• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Nginx的HTTPS正向代理系統(tǒng)設(shè)計與實現(xiàn)

    2024-12-31 00:00:00劉旻昊程鵬魏海濤王猛李騫
    無線互聯(lián)科技 2024年15期

    摘要:隨著企業(yè)數(shù)字化和互聯(lián)網(wǎng)發(fā)展,企業(yè)內(nèi)部系統(tǒng)訪問互聯(lián)網(wǎng)服務(wù)的需求日益增長,相較于直接開放互聯(lián)網(wǎng)訪問權(quán)限,正向代理系統(tǒng)具有更好的安全性和管控能力。然而,隨著在線服務(wù)逐漸HTTPS化,代理系統(tǒng)又缺少服務(wù)器證書,設(shè)計正向代理系統(tǒng)面臨著更大的困難。為應(yīng)對這一挑戰(zhàn),文章設(shè)計并實現(xiàn)了一種基于開源軟件Nginx的HTTPS正向代理系統(tǒng),在無需服務(wù)器證書的情況下實現(xiàn)了高效轉(zhuǎn)發(fā),并具備HTTPS域名端口復(fù)用、域名白名單、源IP地址訪問控制等多種功能,為企業(yè)內(nèi)部系統(tǒng)訪問互聯(lián)網(wǎng)HTTPS服務(wù)提供了安全、全面的解決方案。

    關(guān)鍵詞:Nginx;正向代理;HTTPS;SNI;SSL Preread

    中圖分類號:TP393.08" 文獻(xiàn)標(biāo)志碼:A

    作者簡介:劉旻昊(1985— ),男,高級工程師,碩士;研究方向:網(wǎng)絡(luò)接入與傳輸。

    0" 引言

    近年來,隨著企業(yè)數(shù)字化和互聯(lián)網(wǎng)服務(wù)的飛速發(fā)展,企業(yè)內(nèi)部系統(tǒng)調(diào)用互聯(lián)網(wǎng)服務(wù)的需求變得越來越頻繁和強烈,如何讓內(nèi)部系統(tǒng)安全、高效地訪問互聯(lián)網(wǎng)服務(wù),是眾多企業(yè)面臨的挑戰(zhàn)。如果直接開放內(nèi)部服務(wù)器的互聯(lián)網(wǎng)訪問權(quán)限,將帶來多種安全風(fēng)險,相比之下,正向代理系統(tǒng)能提供更好的訪問控制、流量管理和安全保障,具有明顯的優(yōu)勢。然而,隨著互聯(lián)網(wǎng)的迅猛發(fā)展,越來越多的在線服務(wù)開始采用超文本傳輸安全協(xié)議(Hypertext Transfer Protocol Secure,HTTPS)協(xié)議[1],由于HTTPS通信過程需要驗證服務(wù)器的身份證書,而企業(yè)自身一般沒有需訪問的互聯(lián)網(wǎng)域名的證書,無法使用通用的四七層SSL代理模式解密流量,因此HTTPS的普及給企業(yè)設(shè)計正向代理系統(tǒng)帶來了更大的難度。

    1" 系統(tǒng)設(shè)計思路

    HTTPS正向代理系統(tǒng)的設(shè)計思路以適應(yīng)HTTPS流量代理轉(zhuǎn)發(fā)的關(guān)鍵技術(shù)選型為核心展開,基本思想是利用域名解析將內(nèi)部系統(tǒng)訪問互聯(lián)網(wǎng)接口的HTTPS加密流量引流傳輸至正向代理系統(tǒng),通過選取合適的軟件和技術(shù),以實現(xiàn)正向代理系統(tǒng)在無需服務(wù)器證書情況下能夠獲取域名信息,從而轉(zhuǎn)發(fā)至互聯(lián)網(wǎng)HTTPS接口。

    1.1" 技術(shù)需求

    伴隨著技術(shù)進(jìn)步、政策倡導(dǎo)和大型互聯(lián)網(wǎng)公司的推動,互聯(lián)網(wǎng)已實現(xiàn)了HTTPS的廣泛應(yīng)用,據(jù)網(wǎng)絡(luò)技術(shù)調(diào)查網(wǎng)站W(wǎng)3Techs的最新數(shù)據(jù),在其監(jiān)測的數(shù)百萬個互聯(lián)網(wǎng)網(wǎng)站中,已經(jīng)有85.7%默認(rèn)使用了HTTPS協(xié)議[2]。HTTPS使用SSL/TLS加密技術(shù)以確保用戶與服務(wù)器之間的通信過程不受第三方的竊聽、篡改或冒充。

    另一方面,正向代理系統(tǒng)作為常見的企業(yè)內(nèi)部網(wǎng)絡(luò)安全架構(gòu),代理服務(wù)器充當(dāng)企業(yè)內(nèi)部和外部網(wǎng)絡(luò)間的中介,將內(nèi)部請求轉(zhuǎn)發(fā)至外部服務(wù)器并將響應(yīng)返回。相比直接開放訪問外部網(wǎng)絡(luò)資源權(quán)限,正向代理系統(tǒng)在安全性上具有明顯優(yōu)勢,它能集中管理和控制對外訪問流量,并加以審計,更合理地分配權(quán)限,防止敏感數(shù)據(jù)泄露,還可以對經(jīng)過的流量加以控制和過濾,降低惡意軟件和網(wǎng)絡(luò)攻擊的風(fēng)險。

    由于HTTPS的普及,企業(yè)內(nèi)部系統(tǒng)在調(diào)用互聯(lián)網(wǎng)外部服務(wù)時,通常需要直接使用HTTPS協(xié)議訪問,而且不同的系統(tǒng)需訪問多個不同的域名。此外,如果是使用第三方服務(wù)商提供的軟件開發(fā)工具包(Software Development Kit,SDK),還可能出現(xiàn)協(xié)議、域名和端口均無法更改的情況,因此,在設(shè)計一個理想、完備的HTTPS正向代理系統(tǒng)時,需盡量滿足如下功能需求:(1)內(nèi)部訪問源服務(wù)器無需修改訪問域名、協(xié)議和端口;(2)支持多域名復(fù)用,即可以同時代理多個不同域名的HTTPS請求流量。(3)無需代理的互聯(lián)網(wǎng)域名的服務(wù)器證書。

    除了功能需求外,為了提高正向代理系統(tǒng)的安全性,還須進(jìn)一步考慮如下2個方面的安全需求:(1)域名白名單控制,按照權(quán)限最小化原則,正向代理系統(tǒng)應(yīng)能實現(xiàn)對代理域名的精準(zhǔn)控制,除了確需訪問的域名外,內(nèi)部服務(wù)器使用其他互聯(lián)網(wǎng)域名訪問正向代理系統(tǒng)時,不應(yīng)被順利通過。(2)源IP地址訪問控制,在域名白名單的基礎(chǔ)上,可以進(jìn)一步收縮訪問權(quán)限,除了允許的內(nèi)部服務(wù)器IP地址外,正向代理系統(tǒng)不允許其他服務(wù)器訪問。

    1.2" 關(guān)鍵技術(shù)點研究

    1.2.1" 代理軟件選型

    代理軟件選型是整個正向代理系統(tǒng)設(shè)計的核心,該軟件需同時具備優(yōu)秀的性能和強大的代理功能,經(jīng)過對主流代理軟件的研究,文章選取了開源軟件Nginx搭建系統(tǒng)。Nginx是一款高性能、高并發(fā)的開源Web服務(wù)器軟件,自2004年發(fā)布以來,它憑借其輕量級、穩(wěn)定性和高效性被廣泛應(yīng)用于大型網(wǎng)站和互聯(lián)網(wǎng)服務(wù)提供商,據(jù)W3Techs網(wǎng)站數(shù)據(jù),截至2024年5月,Nginx以34.2%的使用率位居全球使用量最高的Web服務(wù)器[3]。Nginx不僅能在高并發(fā)環(huán)境下實現(xiàn)優(yōu)秀的性能和低延遲[4],而且具備強大且多樣化的代理功能,同時支持四層和七層代理模式。在四層代理中,Nginx可負(fù)責(zé)TCP和UDP流量的轉(zhuǎn)發(fā);在七層代理中,Nginx可針對HTTP和HTTPS協(xié)議提供代理服務(wù)。

    1.2.2" HTTPS加密流量的識別

    HTTPS通信過程從客戶端向服務(wù)器發(fā)起請求開始,雙方通過握手協(xié)議協(xié)商加密算法、交換密鑰,并驗證服務(wù)器的身份證書,在客戶端和服務(wù)器之間建立了一個安全的加密通道,通道建立后,客戶端和服務(wù)器可在此基礎(chǔ)上進(jìn)行加密數(shù)據(jù)的傳輸,以確保數(shù)據(jù)傳輸過程的機(jī)密性、完整性和可靠性。如前文所述,正向代理系統(tǒng)本身并沒有代理的互聯(lián)網(wǎng)域名的服務(wù)器SSL證書,因此無法直接以通用的SSL配置方式將代理的HTTPS加密流量進(jìn)行解密,查看其內(nèi)容,如何識別HTTPS加密流量并正確轉(zhuǎn)發(fā)是關(guān)鍵的技術(shù)難點。

    為解決該問題,文章利用了一種擴(kuò)展安全傳輸層協(xié)議(Transport Layer Security,TLS)和SSL協(xié)議的技術(shù)——服務(wù)器名稱指示協(xié)議(Server Name Indication,SNI),其主要目的是解決在同一IP地址和端口上托管多個域名的SSL/TLS證書的問題[5]。其技術(shù)原理是在客戶端與服務(wù)器建立SSL/TLS連接時,客戶端在ClientHello消息中攜帶SNI字段,指明所請求的域名,使得服務(wù)器能在不解密整個SSL/TLS連接的情況下獲取客戶端請求的域名信息,從而根據(jù)請求的域名提供相應(yīng)的證書。

    要在Nginx軟件中讀取SNI信息,須要利用SSL預(yù)讀取(SSL Preread)技術(shù),它是一種TLS協(xié)議的擴(kuò)展,Nginx在1.11.5版本中引入了該功能,用于解析客戶端流量中的ClientHello消息,提取SNI字段后,Nginx就能獲取客戶端請求的域名信息,并根據(jù)該信息將傳入的SSL/TLS連接路由到適當(dāng)?shù)暮蠖朔?wù)器。這樣,不僅實現(xiàn)了無服務(wù)器證書場景下的HTTPS加密流量識別與代理,還避免了Nginx對整個SSL/TLS連接進(jìn)行解密,降低了計算開銷,簡化了證書管理,非常適用于處理大量加密流量的正向代理應(yīng)用場景。

    2" 系統(tǒng)設(shè)計

    文章設(shè)計的基于Nginx的HTTPS正向代理系統(tǒng)總體架構(gòu)如圖1所示。

    該系統(tǒng)主要由以下幾個主要組件組成。hosts/內(nèi)部DNS引流:該組件可通過2種方式實現(xiàn),可以在企業(yè)內(nèi)部服務(wù)器上配置hosts,也可以利用內(nèi)部的DNS服務(wù)器,目的是將內(nèi)部服務(wù)器需要訪問的互聯(lián)網(wǎng)域名解析至Nginx正向代理系統(tǒng)的IP,從而讓HTTPS流量經(jīng)過正向代理系統(tǒng)。Nginx正向代理軟件:Nginx軟件的主要功能為接收SSL加密流量,利用SSL Preread功能提取客戶端請求的域名信息,隨后以四層模式轉(zhuǎn)發(fā)至互聯(lián)網(wǎng)的對應(yīng)域名服務(wù)。Nginx服務(wù)器集群負(fù)載:為保證正向代理系統(tǒng)的健壯服務(wù),可通過多種方式搭建Nginx服務(wù)器集群的負(fù)載均衡,比如利用企業(yè)內(nèi)部的硬件負(fù)載均衡設(shè)備實現(xiàn)多臺Nginx正向代理服務(wù)器的流量均衡分配,或使用開源的Keepalived軟件實現(xiàn)2臺Nginx服務(wù)器的高可用方案。

    3" 技術(shù)實現(xiàn)

    3.1" 環(huán)境準(zhǔn)備

    實驗環(huán)境:操作系統(tǒng)Centos 7.9,Nginx 1.24.0,Keepalived 1.3.5。

    服務(wù)器IP、端口規(guī)劃如表1所示。

    內(nèi)部應(yīng)用服務(wù)器1須訪問互聯(lián)網(wǎng)https://a.com資源,內(nèi)部應(yīng)用服務(wù)器2須訪問互聯(lián)網(wǎng)https://b.com資源。

    3.2" 安裝配置Nginx軟件

    3.2.1" 安裝Nginx所需的依賴lib庫

    包括PCRE、zlib和OpenSSL庫以及它們的開發(fā)包,命令如下:

    sudo yum install pcre pcre-devel zlib zlib-devel openssl openssl-devel

    3.2.2" 編譯安裝

    從https://Nginx.org/官網(wǎng)下載Nginx 1.24.0軟件源碼包,解壓后編譯,由于要使用四層模式處理SSL流量,并啟用SSL Preread功能,需要在編譯參數(shù)中啟用相關(guān)2個模塊,具體步驟如下:

    #tar -xzf Nginx-1.24.0.tar.gz

    #cd Nginx-1.24.0/

    #./configure" --prefix=/usr/local/Nginx --with-stream --with-stream_ssl_preread_module

    #make amp;amp; make install

    3.2.3" Nginx代理功能配置

    在Nginx主配置文件Nginx.conf底部新增如下配置,即可啟用stream_ssl_preread_module模塊,實現(xiàn)讀取SNI信息并轉(zhuǎn)發(fā)。

    #vi /usr/local/Nginx/conf/Nginx.conf

    #HTTPS正向代理

    server {

    #監(jiān)聽443端口的流量

    listen 443;

    #設(shè)置DNS服務(wù)器,用于對互聯(lián)網(wǎng)域名的解析

    resolver 114.114.114.114 valid=600s;

    # 設(shè)置代理超時

    proxy_connect_timeout 15s;

    proxy_timeout 15s;

    # 使用SSL Preread模塊進(jìn)行SNI解析

    ssl_preread on;

    #根據(jù)ssl_preread域名轉(zhuǎn)發(fā)SSL流量

    proxy_pass $ssl_preread_server_name:$server_port;

    }

    3.2.4" Nginx安全配置

    (1)域名白名單。

    在Nginx中,map指令功能可用于創(chuàng)建一個基于輸入變量值的映射,以便根據(jù)請求信息動態(tài)地設(shè)置輸出變量。在四層代理stream上下文中,它是由ngx_stream_map_module模塊提供的。為了設(shè)置正向代理的域名白名單,可以按如下方式使用map指令,實現(xiàn)的效果為當(dāng)白名單之外的域名SSL流量到達(dá)Nginx時,Nginx會立刻關(guān)閉連接,不再轉(zhuǎn)發(fā)。將如下內(nèi)容增加至Nginx.conf中的stream段中:

    #---設(shè)置允許代理的域名白名單

    map $ssl_preread_server_name $allowed_hosts

    {

    a.com" a.com:443;" #a.com正常轉(zhuǎn)發(fā)

    b.com" b.com:443;" #b.com正常轉(zhuǎn)發(fā)

    default" 127.0.0.1∶18443;" #其他域名轉(zhuǎn)發(fā)給本機(jī)18443端口

    }

    #---拒絕白名單之外的域名流量

    server {

    listen 18443;

    return 444;" #關(guān)閉連接

    }

    同時,將監(jiān)聽443端口的server段中的轉(zhuǎn)發(fā)指令配置修改如下:

    server {

    listen 443;

    #根據(jù)域名白名單轉(zhuǎn)發(fā)流量

    proxy_pass $allowed_hosts;

    }

    (2)源IP地址訪問控制列表。

    基于ngx_stream_access_module模塊,Nginx可配置IP訪問控制列表[6],利用allow和deny指令,加上IP地址和掩碼,即可實現(xiàn)靈活的配置,具體配置方法為在Nginx.conf中stream段中監(jiān)聽443端口的server段里新增如下配置:

    server {

    listen 443;

    #設(shè)置IP訪問控制列表,僅允許2臺內(nèi)部服務(wù)器訪問

    allow 192.168.1.1/32;

    allow 192.168.1.2/32;

    deny all;

    }

    3.2.5" 啟動Nginx

    #/usr/local/Nginx/sbin/Nginx

    3.3" 安裝配置Keepalived

    文章使用開源軟件Keepalived方式搭建Nginx服務(wù)器的雙機(jī)高可用集群。

    3.3.1" 安裝Keepalived

    #yum -y install keepalived

    3.3.2" 配置Keepalived高可用虛擬IP

    按照IP規(guī)劃,在Nginx正向代理服務(wù)器上分別配置角色、優(yōu)先級和高可用虛擬IP:

    #vi /etc/keepalived/keepalived.conf

    vrrp_instance VI_1 {

    state MASTER" #服務(wù)器1設(shè)為MASTER,服務(wù)器2為BACKUP

    priority 100" #服務(wù)器1設(shè)為100,服務(wù)器2設(shè)為80,值越大優(yōu)先級越高

    virtual_ipaddress {

    192.168.2.10" #VRRP高可用虛擬IP

    }

    }

    3.3.3" 啟動Keepalived

    #systemctl enable keepalived.service amp;amp; systemctl start keepalived.service

    可通過ip addr命令觀察高可用虛擬IP的生效情況,正常情況下僅在主機(jī)上生效。

    3.4" 配置hosts文件實現(xiàn)DNS引流

    根據(jù)規(guī)劃,在內(nèi)部應(yīng)用服務(wù)器1上/etc/hosts文件中配置如下hosts條目:

    192.168.2.10 a.com

    同理,在內(nèi)部應(yīng)用服務(wù)器2上/etc/hosts文件中配置如下hosts條目:

    192.168.2.10 b.com

    配置完成后,即可在2臺內(nèi)部應(yīng)用服務(wù)器上分別通過curl或wget命令測試https請求的連通性,驗證返回的內(nèi)容。

    4" 結(jié)語

    文章提出的基于Nginx的HTTPS正向代理系統(tǒng)不僅有效解決了企業(yè)內(nèi)部服務(wù)器在缺少服務(wù)器證書的情況下代理訪問互聯(lián)網(wǎng)HTTPS資源的代理難題,而且通過合理選擇和使用Nginx各模塊的功能,實現(xiàn)了多域名復(fù)用端口、域名白名單和源IP地址訪問控制等多種功能,有力提升了企業(yè)內(nèi)部的網(wǎng)絡(luò)安全。

    參考文獻(xiàn)

    [1]張濤濤.HTTPS安全性討論[J].中國科技信息,2021(2):73-74.

    [2]W3Techs.Usage statistics of Default protocol https for websites[EB/OL].(2024-05-20)[2024-05-20].https://w3techs.com/technologies/details/ce-httpsde fault.

    [3]W3Techs.Usage statistics and market shares of web servers[EB/OL].(2024-05-19)[2024-05-20].https://w3techs.com/technologies/overview/web_server.

    [4]戴偉,馬明棟,王得玉.基于Nginx的負(fù)載均衡技術(shù)研究與優(yōu)化[J].計算機(jī)技術(shù)與發(fā)展,2019(3):77-80.

    [5]毛偉杰,李永忠.基于SNI的加密流量檢測在蜜罐中的研究與應(yīng)用[J].信息技術(shù),2021(8):97-101.

    [6]劉旻昊.Nginx服務(wù)器“秘籍”[J].中國傳媒科技,2018(4):13-14.

    (編輯" 王永超)

    Design and implementation of an HTTPS forward proxy system based on Nginx

    LIU" Minhao, CHENG" Peng, WEI" Haitao, WANG" Meng, LI" Qian

    (Xinhua News Agency, Beijing 100803, China)

    Abstract:" As the digitalization of enterprises and the expansion of Internet services continue, the demand for secure and efficient access to Internet services by internal systems has grown significantly. In contrast to directly granting Internet access permissions to internal servers, forward proxy systems offer enhanced security and management capabilities. Nevertheless, the widespread adoption of HTTPS in online services, coupled with the lack of server certificates, poses substantial challenges in designing forward proxy systems. In response to these challenges, this study presents the design and implementation of an HTTPS forward proxy system based on the open-source software Nginx. The proposed system enables efficient traffic forwarding without necessitating server certificates, while incorporating features such as HTTPS domain port reuse, domain-level whitelisting, and source IP address access control. Consequently, this solution provides a secure and comprehensive approach for enterprise internal systems to access Internet-based HTTPS services.

    Key words: Nginx; forward proxy; HTTPS; SNI; SSL Preread

    亚洲一区高清亚洲精品| 毛片女人毛片| 淫秽高清视频在线观看| 国产精品日韩av在线免费观看| 亚洲无线在线观看| 国内毛片毛片毛片毛片毛片| 18禁在线播放成人免费| 搡老妇女老女人老熟妇| 俄罗斯特黄特色一大片| 亚洲精品粉嫩美女一区| 99久久精品热视频| 亚洲18禁久久av| 天堂√8在线中文| 国产精品爽爽va在线观看网站| 少妇裸体淫交视频免费看高清| 1024手机看黄色片| 人妻丰满熟妇av一区二区三区| 欧美日韩综合久久久久久 | 欧美另类亚洲清纯唯美| 色老头精品视频在线观看| 午夜免费成人在线视频| 日韩欧美三级三区| 嫩草影院精品99| av欧美777| 亚洲国产精品999在线| 久久亚洲精品不卡| 岛国视频午夜一区免费看| 久久久久久国产a免费观看| 嫩草影院精品99| 成人av在线播放网站| 男女那种视频在线观看| 精品一区二区三区人妻视频| 日韩欧美三级三区| 亚洲国产色片| 少妇的逼水好多| 99久久久亚洲精品蜜臀av| 97超视频在线观看视频| 久久性视频一级片| 午夜激情福利司机影院| 给我免费播放毛片高清在线观看| 欧美一级a爱片免费观看看| 人人妻人人看人人澡| 久久精品国产亚洲av涩爱 | 精品免费久久久久久久清纯| 亚洲av一区综合| 日韩欧美免费精品| 有码 亚洲区| 一二三四社区在线视频社区8| 亚洲精品美女久久久久99蜜臀| 欧美午夜高清在线| 国产极品精品免费视频能看的| 国产午夜精品论理片| 欧美中文综合在线视频| 国产中年淑女户外野战色| 亚洲精华国产精华精| 日韩av在线大香蕉| 国产中年淑女户外野战色| 高清在线国产一区| 天天一区二区日本电影三级| 熟女电影av网| 亚洲,欧美精品.| 中文字幕熟女人妻在线| 狠狠狠狠99中文字幕| 亚洲专区中文字幕在线| 成人永久免费在线观看视频| 最新美女视频免费是黄的| 在线看三级毛片| 99精品久久久久人妻精品| 好男人在线观看高清免费视频| 国产成人影院久久av| 亚洲专区中文字幕在线| 精品一区二区三区av网在线观看| 一进一出好大好爽视频| 色哟哟哟哟哟哟| 免费av不卡在线播放| 亚洲av中文字字幕乱码综合| xxx96com| 69人妻影院| 在线a可以看的网站| 午夜视频国产福利| 一本综合久久免费| 日日夜夜操网爽| 亚洲第一电影网av| 亚洲成人久久爱视频| 免费人成视频x8x8入口观看| 深爱激情五月婷婷| 国产精品免费一区二区三区在线| 人妻夜夜爽99麻豆av| 少妇高潮的动态图| 美女被艹到高潮喷水动态| 18禁裸乳无遮挡免费网站照片| 国产精品免费一区二区三区在线| 久久伊人香网站| 欧美成人一区二区免费高清观看| 精品久久久久久,| 12—13女人毛片做爰片一| 亚洲人成网站在线播放欧美日韩| 国内精品久久久久精免费| 夜夜躁狠狠躁天天躁| 精品欧美国产一区二区三| 国产一区二区三区在线臀色熟女| 久久精品国产清高在天天线| 国产真实伦视频高清在线观看 | 国产三级中文精品| 精品国内亚洲2022精品成人| netflix在线观看网站| 网址你懂的国产日韩在线| 日韩精品中文字幕看吧| 99热精品在线国产| 免费av观看视频| 欧美乱色亚洲激情| 亚洲国产日韩欧美精品在线观看 | 国产精品乱码一区二三区的特点| 成人永久免费在线观看视频| 网址你懂的国产日韩在线| 1000部很黄的大片| 日韩人妻高清精品专区| 国产精品电影一区二区三区| 久久草成人影院| 亚洲av不卡在线观看| 99久久成人亚洲精品观看| 一卡2卡三卡四卡精品乱码亚洲| 91久久精品国产一区二区成人 | 成人高潮视频无遮挡免费网站| 成人18禁在线播放| 日本三级黄在线观看| 成熟少妇高潮喷水视频| 亚洲在线自拍视频| 丁香六月欧美| 网址你懂的国产日韩在线| 成人三级黄色视频| 国内揄拍国产精品人妻在线| 成人特级黄色片久久久久久久| 欧美不卡视频在线免费观看| 成人国产综合亚洲| 成年女人毛片免费观看观看9| 中国美女看黄片| 搡女人真爽免费视频火全软件 | 2021天堂中文幕一二区在线观| 1000部很黄的大片| 激情在线观看视频在线高清| 久久精品国产亚洲av涩爱 | 91字幕亚洲| 一进一出抽搐gif免费好疼| 久久久久久九九精品二区国产| 99视频精品全部免费 在线| 国产精品久久视频播放| 欧美+亚洲+日韩+国产| 国产老妇女一区| 欧美大码av| 色尼玛亚洲综合影院| 神马国产精品三级电影在线观看| 午夜免费激情av| 久久这里只有精品中国| 欧美区成人在线视频| 成人高潮视频无遮挡免费网站| 国产精品99久久久久久久久| 国产精品野战在线观看| 一卡2卡三卡四卡精品乱码亚洲| 国产成人欧美在线观看| 51国产日韩欧美| 精品欧美国产一区二区三| 性色avwww在线观看| 国产精品嫩草影院av在线观看 | 激情在线观看视频在线高清| 午夜免费男女啪啪视频观看 | 亚洲欧美日韩卡通动漫| 欧美性感艳星| 亚洲七黄色美女视频| 一本一本综合久久| 桃红色精品国产亚洲av| 制服丝袜大香蕉在线| 久久久国产精品麻豆| 国产私拍福利视频在线观看| 国产av在哪里看| 手机成人av网站| 久久人妻av系列| 97超级碰碰碰精品色视频在线观看| 桃色一区二区三区在线观看| 国产又黄又爽又无遮挡在线| av天堂中文字幕网| 国产视频一区二区在线看| 波多野结衣巨乳人妻| 亚洲人成伊人成综合网2020| 欧美成人免费av一区二区三区| 三级毛片av免费| 老司机午夜福利在线观看视频| 尤物成人国产欧美一区二区三区| 18禁裸乳无遮挡免费网站照片| 午夜精品久久久久久毛片777| 51国产日韩欧美| 最新美女视频免费是黄的| 中文字幕高清在线视频| 国产伦精品一区二区三区四那| 国产av麻豆久久久久久久| 最近最新中文字幕大全电影3| 欧美一级a爱片免费观看看| 一本综合久久免费| 日本成人三级电影网站| 一进一出抽搐gif免费好疼| 国产三级中文精品| 少妇人妻一区二区三区视频| 亚洲熟妇熟女久久| 免费看十八禁软件| 午夜福利成人在线免费观看| 91在线观看av| 精品久久久久久,| 午夜福利免费观看在线| 性色avwww在线观看| 亚洲人成网站在线播| 国产亚洲精品av在线| 午夜福利高清视频| 欧美在线黄色| 欧美av亚洲av综合av国产av| 午夜福利在线在线| 最好的美女福利视频网| 黄色女人牲交| 男人舔女人下体高潮全视频| 啦啦啦免费观看视频1| 日本黄大片高清| 中文字幕高清在线视频| 国产激情欧美一区二区| 免费观看精品视频网站| 中文字幕av在线有码专区| 99久久99久久久精品蜜桃| 成人欧美大片| 免费观看精品视频网站| 精品国内亚洲2022精品成人| 国产亚洲精品一区二区www| 内射极品少妇av片p| 亚洲va日本ⅴa欧美va伊人久久| 又黄又粗又硬又大视频| 午夜两性在线视频| 久久人人精品亚洲av| 最好的美女福利视频网| 男女下面进入的视频免费午夜| 搡女人真爽免费视频火全软件 | 观看美女的网站| 欧美成人a在线观看| 亚洲人成伊人成综合网2020| 亚洲国产精品久久男人天堂| 最新美女视频免费是黄的| 免费av观看视频| 国内精品一区二区在线观看| 悠悠久久av| 欧美绝顶高潮抽搐喷水| 成人高潮视频无遮挡免费网站| 女同久久另类99精品国产91| 国内精品美女久久久久久| 午夜福利18| 深夜精品福利| 亚洲,欧美精品.| 国产探花在线观看一区二区| 欧美日韩精品网址| 亚洲av成人不卡在线观看播放网| 亚洲片人在线观看| 观看美女的网站| 国产日本99.免费观看| 亚洲av中文字字幕乱码综合| 人妻夜夜爽99麻豆av| 宅男免费午夜| 中国美女看黄片| 国产单亲对白刺激| 成人高潮视频无遮挡免费网站| 一进一出抽搐gif免费好疼| 亚洲,欧美精品.| 观看美女的网站| 母亲3免费完整高清在线观看| aaaaa片日本免费| 精品国内亚洲2022精品成人| 在线天堂最新版资源| 免费看a级黄色片| 国产欧美日韩精品亚洲av| 俺也久久电影网| 人妻久久中文字幕网| 午夜视频国产福利| 婷婷亚洲欧美| 日日摸夜夜添夜夜添小说| 成人特级av手机在线观看| 国产一区二区激情短视频| 一个人免费在线观看的高清视频| 成人特级av手机在线观看| 午夜日韩欧美国产| 中文资源天堂在线| 国产伦在线观看视频一区| 成人特级黄色片久久久久久久| 日韩欧美国产一区二区入口| 亚洲美女视频黄频| 99在线人妻在线中文字幕| 久久久精品欧美日韩精品| 1024手机看黄色片| 欧美日韩国产亚洲二区| 久久中文看片网| 特大巨黑吊av在线直播| 国产av麻豆久久久久久久| 免费av观看视频| 少妇丰满av| 中国美女看黄片| 国产激情偷乱视频一区二区| 好男人电影高清在线观看| 午夜福利在线在线| 国内精品久久久久精免费| 淫妇啪啪啪对白视频| 真人做人爱边吃奶动态| 无限看片的www在线观看| www日本在线高清视频| www日本在线高清视频| 九九久久精品国产亚洲av麻豆| 亚洲精华国产精华精| 国产又黄又爽又无遮挡在线| 国产精品久久久久久精品电影| 舔av片在线| 亚洲天堂国产精品一区在线| 日本免费一区二区三区高清不卡| 色播亚洲综合网| 国内精品久久久久精免费| 搡女人真爽免费视频火全软件 | 国产高清视频在线播放一区| 精品乱码久久久久久99久播| 婷婷精品国产亚洲av在线| 岛国在线观看网站| 热99在线观看视频| 日韩欧美精品v在线| 国产精品影院久久| 精品人妻偷拍中文字幕| 在线观看av片永久免费下载| 国内少妇人妻偷人精品xxx网站| 亚洲专区中文字幕在线| 午夜影院日韩av| av国产免费在线观看| 欧美最黄视频在线播放免费| 亚洲欧美日韩卡通动漫| 午夜a级毛片| 亚洲精品一区av在线观看| 老熟妇仑乱视频hdxx| 国产v大片淫在线免费观看| 18美女黄网站色大片免费观看| avwww免费| 在线观看一区二区三区| 亚洲狠狠婷婷综合久久图片| 精品熟女少妇八av免费久了| 欧美+日韩+精品| 两个人的视频大全免费| 久久香蕉国产精品| 免费观看的影片在线观看| 黑人欧美特级aaaaaa片| 人妻丰满熟妇av一区二区三区| 不卡一级毛片| 久久久久久久久久黄片| 青草久久国产| xxx96com| 午夜两性在线视频| 国产主播在线观看一区二区| 亚洲五月天丁香| 午夜福利成人在线免费观看| 内射极品少妇av片p| 国产成人系列免费观看| 天美传媒精品一区二区| 久久久国产成人精品二区| a级一级毛片免费在线观看| 97碰自拍视频| 天天添夜夜摸| 亚洲欧美激情综合另类| 精品久久久久久久人妻蜜臀av| 亚洲专区中文字幕在线| 国产真实伦视频高清在线观看 | 熟女电影av网| 日韩免费av在线播放| 精品一区二区三区视频在线观看免费| 亚洲自拍偷在线| 久久久久久大精品| 久久香蕉国产精品| 99久久精品国产亚洲精品| 国产极品精品免费视频能看的| 亚洲美女黄片视频| 哪里可以看免费的av片| 国产蜜桃级精品一区二区三区| 欧美成人性av电影在线观看| 欧美日韩一级在线毛片| 尤物成人国产欧美一区二区三区| 国产精品亚洲一级av第二区| 亚洲欧美一区二区三区黑人| 亚洲欧美激情综合另类| 午夜福利在线在线| 最近最新免费中文字幕在线| 免费人成在线观看视频色| 3wmmmm亚洲av在线观看| 亚洲五月天丁香| 国产精品99久久久久久久久| 一进一出好大好爽视频| 午夜福利成人在线免费观看| 欧美+亚洲+日韩+国产| 99riav亚洲国产免费| 国产精品 欧美亚洲| 国产精品亚洲一级av第二区| 岛国视频午夜一区免费看| 亚洲人成电影免费在线| 亚洲成av人片在线播放无| 精品人妻1区二区| 日本a在线网址| 国产单亲对白刺激| a级一级毛片免费在线观看| 最新美女视频免费是黄的| 日韩精品中文字幕看吧| 国产精品久久久久久亚洲av鲁大| 露出奶头的视频| 精品无人区乱码1区二区| 久久香蕉国产精品| 91久久精品电影网| 成人三级黄色视频| 波多野结衣高清作品| 男女之事视频高清在线观看| 黄片大片在线免费观看| 亚洲国产色片| 国产成人a区在线观看| av在线蜜桃| 亚洲精品粉嫩美女一区| 欧美黑人巨大hd| 欧美大码av| 亚洲av成人不卡在线观看播放网| 两个人视频免费观看高清| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 人人妻,人人澡人人爽秒播| 欧美成人性av电影在线观看| 亚洲人成网站高清观看| 国产高清激情床上av| 51国产日韩欧美| 又黄又爽又免费观看的视频| 欧美一区二区亚洲| 国产激情欧美一区二区| 欧美激情久久久久久爽电影| 性色av乱码一区二区三区2| 欧美+日韩+精品| 91久久精品电影网| 国产精品久久视频播放| 精品一区二区三区av网在线观看| 国产一区二区在线观看日韩 | 啦啦啦韩国在线观看视频| 欧美在线黄色| 亚洲人成电影免费在线| 久久香蕉精品热| 亚洲欧美日韩卡通动漫| 一级毛片女人18水好多| 久久精品国产亚洲av香蕉五月| 午夜激情欧美在线| 黄色成人免费大全| 听说在线观看完整版免费高清| 免费观看精品视频网站| 日韩欧美一区二区三区在线观看| 少妇的丰满在线观看| 久久精品人妻少妇| 真人一进一出gif抽搐免费| 激情在线观看视频在线高清| 桃红色精品国产亚洲av| 国产精品自产拍在线观看55亚洲| 可以在线观看毛片的网站| 日本免费一区二区三区高清不卡| 亚洲黑人精品在线| 国产亚洲精品综合一区在线观看| 99在线人妻在线中文字幕| svipshipincom国产片| 免费看a级黄色片| 在线观看美女被高潮喷水网站 | 男人舔奶头视频| 天美传媒精品一区二区| 日韩欧美在线乱码| 我的老师免费观看完整版| 亚洲18禁久久av| 女同久久另类99精品国产91| 最近最新中文字幕大全免费视频| 蜜桃久久精品国产亚洲av| 一个人看的www免费观看视频| 欧美av亚洲av综合av国产av| 欧美日韩中文字幕国产精品一区二区三区| 成年女人毛片免费观看观看9| 国产极品精品免费视频能看的| 夜夜爽天天搞| 午夜视频国产福利| av福利片在线观看| 乱人视频在线观看| 99热这里只有是精品50| 麻豆成人av在线观看| 97碰自拍视频| 男人舔女人下体高潮全视频| 欧美午夜高清在线| 嫁个100分男人电影在线观看| 级片在线观看| 国产野战对白在线观看| 欧美在线一区亚洲| 亚洲av中文字字幕乱码综合| 在线免费观看的www视频| 婷婷丁香在线五月| 啦啦啦免费观看视频1| 操出白浆在线播放| 老熟妇仑乱视频hdxx| 91久久精品国产一区二区成人 | 亚洲人成伊人成综合网2020| 又黄又爽又免费观看的视频| 亚洲无线在线观看| 一区二区三区国产精品乱码| 日韩 欧美 亚洲 中文字幕| 亚洲av熟女| 波多野结衣巨乳人妻| 久久欧美精品欧美久久欧美| 最近视频中文字幕2019在线8| 午夜久久久久精精品| 亚洲av成人不卡在线观看播放网| 国产精品日韩av在线免费观看| 亚洲av成人av| 少妇人妻精品综合一区二区 | 欧美日韩亚洲国产一区二区在线观看| 亚洲成人免费电影在线观看| 69人妻影院| 男女那种视频在线观看| 美女免费视频网站| 一本久久中文字幕| www日本在线高清视频| www.999成人在线观看| 国产美女午夜福利| 国产免费一级a男人的天堂| 国产精品爽爽va在线观看网站| 亚洲人成电影免费在线| 欧美中文综合在线视频| 国产精品亚洲一级av第二区| АⅤ资源中文在线天堂| 亚洲最大成人手机在线| 久久久国产成人免费| 久久久精品大字幕| 色哟哟哟哟哟哟| a在线观看视频网站| 国产精品亚洲美女久久久| 久久久久久久久大av| 男人和女人高潮做爰伦理| 伊人久久精品亚洲午夜| 搡老岳熟女国产| 亚洲国产精品sss在线观看| 国内精品久久久久久久电影| 成人av一区二区三区在线看| 一本一本综合久久| 我的老师免费观看完整版| 亚洲最大成人手机在线| 欧美最新免费一区二区三区 | 动漫黄色视频在线观看| 久久久久九九精品影院| 亚洲国产高清在线一区二区三| 18禁裸乳无遮挡免费网站照片| 欧美日韩一级在线毛片| 女人高潮潮喷娇喘18禁视频| 久久人妻av系列| 超碰av人人做人人爽久久 | 亚洲黑人精品在线| 亚洲 国产 在线| 亚洲avbb在线观看| 欧美性猛交黑人性爽| av天堂中文字幕网| 麻豆成人午夜福利视频| 精品国产三级普通话版| 日韩欧美在线乱码| 一本久久中文字幕| 欧美av亚洲av综合av国产av| 看免费av毛片| 欧美zozozo另类| 午夜两性在线视频| 国产淫片久久久久久久久 | 亚洲av中文字字幕乱码综合| 露出奶头的视频| 国产亚洲精品av在线| 观看美女的网站| 欧美不卡视频在线免费观看| 久久99热这里只有精品18| 亚洲精品456在线播放app | 夜夜爽天天搞| 网址你懂的国产日韩在线| 高清毛片免费观看视频网站| 三级国产精品欧美在线观看| 黄色片一级片一级黄色片| 人人妻,人人澡人人爽秒播| 国产成人欧美在线观看| 国产精品一区二区三区四区久久| 日韩国内少妇激情av| 精品熟女少妇八av免费久了| 国产蜜桃级精品一区二区三区| 搡老熟女国产l中国老女人| 高清毛片免费观看视频网站| 亚洲最大成人中文| 午夜精品久久久久久毛片777| 国产高清激情床上av| 最新美女视频免费是黄的| 日本a在线网址| h日本视频在线播放| 99久久精品国产亚洲精品| 女人高潮潮喷娇喘18禁视频| 久久国产精品人妻蜜桃| АⅤ资源中文在线天堂| 变态另类成人亚洲欧美熟女| 午夜精品久久久久久毛片777| 黄色女人牲交| 欧美最黄视频在线播放免费| 久久天躁狠狠躁夜夜2o2o| 国产高潮美女av| 欧美色欧美亚洲另类二区| 亚洲,欧美精品.| 看黄色毛片网站| www.www免费av| 日本免费一区二区三区高清不卡| 午夜免费激情av| 午夜影院日韩av| 老司机福利观看| 亚洲av电影在线进入| 99久久99久久久精品蜜桃| 18禁在线播放成人免费| 日本黄大片高清| 一进一出抽搐动态| 国产精品98久久久久久宅男小说| 欧美性感艳星|