• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于域名的iptables防火墻設(shè)計(jì)與實(shí)現(xiàn)

    2023-04-14 08:41:23李臣
    電腦知識(shí)與技術(shù) 2023年6期
    關(guān)鍵詞:網(wǎng)絡(luò)安全

    李臣

    摘要:網(wǎng)絡(luò)安全問(wèn)題在現(xiàn)實(shí)生活中變的愈發(fā)重要,而研究利用操作系統(tǒng)自帶的防火墻系統(tǒng)來(lái)阻斷異常流量是解決網(wǎng)絡(luò)安全問(wèn)題最常使用且高效的手段。Linux操作系統(tǒng)作為一個(gè)開(kāi)源的操作系統(tǒng)廣泛應(yīng)用于服務(wù)器和嵌入式領(lǐng)域,而這些領(lǐng)域往往是網(wǎng)絡(luò)安全問(wèn)題的重災(zāi)區(qū),研究Linux下的防火墻具有重要意義?,F(xiàn)有的防火墻系統(tǒng)中的配置規(guī)則一般是基于IP配置的,但是對(duì)于多個(gè)域名對(duì)應(yīng)一個(gè)IP的場(chǎng)景這種配置便不再適用,文章在Netfilter框架的基礎(chǔ)上設(shè)計(jì)實(shí)現(xiàn)了一個(gè)基于域名進(jìn)行配置的內(nèi)核模塊來(lái)解決上述問(wèn)題。

    關(guān)鍵詞: 網(wǎng)絡(luò)安全; 異常流量;Linux操作系統(tǒng); 防火墻規(guī)則; Netfilter框架

    中圖分類(lèi)號(hào):TP311? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A

    文章編號(hào):1009-3044(2023)06-0066-03

    開(kāi)放科學(xué)(資源服務(wù))標(biāo)識(shí)碼(OSID)

    隨著虛擬主機(jī)的廣泛應(yīng)用,一個(gè)IP經(jīng)常會(huì)對(duì)應(yīng)多個(gè)域名[1]。這樣導(dǎo)致我們?cè)谑褂梅阑饓M(jìn)行單個(gè)或多個(gè)IP流量阻斷時(shí)會(huì)發(fā)生錯(cuò)誤域名的阻斷。為了解決這一難題,本文基于Netfilter框架的可擴(kuò)展性開(kāi)發(fā)了一個(gè)Linux內(nèi)核模塊使得防火墻可以針對(duì)具體的域名或者域名集進(jìn)行流量的阻斷。

    1? Netfilter/Iptables框架

    Netfilter/Iptables 由三部分組成,分別是Netfilter框架,Iptables(內(nèi)核空間)和Iptables 命令行工具(用戶(hù)空間)[2]。

    1.1? Netfilter框架

    Netfilter是Linux內(nèi)核提供的一個(gè)框架[3],它允許以自定義處理程序的形式實(shí)現(xiàn)各種與網(wǎng)絡(luò)相關(guān)的操作。Netfilter 在 Linux內(nèi)核中表現(xiàn)為一系列的hook, 并允許Linux 內(nèi)核模塊注冊(cè)為回調(diào)函數(shù),Linux內(nèi)核模塊通過(guò)回調(diào)函數(shù)操作網(wǎng)絡(luò)報(bào)文。Netfilter框架一共提供了5個(gè)hook,分別位于linux 網(wǎng)絡(luò)棧中的各個(gè)處理節(jié)點(diǎn),如圖1所示:

    Netfilter Hook的意義:

    NF_IP_PRE_ROUTING: 位于路由之前,報(bào)文一致性檢查之后(報(bào)文一致性檢查包括: 報(bào)文版本、報(bào)文長(zhǎng)度和checksum)。

    NF_IP_LOCAL_IN: 位于報(bào)文經(jīng)過(guò)路由之后,并且目的是本機(jī)的。

    NF_IP_FORWARD:位于在報(bào)文路由之后,目的地非本機(jī)的。

    NF_IP_LOCAL_OUT: 由本機(jī)發(fā)出去的報(bào)文,并且在路由之前。

    NF_IP_POST_ROUTING: 所有即將離開(kāi)本機(jī)的報(bào)文。

    Linux 內(nèi)核模塊可以注冊(cè)到任何的hook,注冊(cè)的回調(diào)函數(shù)也必須指定優(yōu)先級(jí)。當(dāng)一個(gè)報(bào)文通過(guò)hook的時(shí)候,hook將會(huì)依據(jù)優(yōu)先級(jí)調(diào)用回調(diào)函數(shù)。注冊(cè)的回調(diào)函數(shù),可以有五種返回,每種返回代表對(duì)報(bào)文不同的操作:

    NF_ACCEPT: 繼續(xù)正常處理此報(bào)文,即允許報(bào)文通過(guò)。

    NF_DROP: 丟棄此報(bào)文,不再進(jìn)行繼續(xù)處理,即拒絕此報(bào)文。

    NF_STOLEN: 取走這個(gè)報(bào)文,不再繼續(xù)處理。

    NF_QUEUE: 報(bào)文進(jìn)行重新排隊(duì),可以將報(bào)文發(fā)到用戶(hù)空間的程序,進(jìn)行修改或者決定是拒絕或者允許。

    NF_REPEAT: 報(bào)文重新調(diào)用hook。

    1.2 Iptables內(nèi)核空間

    Iptables 是基于Netfilter框架實(shí)現(xiàn)的報(bào)文選擇系統(tǒng)[4],其可以用于報(bào)文的過(guò)濾、網(wǎng)絡(luò)地址轉(zhuǎn)換和報(bào)文修改等功能。Iptables 本質(zhì)上是包含了5個(gè)規(guī)則表,而規(guī)則表則包含了一些列的報(bào)文的匹配規(guī)則以及操作目標(biāo)。以下對(duì)每個(gè)規(guī)則表進(jìn)行了簡(jiǎn)單說(shuō)明:

    Filter Table: 是一個(gè)默認(rèn)的規(guī)則表,用于報(bào)文的過(guò)濾,注冊(cè)了三個(gè)鏈: INPUT、FORWARD和OUTPUT。

    NAT Table: 主要用于NAT轉(zhuǎn)換,注冊(cè)了四個(gè)鏈:PREROUTING、INPUT、OUTPUT和POSTROUTING。

    Mangle Table: 主要用于報(bào)文的修改,一共注冊(cè)了五個(gè)鏈: PREROUTING、OUTPUT、INPUT、FORWARD和POSTROUTING。

    Raw Table: 可以對(duì)報(bào)文不進(jìn)行鏈路跟蹤,其優(yōu)先級(jí)在hook中注冊(cè)很高,注冊(cè)了兩個(gè)鏈: PREROUTING和OUTPUT。

    Security Table: 用于強(qiáng)制網(wǎng)絡(luò)接入控制,注冊(cè)了三個(gè)鏈:INPUT、OUTPUT 和 FORWARD。

    1.3 Iptables命令行工具(用戶(hù)空間)

    Iptables命令行工具是工作在用戶(hù)空間的操作工具,用于修改內(nèi)核空間的規(guī)則表[5]。

    2 SNI(服務(wù)器名稱(chēng)指示)

    SNI 是 TLS 協(xié)議(以前稱(chēng)為 SSL 協(xié)議)的擴(kuò)展[6],該協(xié)議在 HTTPS 中使用,它的出現(xiàn)是為了解決多個(gè)服務(wù)器域名對(duì)應(yīng)同一個(gè)IP而產(chǎn)生客戶(hù)端不知道鏈接哪個(gè)服務(wù)端的問(wèn)題。它包含在 TLS/SSL 握手流程中,以確保客戶(hù)端設(shè)備能夠看到他們嘗試訪問(wèn)的網(wǎng)站的正確 SSL 證書(shū)。該擴(kuò)展使得可以在 TLS 握手期間指定網(wǎng)站的主機(jī)名或域名 ,而不是在握手之后打開(kāi) HTTP 連接時(shí)指定。

    3 SNI防火墻實(shí)現(xiàn)

    基于Netfilter框架很好的擴(kuò)展性,用戶(hù)可以開(kāi)發(fā)編寫(xiě)自定義的Linux內(nèi)核模塊并在Netfilter上注冊(cè)為回調(diào)函數(shù)來(lái)實(shí)現(xiàn)自定義的防火墻功能。

    3.1? 匹配模塊的實(shí)現(xiàn)

    每一條iptables配置的規(guī)則中都包含了匹配條件(match)和動(dòng)作(target),要定義一個(gè)新的匹配條件就要實(shí)現(xiàn)一個(gè)匹配條件模塊[7]。匹配模塊的職責(zé)是檢測(cè)每一個(gè)數(shù)據(jù)包確定是否滿足匹配條件。首先要定義一個(gè)xt_match結(jié)構(gòu)體類(lèi)型的變量,模塊初始化的時(shí)候調(diào)用xt_register_match函數(shù)將其注冊(cè)到netfilter框架中,xt_match結(jié)構(gòu)體的定義如下:

    struct xt_match {

    const char name[XT_EXTENSION_MAXNAMELEN];

    unsigned short family;

    bool (*match) (const struct sk_buff *sbk, struct xt_action_param *);

    int (*checkentry) (const struct xt_mtchk_param *);

    void (*destroy) (const struct xt_mtdtor_param *);

    }

    3.1.1 自定義結(jié)構(gòu)體

    我們?cè)趇ptables命令中支持的匹配條件包括域名精確匹配、域名模糊匹配和域名集匹配。域名集的匹配借鑒了ipsets[8]。為了支持這些功能自定義了一個(gè)結(jié)構(gòu)體xt_tls_info和host_set

    struct xt_tls_info {

    char host_or_set_name[MAX_HOSTNAME_LEN + 1]; //匹配條件中的單個(gè)域名和域名集

    __s32 hostset_index; //域名集存儲(chǔ)在域名表中的位置

    }

    3.1.2 域名集數(shù)據(jù)的存入與查詢(xún)

    域名集中的數(shù)據(jù)集合的存入使用Linux系統(tǒng)中的proc文件系統(tǒng),每一個(gè)域名集對(duì)應(yīng)proc文件系統(tǒng)中的一個(gè)目錄。

    host_set hs;

    hs->proc_file = proc_create_data(name, 0644, proc_fs_hostset_dir, &proc_fops, hs);

    在做查詢(xún)的時(shí)候我們使用紅黑樹(shù)來(lái)做高性能查詢(xún)。

    3.1.3 tls_mt_init函數(shù)

    原型為:static int __init tls_mt_init (void)

    主要完成xt_register_matches函數(shù)將xt_match類(lèi)型的變量tls_mt_regs[]注冊(cè)到netfilter框架中及host_set表的初始化:

    static struct host_set *host_set_table;

    host_set_table = kmalloc(sizeof (struct host_set) * max_host_sets, GFP_KERNEL);

    3.1.4 tls_mt_check函數(shù)

    原型為:static int tls_mt_check (const struct xt_mtchk_param *par)

    首先得到iptable命令中的匹配信息,對(duì)應(yīng)到代碼中的xt_tls_info類(lèi)型的變量match_info,判斷規(guī)則中的匹配信息是不是域名集,如果是則把該域名集信息存入到host_set_table中。存入到表中的索引位置也要放入match_info變量的hostset_index中。

    3.1.5 tls_mt函數(shù)

    原型為:static bool tls_mt(const struct sk_buff *skb, struct xt_action_param *par)

    首先我們會(huì)根據(jù)HTTPS協(xié)議的格式從skb->data中解析出SNI中的域名,然后從par->mathchinfo中取出我們?cè)趇ptables中創(chuàng)建的匹配信息,從而進(jìn)行規(guī)則匹配。根據(jù)標(biāo)準(zhǔn)以太網(wǎng)數(shù)據(jù)格式RFC6066[],SNI字段的位置和多個(gè)字段有關(guān)。具體處理流程為:

    在整個(gè)TCP報(bào)文中截取TCP報(bào)文頭之后的有效TLS協(xié)議負(fù)載報(bào)文數(shù)據(jù)data

    檢測(cè)data數(shù)組的第一個(gè)元素Content Type判斷是否為0x16(Handshake)

    檢測(cè)data數(shù)組的第六個(gè)元素Handshake協(xié)議判斷是否為0x01(Client Hello)

    依次檢測(cè)Session ID長(zhǎng)度、ciphers長(zhǎng)度、compression types長(zhǎng)度是否小于報(bào)文頭長(zhǎng)度

    檢測(cè)通過(guò)后得到所有擴(kuò)展數(shù)據(jù)項(xiàng),依次遍歷這些擴(kuò)展數(shù)據(jù)得到SNI的數(shù)據(jù)

    得到域名的信息之后我們?cè)倥c規(guī)則中的域名或者域名集信息進(jìn)行匹配。若是域名信息則直接使用glob_match函數(shù)進(jìn)行精確或者模糊匹配。若是域名集信息則根據(jù)match_info的索引信息精確定位到host_set_table表中的位置再進(jìn)行匹配。

    3.1.6 tls_mt_destroy函數(shù)

    原型為:static void tls_mt_destroy(const struct xt_mtdtor_param *par)

    在iptables命令中刪除規(guī)則時(shí)根據(jù)par中的match_info信息刪除相應(yīng)的域名或者域名集信息。

    3.2 用戶(hù)態(tài)功能實(shí)現(xiàn)

    首先定義一個(gè)xtables_match類(lèi)型的變量:

    static struct xtables_match tls_match = {

    .name = "tls",? ? // 擴(kuò)展名稱(chēng)與匹配模塊中的名稱(chēng)一致

    .size = XT_ALIGN(sizeof(struct xt_tls_info)),

    .userspacesize = XT_ALIGN(sizeof(struct xt_tls_info)),

    .help = tls_help,? // 輸入iptables -m tls -h調(diào)用

    .save = tls_save,

    .x6_parse = tls_parse, // 解析命令行參數(shù)

    };

    使用iptables的示例如下:

    1)阻止去往facebook的流量:

    sudo iptables -A OUTPUT -p tcp --dport 443 -m tls --tls-host "www.facebook.com" -j DROP

    2)模糊匹配:

    sudo iptables -A OUTPUT -p tcp --dport 443 -m tls --tls-host "*.googlevideo.com" -j DROP

    3)域名集匹配:

    sudo iptables -A OUTPUT -p tcp --dport 443 -m tls --tls-hostset blacklist -j DROP

    域名集中添加域名:

    sudo echo +facebook.com > /proc/net/xt_tls/hostset/blacklist

    sudo echo +googlevideo.com > /proc/net/xt_tls/hostset/blacklist

    域名集中刪減域名:

    sudo echo -facebook.com > /proc/net/xt_tls/hostset/blacklist

    4 結(jié)論

    針對(duì)一個(gè)IP經(jīng)常會(huì)對(duì)應(yīng)多個(gè)域名在使用Linux系統(tǒng)自帶的防火前進(jìn)行IP阻斷會(huì)發(fā)生誤阻斷的問(wèn)題,基于Netfilter/Iptables框架開(kāi)發(fā)了一個(gè)Linux內(nèi)核模塊進(jìn)行基于域名或者域名集的阻斷,具體原理是使用HTTPS協(xié)議中的SNI標(biāo)示。實(shí)驗(yàn)表明,在配置了基于域名的相關(guān)規(guī)則后對(duì)應(yīng)的流量被正常阻斷,而且規(guī)則支持精準(zhǔn)匹配和模糊匹配。

    參考文獻(xiàn):

    [1] 賴(lài)雋文,張煥杰,楊壽保.大規(guī)模WWW虛擬主機(jī)設(shè)計(jì)[J].小型微型計(jì)算機(jī)系統(tǒng),2001,22(3):373-375.

    [2] 姚曉宇,趙晨.Linux內(nèi)核防火墻Netfilter實(shí)現(xiàn)與應(yīng)用研究[J].計(jì)算機(jī)工程,2003,29(8):112-113,163.

    [3] 王一平,韋衛(wèi).網(wǎng)絡(luò)安全框架Netfilter在Linux中的實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2006,27(3):439-442,468.

    [4] (美)Robert Love.Linux內(nèi)核設(shè)計(jì)與實(shí)現(xiàn)[M].2版.陳莉君,康華,張波.北京:機(jī)械工業(yè)出版社,2006.

    [5] Daniel P.Bovet,Marco Cesati.深入理解LINUX內(nèi)核[M].陳莉君,張瓊聲,張宏偉,譯.北京:中國(guó)電力出版社,2007.

    [6] 毛偉杰,李永忠.基于SNI的加密流量檢測(cè)在蜜罐中的研究與應(yīng)用[J].信息技術(shù),2021,45(8):97-101.

    [7] 毛新宇.Linux內(nèi)核防火墻netfilter的原理和應(yīng)用[J].微型機(jī)與應(yīng)用,2004,23(4):35-37.

    [8] 岳新.Linux2.4內(nèi)核下基于Netfilter框架可擴(kuò)展性研究與實(shí)現(xiàn)[D].哈爾濱:哈爾濱理工大學(xué),2005.

    【通聯(lián)編輯:光文玲】

    猜你喜歡
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全知多少?
    新形勢(shì)下的特種設(shè)備網(wǎng)絡(luò)安全防護(hù)探討
    新量子通信線路保障網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    網(wǎng)絡(luò)安全與執(zhí)法專(zhuān)業(yè)人才培養(yǎng)探索與思考
    設(shè)立網(wǎng)絡(luò)安全專(zhuān)項(xiàng)基金 促進(jìn)人才培養(yǎng)
    網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年12月
    網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月
    国产精品一区二区三区四区久久 | 亚洲av第一区精品v没综合| 亚洲男人天堂网一区| 亚洲 欧美一区二区三区| 亚洲在线自拍视频| 久久青草综合色| 一本大道久久a久久精品| 老司机在亚洲福利影院| 精品一区二区三区视频在线观看免费| 亚洲国产欧美日韩在线播放| 久久国产乱子伦精品免费另类| www日本黄色视频网| 亚洲激情在线av| 深夜精品福利| 听说在线观看完整版免费高清| 日韩大码丰满熟妇| 午夜久久久在线观看| 成人永久免费在线观看视频| 国产在线观看jvid| 欧美黑人巨大hd| 免费在线观看亚洲国产| 一本综合久久免费| 美女大奶头视频| 欧美日韩中文字幕国产精品一区二区三区| 国产成人一区二区三区免费视频网站| 亚洲国产日韩欧美精品在线观看 | 国产精品亚洲av一区麻豆| 中文字幕av电影在线播放| 一级黄色大片毛片| 少妇粗大呻吟视频| 一级a爱视频在线免费观看| 免费在线观看日本一区| 国产人伦9x9x在线观看| 丁香六月欧美| av电影中文网址| 亚洲色图av天堂| 欧美日韩黄片免| 女人高潮潮喷娇喘18禁视频| 亚洲美女黄片视频| 精品乱码久久久久久99久播| 亚洲人成77777在线视频| 欧美在线一区亚洲| 国产极品粉嫩免费观看在线| 少妇的丰满在线观看| 人妻丰满熟妇av一区二区三区| 国产亚洲精品久久久久久毛片| 亚洲第一av免费看| 亚洲七黄色美女视频| 两人在一起打扑克的视频| 成人精品一区二区免费| 好男人电影高清在线观看| 亚洲国产欧洲综合997久久, | 动漫黄色视频在线观看| 19禁男女啪啪无遮挡网站| 国产真实乱freesex| 国产精品一区二区免费欧美| 欧美日韩黄片免| 免费在线观看完整版高清| 黄片大片在线免费观看| 久久久久精品国产欧美久久久| 久久久久国产精品人妻aⅴ院| 午夜福利18| 亚洲九九香蕉| 99热这里只有精品一区 | 色av中文字幕| 又紧又爽又黄一区二区| 十八禁网站免费在线| 亚洲成av人片免费观看| 中文字幕高清在线视频| 最好的美女福利视频网| 免费观看人在逋| 国产亚洲欧美98| 久久久久久久久中文| 91字幕亚洲| 欧美日韩中文字幕国产精品一区二区三区| 国产成人欧美在线观看| 日本成人三级电影网站| 99在线人妻在线中文字幕| 国产欧美日韩一区二区精品| 久久国产亚洲av麻豆专区| 日韩欧美国产一区二区入口| 听说在线观看完整版免费高清| 久久久久久亚洲精品国产蜜桃av| 香蕉久久夜色| 日韩欧美一区二区三区在线观看| 在线观看日韩欧美| av电影中文网址| 国产在线观看jvid| 桃红色精品国产亚洲av| 国产激情欧美一区二区| 日韩免费av在线播放| 亚洲av电影在线进入| 99热6这里只有精品| 好看av亚洲va欧美ⅴa在| 亚洲国产精品sss在线观看| 狠狠狠狠99中文字幕| 亚洲男人的天堂狠狠| 精品少妇一区二区三区视频日本电影| 久久久久久国产a免费观看| 99久久国产精品久久久| 久久精品国产综合久久久| 国产亚洲精品第一综合不卡| 国产成人影院久久av| 男女那种视频在线观看| 亚洲精品一区av在线观看| 俄罗斯特黄特色一大片| 日本在线视频免费播放| 熟女电影av网| videosex国产| 欧美丝袜亚洲另类 | 国产激情偷乱视频一区二区| 波多野结衣av一区二区av| 亚洲七黄色美女视频| 日韩欧美在线二视频| 日本成人三级电影网站| 免费高清在线观看日韩| 丰满人妻熟妇乱又伦精品不卡| 亚洲电影在线观看av| 免费av毛片视频| 俄罗斯特黄特色一大片| 久久中文字幕人妻熟女| 啪啪无遮挡十八禁网站| 国产精品av久久久久免费| 俄罗斯特黄特色一大片| 亚洲熟女毛片儿| 国产av在哪里看| 男女床上黄色一级片免费看| 国产成人精品无人区| 精品熟女少妇八av免费久了| www.熟女人妻精品国产| 美国免费a级毛片| 悠悠久久av| 国产精品久久久久久精品电影 | 在线观看舔阴道视频| 在线观看66精品国产| 天天躁狠狠躁夜夜躁狠狠躁| 高清毛片免费观看视频网站| 黑人操中国人逼视频| 国产真人三级小视频在线观看| 一边摸一边抽搐一进一小说| 亚洲av中文字字幕乱码综合 | 亚洲第一电影网av| 99国产极品粉嫩在线观看| av视频在线观看入口| 色尼玛亚洲综合影院| 精品少妇一区二区三区视频日本电影| 淫秽高清视频在线观看| 高清在线国产一区| 午夜免费成人在线视频| 在线观看免费日韩欧美大片| 搞女人的毛片| 久久精品影院6| 99热6这里只有精品| 好看av亚洲va欧美ⅴa在| 亚洲精品在线美女| 大型黄色视频在线免费观看| 午夜福利在线在线| 日韩欧美一区二区三区在线观看| 久久精品国产亚洲av高清一级| 亚洲欧美激情综合另类| 国产精品电影一区二区三区| 亚洲成人久久性| 成人免费观看视频高清| 99精品久久久久人妻精品| 久久人妻av系列| 777久久人妻少妇嫩草av网站| 丁香欧美五月| 制服丝袜大香蕉在线| 国产成人av教育| 日日夜夜操网爽| 身体一侧抽搐| 免费电影在线观看免费观看| 色播亚洲综合网| 精品一区二区三区av网在线观看| 精品电影一区二区在线| 国产精品 国内视频| 国产激情欧美一区二区| 丰满的人妻完整版| 久久久国产成人精品二区| 国产亚洲精品久久久久久毛片| 免费高清视频大片| 一区二区三区精品91| 啦啦啦韩国在线观看视频| 99久久久亚洲精品蜜臀av| 在线免费观看的www视频| 日韩一卡2卡3卡4卡2021年| 久久久久国产精品人妻aⅴ院| 亚洲久久久国产精品| 成年免费大片在线观看| 12—13女人毛片做爰片一| 精品国产乱码久久久久久男人| 日韩欧美在线二视频| 国产爱豆传媒在线观看 | 老司机福利观看| 亚洲精品中文字幕在线视频| 精品免费久久久久久久清纯| 中文字幕久久专区| av在线播放免费不卡| 欧美人与性动交α欧美精品济南到| 欧美乱码精品一区二区三区| 国产精品二区激情视频| 亚洲国产中文字幕在线视频| 久久婷婷成人综合色麻豆| 性色av乱码一区二区三区2| 99热这里只有精品一区 | 国产爱豆传媒在线观看 | 国产又色又爽无遮挡免费看| 91av网站免费观看| 精品久久蜜臀av无| 9191精品国产免费久久| 999久久久精品免费观看国产| 美女午夜性视频免费| 日本a在线网址| 亚洲av电影不卡..在线观看| 曰老女人黄片| 日韩精品免费视频一区二区三区| 99精品久久久久人妻精品| 久久久久国产精品人妻aⅴ院| АⅤ资源中文在线天堂| 91麻豆av在线| 女人高潮潮喷娇喘18禁视频| 欧美日韩一级在线毛片| 白带黄色成豆腐渣| 国产精品九九99| 精品午夜福利视频在线观看一区| 91字幕亚洲| 国产精品久久视频播放| 国产伦在线观看视频一区| 欧美黑人欧美精品刺激| 国产成人啪精品午夜网站| 国产爱豆传媒在线观看 | 欧洲精品卡2卡3卡4卡5卡区| 女人高潮潮喷娇喘18禁视频| 欧美日韩福利视频一区二区| 夜夜看夜夜爽夜夜摸| 欧美性猛交╳xxx乱大交人| 精品第一国产精品| 久久狼人影院| 国产成人欧美在线观看| 神马国产精品三级电影在线观看 | 男女那种视频在线观看| 男女做爰动态图高潮gif福利片| 精品无人区乱码1区二区| 熟女电影av网| 日本 欧美在线| 久久久久免费精品人妻一区二区 | 免费搜索国产男女视频| 搞女人的毛片| 香蕉av资源在线| 51午夜福利影视在线观看| 日日爽夜夜爽网站| 久热这里只有精品99| 又大又爽又粗| 老熟妇乱子伦视频在线观看| 女生性感内裤真人,穿戴方法视频| 色尼玛亚洲综合影院| 国产野战对白在线观看| 人人妻人人澡人人看| 国产乱人伦免费视频| 淫秽高清视频在线观看| 精品久久久久久成人av| 色在线成人网| 亚洲七黄色美女视频| 精品久久久久久久人妻蜜臀av| 午夜免费观看网址| 十分钟在线观看高清视频www| 国产99白浆流出| 村上凉子中文字幕在线| 老司机午夜十八禁免费视频| 成人18禁在线播放| 午夜a级毛片| 国产视频内射| www.自偷自拍.com| 久9热在线精品视频| 老熟妇乱子伦视频在线观看| 欧美成人性av电影在线观看| 中文资源天堂在线| 亚洲第一青青草原| 午夜成年电影在线免费观看| 欧美 亚洲 国产 日韩一| 精品人妻1区二区| 亚洲成av人片免费观看| 亚洲电影在线观看av| 啪啪无遮挡十八禁网站| 国产成+人综合+亚洲专区| 国产精品九九99| 久久人妻av系列| 午夜a级毛片| 国产亚洲欧美98| 日韩免费av在线播放| 久久久久九九精品影院| 亚洲五月色婷婷综合| 满18在线观看网站| 亚洲va日本ⅴa欧美va伊人久久| 婷婷六月久久综合丁香| 欧美色欧美亚洲另类二区| 亚洲成人久久性| 高清毛片免费观看视频网站| 国产精品亚洲一级av第二区| 又大又爽又粗| 欧美成人午夜精品| 国产精品久久久久久人妻精品电影| 欧美中文综合在线视频| 国产一区在线观看成人免费| 99久久综合精品五月天人人| 欧美av亚洲av综合av国产av| 国产伦人伦偷精品视频| 波多野结衣巨乳人妻| 99热只有精品国产| 国产精品一区二区免费欧美| 美女高潮喷水抽搐中文字幕| 亚洲人成网站高清观看| 岛国视频午夜一区免费看| 欧美国产日韩亚洲一区| 国产又色又爽无遮挡免费看| 欧美色欧美亚洲另类二区| 亚洲中文字幕一区二区三区有码在线看 | 女人被狂操c到高潮| 欧美亚洲日本最大视频资源| 男人操女人黄网站| 国产亚洲av高清不卡| 黑丝袜美女国产一区| 国产1区2区3区精品| 深夜精品福利| 人妻丰满熟妇av一区二区三区| 久久精品国产清高在天天线| 成人18禁在线播放| 他把我摸到了高潮在线观看| 在线播放国产精品三级| 久久天堂一区二区三区四区| 观看免费一级毛片| 国产成年人精品一区二区| 一本精品99久久精品77| 久久精品国产清高在天天线| 成人18禁高潮啪啪吃奶动态图| 久久精品国产亚洲av香蕉五月| 亚洲av电影不卡..在线观看| 亚洲精品久久成人aⅴ小说| 精品午夜福利视频在线观看一区| 亚洲国产看品久久| www.精华液| 国产精品久久久av美女十八| 97超级碰碰碰精品色视频在线观看| 伊人久久大香线蕉亚洲五| 亚洲一卡2卡3卡4卡5卡精品中文| 一区二区三区激情视频| 一本久久中文字幕| 欧美日韩黄片免| 禁无遮挡网站| 国产成人欧美| 麻豆国产av国片精品| 亚洲三区欧美一区| 又大又爽又粗| 一级a爱视频在线免费观看| 国产精品精品国产色婷婷| 国产亚洲精品综合一区在线观看 | 久久久精品国产亚洲av高清涩受| 99国产极品粉嫩在线观看| 操出白浆在线播放| 国产精品影院久久| 国产精品亚洲av一区麻豆| 91成人精品电影| 制服丝袜大香蕉在线| 一本大道久久a久久精品| 精品国产乱码久久久久久男人| 搡老熟女国产l中国老女人| 听说在线观看完整版免费高清| 国产亚洲精品综合一区在线观看 | e午夜精品久久久久久久| 人人妻,人人澡人人爽秒播| 精品一区二区三区四区五区乱码| 久久人人精品亚洲av| 亚洲一区高清亚洲精品| 久久人人精品亚洲av| 十分钟在线观看高清视频www| 久久人人精品亚洲av| 国产成人一区二区三区免费视频网站| 欧美日韩瑟瑟在线播放| av视频在线观看入口| 又黄又爽又免费观看的视频| 久久久久久久精品吃奶| 在线观看66精品国产| 在线观看午夜福利视频| 欧美日韩黄片免| 1024手机看黄色片| 欧美+亚洲+日韩+国产| 精品无人区乱码1区二区| av天堂在线播放| 很黄的视频免费| 91字幕亚洲| 久久久精品国产亚洲av高清涩受| av中文乱码字幕在线| 国产区一区二久久| 亚洲电影在线观看av| tocl精华| 老司机靠b影院| 免费在线观看黄色视频的| 亚洲全国av大片| 久99久视频精品免费| 97碰自拍视频| 免费看日本二区| av在线播放免费不卡| 午夜成年电影在线免费观看| 精品乱码久久久久久99久播| 丁香六月欧美| 精品国产乱码久久久久久男人| 欧美性长视频在线观看| 国产精品久久视频播放| 亚洲精品中文字幕在线视频| 中文字幕精品亚洲无线码一区 | 午夜福利视频1000在线观看| 悠悠久久av| 国产成人av教育| 亚洲 国产 在线| 男人的好看免费观看在线视频 | 欧美日韩瑟瑟在线播放| 亚洲欧美一区二区三区黑人| 侵犯人妻中文字幕一二三四区| 中文字幕另类日韩欧美亚洲嫩草| 国语自产精品视频在线第100页| a级毛片在线看网站| 一边摸一边做爽爽视频免费| 久99久视频精品免费| 久久久久亚洲av毛片大全| 最新在线观看一区二区三区| 亚洲国产看品久久| 九色国产91popny在线| 天堂√8在线中文| 久久 成人 亚洲| 俄罗斯特黄特色一大片| 国产乱人伦免费视频| 高清毛片免费观看视频网站| 日韩免费av在线播放| 桃色一区二区三区在线观看| 亚洲精品久久成人aⅴ小说| 国产区一区二久久| 18禁黄网站禁片免费观看直播| 色综合欧美亚洲国产小说| 久久精品夜夜夜夜夜久久蜜豆 | 色播在线永久视频| 满18在线观看网站| 又紧又爽又黄一区二区| av福利片在线| 日韩精品青青久久久久久| 午夜激情福利司机影院| 日韩 欧美 亚洲 中文字幕| 在线播放国产精品三级| 在线天堂中文资源库| 午夜福利在线在线| 国产成人欧美在线观看| 国产精品久久久人人做人人爽| 人人澡人人妻人| 色综合站精品国产| 少妇熟女aⅴ在线视频| 人成视频在线观看免费观看| 欧美日韩黄片免| 99热6这里只有精品| 美女免费视频网站| 国产aⅴ精品一区二区三区波| 97人妻精品一区二区三区麻豆 | 精品久久久久久,| 亚洲国产精品久久男人天堂| 天堂√8在线中文| 国产亚洲精品av在线| 90打野战视频偷拍视频| 手机成人av网站| 日韩高清综合在线| 欧美+亚洲+日韩+国产| 久久久久国产一级毛片高清牌| 久久亚洲精品不卡| 脱女人内裤的视频| 欧美日韩乱码在线| 免费无遮挡裸体视频| 香蕉国产在线看| 中文亚洲av片在线观看爽| av福利片在线| 久久国产精品男人的天堂亚洲| 高清在线国产一区| 国产精品日韩av在线免费观看| 欧美 亚洲 国产 日韩一| 一边摸一边抽搐一进一小说| 999久久久国产精品视频| 狂野欧美激情性xxxx| 午夜免费观看网址| 在线国产一区二区在线| 一个人观看的视频www高清免费观看 | 18禁黄网站禁片午夜丰满| 亚洲真实伦在线观看| 国产久久久一区二区三区| 国产成年人精品一区二区| 9191精品国产免费久久| av超薄肉色丝袜交足视频| 国产一级毛片七仙女欲春2 | 91麻豆精品激情在线观看国产| 夜夜躁狠狠躁天天躁| or卡值多少钱| 国产精品免费视频内射| 国产成人av教育| avwww免费| 免费观看精品视频网站| 亚洲av第一区精品v没综合| 成人特级黄色片久久久久久久| 久久这里只有精品19| 国产免费男女视频| 国产色视频综合| 国产野战对白在线观看| 最新美女视频免费是黄的| 一个人免费在线观看的高清视频| 亚洲色图av天堂| av福利片在线| 男人舔女人下体高潮全视频| 国内精品久久久久精免费| or卡值多少钱| 女同久久另类99精品国产91| 老司机午夜十八禁免费视频| 国产欧美日韩一区二区三| 午夜日韩欧美国产| 1024视频免费在线观看| 亚洲精品中文字幕在线视频| 中出人妻视频一区二区| www.999成人在线观看| 国产精品电影一区二区三区| 亚洲aⅴ乱码一区二区在线播放 | 亚洲精品国产精品久久久不卡| 欧美精品啪啪一区二区三区| 国产成人影院久久av| 日本五十路高清| 亚洲欧洲精品一区二区精品久久久| 成人免费观看视频高清| 国产精品1区2区在线观看.| 18禁黄网站禁片午夜丰满| 久久精品夜夜夜夜夜久久蜜豆 | 色老头精品视频在线观看| 国产熟女午夜一区二区三区| 国产在线观看jvid| 中文字幕久久专区| 两个人视频免费观看高清| 丝袜在线中文字幕| 欧美成人免费av一区二区三区| 国产欧美日韩精品亚洲av| 少妇熟女aⅴ在线视频| 1024手机看黄色片| 亚洲国产看品久久| 免费一级毛片在线播放高清视频| 国产精品 国内视频| 此物有八面人人有两片| 成人18禁在线播放| 免费高清在线观看日韩| 亚洲熟女毛片儿| 十分钟在线观看高清视频www| 日韩欧美三级三区| 欧美 亚洲 国产 日韩一| 欧美色视频一区免费| 欧美在线黄色| 亚洲 欧美一区二区三区| 亚洲黑人精品在线| 波多野结衣高清无吗| 一本精品99久久精品77| 中文字幕另类日韩欧美亚洲嫩草| 亚洲一区二区三区色噜噜| www国产在线视频色| 国产av不卡久久| 亚洲国产精品合色在线| 日本一区二区免费在线视频| 在线永久观看黄色视频| 美国免费a级毛片| 久久午夜亚洲精品久久| 97人妻精品一区二区三区麻豆 | 亚洲成人国产一区在线观看| 色播在线永久视频| 男人的好看免费观看在线视频 | 69av精品久久久久久| 国内少妇人妻偷人精品xxx网站 | 97超级碰碰碰精品色视频在线观看| 久久中文看片网| 不卡av一区二区三区| 成年人黄色毛片网站| 午夜福利欧美成人| 99国产精品99久久久久| 俺也久久电影网| 丁香欧美五月| 久久国产亚洲av麻豆专区| 久久久久国内视频| 在线视频色国产色| 中文字幕av电影在线播放| 18美女黄网站色大片免费观看| 男人舔奶头视频| 欧美久久黑人一区二区| 亚洲一码二码三码区别大吗| 男人舔奶头视频| 亚洲人成网站高清观看| 人成视频在线观看免费观看| av天堂在线播放| 最新美女视频免费是黄的| 99国产综合亚洲精品| 精品国产亚洲在线| 一卡2卡三卡四卡精品乱码亚洲| 国产精品爽爽va在线观看网站 | 欧美黑人巨大hd| 男女午夜视频在线观看| 看免费av毛片| 久久天躁狠狠躁夜夜2o2o| 波多野结衣av一区二区av| 日日爽夜夜爽网站| 18禁裸乳无遮挡免费网站照片 | 在线看三级毛片| www.999成人在线观看| 国语自产精品视频在线第100页| 夜夜夜夜夜久久久久| 波多野结衣高清作品| 国产精品98久久久久久宅男小说| 最新在线观看一区二区三区| 黄色视频不卡| 午夜两性在线视频| www国产在线视频色|