国产精品久久久人人做人人爽| 欧美精品高潮呻吟av久久| 人人妻人人澡人人爽人人夜夜| 欧美精品一区二区免费开放| 伦理电影免费视频| 亚洲 欧美一区二区三区| 亚洲成人免费电影在线观看| 国产精品国产av在线观看| 99精国产麻豆久久婷婷| 最近最新免费中文字幕在线| 老司机福利观看| 丰满迷人的少妇在线观看| 看免费av毛片| 久久精品亚洲精品国产色婷小说| 精品人妻1区二区| 国产精品香港三级国产av潘金莲| 十八禁网站网址无遮挡| 亚洲精品av麻豆狂野| 色老头精品视频在线观看| 国产在线一区二区三区精| 99精品欧美一区二区三区四区| 一区二区三区精品91| 亚洲avbb在线观看| 亚洲专区字幕在线| 国产精品熟女久久久久浪| 涩涩av久久男人的天堂| 国产精品一区二区在线观看99| 国产成人精品无人区| 精品久久久久久电影网| 亚洲中文日韩欧美视频| 男人舔女人的私密视频| 精品亚洲成a人片在线观看| 午夜免费成人在线视频| 国产高清激情床上av| 国产免费福利视频在线观看| 国产区一区二久久| 一区二区三区乱码不卡18| 久久久久网色| 搡老岳熟女国产| 精品国产乱码久久久久久男人| 中国美女看黄片| 丰满人妻熟妇乱又伦精品不卡| 欧美国产精品va在线观看不卡| 亚洲全国av大片| 中文字幕人妻丝袜一区二区| 黄片大片在线免费观看| 午夜免费鲁丝| 好男人电影高清在线观看| 精品一区二区三卡| 亚洲av日韩在线播放| 亚洲国产欧美在线一区| 两性午夜刺激爽爽歪歪视频在线观看 | 在线观看免费高清a一片| 国产高清视频在线播放一区| 成年动漫av网址| 欧美激情高清一区二区三区| e午夜精品久久久久久久| 久久精品国产综合久久久| 久久精品国产a三级三级三级| 欧美av亚洲av综合av国产av| 91av网站免费观看| 亚洲成国产人片在线观看| 国产在线精品亚洲第一网站| 女同久久另类99精品国产91| 国产精品久久久人人做人人爽| 国产成人影院久久av| 可以免费在线观看a视频的电影网站| 成年版毛片免费区| 国产欧美日韩一区二区三| 如日韩欧美国产精品一区二区三区| 亚洲欧洲日产国产| 国产亚洲av高清不卡| 日本黄色日本黄色录像| 免费在线观看黄色视频的| 50天的宝宝边吃奶边哭怎么回事| 建设人人有责人人尽责人人享有的| 亚洲精品美女久久久久99蜜臀| 日韩有码中文字幕| 国产成人av激情在线播放| 老熟妇仑乱视频hdxx| 丝袜美腿诱惑在线| 美女扒开内裤让男人捅视频| 国精品久久久久久国模美| 极品少妇高潮喷水抽搐| 纵有疾风起免费观看全集完整版| 在线播放国产精品三级| 中文字幕制服av| 精品一区二区三卡| 国产精品成人在线| 9191精品国产免费久久| 99国产极品粉嫩在线观看| 黄色视频不卡| 日韩中文字幕视频在线看片| 午夜激情av网站| 欧美激情极品国产一区二区三区| 午夜福利在线观看吧| 最新美女视频免费是黄的| 午夜视频精品福利| 国产有黄有色有爽视频| 高清在线国产一区| 老熟妇乱子伦视频在线观看| 人人妻人人爽人人添夜夜欢视频| 无人区码免费观看不卡 | 久久中文字幕人妻熟女| 黄色片一级片一级黄色片| 久久精品亚洲精品国产色婷小说| 在线永久观看黄色视频| 两性夫妻黄色片| 9色porny在线观看| 亚洲少妇的诱惑av| 麻豆av在线久日| 精品少妇内射三级| 在线亚洲精品国产二区图片欧美| 国产精品av久久久久免费| 色综合欧美亚洲国产小说| 亚洲精品国产区一区二| 深夜精品福利| av片东京热男人的天堂| 久久久久网色| 亚洲男人天堂网一区| 青草久久国产| 中文字幕高清在线视频| 丁香欧美五月| 高清毛片免费观看视频网站 | 天天躁狠狠躁夜夜躁狠狠躁| 午夜福利在线观看吧| 国产成人精品久久二区二区免费| 成人国产一区最新在线观看| 久久人妻熟女aⅴ| 久久人人爽av亚洲精品天堂| 91成人精品电影| 大香蕉久久成人网| 久久ye,这里只有精品| 日韩欧美国产一区二区入口| 国产精品 国内视频| 色播在线永久视频| 80岁老熟妇乱子伦牲交| 男女边摸边吃奶| 精品国内亚洲2022精品成人 | 在线观看免费高清a一片| 一区福利在线观看| 99香蕉大伊视频| 国产精品一区二区精品视频观看| 国产一卡二卡三卡精品| 国产精品秋霞免费鲁丝片| 一二三四在线观看免费中文在| 大香蕉久久网| 男女高潮啪啪啪动态图| 精品国产超薄肉色丝袜足j| 国内毛片毛片毛片毛片毛片| 久久影院123| 亚洲美女黄片视频| 极品教师在线免费播放| 国产人伦9x9x在线观看| 国产精品影院久久| 精品福利永久在线观看| av天堂久久9| 精品亚洲成国产av| 国产av又大| 亚洲欧美日韩高清在线视频 | 久久久精品国产亚洲av高清涩受| 不卡av一区二区三区| 大片免费播放器 马上看| 久久精品国产a三级三级三级| 日韩大码丰满熟妇| 无限看片的www在线观看| avwww免费| 在线观看免费午夜福利视频| av免费在线观看网站| 80岁老熟妇乱子伦牲交| 女警被强在线播放| 国产亚洲av高清不卡| 国产亚洲精品久久久久5区| 国产99久久九九免费精品| 热99久久久久精品小说推荐| 中国美女看黄片| 一本综合久久免费| 十八禁网站网址无遮挡| 国产亚洲午夜精品一区二区久久| 欧美精品亚洲一区二区| 国产成人精品在线电影| 9色porny在线观看| 久久精品熟女亚洲av麻豆精品| 国产黄频视频在线观看| 不卡av一区二区三区| 99精品欧美一区二区三区四区| 欧美一级毛片孕妇| 纯流量卡能插随身wifi吗| 大型av网站在线播放| 色尼玛亚洲综合影院| 国产精品一区二区精品视频观看| 黄色视频不卡| 亚洲欧洲日产国产| 亚洲成人免费av在线播放| 在线观看免费日韩欧美大片| 黄色a级毛片大全视频| 老熟女久久久| 国产精品二区激情视频| 久9热在线精品视频| www日本在线高清视频| 久久久久精品人妻al黑| 国产高清国产精品国产三级| 国产日韩欧美在线精品| 18禁黄网站禁片午夜丰满| 99国产精品一区二区三区| 色94色欧美一区二区| 人人妻人人添人人爽欧美一区卜| 午夜福利欧美成人| 菩萨蛮人人尽说江南好唐韦庄| 免费日韩欧美在线观看| 亚洲精品美女久久av网站| 亚洲精品国产色婷婷电影| 欧美在线黄色| 夜夜夜夜夜久久久久| 狠狠精品人妻久久久久久综合| 99国产综合亚洲精品| 脱女人内裤的视频| 18禁国产床啪视频网站| 一区二区三区激情视频| 国产亚洲av高清不卡| 男女下面插进去视频免费观看| 国产免费视频播放在线视频| 女人高潮潮喷娇喘18禁视频| 男人操女人黄网站| 日韩一区二区三区影片| 亚洲国产欧美一区二区综合| 欧美性长视频在线观看| 国产精品自产拍在线观看55亚洲 | 中文字幕色久视频| 三上悠亚av全集在线观看| 久久精品亚洲av国产电影网| 亚洲 欧美一区二区三区| 一进一出好大好爽视频| 美女扒开内裤让男人捅视频| 一个人免费看片子| 日本一区二区免费在线视频| 精品一区二区三区av网在线观看 | 国内毛片毛片毛片毛片毛片| 久久国产亚洲av麻豆专区| 精品少妇黑人巨大在线播放| 天天操日日干夜夜撸| 女人爽到高潮嗷嗷叫在线视频| 国产精品.久久久| 我的亚洲天堂| 亚洲第一青青草原| 国产人伦9x9x在线观看| 亚洲欧美日韩另类电影网站| cao死你这个sao货| 亚洲va日本ⅴa欧美va伊人久久| 99精国产麻豆久久婷婷| 色综合婷婷激情| 国产欧美日韩一区二区三区在线| 亚洲人成电影观看| 在线观看66精品国产| 久久久久久久久久久久大奶| av不卡在线播放| 国产男女超爽视频在线观看| 视频区图区小说| 不卡一级毛片| 青草久久国产| 国产亚洲一区二区精品| 这个男人来自地球电影免费观看| 在线播放国产精品三级| 99re在线观看精品视频| av片东京热男人的天堂| 乱人伦中国视频| 日韩有码中文字幕| 悠悠久久av| 香蕉国产在线看| 啦啦啦视频在线资源免费观看| 99在线人妻在线中文字幕 | 真人做人爱边吃奶动态| 好男人电影高清在线观看| 欧美日韩视频精品一区| 另类亚洲欧美激情| 亚洲国产中文字幕在线视频| 国产真人三级小视频在线观看| 亚洲第一欧美日韩一区二区三区 | 久久精品国产a三级三级三级| 国产精品美女特级片免费视频播放器 | 不卡一级毛片| 久久亚洲真实| 国产亚洲精品一区二区www | 19禁男女啪啪无遮挡网站| xxxhd国产人妻xxx| 欧美成人午夜精品| 大型av网站在线播放| 激情在线观看视频在线高清 | 大香蕉久久成人网| 日本黄色视频三级网站网址 | 90打野战视频偷拍视频| 亚洲中文日韩欧美视频| 午夜福利在线免费观看网站| 国产一区二区在线观看av| 黑人巨大精品欧美一区二区蜜桃| 精品国产一区二区久久| 亚洲国产欧美日韩在线播放| 亚洲色图 男人天堂 中文字幕| 久久婷婷成人综合色麻豆| 人人妻人人澡人人看| 涩涩av久久男人的天堂| 国产成人欧美在线观看 | 老汉色av国产亚洲站长工具| 天堂8中文在线网| 十八禁网站免费在线| 久久久久久亚洲精品国产蜜桃av| 午夜免费成人在线视频| 最新在线观看一区二区三区| av线在线观看网站| 一本—道久久a久久精品蜜桃钙片| 国产野战对白在线观看| 大码成人一级视频| 在线 av 中文字幕| 欧美在线一区亚洲| 国产在视频线精品| 日本a在线网址| 成人精品一区二区免费| 亚洲av电影在线进入| 亚洲欧美日韩高清在线视频 | 真人做人爱边吃奶动态| 国产av精品麻豆| av网站在线播放免费| 久久久久久人人人人人| 大香蕉久久成人网| 国产高清视频在线播放一区| 免费在线观看黄色视频的| 成人特级黄色片久久久久久久 | 在线观看免费日韩欧美大片| 999精品在线视频| 一区二区三区精品91| 免费在线观看影片大全网站| 日本一区二区免费在线视频| 日本五十路高清| 男女之事视频高清在线观看| 久久精品亚洲精品国产色婷小说| 满18在线观看网站| 女同久久另类99精品国产91| 一区在线观看完整版| 亚洲精品中文字幕在线视频| 日韩有码中文字幕| 午夜福利影视在线免费观看| 国产一区二区三区在线臀色熟女 | 久久这里只有精品19| 99久久99久久久精品蜜桃| 露出奶头的视频| 热99国产精品久久久久久7| 啪啪无遮挡十八禁网站| 亚洲精品在线美女| 国产成人av教育| 亚洲美女黄片视频| 久久久久国内视频| 国产一区二区三区视频了| 国产精品秋霞免费鲁丝片| 丁香欧美五月| 成人影院久久| 99re6热这里在线精品视频| 视频区图区小说| 国产日韩欧美亚洲二区| 亚洲avbb在线观看| 欧美黄色片欧美黄色片| 午夜福利视频精品| 狠狠婷婷综合久久久久久88av| 欧美成人免费av一区二区三区 | 免费看a级黄色片| 夜夜夜夜夜久久久久| 欧美黑人精品巨大| 高潮久久久久久久久久久不卡| 美女高潮到喷水免费观看| 欧美人与性动交α欧美软件| 国产亚洲欧美在线一区二区| 成人永久免费在线观看视频 | 97人妻天天添夜夜摸| 久久久国产精品麻豆| a级毛片黄视频| 成年人黄色毛片网站| 日本五十路高清| 国产精品 欧美亚洲| 在线天堂中文资源库| 国产在视频线精品| 汤姆久久久久久久影院中文字幕| 亚洲色图综合在线观看| 亚洲av日韩精品久久久久久密| 日韩免费高清中文字幕av| 一级,二级,三级黄色视频| 亚洲精品在线美女| 女人精品久久久久毛片| 亚洲精品久久成人aⅴ小说| xxxhd国产人妻xxx| h视频一区二区三区| 久久久久久久久免费视频了| 日韩视频一区二区在线观看| 老司机在亚洲福利影院|