精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何使用IPTables實(shí)現(xiàn)字符串模式匹配

運(yùn)維 系統(tǒng)運(yùn)維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過濾系統(tǒng)。在IPTables的學(xué)習(xí)中,我們都應(yīng)該學(xué)會(huì)一個(gè)IPTables技巧:利用IPTables實(shí)現(xiàn)字符串模式匹配功能。

iptables有許多使用的技巧,實(shí)現(xiàn)字符串模式匹配就是其中一個(gè),我來帶大家看看他是如何實(shí)現(xiàn)的!

  自1995年ipfwadm開始進(jìn)入1.2.1的核心,Linux的防火墻實(shí)現(xiàn)有很長的時(shí)間了。Ipfwadm實(shí)現(xiàn)了標(biāo)準(zhǔn)的tcp/ip包過濾功能,比如過濾源地址與目的地址以及端口過濾。早在1999年第一個(gè)穩(wěn)定的2.2.0核心中防火墻的實(shí)現(xiàn)被ipchains替代了,ipchains的新功能包括支持規(guī)則鏈,碎片包控制,較好的網(wǎng)絡(luò)地址翻譯功能(NAT)以及其他一些有用的改進(jìn)。我們需要明白Linux防火墻包括核心級(jí)代碼(通常是可加載核心模塊或者核心源程序的補(bǔ)丁)和用戶級(jí)代碼(一個(gè)配置的工具,比如 /usr/bin/ipchains,這是用來插入包規(guī)則到核心空間的)因此無論如何,只要新的linux防火墻代碼被引入,核心和用戶空間的有關(guān)代碼都要改寫。

  2001年2.4的核心完成了,iptables出現(xiàn)了。它引入了很多重要的改進(jìn),比如基于狀態(tài)的防火墻,基于任何 TCP標(biāo)記和MAC地址的包過濾,更靈活的配置和記錄功能,強(qiáng)大而且簡(jiǎn)單的NAT功能和透明代理功能,通過速度限制實(shí)現(xiàn)DoS的阻止(更詳細(xì)的資料請(qǐng)參看 A Comparison of iptables Automation Tools一文)。

  然而,最重要變化是引入了模塊化的架構(gòu)方式。比如,ipchains和ipfwadm兼容模式是通過一個(gè)核心模塊的設(shè)置實(shí)現(xiàn)的,該模塊能夠在運(yùn)行的核心中插入,以便提供相應(yīng)的通訊功能。在附加的變化中,用戶自定義編碼功能已經(jīng)成為了可能,比如過濾一定范圍的端口,根據(jù)TTL值和包的到達(dá)時(shí)間進(jìn)行判斷,對(duì)自定義的協(xié)議進(jìn)行狀態(tài)監(jiān)視,對(duì)隨機(jī)的數(shù)據(jù)包進(jìn)行監(jiān)視等,這些目前都還不是iptable的一部分,但是在未來將被實(shí)現(xiàn)。很多很有趣的新模塊已經(jīng)完成了。編寫一個(gè)可加載的核心模塊來創(chuàng)建核心級(jí)代碼,通過用戶級(jí)代碼實(shí)現(xiàn)控制過濾器的行為。參見Rusty Russell's Linux iptables HOWTO

  本文主要關(guān)注字符串模式匹配的功能,(顯然,是通過模塊實(shí)現(xiàn)的),該功能可以限制和研究數(shù)據(jù)包的有效載荷。這是iptable技術(shù)的一個(gè)非常有意義的突破,它超越了傳統(tǒng)的包過濾防火墻的標(biāo)準(zhǔn)TCP/IP標(biāo)志監(jiān)視功能。傳統(tǒng)的防火墻可以分為包過濾和應(yīng)用代理兩種類型,應(yīng)用代理防火墻可以分別出應(yīng)用層的協(xié)議比如 telnet,HTTP或者SMTP,能夠監(jiān)視這些協(xié)議的有效載荷和檢查命令,但是應(yīng)用代理防火墻帶來了巨大的性能缺陷:當(dāng)通過網(wǎng)絡(luò)協(xié)議棧處理上層即應(yīng)用層的數(shù)據(jù)包。同時(shí)我們需要為每一個(gè)要監(jiān)控的協(xié)議編寫新的代理程序。包過濾防火墻通常只監(jiān)視源地址和目的地址,源端口和目的端口,TCP/IP標(biāo)志等,而完全忽略了高層協(xié)議的有效載荷。由于上述原因,包過濾防火墻通常比應(yīng)用代理防火墻的速度快。應(yīng)用代理提供了更加有力度的安全控制而包過濾可以用于更高的帶寬線路滿足更高的吞吐量。

  基于以上的情況,iptables的新增功能提供了跨越兩種防火墻類型的優(yōu)勢(shì),避免了各自的缺陷,這個(gè)功能同時(shí)非常清晰的證明了新的模塊化的架構(gòu)較之老的ipchains的優(yōu)勢(shì),它能夠使得iptables工作在網(wǎng)絡(luò)層(OSI模型的第三層)不必工作在高層協(xié)議,但是卻可以監(jiān)視高層協(xié)議的有效載荷,而不必分析應(yīng)用層的通信結(jié)構(gòu)。

  在2001年5月以前,還沒有提出字符串模式匹配模塊以前。有一個(gè)嘗試添加內(nèi)容監(jiān)控的能力給iptables防火墻的工程:Hogwash。該工程結(jié)合了Snort IDS規(guī)則模式匹配引擎,以便于iptable能夠響應(yīng)帶有攻擊信號(hào)的數(shù)據(jù)包。

  現(xiàn)在我們提供了一個(gè)Step-By-Step的指導(dǎo),以便于在RedHat Linux上實(shí)現(xiàn)模式匹配的包監(jiān)視功能。標(biāo)準(zhǔn)的RH7.2提供了iptables 1.2.3的版本以及1.2.4的可用RPM升級(jí)包。然而,模式匹配功能沒有被包含在標(biāo)準(zhǔn)的發(fā)行版中,因?yàn)殚_發(fā)人員將它標(biāo)記為試驗(yàn)。

  如果你使用的是RH7.1-7.2,你就已經(jīng)使用了2.4的核心。你至少需要2.4.4的核心以便能夠使用iptables 1.2.4的功能。通常推薦你從發(fā)行商那里下載最新的可用的核心。目前,有一個(gè)例外:iptables-1.2.4的字符串模式匹配補(bǔ)丁不能在2.4.9 的核心下工作。你應(yīng)該安裝核心的源碼RPM包(通常被放在/usr/src/linux-2.4.x的源碼樹內(nèi))或者從別處下載的核心源程序(比如 www.kernel.org或者它的一個(gè)鏡像)。

  在本文中,將采用最新的2.4.16核心作為例子。測(cè)試也能運(yùn)行在使用2.4.7核心的RedHat 7.2上,但是2.4.7的核心并不推薦使用,因?yàn)?.4.7的核心有一些小的安全問題,比如SYN-cookie保護(hù)和iptables的保存/恢復(fù)功能。

  接下來需要從http://netfilter.samba.org/iptables-1.2.4.tar.bz2下載iptables。當(dāng)對(duì)壓縮文件進(jìn)行解壓縮之后,需要對(duì)iptables進(jìn)行配置,合并相關(guān)的核心源程序樹。可以使用半自動(dòng)化的程序來完成這個(gè)目的。首先,可能需要運(yùn)行程序以便包含已經(jīng)考慮過的穩(wěn)定的iptables補(bǔ)丁,但是這個(gè)補(bǔ)丁沒有被包含在kernel的發(fā)行版內(nèi)。從iptables的解壓目錄(在本例中iptables在 /home/anton/iptables-1.2.4,核心源程序在/usr/src/linux-2.4.16)運(yùn)行:

  make pending-patches KERNEL_DIR=/usr/src/linux-2.4.16

  這將開始運(yùn)行交互式的補(bǔ)丁應(yīng)用程序,雖然你可以安全應(yīng)用所有的補(bǔ)丁,但是沒有一個(gè)補(bǔ)丁是iptables的字符串匹配所必需的。對(duì)任何你認(rèn)為需要的補(bǔ)丁都回答y(yes)。如果你希望能夠安全的使用iptables,則選擇none。

  現(xiàn)在我們將準(zhǔn)備應(yīng)用試驗(yàn)部分的補(bǔ)丁,比如字符串模式匹配的支持。運(yùn)行:

  make patch-o-matic KERNEL_DIR=/usr/src/linux-2.4.16

  在這個(gè)交互式的過程中,回答y(yes)以便應(yīng)用string.patch。程序?qū)⒈闅v所有的可用的補(bǔ)丁,包括那些穩(wěn)定的。

  Testing... string.patch NOT APPLIED ( 2 missing files)

  The string patch:

  Author: Emmanuel Roger

  Status: Working, not with kernel 2.4.9

  This patch adds CONFIG_IP_NF_MATCH_STRING which allows you to

  match a string in a whole packet.

  THIS PATCH DOES NOT WORK WITH KERNEL 2.4.9 !

  Do you want to apply this patch [N/y/t/f/q/?] y

  其余的補(bǔ)丁也許也讓你非常感興趣,不過它們與本文并不相關(guān)。如果你選擇安裝任何別的補(bǔ)丁,請(qǐng)注意開發(fā)者給出的警告信息,其中包括了補(bǔ)丁的功能(比如dropped表的補(bǔ)丁)確定你沒有安裝MAC過濾的補(bǔ)丁,因?yàn)樽罱l(fā)現(xiàn)這個(gè)補(bǔ)丁包含一個(gè)漏洞。

  現(xiàn)在我們開始編譯用戶空間程序和相關(guān)的Libraries:

  make KERNEL_DIR=/usr/src/linux-2.4.16

  然后我們安裝它們(iptables在/usr/local/user/sbin,libraries在/usr/local/lib/iptables)在root身份下執(zhí)行以下內(nèi)容:

  make install KERNEL_DIR=/usr/src/linux-2.4.16

  緊接著我們配置和編譯核心:

  Now we are ready to compile the user-space code and the libraries:

  make KERNEL_DIR=/usr/src/linux-2.4.16

  and then install them (iptables program goes in /usr/local/user/sbin and libraries go into /usr/local/lib/iptables). As root:

  cd /usr/src/linux-2.4.16

  可以使用任何的核心配置方法。有關(guān)詳細(xì)的配置核心的方法,可以查閱Internet資源,Internet上有大量的這方面的文檔,比如kernel HOWTO等。以下簡(jiǎn)要介紹一下:

  make xconfig

  在GUI界面下,選擇Netfilter配置選項(xiàng),然后在Strings match support前選擇m(模塊支持)

  然后執(zhí)行通常的操作:

  make dep;make bzImage;make modules;make modules_install

  現(xiàn)在按照你喜歡的方式安裝核心,并重新啟動(dòng)。重新啟動(dòng)系統(tǒng)以后,測(cè)試一下iptables是否支持模式匹配功能,在root身份下執(zhí)行:

  /usr/local/sbin/iptables -m string -help

  該命令將顯示如下標(biāo)準(zhǔn)的iptables幫助信息:

  STRING match v1.2.4 options:

  --string [!] string Match a string in a packet

  該功能允許你對(duì)匹配數(shù)據(jù)包的內(nèi)容,我們可以通過netcat或者telnet來測(cè)試這一功能,從而確定我們確實(shí)可以獲得數(shù)據(jù)包的內(nèi)容。

  運(yùn)行:

  iptables -A INPUT -m string --string "test" -j LOG --log-level

  info --log-prefix "TEST"

  然后啟動(dòng)一個(gè)netcat的服務(wù)器:

  nc -l -p 3456

  然后連接該netcat服務(wù)器:

  telnet localhost 3456

  然后輸入:

  test

  whatevertestdoes

  這樣將引起iptables產(chǎn)生一個(gè)簡(jiǎn)單的記錄,我們?cè)谟涗浳募袑?huì)看到如下的信息(當(dāng)然你需要設(shè)置了記錄信息的級(jí)別為info)

  Nov 27 23:16:53 pua kernel:

  TEST IN=lo OUT=MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00

  SRC=127.0.0.1 DST=127.0.0.1 LEN=2154 TOS=0x00 PREC=0x00 TTL=64

  ID=42880 DF PROTO=TCP SPT=3128 DPT=33018 WINDOW=32767 RES=0x00 ACK PSH URGP=0

  Nov 27 23:16:53 pua kernel:

  TEST IN=lo OUT=MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00

  SRC=127.0.0.1 DST=127.0.0.1LEN=1830 TOS=0x00 PREC=0x00 TTL=64

  ID=17451 DF PROTO=TCP SPT=8000 DPT=33017 WINDOW=32767 RES=0x00 ACK PSH URGP=0

  在tcp/ip數(shù)據(jù)包中只要出現(xiàn)test字符串,以上的信息就會(huì)產(chǎn)生。這有什么好處呢?太多了。正如 Filtering packets based on string matching這篇文章所建議的那樣,該文章可以在linuxguru.net的sysctl內(nèi)找到。它能夠用來阻止那些討厭的IIS蠕蟲造成得 Unix web服務(wù)器記錄文件記錄大量的對(duì)cmd.exe的請(qǐng)求,這些蠕蟲將不再干擾你,但是如果你的/var分區(qū)(通常是記錄文件存放的分區(qū))不夠大,那么這一功能將有一定的幫助。只要靜靜地丟棄蠕蟲對(duì)80端口的請(qǐng)求或者使用記錄限制功能,對(duì)這些信息進(jìn)行記錄,丟棄這些包的操作如下:

  iptables -I INPUT -j DROP -p tcp -s 0.0.0.0/0 -m string --string "cmd.exe"

  每小時(shí)只記錄一條這樣的信息:

  iptables -I INPUT -j LOG -p tcp -s 0.0.0.0/0 -m string --string "cmd.exe" -m limit

  --limit 1/hour

  Bill Steams(Mason firewall building script的作者)提供了一個(gè)極好的建議----轉(zhuǎn)換網(wǎng)絡(luò)IDS Snort的規(guī)則成為iptables字符串模式匹配的規(guī)則。Snort的攻擊信號(hào)數(shù)據(jù)庫中包含了大約1200種信號(hào)and appears to be the biggest publicly available attack database suitable for instant deployment。在iptables上使用現(xiàn)成的信號(hào)是合理的一種方式。http: //www.strearns.org/snort2iptables 是Bill Stearm提供的試驗(yàn)性的軟件。在這里你可以找到shell腳本以便將標(biāo)準(zhǔn)的Snort規(guī)則轉(zhuǎn)換為iptables的規(guī)則。下面是一個(gè)將snort關(guān)于 Linux下針對(duì)mountd的攻擊和bind的攻擊轉(zhuǎn)化為iptables的規(guī)則的例子:

  Snort規(guī)則:

  1、alert udp $EXTERNAL_NET any -> $HOME_NET 518

  (msg:"EXPLOIT ntalkd x86 linux overflow";

  content:"|0103 0000 000 0 0001 0002 02e8|";

  reference:bugtraq,210; classtype:attempted-admin; sid:313; rev:2;)

  2、alert tcp $EXTERNAL_NET any -> $HOME_NET 53

  (msg:"EXPLOIT named tsig infoleak";

  content: "|AB CD 09 80 00 00 00 01 00 00 00 00 00 00 01 00 01 20 20 20 20 02 61|";

  reference:cve,CAN-2000-0010; reference:bugtraq,2302; reference:arachnids,482;

  classtype:attempted-admin; sid:303; rev:3;)

  3、alert udp $EXTERNAL_NET any -> $HOME_NET 635

  (msg:"EXPLOIT x86 linux mountd overflow";

  content:"|5eb0 0289 06fe c889 4604 b006 8946|";

  reference:cve,CVE-1999-0002; classtype:attempted-admin; sid:315; rev:1;)

  轉(zhuǎn)化的iptables規(guī)則:

  1、iptables -A SnortRules -p udp -s $EXTERNAL_NET -d $HOME_NET --dport 518 -m

  string --string " è" -j LOG --log-prefix "SID313 " # "EXPLOIT ntalkd x86

  linux overflow" bugtraq,210 classtype:

  attempted-admin sid:313

  2、iptables -A SnortRules -p tcp -s $EXTERNAL_NET -d $HOME_NET --dport 53 -m

  string --string "«Í .a" -j LOG --log-prefix "

  SID303 " # "EXPLOIT named tsig infoleak" cve,CAN-2000-0010 bugtraq,2302

  arachnids,482 classtype:attempted-admin sid:303

  3、iptables -A SnortRules -p udp -s $EXTERNAL_NET -d $HOME_NET --dport 635 -m

  string --string "^° ‰ þȉF ° ‰F" -j LOG --log-prefix " cve-CVE-1999-0002

  " # "EXPLOIT x86 linux mountd overflow" classtype:attempted-admin sid:315

  顯而易見,上面的轉(zhuǎn)化使用了針對(duì)漏洞所使用的緩沖區(qū)溢出字符串作為捕獲攻擊的方式,有些規(guī)則不便于轉(zhuǎn)化主要是因?yàn)樵跇E的控制方面snort比iptables要強(qiáng)大一點(diǎn)。

  總之,iptables的字符串模式匹配功能能夠被用來保護(hù)那些開放了易受攻擊的而一般的包過濾又無法保護(hù)的網(wǎng)絡(luò)服務(wù)(如WWW服務(wù),mail服務(wù), DNS服務(wù),F(xiàn)TP服務(wù)等)的組織的網(wǎng)絡(luò)(如果將它布置在組織的網(wǎng)關(guān)上)和單個(gè)的主機(jī)(使iptables成為主機(jī)的一部分),另外,iptables的字符串模式匹配功能還能夠幫助實(shí)現(xiàn)強(qiáng)制安全策略,即通過關(guān)鍵字來阻止訪問非法的內(nèi)容。

通過正文,我們知道了如何用iptables實(shí)現(xiàn)字符串模式匹配,看起來復(fù)雜,慢慢來,和朋友一起動(dòng)手吧!

【編輯推薦】

  1. iptables相關(guān)腳本
  2. 如何使用 IPTables
  3. 如何用iptables實(shí)現(xiàn)NAT
  4. iptables配置工具
  5. iptables與stun
  6. iptables 添加模塊HOWTO
  7. netfilter/iptables模塊功能介紹
  8. iptables 源碼分析
  9. iptables 總結(jié)與應(yīng)用心得

 

責(zé)任編輯:趙鵬 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2023-04-11 08:54:57

字符串匹配算法

2010-11-26 13:58:48

MySQL字符串匹配

2023-01-09 09:52:06

Bash字符串

2013-05-06 10:54:08

字符串字符串匹配KMP算法

2023-12-15 10:27:01

暴力匹配算法Python字符串

2009-08-07 14:46:59

C#匹配字符串

2009-09-16 17:02:15

正則表達(dá)式匹配字符串

2019-12-25 15:41:50

JavaScript程序員編程語言

2009-08-07 14:34:33

C#模式字符串

2024-07-03 11:23:14

2013-05-06 10:49:21

Boyer-Moore算法字符串匹配

2011-03-16 09:05:29

iptablesNAT

2009-08-14 17:44:46

C#中使用正則表達(dá)式匹

2022-11-10 07:43:45

2009-11-27 14:36:12

PHP運(yùn)算符==

2023-02-26 22:33:32

字符串排列算法

2010-11-26 10:43:48

MySQL分割字符串

2011-03-15 14:50:03

使用IPTables

2009-12-01 10:00:51

PHP判斷字符串是否為

2024-06-26 07:58:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品美腿一区在线看| 在线观看一区不卡| 国产高清精品一区| 亚洲免费在线视频观看| 日韩电影免费网站| 日韩欧美在线不卡| www黄色av| av网站免费在线观看| 成人av电影在线网| 国产在线观看不卡| 丰满少妇乱子伦精品看片| 久久国产影院| 亚洲精品一区av在线播放| 亚洲图色中文字幕| 国产在线88av| 亚洲人成网站在线| 日本成人黄色免费看| 国产高清不卡视频| 日韩成人免费看| 性亚洲最疯狂xxxx高清| 777777国产7777777| 亚洲桃色综合影院| 亚洲第一精品久久忘忧草社区| 久久综合伊人77777麻豆最新章节| 日韩伦理电影网站| 国产精品看片你懂得| 久久久久网址| 亚洲大尺度网站| 麻豆精品在线视频| 日韩av免费在线播放| 久久精品一区二区三| 久久综合成人| 一本色道久久综合狠狠躁篇的优点| 国产吃瓜黑料一区二区| 四虎国产精品免费久久| 在线视频一区二区三| 免费看国产一级片| 少女频道在线观看免费播放电视剧| 国产欧美一区二区精品性 | 国产成人午夜性a一级毛片| 亚洲一区二区精品3399| 福利网在线观看| 91在线看片| 欧美国产欧美综合| 欧美一区二区高清在线观看| 先锋av资源站| 99久久99久久免费精品蜜臀| 国产高清精品一区二区| 国产成人自拍一区| 丁香另类激情小说| 国产精品二区在线观看| 亚洲国产精品久久人人爱潘金莲| 国产一区二区不卡老阿姨| 成人中文字幕在线观看| 91福利在线观看视频| 久久国产日韩欧美精品| 国产日韩在线播放| 99精品人妻无码专区在线视频区| 精品亚洲porn| 亚洲自拍偷拍福利| 丰满人妻熟女aⅴ一区| 成人污污视频在线观看| 国产精品yjizz| 手机看片1024国产| 91美女在线观看| 日本成人黄色| 国产黄a三级三级三级av在线看| 中文字幕制服丝袜成人av| 中国一级黄色录像| 日本在线视频中文有码| 香蕉加勒比综合久久| 日本免费黄视频| 桃子视频成人app| 欧美精品久久天天躁| 青娱乐国产精品视频| 99国产精品久久一区二区三区| 亚洲福利在线视频| 最近中文字幕免费| 国产精品99在线观看| 九九精品在线视频| 国产精品久免费的黄网站| 青青草国产精品亚洲专区无| 亚洲一区中文字幕| 亚欧洲精品视频| 国产精品人妖ts系列视频| 欧美xxxx吸乳| sese综合| 91精品国产欧美一区二区成人| 污污免费在线观看| 不卡日本视频| 午夜精品福利视频| 中文字幕乱码人妻无码久久| 粉嫩av一区二区三区| 日韩av一区二区三区在线| 国产激情在线视频| 色偷偷一区二区三区| 黄色a级三级三级三级| 色婷婷久久久| 另类色图亚洲色图| 亚洲 欧美 中文字幕| 国内成人免费视频| 青青草久久网络| 欧美色图天堂| 欧美三级三级三级爽爽爽| 国产伦理在线观看| 大色综合视频网站在线播放| 国内精品久久久久久久| 在线免费观看高清视频| 99久久婷婷国产| 国产日韩欧美大片| 国模视频一区| 日韩av网址在线观看| 日日噜噜夜夜狠狠久久波多野| 日韩中文字幕一区二区三区| 国产精品福利视频| а√天堂官网中文在线| 欧美性一区二区| 少妇精品一区二区| 狠狠综合久久av一区二区老牛| 国产精品亚洲欧美导航| 日韩a在线观看| 亚洲一区二区三区不卡国产欧美| 蜜臀一区二区三区精品免费视频| 亚洲免费专区| 97视频免费观看| 亚洲第一视频在线播放| 亚洲欧美另类小说视频| 国产一级片自拍| 日韩伦理一区| 国产精品色悠悠| 第九色区av在线| 欧美色另类天堂2015| 三级视频网站在线观看| 在线观看视频免费一区二区三区| 91传媒视频在线观看| 国产在线激情视频| 欧美猛男超大videosgay| 欧美波霸videosex极品| 久久综合五月| 欧美一区二区高清在线观看| 欧美成人精品一区二区男人小说| 日韩av网站导航| 久久一区二区三区视频| 99精品国产一区二区三区不卡| 欧美成人精品免费| av自拍一区| 97免费视频在线播放| 五月婷婷激情在线| 欧美日韩精品在线视频| 国产老熟女伦老熟妇露脸| 一区在线播放| 久久久一本精品99久久精品66| 漫画在线观看av| 日韩黄色av网站| 亚洲欧美一区二区三区在线观看| 久久久影院官网| 18岁视频在线观看| 欧美精品羞羞答答| 成人免费网站在线| 欧美黑人xx片| 亚洲精品国产精品国自产观看浪潮 | 国产精品国产三级国产三级人妇 | 欧美天堂一区二区| 久久久精品欧美| 成人h动漫精品一区二区无码| 亚洲自拍偷拍九九九| 欧洲一级黄色片| 视频一区二区国产| 熟妇熟女乱妇乱女网站| 成人av动漫| 日韩免费在线看| 老司机午夜在线视频| 精品国产免费一区二区三区四区 | 精品无码人妻一区二区三区| 成人激情免费电影网址| 成人小视频在线看| 五月激情久久久| 国产精品免费一区二区三区观看| 美女av在线免费看| 日韩在线观看免费全| www.国产精品视频| 色婷婷狠狠综合| 永久免费看片直接| 99在线精品观看| 蜜臀av免费观看| 国产一区日韩欧美| 色吧亚洲视频| 91精品久久久久久综合五月天| 日本视频久久久| 成人无遮挡免费网站视频在线观看| 日韩成人精品在线| 日本成人三级电影网站| 麻豆精品在线| 国产成人精品视频在线| 亚洲七七久久综合桃花剧情介绍| 日韩成人在线免费观看| 人妻中文字幕一区二区三区| 亚洲一级二级三级在线免费观看| 精品无码国产污污污免费网站 | av天在线观看| 精品国产乱码久久久久久夜甘婷婷| 69视频免费看| 亚洲第一激情av| 熟女少妇a性色生活片毛片| 91麻豆123| 日本少妇激三级做爰在线| 18成人免费观看视频| 亚洲一一在线| 国产日韩欧美一区二区三区| 99国产在线观看| 婷婷久久免费视频| 5278欧美一区二区三区| 肉肉视频在线观看| 久久人人爽人人爽爽久久| 福利在线播放| 亚洲欧美日韩一区在线| 免费激情视频网站| 日韩三级免费观看| 亚洲无码久久久久久久| 色噜噜狠狠一区二区三区果冻| 五月天婷婷丁香| 亚洲黄色性网站| 日本午夜在线观看| 国产精品久久久久影院亚瑟| 中文字幕丰满孑伦无码专区| 成人一区在线观看| 日本一区二区三区在线免费观看| 另类人妖一区二区av| 亚洲视频在线a| 麻豆精品网站| 国产精品亚洲a| 国产日韩欧美一区二区三区在线观看| av在线观看地址| 国产精品大片| 成人免费毛片在线观看| 国产精品a久久久久| 男女激烈动态图| 91av精品| av动漫在线播放| 国产精品vip| 免费毛片网站在线观看| 亚洲欧洲日本一区二区三区| 国产美女主播在线| 国产精品毛片一区二区三区| 97在线国产视频| 亚洲美女少妇无套啪啪呻吟| 久久久久久久久久久99| 在线一区欧美| 欧美日韩亚洲一二三| 日韩avvvv在线播放| 三上悠亚av一区二区三区| 老司机精品视频一区二区三区| 中文字幕 91| 黑人精品欧美一区二区蜜桃| 永久av免费在线观看| 粉嫩av一区二区三区粉嫩| 7788色淫网站小说| 久久精品人人做人人爽97| 夜夜春很很躁夜夜躁| 中文字幕一区二区三区四区不卡| 国产性生活大片| 亚洲高清视频在线| 丰满少妇xoxoxo视频| 欧美日韩一区小说| 精品国产av一区二区三区| 精品国产乱码久久久久久久| 亚洲AV成人无码一二三区在线| 精品中文字幕久久久久久| av在线资源站| 九九精品在线观看| 在线免费看h| 成人情趣片在线观看免费| 涩爱av色老久久精品偷偷鲁 | 男男受被啪到高潮自述| 成人18视频在线播放| 精品成人无码一区二区三区| 亚洲天堂久久久久久久| 精品91久久久| 欧美日韩高清一区二区不卡| 亚洲av少妇一区二区在线观看| 精品视频中文字幕| 里番在线观看网站| 韩国精品美女www爽爽爽视频| 日日av拍夜夜添久久免费| 91亚洲精品在线观看| 日韩a级大片| 中国人体摄影一区二区三区| 亚洲精品偷拍| 蜜臀一区二区三区精品免费视频| 不卡的看片网站| 成年人看的免费视频| 亚洲福利一区二区三区| 最近中文字幕在线观看| 精品欧美一区二区三区精品久久| 国产在线观看免费| 久久久久久伊人| 成人免费黄色| 久久久久久高清| 欧美 日韩 国产精品免费观看| 女人另类性混交zo| 福利一区二区在线观看| 中文字幕第69页| 日韩欧美亚洲国产一区| 精品人妻无码一区二区| 日韩在线国产精品| 成人爽a毛片免费啪啪| 动漫3d精品一区二区三区| 成人中文视频| 国产成人无码一二三区视频| 国产91丝袜在线播放九色| 波多野结衣一二三四区| 精品久久久久久久久久ntr影视| 国产精品-色哟哟| 在线日韩中文字幕| 欧美天堂视频| 国产精品美女黄网| 欧美久久99| 波多野结衣中文字幕在线播放| 欧美国产精品一区二区三区| 久久免费激情视频| 亚洲精品狠狠操| 丁香花视频在线观看| 7777奇米亚洲综合久久| 久久精品青草| 日本黄色的视频| 国产精品久久久一本精品| 少妇无套内谢久久久久| 亚洲人成网站777色婷婷| 理论不卡电影大全神| 国产伦理久久久| 亚洲夜间福利| 亚洲一区和二区| 亚洲精品少妇30p| 国产白浆在线观看| 久久影院模特热| 日韩一区二区三区精品| 男女h黄动漫啪啪无遮挡软件| 狠狠色丁香久久婷婷综| 国产少妇在线观看| 91精品婷婷国产综合久久竹菊| 欧美尤物美女在线| 成人免费福利视频| 久久久久久久久久久久久久| 午夜一区二区视频| 亚洲欧美一区二区久久| 国产aⅴ一区二区三区| 久久av中文字幕| 日韩精品中文字幕一区二区 | 精品无码久久久久成人漫画| 欧美丰满少妇xxxxx高潮对白| 黄色网页在线播放| 成人区精品一区二区| 国内揄拍国内精品久久| 午夜剧场免费看| 欧美性xxxx极品hd欧美风情| 国产尤物视频在线| 国产精品自拍视频| 亚洲第一偷拍| aaa黄色大片| 欧美日韩精品在线观看| av黄色在线观看| 成人在线观看视频网站| 极品中文字幕一区| 不卡一区二区在线观看| 色综合视频在线观看| 香蕉视频在线看| av一区二区三区免费| 亚洲欧美成人综合| 中文字幕乱码av| 欧美白人最猛性xxxxx69交| 日韩伦理精品| 一区二区三区三区在线| 国产91对白在线观看九色| 偷偷操不一样的久久| 在线观看亚洲视频| 免费欧美网站| 欧美性久久久久| 日韩一区欧美小说| 天堂v在线观看| 国产精品网站入口| 伊人影院久久| xxxxx99| 亚洲国产成人精品电影| 99久久伊人| 国产美女在线一区| 国产精品人成在线观看免费| 日本激情视频网站| 国产精品日本精品| 亚洲二区免费| jizzjizzjizz国产| 日韩成人性视频| 国产精品久久久久久久久久辛辛| 成人中文字幕在线播放| 国产精品伦一区二区三级视频| 色网站免费观看| 91精品国产自产在线| 99精品国产福利在线观看免费| 亚洲色图27p| 亚洲欧美另类中文字幕| 亚洲大奶少妇|