精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

路由器安全:9個(gè)設(shè)置將不法分子拒之門外

譯文
安全
寬帶路由器日益遭到攻擊。記者采訪了Tripwire公司的研究人員Craig Young,他竭力督促家庭和中小企業(yè)用戶都能更重視這個(gè)問題。

想確保通過寬帶連接的小型網(wǎng)絡(luò)的安全,家庭和小型辦公室路由器必不可少;不過直到最近,還是很少有人談起此類路由器可能會帶來安全漏洞。除了告訴人們使用無線加密技術(shù)外,它們實(shí)際上被忽視了。

[[133418]]

事實(shí)上,需要注意的絕不止這點(diǎn)。與此同時(shí),攻擊數(shù)量越來越多。現(xiàn)在外頭有好多路由器安全方面的建議/忠告,但并非所有建議/忠告都是普遍用戶易于遵循的。為此我們采訪了Tripwire公司的Craig Young,試著不但厘清最佳建議/忠告,還試著厘清背后的思路。如果你確實(shí)應(yīng)該關(guān)閉路由器上的易受攻擊服務(wù)以阻止遠(yuǎn)程黑客,那么這么做有沒有任何弊端?

下面的所有建議/忠告可以通過任何家庭路由器上的管理界面來獲得(通常只要在Web瀏覽器的地址欄里面輸入192.168.1.0),不過每項(xiàng)設(shè)置的修改方式因具體型號而異。

問:請問家庭路由器及其安全存在的核心問題是什么?

Craig Young:家庭辦公室(SOHO)路由器安全是個(gè)不可忽視的問題,可能會給我們所知道的互聯(lián)網(wǎng)帶來重大破壞。據(jù)美國人口普查局聲稱,2013年,73.4%的家庭聲稱擁有高速網(wǎng)絡(luò)連接。我們的調(diào)查表明,五分之四的暢銷家庭路由器很容易遭到攻擊;只要借助隨處可見的報(bào)告漏洞,就能攻陷其中近一半的路由器。我大致估算了一下,25%至30%的美國家庭使用的路由器很容易遭到已知/公布的漏洞的攻擊――至于使用存在易于發(fā)現(xiàn)的漏洞的路由器的家庭,那更是多了去了。可以利用所有這些高危設(shè)備的累積帶寬,對任何目標(biāo)發(fā)動災(zāi)難性的分布式拒絕服務(wù)(DDoS)攻擊。黑客組織Lizard Squad等一些威脅者已經(jīng)在開始出售從被劫持的家庭路由器盜用帶寬的DDoS服務(wù)。

問:您建議禁用通過互聯(lián)網(wǎng)遠(yuǎn)程管理的功能。這項(xiàng)功能過去在默認(rèn)情況下被許多家庭路由器啟用,而最近路由器禁用了這個(gè)設(shè)置――如今只好啟用這個(gè)設(shè)置,而不是關(guān)閉這個(gè)設(shè)置。

Craig Young:沒錯,通常而言,遠(yuǎn)程管理在許多最新一代的SOHO路由器上默認(rèn)情況下沒有被啟用。我一直在與路由器廠商打交道,并大力宣傳提高路由器安全;我發(fā)現(xiàn)了一種常見的想法:只有本地網(wǎng)絡(luò)上的人才能攻擊基于HTTP的路由器漏洞,除非遠(yuǎn)程管理被啟用。這真是一大誤解,因?yàn)椴环ǚ肿油耆梢越柚W(wǎng)絡(luò)釣魚活動、惡意廣告或者其他社會工程學(xué)伎倆,實(shí)施跨站攻擊。

問:您認(rèn)為有必要也要關(guān)閉UPnP支持嗎?

Craig Young:UPnP 是我會關(guān)閉的諸多功能/特性之一。不僅事實(shí)已證明流行的UPnP庫存在無數(shù)的重大安全漏洞;就其本質(zhì)上而言,通用即插即用(Universal Plug and Play)還是一項(xiàng)通過犧牲安全來換取便利的技術(shù)。就個(gè)人而言,我認(rèn)為,讓未經(jīng)授權(quán)的軟件或設(shè)備可以伺機(jī)試探邊界防火墻的漏洞這一想法很可笑。

問:人們被告知別使用默認(rèn)的IP地址范圍,比如192.168.1.1。人們對于這個(gè)范圍之外的專用地址范圍還有很多困惑。您建議使用10.9.8.7或之類的地址,以防范跨站請求偽造(CSRF)攻擊,但是為什么這一招如此有效?這對中小企業(yè)或家庭用戶來說有沒有任何弊端?

Craig Young:互聯(lián)網(wǎng)任務(wù)工程組(IETF)在1996年發(fā)布的RFC1918中定義了專用地址范圍。該文檔劃定了三個(gè)將不通過互聯(lián)網(wǎng)來路由的互聯(lián)網(wǎng)地址范圍,那樣它們可以留給專用的IPv4網(wǎng)絡(luò),比如家庭局域網(wǎng)。預(yù)留地址中最大一部分擁有10/8前綴,這意味著以“10”開頭的1600多萬個(gè)地址中的任何一個(gè)地址都可以用于專用網(wǎng)絡(luò)。總共有近1800萬個(gè)地址可供專用網(wǎng)絡(luò)使用,但是只有4個(gè)或5個(gè)地址往往被用作SOSH路由器的默認(rèn)地址。

跨站請求偽造(CSRF)是這樣一種攻擊:受害者的Web瀏覽器被濫用,連接至因身份驗(yàn)證或防火墻機(jī)制而并不提供給攻擊者的服務(wù)。傳統(tǒng)上,CSRF被不法分子用來利用Web瀏覽器與Web應(yīng)用程序的信任關(guān)系。這通常意味著,受害者在訪問惡意內(nèi)容時(shí)勢必登錄進(jìn)入到易受攻擊的應(yīng)用程序。然而我發(fā)現(xiàn),幾款非常流行的路由器存在驗(yàn)證機(jī)制很薄弱的問題,因而有人有可能利用CSRF篡改路由器設(shè)置,或者通過可以從連接至本地網(wǎng)絡(luò)的任何系統(tǒng)發(fā)送出去的簡單Web請求,達(dá)到執(zhí)行代碼這一目的。

在這兩種情況下,攻擊者必須知道或正確準(zhǔn)中路由器的地址。如果使用默認(rèn)的路由器設(shè)置,攻擊網(wǎng)站可以輕而易舉知道路由器地址。這是由于,SOHO路由器廠商們只使用近1800萬個(gè)可用專用地址中的四五個(gè)地址。若使用這些默認(rèn)地址中的一個(gè)地址(比如192.168.0.1、192.168.1.1、192.168.2.1或10.0.0.1等),大大減少了CSRF攻擊得逞需要猜測的工作量。

遺憾的是,一些路由器廠商為某個(gè)品牌的所有路由器提供了寫死(hardcoded)的DNS條目(比如routerlogin.net、tplinklogin.net或dlinkrouter.local等),此舉無異于進(jìn)一步為CSRF提供了便利。即便采用非標(biāo)準(zhǔn)的IP地址,這些主機(jī)名稱對CSRF攻擊來說仍然很有用。然而,可以通過更改網(wǎng)絡(luò)上設(shè)備的配置,避免這種基于主機(jī)名稱的CSRF。其基本思想就是,給任何本地計(jì)算機(jī)添加主機(jī)記錄,那樣它們根本不會發(fā)送獲取路由器的寫死主機(jī)名稱的DNS請求(大多數(shù)操作系統(tǒng)有一個(gè)“hosts”文件或類似的文件,允許本地執(zhí)行主機(jī)名稱查詢,而不是從DNS來執(zhí)行查詢)。

在我看來,家庭用戶更改路由器的IP地址分配方案基本上沒有什么弊端。唯一要擔(dān)心的問題就是,如果設(shè)備主人需要訪問路由器界面,但是又不記得新的IP地址。只需將路由器的IP地址記下來,完全可以避免這個(gè)問題;或者查看網(wǎng)絡(luò)上任何設(shè)備的網(wǎng)絡(luò)設(shè)置,就能化解這個(gè)問題。#p#

問:您還建議開啟WPA無線加密功能,關(guān)閉用來連接新設(shè)備的WPS Wi-Fi setup。大多數(shù)人為無線網(wǎng)絡(luò)開啟了WPA2加密,卻忽視了WPS功能,無論他們有沒有使用該功能。攻擊者必須挨近路由器才能得逞,那么為什么這還存在很大的風(fēng)險(xiǎn)?

Craig Young:這些建議旨在防止不速之客訪問你的專用網(wǎng)絡(luò)或者使用你的互聯(lián)網(wǎng)連接從事犯罪活動。這在城市地區(qū)顯得尤其重要;因?yàn)樵诔鞘校S多無線網(wǎng)絡(luò)可以從某人家里不受干擾的情況下接入。雖然擁有強(qiáng)口令短語的WPA2在阻止鄰居接入你的無線局域網(wǎng)方面很奏效,但是當(dāng)鄰近設(shè)備提供正確的8位數(shù)PIN后,WPS被設(shè)計(jì)成可以共享這個(gè)口令短語。

由于協(xié)議本身存在設(shè)計(jì)缺陷,攻擊者沒必要試遍所有的100000000種組合,而是頂多猜測11000次。雪上加霜的是,眾多路由器上存在廠商實(shí)施方面的缺陷,因而攻擊者就有可能只要猜測一下,然后根據(jù)收到的回應(yīng)計(jì)算一番,就有可能查明WPS PIN。

一旦攻擊者進(jìn)入你的網(wǎng)絡(luò),他們就會進(jìn)而攻擊路由器、本地計(jì)算機(jī)或其他聯(lián)網(wǎng)設(shè)備。當(dāng)然,另一種可怕的場景就是,執(zhí)法人員破門而入,原因是你家的互聯(lián)網(wǎng)連接被用來從事犯罪活動。說到底,在一些情況下,附近的攻擊者可能企圖接入你的網(wǎng)絡(luò),無論其目的僅僅是‘蹭網(wǎng)’還是更居心叵測,而WPS在某種程度上就像一張名片,告訴別人“先來試試我”。

問:您建議,人們在配置路由器后應(yīng)退出。一些路由器卻不會自動退出,但是為什么這至關(guān)重要?

Craig Young:這又要回到驗(yàn)證CSRF這個(gè)問題了。登錄進(jìn)入到任何網(wǎng)站(包括路由器管理頁面)后,瀏覽器必須含有每次請求方面的驗(yàn)證信息,那樣目標(biāo)服務(wù)器才能知道它是已通過驗(yàn)證的請求。退出系統(tǒng)的目的是讓驗(yàn)證信息無效,指令瀏覽器別將該信息連同隨后的請求一起發(fā)送。如果沒有執(zhí)行這個(gè)退出過程(路由器自動退出或用戶有意退出),任何網(wǎng)頁就有可能向路由器發(fā)出請求,作為已通過驗(yàn)證的命令加以處理。驗(yàn)證CSRF在SOHO路由器當(dāng)中幾乎普遍存在,通常被用來執(zhí)行一些動作,比如重新配置路由器,以便從攻擊者控制的DNS執(zhí)行域名查詢。

問:密碼很重要。但密碼應(yīng)該有多強(qiáng)?您會建議頻繁更改密碼,連同用戶名一起更改嗎?

Craig Young:當(dāng)務(wù)之急應(yīng)該是更改默認(rèn)密碼。如果有可能的話,一同更改用戶名有助于挫敗自動執(zhí)行的密碼攻擊。雖然我肯定會建議人們比較頻繁地更改密碼,但在大多數(shù)情況下,只要設(shè)置一次強(qiáng)密碼不用管它,應(yīng)該足夠安全。然而,如果遠(yuǎn)程管理功能被啟用,頻繁更改密碼確實(shí)變得更為重要。首先是由于遠(yuǎn)程管理會招致遠(yuǎn)程蠻力密碼猜測,其次是由于一旦路由器被人從外面訪問,路由器密碼遭到危及的可能性就要大得多。許多設(shè)備并不使用SSL協(xié)議;一些設(shè)備就算使用SSL,也帶有所謂的自簽名證書。這樣一來,管理連接不僅暴露在主動的中間人攻擊面前,還暴露在被動監(jiān)聽行為面前。

問:讓路由器固件確保版本最新很重要,但是說起來容易做起來難――許多廠商從不在第一年后發(fā)布路由器的固件更新版。不是選擇一款價(jià)格更高的路由器品牌,就是選擇一款為小企業(yè)用戶設(shè)計(jì)的高端產(chǎn)品,果真只能這樣嗎?

Craig Young:很遺憾,說到固件更新,廠商確實(shí)經(jīng)常把最終用戶晾在一邊。這個(gè)領(lǐng)域的許多廠商不愿投入另外的時(shí)間來修復(fù)現(xiàn)有產(chǎn)品系列存在的安全漏洞,覺得這么做不劃算。雖然這在一些情況下可能與利潤很薄有關(guān),但我們的研究并沒有表明路由器的銷售價(jià)與相對安全性之間有著任何緊密關(guān)系。同樣,根據(jù)我的經(jīng)驗(yàn),花更多的錢購買一款路由器并不意味著這家廠商會更加迅即地處理報(bào)告的漏洞。實(shí)際上,就在準(zhǔn)備參加DEF CON 22 SOHOpelessly Broken路由器破解大賽期間,我發(fā)現(xiàn)一款價(jià)格較低的路由器很迅速地獲得了更新版,而這次比賽中最昂貴的路由器卻仍在等待各個(gè)修正版。

如果你想花錢換取一種更安全的體驗(yàn),最好應(yīng)該完全撇開SOHO市場,直接購置企業(yè)級設(shè)備。真正銷售企業(yè)級產(chǎn)品的廠商通常擁有資源豐富的安全團(tuán)隊(duì),以評估和響應(yīng)威脅。在企業(yè)領(lǐng)域,廠商們非常注重維護(hù)良好安全的聲譽(yù),因?yàn)槠髽I(yè)用戶面臨的風(fēng)險(xiǎn)通常要高得多。出人意料的是,由于家庭路由器上的功能特性越來越多,企業(yè)級路由器和SOHO路由器之間的價(jià)格差異卻在縮小。當(dāng)然了,在SOHO環(huán)境下使用企業(yè)級IT設(shè)備存在的問題是,大多數(shù)SOHO并沒有一支企業(yè)IT團(tuán)隊(duì)來配置和管理網(wǎng)絡(luò)。

問:使用替代的路由器固件怎么樣?如果您使用一款家庭路由器,您認(rèn)為有沒有必要關(guān)注DD-WRT之類的路由器固件,還是說這最好交給技術(shù)人員去做?想避免安全漏洞,最好的辦法之一就是,使用攻擊者可能不太熟悉的軟件,或者是更新較為頻繁的軟件。

Craig Young:對高級用戶們來說,使用替代的開放固件肯定有其優(yōu)點(diǎn),但是它未必就比商用路由器固件來得更安全,或者甚至來得更頻繁地更新。早在2012年,我在測試一款運(yùn)行DD-WRT v24-sp2的D-Link設(shè)備期間,向DD-WRT報(bào)告了一處缺陷。兩年半過后,報(bào)告的這個(gè)缺陷依然沒有修復(fù)。對高級用戶而言的優(yōu)點(diǎn)包括:能夠在消費(fèi)級硬件上享有企業(yè)級功能特性,另外還能自行修復(fù)缺陷、刪除不需要的服務(wù),以及真正做到對路由器嚴(yán)加保護(hù)。然而對于不懂技術(shù)的用戶來說,好處要小得多,配置系統(tǒng)起來卻困難得多。

問:您是否贊賞出現(xiàn)在一些高端家庭路由器上的高端安全功能/特性?如今這些常常包括“路由器安全評估”、惡意網(wǎng)站阻擋和漏洞防護(hù)等安全功能。比如說,華碩公司已開始在路由器里面采用趨勢科技公司的安全技術(shù)。這就可以解決路由器配置不當(dāng)這整個(gè)問題嗎?

Craig Young:互聯(lián)網(wǎng)聲譽(yù)引擎對于檢測及挫敗基于互聯(lián)網(wǎng)的攻擊(比如惡意廣告和攻擊軟件套件)確實(shí)很有效。像內(nèi)置趨勢科技技術(shù)的華碩路由器或ITUS Networks的Shield家庭互聯(lián)網(wǎng)安全解決方案這些技術(shù),甚至可以檢測并阻止一些針對路由器的攻擊,或者識別不安全的配置。不過擁有這些類型功能的任何SOHO產(chǎn)品還有待我去評估一下,但我認(rèn)為研究會繼續(xù)表明SOHO路由器是互聯(lián)網(wǎng)安全的一個(gè)薄弱環(huán)節(jié)。

英文:Home router security 2015 - 9 settings that will keep the bad guys out

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2013-12-09 09:14:42

2010-09-03 15:27:46

山寨大學(xué)

2021-09-29 09:10:23

Telegram網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊

2021-11-04 05:55:45

Amazon SES令網(wǎng)絡(luò)釣魚攻擊

2013-05-14 13:15:41

2011-01-26 15:14:00

瑞星網(wǎng)絡(luò)釣魚

2010-08-26 13:18:43

網(wǎng)絡(luò)故障

2014-10-30 10:13:33

2016-08-18 14:26:19

2014-07-02 16:12:30

2010-05-19 10:13:21

2010-06-01 09:03:09

2018-06-27 09:34:28

2021-03-11 22:58:18

數(shù)字人民幣數(shù)字貨幣區(qū)塊鏈

2018-06-12 16:46:43

釣魚網(wǎng)站

2012-05-01 16:57:38

2023-10-07 13:26:09

ChatGPTAvast

2015-11-05 17:04:37

2021-04-01 18:12:25

5G網(wǎng)絡(luò)切片漏洞威脅

2022-03-03 16:57:30

供應(yīng)鏈攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

91狠狠综合久久久| 久久www视频| 日韩欧美国产另类| 成人在线视频免费观看| 欧美猛男男办公室激情| 无码人妻aⅴ一区二区三区日本| a天堂在线视频| 9国产精品视频| 日韩av综合网站| 国产又黄又猛又粗| 日本片在线观看| 91亚洲精品乱码久久久久久蜜桃| 欧美重口另类videos人妖| 日本免费网站视频| 成人av动漫| 在线看日韩精品电影| 视色,视色影院,视色影库,视色网| 六月婷婷中文字幕| 欧美aaa在线| 欧美成人亚洲成人| 色欲狠狠躁天天躁无码中文字幕 | 久久久久久久激情| 欧美jizzhd69巨大| jiyouzz国产精品久久| 国产精品入口日韩视频大尺度| 久久久久久久黄色| 久久看人人摘| 亚洲精品小视频| 18禁一区二区三区| 亚洲狼人在线| 色久优优欧美色久优优| 色哟哟免费网站| 黄色免费在线播放| 97久久超碰精品国产| 91传媒视频在线观看| 中文在线免费观看| 美女诱惑一区| 97在线视频一区| 欧美丰满艳妇bbwbbw| 日韩精品久久| 国产午夜精品免费一区二区三区| 天天躁日日躁狠狠躁免费麻豆| www一区二区三区| 在线看日本不卡| 亚洲人成色77777| 国产极品在线观看| 亚洲一线二线三线视频| 懂色av一区二区三区四区五区| 高清av在线| 国产日韩欧美一区二区三区乱码| 国产精品免费区二区三区观看| 99在线小视频| 国产精品资源在线观看| 成人美女av在线直播| 一级片在线观看视频| 日本在线播放一区二区三区| 欧美综合在线第二页| 日韩在线视频免费播放| 国产日韩高清一区二区三区在线| 97激碰免费视频| 日本一区二区不卡在线| 在线亚洲伦理| 欧美怡春院一区二区三区| 中文字幕一区二区三区精品| 亚洲精品乱码久久久久久蜜桃麻豆| 欧美成aaa人片在线观看蜜臀| 波多野结衣家庭教师| 欧美区日韩区| 久久久久国产精品一区| 久久久午夜影院| 性8sex亚洲区入口| 国产精品高潮呻吟视频| 亚洲一级在线播放| 韩国av一区二区三区| 亚洲伊人第一页| 免费观看成年人视频| 99re在线精品| 欧美重口乱码一区二区| av基地在线| 中文字幕一区二区在线播放| 一区二区三区我不卡| 亚洲妇熟xxxx妇色黄| 亚洲成人中文在线| 国产一级片黄色| 国产成人福利夜色影视| 欧美一区二区三区四区高清| 黄色av电影网站| 欧美美女在线| 久久国产精品久久久久久| 精品视频一区二区在线观看| 国产精品久久久久毛片大屁完整版 | 91久久久精品| 欧美一级特黄aaaaaa大片在线观看| 91免费国产在线| 性欧美videosex高清少妇| 97caopron在线视频| 精品免费在线观看| 黄色永久免费网站| 豆花视频一区二区| 在线观看中文字幕亚洲| 久久99久久98精品免观看软件| 久久精品导航| 99精彩视频| 国产一区精品| 夜夜爽夜夜爽精品视频| 日韩av资源在线| 国产精品亚洲一区二区在线观看 | 亚洲欧洲国产综合| 中文字幕在线观看一区| 日本中文字幕网址| 欧洲精品久久久久毛片完整版| 亚洲国产成人精品久久| 开心激情五月网| 99亚洲视频| 91pron在线| 国模精品一区二区| 亚洲国产日韩在线一区模特 | 久久久久久久九九九九| 日本免费新一区视频| 国产九色91| 久久亚洲天堂| 在线看国产一区二区| 中国特级黄色片| 91免费精品| 国产精品扒开腿做| 天堂中文网在线| 亚洲精品乱码久久久久| 我看黄色一级片| 亚洲精品中文字幕99999| 久热精品视频在线观看| 糖心vlog精品一区二区| 97se亚洲国产综合自在线不卡 | 亚洲影音一区| 鬼打鬼之黄金道士1992林正英| 日本中文字幕视频在线| 成人1区2区3区| 国产九色精品成人porny| 日韩欧美国产二区| 在线成人av观看| 亚洲激情第一页| 久久免费视频6| 国产精品一区二区不卡| 正在播放亚洲| 国产精品一区二区三区www| 在线观看久久久久久| 9i看片成人免费看片| 99久久久免费精品国产一区二区| 日本wwwcom| jizz久久精品永久免费| 色综合天天狠天天透天天伊人| 国产精品久久久午夜夜伦鲁鲁| 中文字幕不卡在线观看| 日韩有码免费视频| 国产亚洲一卡2卡3卡4卡新区 | 无遮挡亚洲一区| 综合在线影院| 亚洲一区二区久久| 在线免费a视频| 中文字幕在线一区| 奇米777在线视频| 中文字幕日韩一区二区不卡| 91在线播放视频| 国产一线二线在线观看| 亚洲国产精彩中文乱码av| 国产精品黄色网| 久久只精品国产| 免费激情视频在线观看| 精品精品99| 成人性生交xxxxx网站| 成人在线观看亚洲| 精品国产乱码久久久久久老虎| 日本系列第一页| 久久综合视频网| 免费一级特黄录像| 中文字幕日韩欧美精品高清在线| 国产精品制服诱惑| 日日av拍夜夜添久久免费| 最近2019年好看中文字幕视频| 国产永久免费视频| 亚洲一区二区三区四区在线 | 国产精品色婷婷久久58| 做a视频在线观看| 国精品一区二区三区| 久久精品日产第一区二区三区乱码 | 国产精品白丝在线| 丰满少妇中文字幕| 亚洲精品麻豆| 亚洲啪啪av| 中文在线免费一区三区| 日韩暖暖在线视频| 国内精品久久久久国产| 亚洲精品一区二区三区影院| 亚洲av无码精品一区二区| 最新日韩av在线| 国产老熟女伦老熟妇露脸| 蜜臀精品久久久久久蜜臀| 国内少妇毛片视频| 欧美日韩国产一区二区三区不卡| 91久久久久久久一区二区| 黄色在线观看www| 日韩网站免费观看高清| 日本激情一区二区| 欧美日韩综合在线| 97免费在线观看视频| 国产精品久久久久婷婷| 久久久久亚洲AV成人无码国产| 美女视频网站久久| www.中文字幕在线| 91精品国产视频| 日本不卡二区高清三区| 91午夜精品| 国产精品欧美亚洲777777 | 日韩免费在线视频| 久草在线资源站资源站| 色婷婷综合久久久久中文字幕1| 天天操天天干天天干| 7799精品视频| 日本黄色中文字幕| 姬川优奈aav一区二区| 杨钰莹一级淫片aaaaaa播放| 欧美国产精品中文字幕| 少妇户外露出[11p]| 国产一区二区成人久久免费影院| 人人干人人视频| 在线视频精品| 大西瓜av在线| 亚洲精品国产首次亮相| 色女人综合av| 久久99视频| 国产视频在线观看一区| 深夜激情久久| 亚洲一区二区在线| 日韩有码欧美| 国产欧美久久一区二区| 欧美黑人粗大| 日韩美女毛茸茸| 蜜桃av.网站在线观看| 欧美高清自拍一区| 性欧美ⅴideo另类hd| 久久久精品电影| 日本福利专区在线观看| 中文字幕免费国产精品| 川上优的av在线一区二区| 精品视频在线观看日韩| 欧美一区二区公司| 亚洲成人1234| 人妻与黑人一区二区三区| 欧美不卡在线视频| 亚洲第一视频在线| 精品免费一区二区三区| 亚洲成人77777| 精品免费视频.| 人妻与黑人一区二区三区| 亚洲黄色www| 天天干天天爽天天操| 日韩精品极品在线观看播放免费视频 | 久久久久久久欧美精品| 日韩久久一级片| 日欧美一区二区| 国内外成人免费在线视频| 久久精品久久精品| 欧美视频国产视频| 国产盗摄一区二区三区| 国产伦精品一区二区三区88av| www.在线成人| 亚洲国产天堂av| 国产精品人人做人人爽人人添| 人妻无码一区二区三区免费| 中文字幕在线不卡一区二区三区| 印度午夜性春猛xxx交| 一区二区三区精品| 日韩欧美一级视频| 91国在线观看| 国产精品免费无遮挡| 精品黑人一区二区三区久久| 婷婷五月综合久久中文字幕| 亚洲视频在线免费看| 永久免费av在线| 欧美激情图片区| 亚洲欧洲高清| 成人激情视频在线播放| japanese色系久久精品| 日韩成人av网站| 欧美一区二区三区久久精品| 水蜜桃色314在线观看| 日日欢夜夜爽一区| 丰满少妇一区二区三区专区| 26uuu色噜噜精品一区| 欧美福利第一页| 一区二区理论电影在线观看| 69国产精品视频免费观看| 51精品国自产在线| 日本高清视频网站| 日韩在线视频观看正片免费网站| 在线中文字幕第一页| 91超碰中文字幕久久精品| 日韩黄色三级在线观看| 精品久久久久久一区| 日韩理论电影大全| 免费 成 人 黄 色| 国产综合久久久久影院| aaaaa级少妇高潮大片免费看| 18成人在线视频| wwwxxx亚洲| 欧美一区二区人人喊爽| 你懂的视频在线| 欧美肥臀大乳一区二区免费视频| 欧美日韩免费看片| aa日韩免费精品视频一| 日本在线电影一区二区三区| 久久精品国产sm调教网站演员| 美国三级日本三级久久99| 西西大胆午夜视频| 亚洲欧美激情小说另类| 波多野结衣视频观看| 亚洲电影第1页| av免费在线观看网站| 国产精品久久久久久久久借妻| 久久亚州av| av影院在线播放| 国产综合久久久久影院| 日韩女同一区二区三区| 色悠悠久久综合| 女人18毛片一区二区三区| 粗暴蹂躏中文一区二区三区| 成人交换视频| 日本视频一区在线观看| 亚洲一区日本| 欲求不满的岳中文字幕| 一片黄亚洲嫩模| av网站在线免费看| 久久韩剧网电视剧| 福利视频一区| 午夜老司机精品| 日本亚洲三级在线| 自拍偷拍亚洲天堂| 欧美天天综合色影久久精品| 污视频在线免费| 羞羞色国产精品| 精品在线网站观看| 蜜臀av无码一区二区三区| 懂色av中文一区二区三区| 超碰手机在线观看| 日韩午夜激情视频| av网址在线| 99影视tv| 欧美特黄一区| 手机免费看av片| 天天影视网天天综合色在线播放| 韩国av在线免费观看| 高清欧美性猛交xxxx| 国产无遮挡裸体免费久久| 蜜臀av色欲a片无码精品一区| 岛国一区二区在线观看| 国产精品19乱码一区二区三区| 精品日韩在线观看| segui88久久综合| 精品国产中文字幕| 免费在线成人| 国产又黄又粗视频| 欧美男女性生活在线直播观看| 久久精品视频免费看| 91久久极品少妇xxxxⅹ软件| 欧美视频网站| 538国产视频| 在线观看国产一区二区| 中文字幕在线播放| 亚洲综合最新在线| 最新日韩在线| 国产精久久一区二区三区| 欧美日韩精品一区二区天天拍小说| 无遮挡动作视频在线观看免费入口 | 影音先锋在线亚洲| 国产一区二区成人久久免费影院| 久久久夜色精品| 亚洲欧美一区二区激情| 久久99国产精品二区高清软件| 路边理发店露脸熟妇泻火| av一区二区不卡| 伊人成人在线观看| 欧美丰满少妇xxxxx做受| 日韩激情啪啪| 91 在线视频观看| 色哟哟一一国产精品| 无码视频在线观看| av成人天堂| 欧美一区二区福利| 久久99这里只有精品| 久久免费公开视频| 伊人精品在线观看| 视频一区日韩| 国产无套内射久久久国产| 中文字幕在线不卡视频| 日韩一级片免费观看| 国产精品视频在线观看| 国产精品jizz在线观看美国| 成人无码av片在线观看| 精品国产乱码久久久久久蜜臀| 成人精品动漫| 欧美 日韩 国产在线观看|