• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于域名的iptables防火墻設(shè)計(jì)與實(shí)現(xiàn)

    2023-04-14 08:41:23李臣
    電腦知識(shí)與技術(shù) 2023年6期
    關(guān)鍵詞:網(wǎng)絡(luò)安全

    李臣

    摘要:網(wǎng)絡(luò)安全問(wèn)題在現(xiàn)實(shí)生活中變的愈發(fā)重要,而研究利用操作系統(tǒng)自帶的防火墻系統(tǒng)來(lái)阻斷異常流量是解決網(wǎng)絡(luò)安全問(wèn)題最常使用且高效的手段。Linux操作系統(tǒng)作為一個(gè)開(kāi)源的操作系統(tǒng)廣泛應(yīng)用于服務(wù)器和嵌入式領(lǐng)域,而這些領(lǐng)域往往是網(wǎng)絡(luò)安全問(wèn)題的重災(zāi)區(qū),研究Linux下的防火墻具有重要意義?,F(xiàn)有的防火墻系統(tǒng)中的配置規(guī)則一般是基于IP配置的,但是對(duì)于多個(gè)域名對(duì)應(yīng)一個(gè)IP的場(chǎng)景這種配置便不再適用,文章在Netfilter框架的基礎(chǔ)上設(shè)計(jì)實(shí)現(xiàn)了一個(gè)基于域名進(jìn)行配置的內(nèi)核模塊來(lái)解決上述問(wèn)題。

    關(guān)鍵詞: 網(wǎng)絡(luò)安全; 異常流量;Linux操作系統(tǒng); 防火墻規(guī)則; Netfilter框架

    中圖分類(lèi)號(hào):TP311? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A

    文章編號(hào):1009-3044(2023)06-0066-03

    開(kāi)放科學(xué)(資源服務(wù))標(biāo)識(shí)碼(OSID)

    隨著虛擬主機(jī)的廣泛應(yīng)用,一個(gè)IP經(jīng)常會(huì)對(duì)應(yīng)多個(gè)域名[1]。這樣導(dǎo)致我們?cè)谑褂梅阑饓M(jìn)行單個(gè)或多個(gè)IP流量阻斷時(shí)會(huì)發(fā)生錯(cuò)誤域名的阻斷。為了解決這一難題,本文基于Netfilter框架的可擴(kuò)展性開(kāi)發(fā)了一個(gè)Linux內(nèi)核模塊使得防火墻可以針對(duì)具體的域名或者域名集進(jìn)行流量的阻斷。

    1? Netfilter/Iptables框架

    Netfilter/Iptables 由三部分組成,分別是Netfilter框架,Iptables(內(nèi)核空間)和Iptables 命令行工具(用戶(hù)空間)[2]。

    1.1? Netfilter框架

    Netfilter是Linux內(nèi)核提供的一個(gè)框架[3],它允許以自定義處理程序的形式實(shí)現(xiàn)各種與網(wǎng)絡(luò)相關(guān)的操作。Netfilter 在 Linux內(nèi)核中表現(xiàn)為一系列的hook, 并允許Linux 內(nèi)核模塊注冊(cè)為回調(diào)函數(shù),Linux內(nèi)核模塊通過(guò)回調(diào)函數(shù)操作網(wǎng)絡(luò)報(bào)文。Netfilter框架一共提供了5個(gè)hook,分別位于linux 網(wǎng)絡(luò)棧中的各個(gè)處理節(jié)點(diǎn),如圖1所示:

    Netfilter Hook的意義:

    NF_IP_PRE_ROUTING: 位于路由之前,報(bào)文一致性檢查之后(報(bào)文一致性檢查包括: 報(bào)文版本、報(bào)文長(zhǎng)度和checksum)。

    NF_IP_LOCAL_IN: 位于報(bào)文經(jīng)過(guò)路由之后,并且目的是本機(jī)的。

    NF_IP_FORWARD:位于在報(bào)文路由之后,目的地非本機(jī)的。

    NF_IP_LOCAL_OUT: 由本機(jī)發(fā)出去的報(bào)文,并且在路由之前。

    NF_IP_POST_ROUTING: 所有即將離開(kāi)本機(jī)的報(bào)文。

    Linux 內(nèi)核模塊可以注冊(cè)到任何的hook,注冊(cè)的回調(diào)函數(shù)也必須指定優(yōu)先級(jí)。當(dāng)一個(gè)報(bào)文通過(guò)hook的時(shí)候,hook將會(huì)依據(jù)優(yōu)先級(jí)調(diào)用回調(diào)函數(shù)。注冊(cè)的回調(diào)函數(shù),可以有五種返回,每種返回代表對(duì)報(bào)文不同的操作:

    NF_ACCEPT: 繼續(xù)正常處理此報(bào)文,即允許報(bào)文通過(guò)。

    NF_DROP: 丟棄此報(bào)文,不再進(jìn)行繼續(xù)處理,即拒絕此報(bào)文。

    NF_STOLEN: 取走這個(gè)報(bào)文,不再繼續(xù)處理。

    NF_QUEUE: 報(bào)文進(jìn)行重新排隊(duì),可以將報(bào)文發(fā)到用戶(hù)空間的程序,進(jìn)行修改或者決定是拒絕或者允許。

    NF_REPEAT: 報(bào)文重新調(diào)用hook。

    1.2 Iptables內(nèi)核空間

    Iptables 是基于Netfilter框架實(shí)現(xiàn)的報(bào)文選擇系統(tǒng)[4],其可以用于報(bào)文的過(guò)濾、網(wǎng)絡(luò)地址轉(zhuǎn)換和報(bào)文修改等功能。Iptables 本質(zhì)上是包含了5個(gè)規(guī)則表,而規(guī)則表則包含了一些列的報(bào)文的匹配規(guī)則以及操作目標(biāo)。以下對(duì)每個(gè)規(guī)則表進(jìn)行了簡(jiǎn)單說(shuō)明:

    Filter Table: 是一個(gè)默認(rèn)的規(guī)則表,用于報(bào)文的過(guò)濾,注冊(cè)了三個(gè)鏈: INPUT、FORWARD和OUTPUT。

    NAT Table: 主要用于NAT轉(zhuǎn)換,注冊(cè)了四個(gè)鏈:PREROUTING、INPUT、OUTPUT和POSTROUTING。

    Mangle Table: 主要用于報(bào)文的修改,一共注冊(cè)了五個(gè)鏈: PREROUTING、OUTPUT、INPUT、FORWARD和POSTROUTING。

    Raw Table: 可以對(duì)報(bào)文不進(jìn)行鏈路跟蹤,其優(yōu)先級(jí)在hook中注冊(cè)很高,注冊(cè)了兩個(gè)鏈: PREROUTING和OUTPUT。

    Security Table: 用于強(qiáng)制網(wǎng)絡(luò)接入控制,注冊(cè)了三個(gè)鏈:INPUT、OUTPUT 和 FORWARD。

    1.3 Iptables命令行工具(用戶(hù)空間)

    Iptables命令行工具是工作在用戶(hù)空間的操作工具,用于修改內(nèi)核空間的規(guī)則表[5]。

    2 SNI(服務(wù)器名稱(chēng)指示)

    SNI 是 TLS 協(xié)議(以前稱(chēng)為 SSL 協(xié)議)的擴(kuò)展[6],該協(xié)議在 HTTPS 中使用,它的出現(xiàn)是為了解決多個(gè)服務(wù)器域名對(duì)應(yīng)同一個(gè)IP而產(chǎn)生客戶(hù)端不知道鏈接哪個(gè)服務(wù)端的問(wèn)題。它包含在 TLS/SSL 握手流程中,以確保客戶(hù)端設(shè)備能夠看到他們嘗試訪問(wèn)的網(wǎng)站的正確 SSL 證書(shū)。該擴(kuò)展使得可以在 TLS 握手期間指定網(wǎng)站的主機(jī)名或域名 ,而不是在握手之后打開(kāi) HTTP 連接時(shí)指定。

    3 SNI防火墻實(shí)現(xiàn)

    基于Netfilter框架很好的擴(kuò)展性,用戶(hù)可以開(kāi)發(fā)編寫(xiě)自定義的Linux內(nèi)核模塊并在Netfilter上注冊(cè)為回調(diào)函數(shù)來(lái)實(shí)現(xiàn)自定義的防火墻功能。

    3.1? 匹配模塊的實(shí)現(xiàn)

    每一條iptables配置的規(guī)則中都包含了匹配條件(match)和動(dòng)作(target),要定義一個(gè)新的匹配條件就要實(shí)現(xiàn)一個(gè)匹配條件模塊[7]。匹配模塊的職責(zé)是檢測(cè)每一個(gè)數(shù)據(jù)包確定是否滿足匹配條件。首先要定義一個(gè)xt_match結(jié)構(gòu)體類(lèi)型的變量,模塊初始化的時(shí)候調(diào)用xt_register_match函數(shù)將其注冊(cè)到netfilter框架中,xt_match結(jié)構(gòu)體的定義如下:

    struct xt_match {

    const char name[XT_EXTENSION_MAXNAMELEN];

    unsigned short family;

    bool (*match) (const struct sk_buff *sbk, struct xt_action_param *);

    int (*checkentry) (const struct xt_mtchk_param *);

    void (*destroy) (const struct xt_mtdtor_param *);

    }

    3.1.1 自定義結(jié)構(gòu)體

    我們?cè)趇ptables命令中支持的匹配條件包括域名精確匹配、域名模糊匹配和域名集匹配。域名集的匹配借鑒了ipsets[8]。為了支持這些功能自定義了一個(gè)結(jié)構(gòu)體xt_tls_info和host_set

    struct xt_tls_info {

    char host_or_set_name[MAX_HOSTNAME_LEN + 1]; //匹配條件中的單個(gè)域名和域名集

    __s32 hostset_index; //域名集存儲(chǔ)在域名表中的位置

    }

    3.1.2 域名集數(shù)據(jù)的存入與查詢(xún)

    域名集中的數(shù)據(jù)集合的存入使用Linux系統(tǒng)中的proc文件系統(tǒng),每一個(gè)域名集對(duì)應(yīng)proc文件系統(tǒng)中的一個(gè)目錄。

    host_set hs;

    hs->proc_file = proc_create_data(name, 0644, proc_fs_hostset_dir, &proc_fops, hs);

    在做查詢(xún)的時(shí)候我們使用紅黑樹(shù)來(lái)做高性能查詢(xún)。

    3.1.3 tls_mt_init函數(shù)

    原型為:static int __init tls_mt_init (void)

    主要完成xt_register_matches函數(shù)將xt_match類(lèi)型的變量tls_mt_regs[]注冊(cè)到netfilter框架中及host_set表的初始化:

    static struct host_set *host_set_table;

    host_set_table = kmalloc(sizeof (struct host_set) * max_host_sets, GFP_KERNEL);

    3.1.4 tls_mt_check函數(shù)

    原型為:static int tls_mt_check (const struct xt_mtchk_param *par)

    首先得到iptable命令中的匹配信息,對(duì)應(yīng)到代碼中的xt_tls_info類(lèi)型的變量match_info,判斷規(guī)則中的匹配信息是不是域名集,如果是則把該域名集信息存入到host_set_table中。存入到表中的索引位置也要放入match_info變量的hostset_index中。

    3.1.5 tls_mt函數(shù)

    原型為:static bool tls_mt(const struct sk_buff *skb, struct xt_action_param *par)

    首先我們會(huì)根據(jù)HTTPS協(xié)議的格式從skb->data中解析出SNI中的域名,然后從par->mathchinfo中取出我們?cè)趇ptables中創(chuàng)建的匹配信息,從而進(jìn)行規(guī)則匹配。根據(jù)標(biāo)準(zhǔn)以太網(wǎng)數(shù)據(jù)格式RFC6066[],SNI字段的位置和多個(gè)字段有關(guān)。具體處理流程為:

    在整個(gè)TCP報(bào)文中截取TCP報(bào)文頭之后的有效TLS協(xié)議負(fù)載報(bào)文數(shù)據(jù)data

    檢測(cè)data數(shù)組的第一個(gè)元素Content Type判斷是否為0x16(Handshake)

    檢測(cè)data數(shù)組的第六個(gè)元素Handshake協(xié)議判斷是否為0x01(Client Hello)

    依次檢測(cè)Session ID長(zhǎng)度、ciphers長(zhǎng)度、compression types長(zhǎng)度是否小于報(bào)文頭長(zhǎng)度

    檢測(cè)通過(guò)后得到所有擴(kuò)展數(shù)據(jù)項(xiàng),依次遍歷這些擴(kuò)展數(shù)據(jù)得到SNI的數(shù)據(jù)

    得到域名的信息之后我們?cè)倥c規(guī)則中的域名或者域名集信息進(jìn)行匹配。若是域名信息則直接使用glob_match函數(shù)進(jìn)行精確或者模糊匹配。若是域名集信息則根據(jù)match_info的索引信息精確定位到host_set_table表中的位置再進(jìn)行匹配。

    3.1.6 tls_mt_destroy函數(shù)

    原型為:static void tls_mt_destroy(const struct xt_mtdtor_param *par)

    在iptables命令中刪除規(guī)則時(shí)根據(jù)par中的match_info信息刪除相應(yīng)的域名或者域名集信息。

    3.2 用戶(hù)態(tài)功能實(shí)現(xiàn)

    首先定義一個(gè)xtables_match類(lèi)型的變量:

    static struct xtables_match tls_match = {

    .name = "tls",? ? // 擴(kuò)展名稱(chēng)與匹配模塊中的名稱(chēng)一致

    .size = XT_ALIGN(sizeof(struct xt_tls_info)),

    .userspacesize = XT_ALIGN(sizeof(struct xt_tls_info)),

    .help = tls_help,? // 輸入iptables -m tls -h調(diào)用

    .save = tls_save,

    .x6_parse = tls_parse, // 解析命令行參數(shù)

    };

    使用iptables的示例如下:

    1)阻止去往facebook的流量:

    sudo iptables -A OUTPUT -p tcp --dport 443 -m tls --tls-host "www.facebook.com" -j DROP

    2)模糊匹配:

    sudo iptables -A OUTPUT -p tcp --dport 443 -m tls --tls-host "*.googlevideo.com" -j DROP

    3)域名集匹配:

    sudo iptables -A OUTPUT -p tcp --dport 443 -m tls --tls-hostset blacklist -j DROP

    域名集中添加域名:

    sudo echo +facebook.com > /proc/net/xt_tls/hostset/blacklist

    sudo echo +googlevideo.com > /proc/net/xt_tls/hostset/blacklist

    域名集中刪減域名:

    sudo echo -facebook.com > /proc/net/xt_tls/hostset/blacklist

    4 結(jié)論

    針對(duì)一個(gè)IP經(jīng)常會(huì)對(duì)應(yīng)多個(gè)域名在使用Linux系統(tǒng)自帶的防火前進(jìn)行IP阻斷會(huì)發(fā)生誤阻斷的問(wèn)題,基于Netfilter/Iptables框架開(kāi)發(fā)了一個(gè)Linux內(nèi)核模塊進(jìn)行基于域名或者域名集的阻斷,具體原理是使用HTTPS協(xié)議中的SNI標(biāo)示。實(shí)驗(yàn)表明,在配置了基于域名的相關(guān)規(guī)則后對(duì)應(yīng)的流量被正常阻斷,而且規(guī)則支持精準(zhǔn)匹配和模糊匹配。

    參考文獻(xiàn):

    [1] 賴(lài)雋文,張煥杰,楊壽保.大規(guī)模WWW虛擬主機(jī)設(shè)計(jì)[J].小型微型計(jì)算機(jī)系統(tǒng),2001,22(3):373-375.

    [2] 姚曉宇,趙晨.Linux內(nèi)核防火墻Netfilter實(shí)現(xiàn)與應(yīng)用研究[J].計(jì)算機(jī)工程,2003,29(8):112-113,163.

    [3] 王一平,韋衛(wèi).網(wǎng)絡(luò)安全框架Netfilter在Linux中的實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2006,27(3):439-442,468.

    [4] (美)Robert Love.Linux內(nèi)核設(shè)計(jì)與實(shí)現(xiàn)[M].2版.陳莉君,康華,張波.北京:機(jī)械工業(yè)出版社,2006.

    [5] Daniel P.Bovet,Marco Cesati.深入理解LINUX內(nèi)核[M].陳莉君,張瓊聲,張宏偉,譯.北京:中國(guó)電力出版社,2007.

    [6] 毛偉杰,李永忠.基于SNI的加密流量檢測(cè)在蜜罐中的研究與應(yīng)用[J].信息技術(shù),2021,45(8):97-101.

    [7] 毛新宇.Linux內(nèi)核防火墻netfilter的原理和應(yīng)用[J].微型機(jī)與應(yīng)用,2004,23(4):35-37.

    [8] 岳新.Linux2.4內(nèi)核下基于Netfilter框架可擴(kuò)展性研究與實(shí)現(xiàn)[D].哈爾濱:哈爾濱理工大學(xué),2005.

    【通聯(lián)編輯:光文玲】

    猜你喜歡
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全知多少?
    新形勢(shì)下的特種設(shè)備網(wǎng)絡(luò)安全防護(hù)探討
    新量子通信線路保障網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    網(wǎng)絡(luò)安全與執(zhí)法專(zhuān)業(yè)人才培養(yǎng)探索與思考
    設(shè)立網(wǎng)絡(luò)安全專(zhuān)項(xiàng)基金 促進(jìn)人才培養(yǎng)
    網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年12月
    網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月
    一本久久精品| 热99国产精品久久久久久7| 亚洲国产精品一区二区三区在线| 国产精品国产av在线观看| 大片免费播放器 马上看| 国产精品国产三级专区第一集| 久久久久久久亚洲中文字幕| 精品人妻在线不人妻| 日日啪夜夜爽| 麻豆乱淫一区二区| 国产高清国产精品国产三级| 2022亚洲国产成人精品| 久久这里有精品视频免费| 国产亚洲午夜精品一区二区久久| 久久精品久久久久久噜噜老黄| 亚洲无线观看免费| 婷婷成人精品国产| 久久热精品热| 熟女av电影| 涩涩av久久男人的天堂| 人妻系列 视频| 色婷婷久久久亚洲欧美| 久久ye,这里只有精品| 免费av中文字幕在线| av在线观看视频网站免费| 国产精品久久久久久久久免| 熟女电影av网| a级毛色黄片| 插阴视频在线观看视频| 美女国产高潮福利片在线看| 久久99热6这里只有精品| 国产精品久久久久久久久免| av在线app专区| 蜜桃国产av成人99| 啦啦啦在线观看免费高清www| 观看av在线不卡| 三级国产精品欧美在线观看| 免费高清在线观看日韩| 性高湖久久久久久久久免费观看| 熟女av电影| 久久鲁丝午夜福利片| 人妻一区二区av| 欧美一级a爱片免费观看看| 亚洲欧洲日产国产| 日本av免费视频播放| 国产免费福利视频在线观看| av.在线天堂| 在线精品无人区一区二区三| 国产在线视频一区二区| 亚洲人成77777在线视频| 一级毛片黄色毛片免费观看视频| 国产在线免费精品| 久久av网站| 亚洲精品美女久久av网站| 全区人妻精品视频| 成人毛片a级毛片在线播放| 热99国产精品久久久久久7| 天堂8中文在线网| 国产免费视频播放在线视频| 日韩三级伦理在线观看| 免费播放大片免费观看视频在线观看| 久久久久久久久久久免费av| 精品少妇黑人巨大在线播放| 日韩成人伦理影院| 国产精品99久久久久久久久| 成人免费观看视频高清| 亚洲av欧美aⅴ国产| 一级毛片 在线播放| 精品少妇久久久久久888优播| 51国产日韩欧美| 久久久久久久久久久丰满| 日韩成人伦理影院| 肉色欧美久久久久久久蜜桃| 免费av不卡在线播放| 成人午夜精彩视频在线观看| 少妇 在线观看| 亚洲婷婷狠狠爱综合网| 精品国产国语对白av| 9色porny在线观看| 国产成人免费观看mmmm| 黑人猛操日本美女一级片| av卡一久久| 午夜久久久在线观看| .国产精品久久| .国产精品久久| 免费观看av网站的网址| 精品少妇黑人巨大在线播放| 国产免费现黄频在线看| 精品国产一区二区三区久久久樱花| 一级爰片在线观看| 九九爱精品视频在线观看| 成年人午夜在线观看视频| 午夜福利视频精品| 高清不卡的av网站| 黄色视频在线播放观看不卡| 欧美xxxx性猛交bbbb| 亚洲av电影在线观看一区二区三区| 伦理电影免费视频| 一级,二级,三级黄色视频| 亚洲av二区三区四区| 亚洲精品乱码久久久v下载方式| 精品一品国产午夜福利视频| 一区二区三区精品91| 人人妻人人添人人爽欧美一区卜| 国产亚洲精品第一综合不卡 | 精品一区在线观看国产| 免费观看a级毛片全部| 亚洲精品日韩av片在线观看| 日本与韩国留学比较| 母亲3免费完整高清在线观看 | 亚洲怡红院男人天堂| 两个人的视频大全免费| 亚洲中文av在线| 亚洲中文av在线| 波野结衣二区三区在线| 久久人妻熟女aⅴ| 中文字幕人妻丝袜制服| 国产精品国产av在线观看| tube8黄色片| 欧美97在线视频| 乱码一卡2卡4卡精品| 日韩一区二区视频免费看| 成年女人在线观看亚洲视频| 国产乱来视频区| 亚洲av免费高清在线观看| 亚洲av免费高清在线观看| 中文字幕精品免费在线观看视频 | 国产高清有码在线观看视频| 精品亚洲成a人片在线观看| 亚洲av日韩在线播放| 十分钟在线观看高清视频www| 亚洲精品乱久久久久久| 久久99一区二区三区| 欧美最新免费一区二区三区| 国产av码专区亚洲av| 中文字幕人妻丝袜制服| 汤姆久久久久久久影院中文字幕| 午夜免费鲁丝| 我要看黄色一级片免费的| 日韩亚洲欧美综合| 18禁在线播放成人免费| 91久久精品国产一区二区三区| 久久久国产一区二区| 美女国产视频在线观看| 精品久久久久久久久av| 男女国产视频网站| 肉色欧美久久久久久久蜜桃| 十分钟在线观看高清视频www| 日韩一区二区视频免费看| 男人爽女人下面视频在线观看| 啦啦啦视频在线资源免费观看| 免费观看的影片在线观看| 国产免费一区二区三区四区乱码| 日日撸夜夜添| 国产精品成人在线| 日韩伦理黄色片| 国产精品三级大全| 国产在视频线精品| 九色亚洲精品在线播放| 99热6这里只有精品| 国产乱人偷精品视频| 久久久久久久久久人人人人人人| 久久久久人妻精品一区果冻| 蜜桃在线观看..| 精品人妻熟女毛片av久久网站| 亚洲精品一二三| 国产探花极品一区二区| 2022亚洲国产成人精品| 一区二区三区乱码不卡18| 80岁老熟妇乱子伦牲交| 日韩不卡一区二区三区视频在线| 亚洲高清免费不卡视频| 熟妇人妻不卡中文字幕| 国产深夜福利视频在线观看| 久久精品久久久久久久性| 蜜桃久久精品国产亚洲av| av视频免费观看在线观看| 国产又色又爽无遮挡免| 国产精品久久久久久久电影| 国产成人免费观看mmmm| 色视频在线一区二区三区| 97超视频在线观看视频| 精品久久久久久久久av| 制服人妻中文乱码| 日日摸夜夜添夜夜爱| 九色亚洲精品在线播放| 成人综合一区亚洲| 成人亚洲精品一区在线观看| 欧美人与善性xxx| 久久久精品免费免费高清| 亚洲,欧美,日韩| 免费观看av网站的网址| 亚洲精品自拍成人| 亚洲精品乱久久久久久| 人人澡人人妻人| 日韩av免费高清视频| 国产综合精华液| 精品久久久精品久久久| 在线观看www视频免费| 又黄又爽又刺激的免费视频.| 免费看光身美女| 国产午夜精品久久久久久一区二区三区| 久久久午夜欧美精品| 五月伊人婷婷丁香| 亚洲综合色惰| 国产一区亚洲一区在线观看| 亚洲,一卡二卡三卡| 999精品在线视频| 亚洲精品中文字幕在线视频| 国产日韩欧美视频二区| 中文乱码字字幕精品一区二区三区| 插阴视频在线观看视频| 亚洲精品第二区| 熟妇人妻不卡中文字幕| 国产成人精品在线电影| 高清黄色对白视频在线免费看| 高清午夜精品一区二区三区| 天天操日日干夜夜撸| 桃花免费在线播放| 国产亚洲欧美精品永久| 毛片一级片免费看久久久久| 亚洲av在线观看美女高潮| 国产成人精品福利久久| 国产精品一区二区在线观看99| 交换朋友夫妻互换小说| 午夜日本视频在线| 女人精品久久久久毛片| 久久午夜综合久久蜜桃| 欧美 亚洲 国产 日韩一| 欧美 日韩 精品 国产| 男女无遮挡免费网站观看| 日韩熟女老妇一区二区性免费视频| 91国产中文字幕| 免费观看的影片在线观看| 久久精品国产亚洲av涩爱| 免费不卡的大黄色大毛片视频在线观看| 久久精品久久久久久久性| 亚洲欧美一区二区三区黑人 | 大香蕉久久成人网| 青青草视频在线视频观看| 麻豆精品久久久久久蜜桃| 如何舔出高潮| 十八禁高潮呻吟视频| 日韩电影二区| 少妇高潮的动态图| av网站免费在线观看视频| 最黄视频免费看| 欧美性感艳星| 精品视频人人做人人爽| 久久久亚洲精品成人影院| 在线观看国产h片| av卡一久久| 老司机亚洲免费影院| 亚洲精品国产av蜜桃| 人妻 亚洲 视频| 99精国产麻豆久久婷婷| 成人手机av| 91国产中文字幕| 日日爽夜夜爽网站| 国产色婷婷99| 两个人的视频大全免费| 久久久国产一区二区| 美女福利国产在线| 亚洲婷婷狠狠爱综合网| 天堂俺去俺来也www色官网| 夜夜爽夜夜爽视频| 国产白丝娇喘喷水9色精品| 黄片无遮挡物在线观看| 色哟哟·www| 欧美日本中文国产一区发布| 大陆偷拍与自拍| av在线观看视频网站免费| 少妇的逼好多水| 日韩av免费高清视频| 国语对白做爰xxxⅹ性视频网站| 欧美激情国产日韩精品一区| 丰满迷人的少妇在线观看| 欧美97在线视频| 亚洲欧洲国产日韩| 另类精品久久| 制服丝袜香蕉在线| 久久人人爽av亚洲精品天堂| 99热这里只有精品一区| 人人妻人人爽人人添夜夜欢视频| 五月开心婷婷网| 国产精品 国内视频| 少妇丰满av| 国产日韩一区二区三区精品不卡 | 久久精品久久久久久久性| 纵有疾风起免费观看全集完整版| 18禁在线无遮挡免费观看视频| 国产成人一区二区在线| 成人影院久久| 十八禁高潮呻吟视频| 人成视频在线观看免费观看| 视频区图区小说| 日韩中字成人| 亚洲欧洲精品一区二区精品久久久 | 乱人伦中国视频| 国产精品国产三级专区第一集| 女性被躁到高潮视频| 午夜免费男女啪啪视频观看| 中文字幕人妻丝袜制服| 两个人的视频大全免费| 国产欧美另类精品又又久久亚洲欧美| 中文字幕av电影在线播放| 九九爱精品视频在线观看| 国产精品久久久久久久电影| 亚洲熟女精品中文字幕| 久久久久久久精品精品| 97超碰精品成人国产| 午夜av观看不卡| a级毛片黄视频| 欧美激情国产日韩精品一区| 精品国产一区二区三区久久久樱花| 天天操日日干夜夜撸| 欧美日韩视频精品一区| 国产精品三级大全| 久久久久精品性色| 在线观看一区二区三区激情| 你懂的网址亚洲精品在线观看| 各种免费的搞黄视频| 国产在线一区二区三区精| 亚洲av欧美aⅴ国产| 一二三四中文在线观看免费高清| av专区在线播放| 亚洲怡红院男人天堂| 国产精品国产三级专区第一集| 国产极品天堂在线| 亚洲av免费高清在线观看| 在线精品无人区一区二区三| 少妇被粗大猛烈的视频| 日韩亚洲欧美综合| 岛国毛片在线播放| 大码成人一级视频| 久久久久久久大尺度免费视频| 伊人亚洲综合成人网| 美女福利国产在线| 午夜影院在线不卡| 亚洲成色77777| 亚洲精品久久成人aⅴ小说 | 亚洲国产精品999| 亚洲精品乱码久久久久久按摩| 一级二级三级毛片免费看| 妹子高潮喷水视频| 女性生殖器流出的白浆| 国产男人的电影天堂91| 简卡轻食公司| 又黄又爽又刺激的免费视频.| 久久热精品热| 免费观看性生交大片5| 久久狼人影院| 熟女av电影| 亚洲精品久久成人aⅴ小说 | 国产国拍精品亚洲av在线观看| 丰满饥渴人妻一区二区三| av视频免费观看在线观看| 欧美日韩成人在线一区二区| 欧美性感艳星| 九九爱精品视频在线观看| 亚洲av欧美aⅴ国产| 老司机亚洲免费影院| 午夜福利在线观看免费完整高清在| 欧美日韩国产mv在线观看视频| .国产精品久久| 王馨瑶露胸无遮挡在线观看| 全区人妻精品视频| 日韩亚洲欧美综合| 国产精品 国内视频| 最近2019中文字幕mv第一页| 只有这里有精品99| 丝袜在线中文字幕| 日韩不卡一区二区三区视频在线| 蜜桃久久精品国产亚洲av| 成人国产麻豆网| 亚洲不卡免费看| 国产精品秋霞免费鲁丝片| 欧美成人午夜免费资源| 日本vs欧美在线观看视频| 极品少妇高潮喷水抽搐| 自拍欧美九色日韩亚洲蝌蚪91| 日韩视频在线欧美| a级毛片免费高清观看在线播放| 赤兔流量卡办理| 亚洲精品国产色婷婷电影| 日韩在线高清观看一区二区三区| 青春草亚洲视频在线观看| 免费看不卡的av| 国产精品三级大全| 尾随美女入室| 国精品久久久久久国模美| 女性生殖器流出的白浆| 国产在视频线精品| 91久久精品电影网| 久久影院123| 欧美精品高潮呻吟av久久| 自拍欧美九色日韩亚洲蝌蚪91| 男人添女人高潮全过程视频| 亚洲精品国产色婷婷电影| 日日摸夜夜添夜夜添av毛片| 久久99热这里只频精品6学生| 九草在线视频观看| 最后的刺客免费高清国语| 伦理电影大哥的女人| 少妇猛男粗大的猛烈进出视频| 波野结衣二区三区在线| 亚洲av免费高清在线观看| 交换朋友夫妻互换小说| 国产视频内射| 国产极品粉嫩免费观看在线 | 在线观看免费日韩欧美大片 | av又黄又爽大尺度在线免费看| 欧美一级a爱片免费观看看| 午夜久久久在线观看| 国产精品国产av在线观看| 亚洲情色 制服丝袜| 久久鲁丝午夜福利片| 黄色怎么调成土黄色| 少妇高潮的动态图| 婷婷色综合www| 人人妻人人澡人人爽人人夜夜| 成人18禁高潮啪啪吃奶动态图 | .国产精品久久| 极品人妻少妇av视频| a级毛色黄片| 欧美三级亚洲精品| 国精品久久久久久国模美| 亚洲人成网站在线观看播放| 国产一区亚洲一区在线观看| 国产成人aa在线观看| 欧美日韩综合久久久久久| 一本大道久久a久久精品| 天天操日日干夜夜撸| 亚洲精品成人av观看孕妇| 制服诱惑二区| 精品人妻一区二区三区麻豆| 亚洲内射少妇av| 国产不卡av网站在线观看| 日本av手机在线免费观看| 国产成人精品在线电影| 成年人午夜在线观看视频| 亚洲av国产av综合av卡| 在线亚洲精品国产二区图片欧美 | 精品视频人人做人人爽| 国产精品女同一区二区软件| 女人久久www免费人成看片| 国产在视频线精品| 日韩av在线免费看完整版不卡| 妹子高潮喷水视频| 亚洲国产精品专区欧美| 日韩一区二区视频免费看| 美女xxoo啪啪120秒动态图| 女人久久www免费人成看片| 中文字幕精品免费在线观看视频 | 欧美精品国产亚洲| 欧美激情 高清一区二区三区| 日日爽夜夜爽网站| 欧美xxⅹ黑人| 久久99热6这里只有精品| 久久精品久久久久久噜噜老黄| videos熟女内射| 亚洲欧洲日产国产| 日韩,欧美,国产一区二区三区| 最后的刺客免费高清国语| 久久久久久久久久久久大奶| 嘟嘟电影网在线观看| 美女国产视频在线观看| 午夜视频国产福利| 久久97久久精品| 免费高清在线观看日韩| 精品人妻熟女av久视频| 91国产中文字幕| 亚洲不卡免费看| 久久人人爽人人爽人人片va| 亚洲,欧美,日韩| 国产免费一区二区三区四区乱码| 美女大奶头黄色视频| 婷婷色av中文字幕| 国产精品国产三级国产av玫瑰| 亚洲人成网站在线观看播放| 少妇猛男粗大的猛烈进出视频| 亚洲欧美精品自产自拍| 在线观看www视频免费| 日韩制服骚丝袜av| 人妻 亚洲 视频| 欧美日韩视频高清一区二区三区二| 免费av不卡在线播放| 国产精品久久久久久精品电影小说| 中文欧美无线码| 免费黄网站久久成人精品| 中国三级夫妇交换| 日日摸夜夜添夜夜添av毛片| 欧美日韩国产mv在线观看视频| 伊人亚洲综合成人网| 飞空精品影院首页| 亚洲av福利一区| 色5月婷婷丁香| 精品卡一卡二卡四卡免费| 成人毛片a级毛片在线播放| 亚洲精品456在线播放app| 色婷婷av一区二区三区视频| 考比视频在线观看| 久久韩国三级中文字幕| 三级国产精品欧美在线观看| 婷婷成人精品国产| 日韩大片免费观看网站| 久久av网站| 国语对白做爰xxxⅹ性视频网站| 亚洲精品自拍成人| 乱人伦中国视频| 丰满乱子伦码专区| 欧美最新免费一区二区三区| 最近2019中文字幕mv第一页| 亚洲av成人精品一二三区| 亚洲精品久久成人aⅴ小说 | 亚洲性久久影院| 精品国产国语对白av| 91午夜精品亚洲一区二区三区| 国产欧美日韩一区二区三区在线 | 99国产精品免费福利视频| 日韩免费高清中文字幕av| 免费高清在线观看视频在线观看| 久久久久久久久久久丰满| 久久久精品94久久精品| 久久久国产精品麻豆| 精品人妻熟女av久视频| 亚洲欧美成人综合另类久久久| av专区在线播放| 91精品国产国语对白视频| 成人毛片a级毛片在线播放| 中文字幕亚洲精品专区| 国产国拍精品亚洲av在线观看| 成年人免费黄色播放视频| 国产片特级美女逼逼视频| 3wmmmm亚洲av在线观看| 男人添女人高潮全过程视频| 日日爽夜夜爽网站| 国产精品 国内视频| 高清毛片免费看| 男女国产视频网站| 亚洲成人av在线免费| 国产日韩欧美视频二区| 中国三级夫妇交换| 亚洲在久久综合| 欧美 亚洲 国产 日韩一| 国产精品一国产av| 日韩视频在线欧美| 久久 成人 亚洲| av网站免费在线观看视频| 蜜桃久久精品国产亚洲av| 久久久精品94久久精品| 99精国产麻豆久久婷婷| 丰满饥渴人妻一区二区三| 黑人高潮一二区| 欧美激情国产日韩精品一区| 老司机影院成人| av福利片在线| 午夜免费观看性视频| 18禁在线无遮挡免费观看视频| freevideosex欧美| av在线老鸭窝| 久久久久久久精品精品| 中文天堂在线官网| 国产在线一区二区三区精| 久久影院123| 亚洲第一区二区三区不卡| 亚洲精品中文字幕在线视频| 高清av免费在线| 亚洲av二区三区四区| 人妻系列 视频| 免费不卡的大黄色大毛片视频在线观看| 在线精品无人区一区二区三| 亚洲国产色片| 精品久久久久久电影网| 午夜福利,免费看| 色婷婷久久久亚洲欧美| 日韩精品有码人妻一区| 国产成人午夜福利电影在线观看| 亚洲欧美清纯卡通| 3wmmmm亚洲av在线观看| 国产午夜精品一二区理论片| 亚洲精品国产av成人精品| 亚洲熟女精品中文字幕| 99久久精品一区二区三区| 久久午夜福利片| 国产精品无大码| 成年女人在线观看亚洲视频| 国产成人a∨麻豆精品| 欧美日韩成人在线一区二区| 国产成人精品一,二区| 天美传媒精品一区二区| 母亲3免费完整高清在线观看 | 一级毛片我不卡| 制服诱惑二区| 一区二区日韩欧美中文字幕 | 在线免费观看不下载黄p国产| 菩萨蛮人人尽说江南好唐韦庄| 日日摸夜夜添夜夜添av毛片| 久久久久网色| 日本wwww免费看| 中国美白少妇内射xxxbb| 亚洲av免费高清在线观看| 日韩精品有码人妻一区| 国产伦理片在线播放av一区| 国产老妇伦熟女老妇高清| 高清欧美精品videossex| 久久精品国产自在天天线| 热99久久久久精品小说推荐| 99久久精品国产国产毛片| 久久久久精品久久久久真实原创| 国产精品不卡视频一区二区| 99九九在线精品视频| 欧美日韩在线观看h| 精品人妻在线不人妻| 一本大道久久a久久精品|