精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

防止惡意掃描 用PortSentry保護(hù)Linux服務(wù)器

原創(chuàng)
運(yùn)維 系統(tǒng)運(yùn)維
在遭遇Linux服務(wù)器被外部IP惡意掃描端口的時(shí)候,一般系統(tǒng)管理員會(huì)部署一些防入侵的環(huán)境,比如snort,不過snort部署起來比較復(fù)雜,而有時(shí)候我們只是需要防止惡意掃描而已。這個(gè)時(shí)候,可以用PortSentry這個(gè)工具來進(jìn)行非常簡(jiǎn)單的實(shí)現(xiàn)。雖然PortSentry被Cisco收購(gòu)后不再開發(fā),但絲毫不影響此軟件的強(qiáng)大功能。

【51CTO獨(dú)家特稿】我在檢查一臺(tái)CentOS 5.5服務(wù)器的安全環(huán)境時(shí),發(fā)現(xiàn)很多IP在惡意掃描此服務(wù)器的端口。本來想部署snort防入侵環(huán)境的,后來發(fā)現(xiàn)snort環(huán)境部署非常復(fù)雜,而以上的惡意掃描完全可以用PortSentry來實(shí)現(xiàn)。PortSentry是入侵檢測(cè)工具中配置最簡(jiǎn)單、效果最直接的工具之一。PortSentry是Abacus工程的一個(gè)組成部分。Abacus工程的目標(biāo)是建立一個(gè)基于主機(jī)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),可以從http://www.psonic.com得到關(guān)于Abacus工程更為詳細(xì)的信息。雖然PortSentry被Cisco收購(gòu)后不再開發(fā),但絲毫不影響此軟件的強(qiáng)大功能。PortSentry可以實(shí)時(shí)檢測(cè)幾乎所有類型的網(wǎng)絡(luò)掃描,并對(duì)掃描行為做出反應(yīng)。一旦發(fā)現(xiàn)可疑的行為,PortSentry可以采取如下一些特定措施來加強(qiáng)防范:

◆給出虛假的路由信息,把所有的信息流都重定向到一個(gè)不存在的主機(jī);

◆自動(dòng)將對(duì)服務(wù)器進(jìn)行端口掃描的主機(jī)加到TCP-Wrappers的/etc/hosts.deny文件中去,我個(gè)人比較喜歡這種方式,因?yàn)榫€上許多環(huán)境并非都能打開iptables,這個(gè)選項(xiàng)也是PortSentry默認(rèn)的功能;

◆利用Netfilter機(jī)制,用包過濾程序,比如iptables和ipchain等,把所有非法數(shù)據(jù)包(來自對(duì)服務(wù)器進(jìn)行端口掃描的主機(jī))都過濾掉;

◆通過syslog()函數(shù)給出一個(gè)目志消息,甚至可以返回給掃描者一段警告信息。

一、PortSentry的安裝

下面詳細(xì)介紹PortSentry工具的安裝和配置方法。

1.從http://sourceforge.net/projects/sentrytools/下載軟件的最新版portsentry-1.2.tar.gz,用root用戶執(zhí)行如下命令進(jìn)行安裝:

#tar zxvf portsentry-1.2.tar.gz
#cd portsentry-1.2_beta
#make
#make install

進(jìn)行到這步時(shí)發(fā)現(xiàn)報(bào)錯(cuò),系統(tǒng)生成不了protsentry執(zhí)行文件,我們查看Makefile文件時(shí)發(fā)現(xiàn),make后面根據(jù)操作系統(tǒng)的不同有許多選項(xiàng)。

所以我們重新執(zhí)行此步操作,將目錄刪除重新解壓縮

然后我們執(zhí)行make linux,發(fā)現(xiàn)系統(tǒng)仍然報(bào)錯(cuò),如下:

SYSTYPE=linux
Making
cc -O -Wall -DLINUX -DSUPPORT_STEALTH -o ./portsentry ./portsentry.c \
              ./portsentry_io.c ./portsentry_util.c
./portsentry.c: In function ?.ortSentryModeTCP?.
./portsentry.c:1187: warning: pointer targets in passing argument 3 of ?.ccept?.differ in signedness
./portsentry.c: In function ?.ortSentryModeUDP?.
./portsentry.c:1384: warning: pointer targets in passing argument 6 of ?.ecvfrom?.differ in signedness
./portsentry.c: In function ?.sage?.
./portsentry.c:1584: error: missing terminating " character
./portsentry.c:1585: error: ?.ourceforget?.undeclared (first use in this function)
./portsentry.c:1585: error: (Each undeclared identifier is reported only once
./portsentry.c:1585: error: for each function it appears in.)
./portsentry.c:1585: error: expected ?.?.before ?.ot?
./portsentry.c:1585: error: stray ?.?.in program
./portsentry.c:1585: error: missing terminating " character
./portsentry.c:1595: error: expected ?.?.before ?.?.token
make: *** [linux] Error 1

解決方法:

我們打開portsentry.c文件,在1590行左右,我們將帶有Copyright 1997-2003字樣的那行調(diào)整為一行即可,如圖1-1所示

portsentry.c文件
圖1-1 文字有白線標(biāo)記的那行代碼應(yīng)調(diào)整為一行

調(diào)整后我們?cè)賵?zhí)行make linux&& make install后,PortSentry順利安裝成功,其安裝路徑為/usr/local/psionic/portsentry,如下所示表示成功安裝此軟件:

Edit /usr/local/psionic/portsentry/portsentry.conf and change
your settings if you haven't already. (route, etc)
WARNING: This version and above now use a new
directory structure for storing the program
and config files (/usr/local/psionic/portsentry).
Please make sure you delete the old files when
the testing of this install is complete.

#p#

二、PortSentry的配置

 1.修改配置文件portsentry.conf

通過PortSentry進(jìn)行入侵檢測(cè),首先需要為它定制一份需要監(jiān)視的端口清單,以及相應(yīng)的阻止對(duì)策。然后啟動(dòng)后臺(tái)進(jìn)程對(duì)這些端口進(jìn)行檢測(cè),一旦發(fā)現(xiàn)有人掃描這些端口,就啟動(dòng)相應(yīng)的對(duì)策進(jìn)行阻攔。

(1)設(shè)置端口清單

下面給出portsentry.conf中關(guān)于端口的默認(rèn)配置情況:

#Un-comment these if you are really anal;
#TCP_PORTS="1,7,9,11,15,70,79,80,109,110,111,119,138,139,143,512,513,514,515,540,636,1080,1424,2000,2001,[..]
#UDP_PORTS="1,7,9,66,67,68,69,111,137,138,161,162,474,513,517,518,635,640,641,666,700,2049,31335,27444,34555,[..]
#Use these if you just want to be aware:
TCP_PORTS="1,11,15,79,111,119,143,540,635,1080,1524,2000,5742,6667,12345,12346,20034,27665,31337,32771,32772,[..]
UDP_PORTS="1,7,9,69,161,162,513,635,640,641,700,37444,34555,31335,32770,32771,32772,32773,32774,31337,54321"
#Use these for juse bare-bones
#TCP_PORTS="1,11,15,110,111,143,540,635,180,1524,2000,12345,12346,20034,32771,32772,32773,32774,49724,54320"
#UDP_PORTS="1,7,9,69,161,162,513,640,700,32770,32771,32772,32773,32774,31337,54321"

可以有選擇地去掉前面的注釋來啟用默認(rèn)配置,也可以根據(jù)自己的實(shí)際情況定制一份新的清單,格式和原來的一樣即可。端口列表要根據(jù)具體情況而定,假如服務(wù)器為Web服務(wù)器,那么Web端口就不需要監(jiān)視。反之,如果是FTP服務(wù)器,那么監(jiān)視Web端口也是有必要的。

(2)portsentry.conf里的相關(guān)文件

在portsentry.conf中自動(dòng)配置了許多文件,我們看下它們有哪些用途:

#此文件記錄允許合法掃描服務(wù)器的主機(jī)地址
IGNORE_FILE="/usr/local/psionic/portsentry/portsentry.ignore"
#此文件中保留了以往所有入侵主機(jī)的IP歷史記錄
HISTROY_FILE="/usr/lcal/psionic/portsentry/portsentry.history"
#此文件中是已經(jīng)被阻止連接的主機(jī)IP記錄
BLOCKED_FILE="/usr/local/psionic/portsentry/portsentry.blocked"

(3)設(shè)置路由重定向

通過配置portsentry.conf文件,可以設(shè)置一條虛擬路由記錄,把數(shù)據(jù)包重定向到一個(gè)未知的主機(jī).使之無法獲取信息。相應(yīng)配置代碼如下:

#Generic
#KILL_ROUTE="/sbin/route add $TARGET$ 333.444.555.666"
#Generic Linux
KILL_ROUTE="/sbin/route add -host $TARGET$ gw 333.444.555.666

針對(duì)不同的平臺(tái)有不同的路由命令,在配置文件中選擇適臺(tái)自己平臺(tái)的命令即可。我的服務(wù)器是CentOS 5.5 x86_64,以上語法適合Linux平臺(tái)的機(jī)器;PortSentry非常人性化,下面都有系統(tǒng)對(duì)應(yīng)的配置文件,我們只需要依樣操作即可。

(4)我們還可以利用Linux中的iptables命令,可以切斷攻擊主機(jī)的連接:

KILL_ROUTE="/usr/local/sbin/iptables -I INPUT -s $TARGET$ -j DROP"

也可以直接把攻擊者的IP記錄到/etc/hosts.deny文件中,利用TCP_Wrappers保護(hù)機(jī)制來防止攻擊:

KILL_HOSTS_DENY="ALL:$TARGET$ # Portsentry blocked"

系統(tǒng)默認(rèn)是利用TCP_Wrappers來切斷與主機(jī)之間的連接

(5)定制警告信息

我們也可以定制一條警告信息,警告攻擊者。不過,手冊(cè)上建議不要使用該選項(xiàng),因?yàn)檫@樣做可能會(huì)暴露主機(jī)的IDS系統(tǒng)。

PORT_BANNER="** UNAUTHORIZED ACCESS PROHIBITED *** YOUR CONNECTION ATTEMPT HAS BEEN LOGGED. GO AWAY."

修改完畢后,改變文件的權(quán)限.以保證其安全性:

chmod 600 /usr/local/psionic/portsentry/portsentry.conf

2.配置portsentry.ignore文件

/usr/psionic/portsentry/portsentry.ignore文件中設(shè)置了希望PortSentry忽略的主機(jī)IP,即允許合法掃描的主機(jī)地址下面是配置情況:

#Put hosts in here you never want blocked,This includes the IP addresses
#of all local interfaces on the protected host(i.e virtual host,mult-home)
#keep 127.0.0.1 and 0.0.0.0 to keep people from playing games.
127.0.0.1/32
0.0.0.0
#Exclude all local interfaces   
192.168.1.103
192.168.1.102
127.0.0.1

記得帶上本機(jī)地址,以防萬一。

修改完成后同樣需要改變文件默認(rèn)的權(quán)限:

chmod 600 /usr/local/psionic/portsentry/portsentry.ignore

#p#

三、啟動(dòng)檢測(cè)模式

最后介紹一下PortSentry的啟動(dòng)檢測(cè)模式。對(duì)應(yīng)TCP和UDF兩種協(xié)議方式,PortSentry分別有三種啟動(dòng)模式,即基本、秘密和高級(jí)秘密掃描檢測(cè)模式,合計(jì)6個(gè)模式。

◆ portsentry-tcp,TCP的基本端口綁定模式;

◆ portsentry-udp,UDP的基本端口綁定模式;

◆ portsentry-stcp,TCP的秘密掃描檢測(cè)模式;

◆ portsentry-sudp,UDP的秘密掃描檢測(cè)模式;

◆ portsentry-atcp,TCP的高級(jí)秘密掃描檢測(cè)模式;

◆ portsentry-audp,UDP的高級(jí)秘密掃描檢測(cè)模式。

一般情況下,建議使用秘密掃描檢測(cè)模式或高級(jí)秘密掃描檢測(cè)模式

使用高級(jí)秘密掃描檢測(cè)模式(Advanced Stealth Scan Detection Mode),PortSentry會(huì)自動(dòng)檢查服務(wù)器上正在運(yùn)行的端口, 然后把這些端口從配置文件中移去, 只監(jiān)控其它的端口。這樣會(huì)加快對(duì)端口掃描的反應(yīng)速度,并且只占用很少的CPU時(shí)間,這種模式非常智能,我比較喜歡用

啟動(dòng)PortSentry的命令如下:

#/usr/psionic/portsentry/portsentry -atcp

可以把啟動(dòng)命令加到“/etc/rc.d/rc.local”腳本文件中,果想讓它和其它后臺(tái)進(jìn)程一樣可以隨時(shí)啟動(dòng)、停止并查看進(jìn)程狀態(tài), 可以去這樣當(dāng)重新啟動(dòng)計(jì)算機(jī)的時(shí)候PortSentry就會(huì)自動(dòng)運(yùn)行。

四、測(cè)試

我們?cè)?92.168.1.102上啟動(dòng)PortSentry后,先暫時(shí)清掉portsentry.ignore里的文件,然后在另一臺(tái)192.168.1.104的機(jī)器上啟動(dòng)掃描命令nmap -sS 192.168.1.102。稍等片刻,就會(huì)發(fā)現(xiàn)/etc/hosts.deny里會(huì)出現(xiàn)ALL:192.168.1.104的字樣,證明此軟件配置都是生效的。

為了證明其有效性,我拿自己的線上的一臺(tái)LVS機(jī)器布署了portsentry1.2,查看日志發(fā)現(xiàn)

[root@localhost portsentry_beta]# tail /var/log/messages
Jun 6 13:11:07 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 to TCP port: 80
Jun 6 13:11:07 localhost portsentry[2555]: attackalert: Host 65.9.251.89 has been blocked via wrappers with string: "ALL: 65.9.251.89"
Jun 6 13:11:07 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 to TCP port: 80
Jun 6 13:11:07 localhost portsentry[2555]: attackalert: Host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 is already blocked Ignoring
Jun 6 13:11:08 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 to TCP port: 80
Jun 6 13:11:08 localhost portsentry[2555]: attackalert: Host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 is already blocked Ignoring
Jun 6 13:19:57 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: ns38534.ovh.net/91.121.14.153 to TCP port: 80
Jun 6 13:19:57 localhost portsentry[2555]: attackalert: Host 91.121.14.153 has been blocked via wrappers with string: "ALL: 91.121.14.153"
Jun 6 13:35:44 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: 61.156.31.43/61.156.31.43 to TCP port: 80
Jun 6 13:35:44 localhost portsentry[2555]: attackalert: Host 61.156.31.43 has been blocked via wrappers with string: "ALL: 61.156.31.43"

檢查了下/etc/hosts.deny,發(fā)現(xiàn)如下惡意IP:

ALL: 113.57.224.3
ALL: 124.238.249.246
ALL: 65.9.251.89
ALL: 91.121.14.153
ALL: 61.156.31.43

感覺現(xiàn)在的無聊人士也是非常多的,一天到晚開著掃描器在公網(wǎng)上,難道欲捕肉雞乎?

作者簡(jiǎn)介:余洪春(博客),網(wǎng)名撫琴煮酒,英文名Andrew.Yu,武漢某外企高級(jí)Linux/Unix系統(tǒng)管理員、項(xiàng)目實(shí)施工程師,紅帽RHCE講師,擅長(zhǎng)負(fù)載均衡高可用和中小型證券類和商務(wù)網(wǎng)站架構(gòu),目前關(guān)注網(wǎng)站架構(gòu)研究及網(wǎng)絡(luò)安全。

【編輯推薦】

  1. VNC遠(yuǎn)程管理Linux服務(wù)器安全指導(dǎo)
  2. Linux下的NFS快速配置教程與安全策略
  3. 運(yùn)維人員應(yīng)該時(shí)刻謹(jǐn)記的十條安全法則
  4. 明明白白你的Linux服務(wù)器——安全篇
  5. Linux用戶管理安全寶典:密碼防破解與帳號(hào)文件保護(hù)
責(zé)任編輯:yangsai 來源: 51CTO.com
相關(guān)推薦

2011-07-13 10:12:44

2011-07-04 17:55:09

2018-08-16 09:00:00

2009-07-04 14:37:12

2019-10-12 10:00:17

Linux服務(wù)器網(wǎng)絡(luò)

2020-11-20 13:00:10

微軟Linux服務(wù)器

2011-11-07 20:36:29

2014-08-18 09:25:54

2011-03-15 16:57:15

2021-11-14 11:53:05

Linux 系統(tǒng)攻防Linux 系統(tǒng)

2015-09-01 10:33:53

2010-12-17 09:22:01

Linux服務(wù)器性能監(jiān)控Munin

2011-03-21 15:45:55

ClusterSSH管Linux服務(wù)器

2022-03-06 10:05:23

檢測(cè)工具Linux操作系統(tǒng)

2023-06-26 14:19:35

2011-03-18 13:41:50

2011-11-21 16:32:19

2017-09-13 07:23:03

2009-12-24 10:49:46

2019-06-19 08:11:30

Linux服務(wù)器數(shù)據(jù)中心
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲美女少妇无套啪啪呻吟| 图片一区二区| 国产喷白浆一区二区三区| 国产日产久久高清欧美一区| 538精品在线观看| 婷婷精品在线观看| 欧美狂野另类xxxxoooo| 欧美日韩视频免费| 狠狠色伊人亚洲综合网站l| 韩国理伦片一区二区三区在线播放| 欧美极品少妇全裸体| 亚洲精品乱码久久久久久久久久久久 | 精品视频第一页| 99这里只有精品视频| 日本韩国一区二区三区视频| 黄色一级片av| 波多野结衣在线网站| 国产高清不卡二三区| 国产精品福利网站| 日韩欧美激情视频| 伊人久久大香线蕉精品组织观看| 亚洲美女视频网| 亚洲女人在线观看| 日韩一区精品| 精品久久久久久国产| 女女百合国产免费网站| 成年人视频在线免费观看| 国产成人午夜99999| 国产剧情日韩欧美| 一级片视频在线观看| 欧美激情视频一区二区三区在线播放| 亚洲人成在线观看网站高清| 熟妇人妻久久中文字幕| 视频一区在线| 欧美猛男男办公室激情| 玩弄japan白嫩少妇hd| av在线加勒比| 一区二区日韩av| 黄频视频在线观看| 成人在线免费看| 久久久综合视频| 精品日韩电影| 五月婷婷综合久久| 成人性生交大片免费看中文网站| 成人信息集中地欧美| 少妇又紧又色又爽又刺激视频| 国产欧美精品久久| 97欧美精品一区二区三区| 黄色一级视频免费观看| 亚洲精品va| www国产精品视频| 91香蕉国产视频| 欧美伦理在线视频| 亚洲图片欧美午夜| 无码少妇精品一区二区免费动态| 自拍自偷一区二区三区| 日韩精品中文在线观看| 亚洲乱码国产乱码精品精大量| 理论片一区二区在线| 亚洲成人aaa| 中文文字幕文字幕高清| 日韩精品导航| 亚洲网在线观看| 国产精品无码无卡无需播放器| 欧美亚洲精品在线| 日韩日本欧美亚洲| 91麻豆免费视频网站| 综合日韩在线| 久久久久久久久久久人体| 国产午夜小视频| 国产情侣久久| 国产成人综合亚洲| 这里只有精品免费视频| 国内精品久久久久影院薰衣草| 97自拍视频| 凸凹人妻人人澡人人添| 久久众筹精品私拍模特| 亚洲精品成人久久久998| 麻豆tv在线| 亚洲综合色在线| 自拍日韩亚洲一区在线| 欧美香蕉视频| 欧美久久久一区| 亚洲一区二区三区四区av| 日韩免费电影在线观看| 日韩小视频在线| 久久亚洲av午夜福利精品一区| aa亚洲婷婷| 国产精品久久久久久久av大片| 国产乱码久久久久| av不卡在线观看| 色一情一区二区三区四区| 成人在线观看免费网站| 调教+趴+乳夹+国产+精品| 国产一二三四在线视频| julia中文字幕一区二区99在线| 日韩精品视频免费专区在线播放| 99久久99久久精品免费看小说.| 欧美阿v一级看视频| 日产精品99久久久久久| 国产剧情精品在线| 91视视频在线观看入口直接观看www| 日韩欧美精品久久| 国语对白在线刺激| 欧美色区777第一页| 超碰caoprom| 欧美aaaa视频| 91干在线观看| 国产福利免费视频| 欧美国产一区二区在线观看| 男人天堂av片| 国产激情综合| 亚洲日本成人网| 国产一级理论片| 久久99精品国产.久久久久久| 国产精品夜夜夜一区二区三区尤| 日本中文字幕在线观看| 欧美性色xo影院| 可以看的av网址| 超碰成人久久| 韩剧1988在线观看免费完整版| 一级片一区二区三区| 久久亚洲综合色| 欧美视频免费看欧美视频| 香蕉久久一区| 色悠悠国产精品| www亚洲视频| 成年人网站91| 97av中文字幕| 精品视频在线观看免费观看 | 日本污视频网站| 国产视频一区三区| 国产精品区一区| 中日韩高清电影网| 欧美精品 国产精品| 一区二区三区伦理片| 一区二区三区四区五区在线| 国产日本一区二区三区| 美女精品导航| 精品乱人伦小说| 精品无码av在线| 粉嫩一区二区三区性色av| 亚洲国产一二三精品无码| 宅男噜噜噜66国产精品免费| 色老头一区二区三区| 中文字幕在线观看精品| 欧美经典一区二区| 中文久久久久久| 青青草原综合久久大伊人精品| 国产成人精品在线观看| 久久经典视频| 欧美天天综合网| 欧美自拍偷拍网| 激情六月婷婷久久| 国产成人精品免费看在线播放| 在线欧美激情| 欧美多人乱p欧美4p久久| 亚洲成人一二三区| 精品国产鲁一鲁一区二区张丽 | 免费久久精品| 国产精品69av| 色网站在线看| 91精品黄色片免费大全| 国产va在线播放| 成人免费福利片| 狠狠爱免费视频| 狠狠色丁香婷婷综合影院| 国产精品嫩草影院久久久| 免费成人黄色| 欧美大片国产精品| 欧美三级午夜理伦| 国产欧美日韩另类一区| 国产狼人综合免费视频| 高清国语自产拍免费一区二区三区| 在线天堂www在线国语对白| 精品香蕉视频| 成人深夜直播免费观看| 日本电影在线观看| 亚洲精品自产拍| 中文字幕在线播放av| 樱桃视频在线观看一区| 成年人的黄色片| 日韩精品成人一区二区在线| 国产精品12p| 欧美成人一区在线观看| 国产欧美精品一区二区| 国产盗摄一区二区| 亚洲精品日韩欧美| 91精品国产乱码久久久| 午夜久久久影院| 日本黄色激情视频| 成人国产一区二区三区精品| 丁香婷婷激情网| 国产精品videosex极品| 免费99视频| 久久一级大片| 国产精品扒开腿做爽爽爽视频 | 国产精品国产三级国产aⅴ入口 | 豆花视频一区二区| 国产精品久久久久久久久借妻| 欧美极品少妇videossex| 亚洲天堂色网站| 午夜精品久久久久久久96蜜桃| 91福利在线观看| 四虎成人精品永久免费av| 国产精品护士白丝一区av| 韩国无码一区二区三区精品| 精品亚洲porn| 国产成人av影视| 激情久久五月| 福利在线小视频| 欧美日韩国产免费观看视频| 国产精品18毛片一区二区| 国产精品美女午夜爽爽| 97在线视频免费看| 91精品国产91久久久久久青草| 亚洲无限av看| 性xxxx搡xxxxx搡欧美| 日韩一区二区免费在线电影| 中文字幕一区二区三区人妻四季| 欧美性xxxx极品hd欧美风情| 久久一二三四区| 亚洲精品视频在线| 2014亚洲天堂| 中文乱码免费一区二区| 级毛片内射视频| 久久综合给合久久狠狠狠97色69| 国产精品亚洲一区二区无码| 国产一区二区三区国产| 性欧美在线视频| 奇米色777欧美一区二区| 日日摸日日碰夜夜爽av| 国产一区二区你懂的| 亚洲国产精品无码观看久久| 欧美特黄一区| 欧美国产视频一区| 红桃视频欧美| 欧美交换配乱吟粗大25p| 国产精品毛片久久久| 亚洲精选91| 国产精品永久在线| www.日韩| 欧美一区二三区| 欧美aa免费在线| 欧美一级视频免费在线观看| 欧美日韩国产观看视频| 91超碰中文字幕久久精品| 成入视频在线观看| 78m国产成人精品视频| 日韩脚交footjobhdboots| 91av在线不卡| 成人爱爱网址| 国产精品福利久久久| 外国成人毛片| 亚洲影视九九影院在线观看| 亚洲精品aⅴ| 国产精品久久久久av福利动漫| 久久夜色电影| 欧美一区二区三区在线免费观看| 精品黄色一级片| 一本一本久久a久久精品综合妖精| 久久国产中文字幕| 强伦女教师2:伦理在线观看| 中文无码久久精品| 国产爆乳无码一区二区麻豆| 在线欧美亚洲| 无码aⅴ精品一区二区三区浪潮| 久久黄色影院| 日本不卡一区二区在线观看| 国产麻豆午夜三级精品| 中国特级黄色大片| 久久久久国产精品厨房| 日韩精品电影一区二区三区| 亚洲男女一区二区三区| 欧美成人aaaaⅴ片在线看| 欧美香蕉大胸在线视频观看| 亚洲一二区视频| 日韩免费看网站| 色视频在线看| zzijzzij亚洲日本成熟少妇| 欧美黄色视屏| 日本国产高清不卡| 99er精品视频| 另类小说综合网| 国产精品99久久精品| 狠狠噜天天噜日日噜| 久久青草久久| 亚洲免费在线播放视频| 99久久综合精品| 欧美视频一区二区在线| 亚洲韩国精品一区| 国产九色91回来了| 欧美精品一区二区三区久久久| 国产高清免费在线播放| 久久99精品视频一区97| 在线看片福利| 999热视频在线观看| 国产免费久久| 久久国产精品网| 精品亚洲国产成人av制服丝袜| 三级黄色片网站| 玉足女爽爽91| 中文在线观看av| 精品性高朝久久久久久久| 性欧美猛交videos| 国产精品中文在线| 网友自拍一区| 日韩欧美视频免费在线观看| 日本不卡不码高清免费观看| www国产视频| 亚洲精选在线视频| 亚洲图片欧美日韩| 亚洲福利小视频| 羞羞视频在线观看免费| 国产欧美一区二区三区在线| 猫咪成人在线观看| 欧美人与动牲交xxxxbbbb| 日本欧美加勒比视频| 亚洲第一黄色网址| 亚洲一区二区三区视频在线| 97精品人妻一区二区三区香蕉| 亚洲男人天天操| av丝袜在线| 97久久人人超碰caoprom欧美| 日韩欧美视频专区| 亚洲爆乳无码专区| av不卡免费在线观看| 国产无遮挡免费视频| 日韩女优制服丝袜电影| 亚洲精品传媒| 国产精品亚洲激情| 精品国产一区探花在线观看 | 日韩女优av电影| 成人日韩欧美| 亚洲iv一区二区三区| 99精品全国免费观看视频软件| 亚洲这里只有精品| 国产精品美女久久久久av爽李琼 | 日韩欧美另类在线| 国产激情小视频在线| 成人国产在线视频| 国产精品麻豆久久| www,av在线| 亚洲天堂a在线| 国产日韩一级片| 欧美精品日韩三级| 粉嫩一区二区三区四区公司1| 成年在线观看视频| 国产成人av一区二区三区在线| 国产1区2区3区4区| 精品国产三级电影在线观看| 欧美黑人猛交| 久久99精品国产99久久| 亚洲少妇诱惑| 手机毛片在线观看| 欧美日韩不卡视频| 制服丝袜在线播放| 国产欧美一区二区三区不卡高清| 国产精品最新自拍| 色屁屁草草影院ccyy.com| 欧美日本一区二区三区| 成人免费视屏| 精品福利影视| 久久综合影音| 黄色一级片一级片| 欧美va亚洲va| 永久免费毛片在线播放| 日韩一区免费观看| 国内精品伊人久久久久av影院| 国产精品theporn动漫| 亚洲精品福利在线| 日本综合视频| 国产激情片在线观看| 99精品桃花视频在线观看| www.欧美色| 精品久久久999| 国产伦乱精品| 成人免费观看视频在线观看| 国产精品国产a| 国产 日韩 欧美 综合| 热久久免费国产视频| 999国产精品| 日韩www视频| 欧美色倩网站大全免费| 丰乳肥臀在线| 色99中文字幕| 丁香五精品蜜臀久久久久99网站| 美日韩一二三区| 日韩视频在线免费观看| 精品国产一区二区三区不卡蜜臂| www.精品在线| 精品二区三区线观看| 麻豆视频在线免费观看| 国产自产精品| 狠狠v欧美v日韩v亚洲ⅴ| 久久久久久久久久久久久久av| x99av成人免费| 最新国产一区| 亚洲一级Av无码毛片久久精品| 欧美在线三级电影|