精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用Microsoft Forefront TMG 2010作為安全Web網(wǎng)關(guān)

安全
公司在建立安全策略時,一個主要目標(biāo)就是使員工能夠更安全地瀏覽 Internet。

 公司在建立安全策略時,一個主要目標(biāo)就是使員工能夠更安全地瀏覽 Internet。當(dāng)然,這涵蓋了非常廣闊的領(lǐng)域并涉及到多種要求,例如:

  • 確保用戶遵守公司有關(guān) Internet 訪問的策略。
  • 檢查通信情況并阻止?jié)撛诘膼阂廛浖涂梢苫顒印?/li>
  • 告知最終用戶其 Web 通信受到檢查。

幸運的是,使用 Microsoft Forefront Threat Management Gateway (TMG) 2010 中的安全 Web 網(wǎng)關(guān)功能可以幫助您滿足這些目標(biāo)。圖 1 顯示了可用于實現(xiàn)安全 Web 訪問網(wǎng)關(guān)的主要 Forefront TMG 2010 功能: 

 

圖 1 用于安全 Web 網(wǎng)關(guān)方案的核心 Forefront TMG 2010 功能

在圖中可以看到,F(xiàn)orefront TMG 使用了三個主要的云組件:Microsoft Update、Telemetry Service 和 Microsoft Reputation Service (MRS)。Microsoft Update 用于更新反惡意軟件工具和 Network Inspection System (NIS) 簽名。Microsoft 惡意軟件響應(yīng)團隊使用由 TMG 提供的遙測報告來了解發(fā)現(xiàn)了哪些攻擊,并據(jù)此提高簽名質(zhì)量。MRS 維護了一個巨大的分類 URL 數(shù)據(jù)庫,供 Forefront TMG 2010 查詢。

本文將著重介紹 URL 篩選和 HTTPS 檢查。在之前的 TechNet 雜志 2009 年二月的文章中已深入討論了惡意軟件檢查,該功能在 Forefront TMG 2010 中沒有改變。

使用 URL 篩選帶來更安全的瀏覽體驗

URL 篩選可以看作是 Forefront TMG 的第一道防線,用于幫助確保組織的 Web 訪問安全。通過使用 URL 篩選來阻止對不良網(wǎng)站的請求,F(xiàn)orefront TMG 可花費更少的時間來掃描惡意軟件,從而有更多時間來傳送有用的內(nèi)容。

URL 篩選由兩個主要部分組成:用于評估 Web 請求的 Web 代理篩選器,以及提供類別定義的 MRS,后者供篩選器用于確定如何對請求分類。下面是針對 Web 請求的簡化處理形式:

  1. Web 應(yīng)用程序通過 TMG 發(fā)送對“http://malware.contoso.com/nefarious”的請求。
  2. Web 代理篩選器通過 URL 篩選傳遞請求。
  3. URL 篩選將整個請求拆分為不同部分。在本例中,這幾個部分將為下列內(nèi)容:
    • Com
    • Contoso.com
    • Malware.contoso.com
    • Malware.contoso.com/nefarious
  4. URL 篩選在本地 URL 類別緩存中查找各個部分。

    注意:如果請求無法與本地緩存中的 URL 類別匹配,則 URL 篩選將查詢 MRS。如果 MRS 返回“未知”,或者無法訪問 MRS,則 URL 篩選向 Web 代理篩選器返回“未知”響應(yīng)。
     
  5. URL 篩選知道與各個 URL 部分相關(guān)聯(lián)的類別后,即可確定將應(yīng)用到整個 URL 的類別。為此,TMG 使用由 MRS 提供的預(yù)定義優(yōu)先順序列表,告知 TMG 哪些類別優(yōu)先。例如:
    • Com = 未知
    • Contoso.com = 常規(guī)業(yè)務(wù)
    • Malware.contoso.com = 惡意軟件
    • Malware.contoso.com/nefarious = 未知
    在本例中確定了兩個類別:“常規(guī)業(yè)務(wù)”和“惡意軟件”。根據(jù)預(yù)定義的優(yōu)先順序列表,“惡意軟件”優(yōu)先于“常規(guī)業(yè)務(wù)”,因此,整個 URL 將被指定為“惡意軟件”。
     
  6. 如果得到的 URL 類別集與某個拒絕規(guī)則匹配,則將拒絕請求,并將一個錯誤響應(yīng)返回到 Web 應(yīng)用程序。
  7. 如果 URL 類別不與拒絕規(guī)則匹配,而是與某個允許規(guī)則匹配,則根據(jù)匹配規(guī)則的其余條件處理請求。
  8. 如果請求無法與用戶創(chuàng)建的任何拒絕規(guī)則或允許規(guī)則匹配,則 TMG 規(guī)則將由默認拒絕規(guī)則處理,并將拒絕響應(yīng)返回到 Web 應(yīng)用程序。

從統(tǒng)計角度而言,由于用戶具有 Web 使用習(xí)慣傾向,因此隨著 Forefront TMG 不斷處理用戶請求,URL 類別緩存與組織的相關(guān)度將越來越高。這樣,MRS 查詢與用戶請求的比率最終將降低。由于 URL 類別有可能改變,因此 MRS 為每個條目分配了一個生存時間。這樣,MRS 請求數(shù)永遠不會完全為零,即使用戶始終訪問相同站點。

若要徹底了解 URL 篩選如何工作,還必須了解 Web 應(yīng)用程序如何創(chuàng)建連接和發(fā)出請求。Web 應(yīng)用程序通常按是否配置為充當(dāng) Web 代理客戶端的應(yīng)用程序而分為兩個類別。#p#

  • Web (CERN) 代理:對此類 Web 應(yīng)用程序進行配置,使其作為 Web 代理并能夠進行相應(yīng)的操作。Web 應(yīng)用程序?qū)⑦B接到 Web 代理偵聽器,并按特定格式發(fā)出請求:
  • HTTP:
METHOD http://website.contoso.com/path/page.aspx?querystring HTTP/1.x
METHOD http://1.2.3.4/path/page.aspx?querystring HTTP/1.x

在這種情況下,F(xiàn)orefront TMG 以及 URL 篩選具有完整的 URL 可用于與 URL 篩選數(shù)據(jù)庫進行比較。

注意:METHOD 可以是任何有效的 HTTP 方法,如 GET、POST 等。

  • HTTPS:
CONNECT website.contoso.com:443 HTTP/1.x
CONNECT 1.2.3.4:666 HTTP/1.x

對于這些請求,F(xiàn)orefront TMG 和 URL 篩選將只有主機名或 IP 地址(具體取決于客戶端如何發(fā)出請求)以及端口用于與 URL 篩選數(shù)據(jù)庫進行比較。

  • 非 Web 代理:在 Web 應(yīng)用程序未配置為充當(dāng) CERN 代理客戶端時,它嘗試將網(wǎng)站的名稱解析為 IP 地址,如果成功,則將使用原始 URL 中的任意端口嘗試連接到該 IP 地址。無論客戶端是 TMG Client(以前稱為防火墻客戶端)還是 SecureNET 客戶端(也稱為 SecureNAT 客戶端),將使用以下格式發(fā)送請求:
METHOD /path/page.aspx?querystring HTTP/1.x

在這種情況下,URL 篩選評估請求的能力取決于兩個條件:

  • 連接是否定向到默認 HTTP 端口?如果是,則 Web 代理或許能夠截取此請求,并將它傳遞到 URL 篩選進行比較。如果不是,則 URL 篩選將看不到請求,因此就無法與數(shù)據(jù)庫進行比較。
  • 如果將連接定向到默認 HTTPS 端口,則是否啟用 HTTPS 檢查?如果是,則 HTTPS 檢查可以橋接連接,并且 URL 篩選有機會將請求與數(shù)據(jù)庫進行比較。

不太明顯的一點是,URL 篩選自身不提供任何形式的阻止機制,它僅僅使用與請求的 URL 關(guān)聯(lián)的類別向 Web 代理發(fā)出響應(yīng),因為 Web 代理(從而使得 URL 篩選)能夠理解該響應(yīng)。無論在什么情況下,當(dāng) URL 篩選接收到客戶端請求時,它按照圖 2 中所示運行。 

 

圖 2 URL 篩選的基本流程

如果 Forefront TMG 需要查詢 MRS,則使用單個 Web 服務(wù)調(diào)用對 MRS Web 服務(wù)門戶發(fā)出請求。MRS 處理由 Forefront TMG 提供的數(shù)據(jù),然后使用的當(dāng)前 URL 類別進行響應(yīng),這些類別可應(yīng)用于收到的數(shù)據(jù) MRS。Forefront TMG 2010 具有預(yù)定義的域集,其中包括安裝 Forefront TMG 時啟用的門戶目標(biāo)(請參見圖 3)。 

 

圖 3 MRS 域集

如果發(fā)現(xiàn) URL 篩選返回的 URL 類別符合“拒絕”規(guī)則,則 Forefront TMG 會將拒絕響應(yīng)(HTTP 結(jié)果代碼 502)發(fā)送到客戶端。根據(jù)客戶端是瀏覽器還是其他 Web 應(yīng)用程序,用戶或許可以看到 Forefront TMG 響應(yīng)頁;如果應(yīng)用程序不是瀏覽器(如 Windows Media Player 或 CERN 代理 FTP 應(yīng)用程序),用戶可能只會看到應(yīng)用程序自身發(fā)出的錯誤消息。

由于 Forefront TMG 為確定 URL 類別而必須執(zhí)行的成本最高的任務(wù)是查詢 MRS,因此相對于允許用戶訪問網(wǎng)站然后對其請求的所有內(nèi)容執(zhí)行惡意軟件掃描,此過程在 CPU、內(nèi)存和網(wǎng)絡(luò)資源方面的成本要低很多。#p#

使用 HTTPS 檢查對加密通道進行控制

多年以來,用戶一直被建議為執(zhí)行安全的在線交易,必須使用帶有 SSL 的 HTTP (HTTPS)。但是,此安全通道也被用于惡意目的。用戶使用 HTTPS 啟動交易時,此通信通常是端到端(從用戶到目標(biāo)服務(wù)器)加密,從而使在兩端之間交換的內(nèi)容不會由兩端之間的任何設(shè)備訪問。雖然這是需要的行為,但由于您不希望任何人查看您的在線信用卡交易,由此造成的缺點是無法評估此通道內(nèi)發(fā)生的惡意操作。圖 4 突出顯示了使用 ISA Server 2006 作為防火墻時此操作的主要部分。

 

圖 4 傳統(tǒng) HTTPS 方案

圖 4 說明了客戶端訪問 HTTPS 站點的完整代理方案。總結(jié)起來,步驟分為兩個主要階段,概述如下:

階段 1 – SSL 隧道

  1. 客戶端連接到 Web 代理。
  2. 客戶端發(fā)出 SSL 隧道請求:CONNECT malicious.contoso.com:443 HTTP/1.1。
  3. Web 代理將 malicious.contoso.com 解析為 IP 地址 1.2.3.4。
  4. Web 代理在 TCP 端口 443 上連接到 1.2.3.4。
  5. Web 代理將“200 OK”發(fā)送到客戶端。

階段 2 – 加密對話

  1. 客戶端與 Web 服務(wù)器交換 SSL 握手消息、加密密鑰和證書。
  2. 客戶端現(xiàn)在與目標(biāo)服務(wù)器建立了端到端的加密隧道,并將通過此隧道開始進行發(fā)送和接收方面的通信。
  3. ISA Server 使客戶端與服務(wù)器之間的該隧道保持打開,但不檢查通信,因為它沒有此功能。

此方案中的階段 2 存在潛在風(fēng)險,邊緣防火墻并不了解該通道中真正傳輸?shù)膬?nèi)容。在目標(biāo)服務(wù)器已被劫持并插入了惡意代碼的情況下,存在的潛在風(fēng)險是目標(biāo)服務(wù)器將通過此加密通道發(fā)送惡意軟件,而客戶端將毫不遲疑地接收,因為惡意軟件來自理應(yīng)受信任的連接。

Forefront TMG HTTPS 檢查功能可檢查通信,并在用戶與服務(wù)器之間維護單獨的加密通道,從而減少此威脅。圖 5 說明 Forefront TMG 如何達到此目的。

 

圖 5 運行中的 HTTPS 檢查

總結(jié)起來,步驟仍分為兩個主要階段,但該過程現(xiàn)在包括檢查:

階段 1 – 客戶端請求

  1. 客戶端連接到 TMG 代理偵聽器。
  2. 客戶端發(fā)出 SSL 隧道請求:CONNECT malicious.contoso.com:443 HTTP/1.1。
  3. TMG 將 malicious.contoso.com 解析為 IP 地址 1.2.3.4。
  4. TMG 在 TCP 端口 443 上連接到 1.2.3.4。
  5. TMG 與服務(wù)器協(xié)商 SSL 連接并評估證書。
  6. 如果證書有效可信,則 TMG 將向客戶端發(fā)送“200 OK”響應(yīng)。

階段 2 – 帶有檢查的加密對話

  1. 客戶端和 TMG 交換 SSL 握手消息、加密密鑰和證書。請注意,由于 TMG 使用派生自 Web 服務(wù)器證書的信息構(gòu)建服務(wù)器證書,因此客戶端相信自身在與 Web 服務(wù)器通信。
  2. 現(xiàn)在,客戶端與 Forefront TMG 之間有加密隧道,而 Forefront TMG 與目標(biāo)服務(wù)器之間有加密隧道。Forefront TMG 將能夠按以下順序檢查客戶端與服務(wù)器之間的所有通信:

    a)     TMG 接收并解密來自目標(biāo)服務(wù)器的加密通信。

    b)     TMG 將惡意軟件檢查功能和 NIS 篩選器應(yīng)用到通信。

    c)      如果惡意軟件和 NIS 篩選器允許,TMG 會加密結(jié)果并發(fā)送到客戶端工作站。

    d)     客戶端將接收、解密并處理通信。

若要與客戶端建立 SSL 握手,F(xiàn)orefront TMG 需要服務(wù)器證書。為了創(chuàng)建證書,F(xiàn)orefront TMG 根據(jù)原始服務(wù)器證書數(shù)據(jù)創(chuàng)建仿冒證書,并使用 HTTPS 檢查 CA 證書對其簽名。為確保獲得最佳性能,F(xiàn)orefront TMG 維護復(fù)制服務(wù)器證書的緩存。TMG 將在本地緩存中搜索復(fù)制服務(wù)器證書,如果未找到證書,則會復(fù)制上游服務(wù)器證書并放在緩存中。緩存僅存儲在內(nèi)存中。因此,在重新啟動防火墻服務(wù)后,仿冒證書緩存為空。

注意:緩存的大小(由證書數(shù)決定)由 LowLevelSettings.ClonedCertificatesCacheSize COM 屬性控制。#p#

HTTPS 檢查選項

配置 HTTPS 檢查之前,了解組成此功能的完整功能集和選項非常重要。圖 6 顯示了可以配置 HTTPS 檢查的區(qū)域。 

 

圖 6 HTTPS 檢查功能集

在計劃實現(xiàn) HTTPS 檢查時,需要首先考慮證書設(shè)置,以確定是使用自簽名證書還是由內(nèi)部 CA 發(fā)出的證書。導(dǎo)入現(xiàn)有的受信任證書頒發(fā)機構(gòu)時,需要有包含頒發(fā)機構(gòu)的證書及其私鑰的 PFX 文件。您需要此私鑰對 TMG 發(fā)出的仿冒證書簽名,還必須確保為證書簽名設(shè)置了證書的密鑰使用。隨后,此 CA 證書必須部署在客戶端計算機上(位于本地計算機證書存儲區(qū)的“受信任根證書頒發(fā)機構(gòu)”下);否則,客戶端將不會信任從 TMG 接收的服務(wù)器證書。

在 Forefront TMG 上,可以通過 Web 訪問策略啟用 HTTPS 檢查功能。請按以下步驟操作,啟用此功能:

  1. 在 Forefront TMG 控制臺中,單擊“Web 訪問策略”,然后在“任務(wù)”窗格的“Web 保護任務(wù)”下選擇“配置 HTTPS 檢查”。
  2. 在“HTTPS 出站檢查”屏幕的“常規(guī)”選項卡上,選擇“啟用 HTTPS 檢查”復(fù)選框,如圖 7 中所示。 

 

圖 7 啟用 HTTPS 檢查

本例中將使用 Forefront TMG 自簽名證書。單擊“生成”,此時將顯示類似于圖 8 中的頁面。 

 

圖 8“生成證書”窗口

  1. 在“生成證書”頁上,根據(jù)公司需要填寫頒發(fā)者名稱、過期日期和 Issuer 語句,然后單擊“立即生成證書”。
  2. 此時將生成新證書并彈出“證書”頁。驗證證書配置并單擊“關(guān)閉”。
  3. 單擊“確定”以關(guān)閉窗口。
  4. 在“HTTPS 出站檢查”窗口上,單擊“HTTPS 檢查受信任的根 CA 證書選項”按鈕。此時將顯示“證書部署選項”窗口,如圖 9 中所示。 

 

圖 9 選擇如何部署證書

  1. 如果 TMG 屬于某個域,則建議的部署方法為“自動通過 Active Directory”。選擇此選項時,系統(tǒng)會自動使用組策略將 TMG CA 證書部署到客戶端計算機。單擊“域管理員憑據(jù)”按鈕,然后鍵入將供此操作使用的憑據(jù)。單擊“確定”。請注意,在用戶名字段中不應(yīng)包括域。
  2. 由于 Forefront TMG 使用 certutil 工具將 TMG CA 證書發(fā)布到 Active Directory,因此您可能會看到命令提示簡要窗口。依次在“自動證書部署成功”消息框和“證書部署選項”窗口上單擊“確定”。
  3. 單擊“確定”以完成。

重要說明:除了滿足組織的安全策略之外,在啟用 HTTPS 檢查功能之前,還需要評估所有法律和監(jiān)管規(guī)章。可以將任何認定為不適合使用 HTTPS 檢查的站點添加到例外列表中。#p#

增強的用戶體驗

Forefront TMG 中的 HTTPS 檢查和 URL 篩選不僅有助于向最終用戶提供受保護的網(wǎng)絡(luò)漫游環(huán)境,還包括可增強最終用戶體驗的功能,這一點可以通過提供信息性消息以及提供直接與最終用戶相關(guān)的自定義或精確錯誤消息來實現(xiàn)。  

HTTPS 客戶端通知

為保證遵守公司的隱私策略,可以啟用客戶端通知,以便在對 SSL 站點進行檢查時提醒最終用戶,并向最終用戶提供退出該站點的選項,從而保護最終用戶認為或歸類為個人信息的內(nèi)容。圖 10 說明了此行為。 

 

圖 10 HTTPS 檢查客戶端通知

用戶要接收 HTTPS 檢查通知,客戶端計算機必須安裝了 Forefront TMG Client,并且必須在本地計算機的“受信任根證書頒發(fā)機構(gòu)”證書存儲區(qū)中安裝了 HTTPS 檢查受信任根證書頒發(fā)機構(gòu)。請記住,如果您具有上游和下游 TMG 配置,則需要在下游代理而非上游代理上啟用 HTTPS 通知。

若要實現(xiàn) HTTPS 檢查客戶端通知,必須同時在 Forefront TMG 服務(wù)器和客戶端上啟用它。若要在服務(wù)器上啟用 HTTPS 檢查通知,請執(zhí)行以下操作:

  1. 在 Forefront TMG 管理控制臺中,單擊“Web 訪問策略”。
  2. 在右側(cè)窗格中的“任務(wù)”下,單擊“配置 HTTPS 檢查”。
  3. 在“客戶端通知”選項卡上,單擊“通知用戶將檢查 HTTPS 內(nèi)容”,然后單擊“確定”。

若要在 Forefront TMG Client 上啟用通知,請執(zhí)行以下操作:

  1. 在系統(tǒng)任務(wù)欄中右鍵單擊 Forefront TMG Client 圖標(biāo),然后單擊“配置”。
  2. 在“安全連接檢查”選項卡上,選擇“需要檢查發(fā)送到安全網(wǎng)站的內(nèi)容時通知我”,然后單擊“確定”。

URL 篩選錯誤消息

管理員可以根據(jù) URL 類別允許或拒絕最終用戶的 Web 訪問。如果用戶嘗試轉(zhuǎn)到已被拒絕的站點,則將收到類似于圖 11 中所示的錯誤消息,其中說明對該站點的訪問已被拒絕,因為 Forefront TMG 管理員已將其這樣分類。 

 

圖 11 拒絕訪問網(wǎng)頁

TMG 管理員可以自定義錯誤消息。為此,請執(zhí)行以下操作:

  1. 打開 Forefront TMG 管理控制臺并單擊“Web 訪問策略”。
  2. 雙擊以打開由管理員創(chuàng)建的用于允許或拒絕訪問的規(guī)則。
  3. 單擊“操作”選項卡,如圖 12 中所示。

 

圖 12 自定義 URL 篩選錯誤消息

您可以將任何自定義消息添加到“向用戶顯示拒絕通知”文本框。您甚至可以使用 HTML 內(nèi)容,只要該 HTML 在 HTML <body> 元素的上下文中有效即可,但不能包括任何腳本。

您還可以選擇顯示拒絕訪問的站點的類別。為此,請單擊“將拒絕請求類別添加到通知中”復(fù)選框。如果站點分類不正確,則這一點尤為重要,以便最終用戶可以告知您。相應(yīng)地,您可以通過遙測將此反饋發(fā)送到 Microsoft,同時設(shè)置覆蓋類別來糾正分類,直至修復(fù)好。

如果您希望更改整個 URL 篩選錯誤消息頁的外觀,則需要編輯 12232.htm HTML 頁。在 Forefront TMG (ISA Server) 產(chǎn)品團隊博客Forefront TMG 2010 上的拒絕頁自定義頁上可以找到相關(guān)信息。

本文地址

本文來源:微軟TechNet中文站

【編輯推薦】

  1. Microsoft Forefront安裝教程
  2. 使用Microsoft Forefront Client Security的親身體驗
  3. Microsoft Forefront新亮點
  4. Microsoft Forefront安裝教程
責(zé)任編輯:佟健 來源: 微軟TechNet中文站
相關(guān)推薦

2011-03-22 10:36:02

2011-10-25 10:07:54

2011-10-25 09:58:01

2010-05-13 21:30:23

2010-08-30 13:01:00

2010-07-12 14:15:56

2010-09-26 13:51:26

Forefront系統(tǒng)

2010-03-05 10:07:55

2010-07-28 18:21:04

2010-03-01 16:02:20

2022-01-12 08:49:33

CaddyWeb服務(wù)器Go語言

2010-09-26 13:09:14

提高Forefront

2010-11-19 12:40:12

Visual Stud云應(yīng)用程序

2010-09-29 14:10:20

2009-05-25 15:18:52

2013-06-27 11:40:37

2010-08-10 14:54:28

2012-12-04 09:29:23

2011-03-11 16:53:21

2009-04-02 10:51:58

點贊
收藏

51CTO技術(shù)棧公眾號

怡红院精品视频| 亚洲同性同志一二三专区| 久久人人97超碰精品888| 欧洲熟妇的性久久久久久| 黄色18在线观看| 久久精品亚洲麻豆av一区二区 | 欧美日韩一区二区三区高清| 亚洲在线色站| 高清毛片aaaaaaaaa片| 鲁大师成人一区二区三区| 中文字幕亚洲综合| youjizz.com国产| 少妇精品视频一区二区免费看| 樱花影视一区二区| 视频在线99re| 少妇又色又爽又黄的视频| 日韩成人dvd| 欧美极品美女视频网站在线观看免费| 亚洲性猛交xxxx乱大交| jazzjazz国产精品麻豆| 欧美日韩在线播放| 精品国产免费av| 四季久久免费一区二区三区四区| 久久久www免费人成精品| 99久久99| 一级黄色免费片| 久久不射中文字幕| 欧美精品激情在线观看| 国产视频精品免费| 国产99久久久国产精品成人免费 | 亚洲精品久久久中文字幕| 999精品网| 亚洲久草在线视频| 视频在线观看成人| 九色国产在线观看| 波多野结衣中文字幕一区| 亚洲综合av影视| 国产又黄又大又粗的视频| 日日夜夜精品视频天天综合网| 亚州欧美日韩中文视频| 免费日韩在线视频| 91成人看片| 日韩在线免费av| 51妺嘿嘿午夜福利| 亚洲第一二三区| 日韩成人av在线| xfplay5566色资源网站| 2023国产精华国产精品| 日韩一区二区在线观看视频 | 日韩精品中文字幕久久臀| 麻豆av免费看| 91精品国产自产精品男人的天堂| 欧美一区二区三区在线电影| 久久久九九九热| 国产高清亚洲| 欧美一区二区大片| 樱花草www在线| 国产高清日韩| 日韩一区二区三区在线观看| 精产国品一二三区| 色悠久久久久综合先锋影音下载| 欧美一区二区三区四区久久| 欧美又黄又嫩大片a级| 午夜不卡一区| 欧美一区二区三区四区视频| 无码人妻久久一区二区三区蜜桃 | 精品一区二区三区日本| 天天操天天干天天爽| 成人av手机在线观看| 精品蜜桃传媒| 国产精品视频一区二区久久| 日本一区二区成人| 福利网在线观看| av在线麻豆| 亚洲大尺度视频在线观看| 国产免费黄色一级片| 色戒汤唯在线| 在线日韩国产精品| 亚洲第一区第二区第三区| 警花av一区二区三区| 日韩欧美一二三四区| www.555国产精品免费| 色老板在线视频一区二区| 亚洲色图综合网| 四虎地址8848| 在线成人欧美| 日本一欧美一欧美一亚洲视频| 蜜臀精品一区二区三区| 捆绑紧缚一区二区三区视频| 91久色国产| 天堂中文在线视频| 中文字幕精品综合| 黄色一级大片免费| 亚洲日本天堂| 欧美乱妇20p| 国产精品手机在线观看| 精品中文一区| 久青草国产97香蕉在线视频| 午夜影院在线看| 美女爽到高潮91| 国产经典一区二区三区| 国产高清视频在线| 亚洲一区二区精品3399| 搡女人真爽免费午夜网站| 玖玖玖电影综合影院| 日韩精品在线电影| 成人免费视频网站入口::| 99精品国产99久久久久久福利| 国产精品三级久久久久久电影| 亚洲第一色网站| 国产欧美久久久精品影院| 日韩a级黄色片| 国产精品麻豆成人av电影艾秋| 欧美本精品男人aⅴ天堂| 91网站免费入口| 国语对白精品一区二区| 国产精品爽爽爽| 日本美女一级视频| 亚洲天堂中文字幕| 日本va中文字幕| 另类在线视频| 欧美福利视频在线| 国产乱码精品一区二三区蜜臂| 久久综合资源网| 亚洲激情图片| 一区二区电影免费观看| 欧美成va人片在线观看| 成人午夜免费影院| 视频一区中文字幕国产| 久久www免费人成精品| 四虎影视成人| 欧美一区二区精品| 久久av红桃一区二区禁漫| 欧美一级播放| 久久精品日产第一区二区三区精品版| 欧洲成人综合网| 9191成人精品久久| 999久久久国产| 日韩av在线播放中文字幕| 久久亚洲综合网| 国产伦久视频在线观看| 精品美女一区二区| 久久精品www| 国产精品一区二区不卡| 91制片厂免费观看| 福利视频一区| 日韩在线视频国产| 亚洲无码精品在线播放| 国产精品视频一二三区| jizz欧美激情18| 九九综合九九| 国产成人a亚洲精品| 国产私人尤物无码不卡| 欧美性猛交xxxx免费看漫画| 色婷婷免费视频| 亚洲美女视频在线免费观看| 国产精品一区二区不卡视频| 爱看av在线| 亚洲国产精品久久久| 日韩特黄一级片| 91亚洲精品久久久蜜桃网站| www国产黄色| 一区二区三区日本久久久| 欧美在线视频免费播放| 精品一二三区视频| 欧美三级视频在线| 久久久久亚洲av无码专区体验| 国产剧情一区二区三区| 成年女人18级毛片毛片免费 | 欧美午夜视频在线| 成人啊v在线| 日韩亚洲综合在线| 亚洲成a人片77777精品| 图片区小说区国产精品视频| v8888av| 青娱乐精品视频| 亚洲一区二区高清视频| 日韩精品视频在线看| 91av成人在线| 91露出在线| 日韩三级高清在线| 在线观看国产亚洲| 国产精品国产三级国产普通话蜜臀| www.成人黄色| 亚洲二区免费| 天堂av一区二区| 亚洲国产欧美国产第一区| 97视频在线观看网址| 成人亚洲综合天堂| 日韩免费观看高清完整版 | 在线毛片网站| 亚洲精品一区二区三区福利| 波多野结衣黄色网址| 亚洲日本在线看| 在线精品一区二区三区| 毛片不卡一区二区| 国产欧美日韩小视频| 欧美性感美女一区二区| 国产精品av一区| 亚洲国产尤物| 久久久亚洲欧洲日产国码aⅴ| 国产在线播放av| 欧美tickling挠脚心丨vk| 自拍偷拍18p| 亚洲主播在线观看| 中国美女黄色一级片| av在线综合网| 色18美女社区| 视频一区二区中文字幕| 欧美视频在线第一页| 狠狠做六月爱婷婷综合aⅴ | www.亚洲一区| 午夜视频1000| 在线综合视频播放| 国产精品va无码一区二区三区| 亚洲欧美一区二区三区国产精品| 国产精品1000部啪视频| 国产**成人网毛片九色| 亚洲国产日韩欧美在线观看| 亚洲日产国产精品| 法国空姐在线观看免费| 第九色区aⅴ天堂久久香| 久久精品aaaaaa毛片| 欧美日本三级| 国产精品美乳一区二区免费 | 天天影视综合| 日韩电影免费观看高清完整| 国产精品sss在线观看av| 91亚洲精品一区二区| 成人自拍av| 97国产精品久久| 色网在线观看| 北条麻妃在线一区二区| 国产粉嫩一区二区三区在线观看| 亚洲精品理论电影| 色欲av伊人久久大香线蕉影院| 日韩欧美在线网站| 国产精品福利电影| 精品视频一区二区三区免费| 国产一级一级国产| 欧美日韩一区二区三区| 在线观看黄网站| 午夜影院久久久| 日韩女优在线观看| 亚洲妇熟xx妇色黄| 亚洲欧美在线观看视频| 亚洲国产精品久久久久婷婷884| 欧美成人三级在线观看| 亚洲乱码国产乱码精品精98午夜 | 深夜福利视频在线免费观看| 亚洲国产精品成人av| 欧美特黄一级视频| 精品国产一区二区三区av性色| 性生活黄色大片| 精品国产91乱码一区二区三区| 国产香蕉在线观看| 亚洲国产天堂久久国产91| 日本波多野结衣在线| 精品久久久久久综合日本欧美| 亚洲精品国产精品乱码不卡| 精品88久久久久88久久久| 人人妻人人澡人人爽久久av| 欧美精品一区二区三区蜜桃视频| 手机看片福利永久| 亚洲欧美在线看| 成人亚洲性情网站www在线观看| 一本色道久久综合亚洲精品小说 | 国产精品巨作av| 国产专区一区二区三区| 九一成人免费视频| 五月天婷亚洲天综合网鲁鲁鲁| 欧美a级片视频| 日本精品福利视频| 亚洲国内自拍| 欧美亚洲另类色图| 蜜桃视频一区二区| 免费不卡av网站| 成人福利在线看| 97人妻精品一区二区免费| 亚洲国产精品av| 亚洲成人生活片| 天天爽夜夜爽夜夜爽精品视频| 日韩免费av网站| 欧美精品丝袜中出| 韩国av免费在线观看| 亚洲欧美日本另类| 蜜桃视频在线观看免费视频网站www| 不卡av在线网站| 99色在线观看| 国产精品视频区1| 日韩精品一区二区三区中文| 乱一区二区三区在线播放| 色777狠狠狠综合伊人| 免费一级淫片aaa片毛片a级| 久久伊人亚洲| 亚洲欧洲日韩综合| 久久久99精品免费观看不卡| 侵犯稚嫩小箩莉h文系列小说| 懂色aⅴ精品一区二区三区蜜月| 亚洲中文字幕一区二区| 亚洲精品一区二区三区福利| 欧美日韩xx| 国产91精品久久久久| 香蕉久久久久久| 久久综合色一本| 欧美日韩三区| 在线免费视频一区| caoporn国产精品| 国产传媒免费在线观看| 福利视频导航一区| 精品国产亚洲av麻豆| 亚洲香蕉伊综合在人在线视看 | 国产日产精品一区二区三区四区的观看方式 | 欧美国产一区在线| 日韩三级av在线| 欧美一区三区二区| 啊v在线视频| 91超碰caoporn97人人| 欧美专区一区| 手机看片福利永久国产日韩| 亚洲精品在线二区| 欧美人与性动交α欧美精品| 亚洲国产精品99久久久久久久久| 精品无码人妻一区二区三| 欧美日韩高清一区| 你懂的视频在线免费| 97视频人免费观看| xxxx日韩| av动漫在线播放| 激情综合色播激情啊| 免费黄色片网站| 色综合天天性综合| 亚洲欧美日韩综合在线| 欧美精品videosex极品1| 欧美高清hd| 潘金莲一级淫片aaaaaa播放1| 捆绑变态av一区二区三区 | 一区二区三区蜜桃| 国产乱码精品一区二三区蜜臂| 在线亚洲国产精品网| 韩国精品主播一区二区在线观看| 免费看成人片| 久久精品日产第一区二区| 亚洲一区二区乱码| 大桥未久av一区二区三区| 日韩成人黄色| 18性欧美xxxⅹ性满足| 久久99精品国产自在现线| 日韩中文字幕在线免费| av亚洲精华国产精华精| 日韩av在线天堂| 亚洲精品电影网在线观看| 日本午夜大片a在线观看| 久久国产精品一区二区三区| 一区二区三区福利| www.色天使| 欧美主播一区二区三区| 日韩美女网站| 91人成网站www| 国产精品红桃| 亚洲精品乱码久久| 色婷婷精品大视频在线蜜桃视频 | 久久精品视频亚洲| 日本99精品| av在线播放亚洲| 久久综合狠狠综合久久综合88 | www中文字幕在线观看| 国产精品久久久一区二区三区| 亚洲国产一区二区三区a毛片 | 精品久久久久久久无码| 欧美国产一区二区| 中文资源在线播放| 久久成人精品视频| 国产精品zjzjzj在线观看| av动漫在线观看| 国产精品毛片久久久久久久| a在线观看免费| 91精品国产精品| 精品国产成人| 久久成年人网站| 亚洲一卡二卡三卡四卡无卡久久 | 99re在线精品| 羞羞色院91蜜桃| 欧美日韩ab片| 蜜桃精品wwwmitaows| 五月天婷婷亚洲| 亚洲超碰精品一区二区| 国产日韩精品在线看| 91九色在线观看| 丝袜亚洲精品中文字幕一区| 中文字幕美女视频| 亚洲成**性毛茸茸| 嫩草伊人久久精品少妇av杨幂| 国产在线无码精品| 国产亚洲欧美日韩在线一区| 亚洲AV无码乱码国产精品牛牛 | 国产亚洲免费的视频看| 精品国产伦一区二区三区观看说明| 日本在线xxx| 自拍偷自拍亚洲精品播放|