精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

技術(shù)分析:淺談Docker隔離性和安全性

安全 云計(jì)算
相信很多開發(fā)者都默認(rèn)Docker這樣的容器是一種沙盒(sandbox)應(yīng)用,也就是說他們可以用root權(quán)限在Docker中運(yùn)行隨便什么應(yīng)用,而Docker有安全機(jī)制能保護(hù)宿主系統(tǒng)。

相信很多開發(fā)者都默認(rèn)Docker這樣的容器是一種沙盒(sandbox)應(yīng)用,也就是說他們可以用root權(quán)限在Docker中運(yùn)行隨便什么應(yīng)用,而Docker有安全機(jī)制能保護(hù)宿主系統(tǒng)。比如,有些人覺得Docker容器里面的進(jìn)程跟虛擬機(jī)里面的進(jìn)程一樣安全;還有的人隨便找個(gè)源就下載沒有驗(yàn)證過的Docker鏡像,看都不看內(nèi)容就在宿主機(jī)器上嘗試、學(xué)習(xí)和研究;還有一些提供PaaS服務(wù)的公司竟然允許用戶向多租戶系統(tǒng)中提交自己定制的Docker鏡像。請注意,上述行為均是不安全的。

淺談Docker隔離性和安全性

本文將介紹Docker的隔離性和安全性,以及為什么它在隔離和安全性上不如傳統(tǒng)的虛擬機(jī)。

何謂安全性?

單單就Docker來說,安全性可以概括為兩點(diǎn):

不會(huì)對(duì)主機(jī)造成影響
不會(huì)對(duì)其他容器造成影響

所以安全性問題90%以上可以歸結(jié)為隔離性問題。而Docker的安全問題本質(zhì)上就是容器技術(shù)的安全性問題,這包括共用內(nèi)核問題以及Namespace還不夠完善的限制:

/proc、/sys等未完全隔離
Top, free, iostat等命令展示的信息未隔離
Root用戶未隔離
/dev設(shè)備未隔離
內(nèi)核模塊未隔離
SELinux、time、syslog等所有現(xiàn)有Namespace之外的信息都未隔離

當(dāng)然,鏡像本身不安全也會(huì)導(dǎo)致安全性問題。

真的不如虛擬機(jī)安全?

其實(shí)傳統(tǒng)虛擬機(jī)系統(tǒng)也絕非100%安全,只需攻破Hypervisor便足以令整個(gè)虛擬機(jī)毀于一旦,問題是有誰能隨隨便便就攻破嗎?如上所述,Docker的隔離性主要運(yùn)用Namespace 技術(shù)。傳統(tǒng)上Linux中的PID是唯一且獨(dú)立的,在正常情況下,用戶不會(huì)看見重復(fù)的PID。然而在Docker采用了Namespace,從而令相同的PID可于不同的Namespace中獨(dú)立存在。舉個(gè)例子,A Container 之中PID=1是A程序,而B Container之中的PID=1同樣可以是A程序。雖然Docker可透過Namespace的方式分隔出看似是獨(dú)立的空間,然而Linux內(nèi)核(Kernel)卻不能Namespace,所以即使有多個(gè)Container,所有的system call其實(shí)都是通過主機(jī)的內(nèi)核處理,這便為Docker留下了不可否認(rèn)的安全問題。

傳統(tǒng)的虛擬機(jī)同樣地很多操作都需要通過內(nèi)核處理,但這只是虛擬機(jī)的內(nèi)核,并非宿主主機(jī)內(nèi)核。因此萬一出現(xiàn)問題時(shí),最多只影響到虛擬系統(tǒng)本身。當(dāng)然你可以說黑客可以先Hack虛擬機(jī)的內(nèi)核,然后再找尋Hypervisor的漏洞同時(shí)不能被發(fā)現(xiàn),之后再攻破SELinux,然后向主機(jī)內(nèi)核發(fā)動(dòng)攻擊。文字表達(dá)起來都嫌繁復(fù),更何況實(shí)際執(zhí)行?所以Docker是很好用,但在遷移業(yè)務(wù)系統(tǒng)至其上時(shí),請務(wù)必注意安全性!

淺談Docker隔離性和安全性

如何解決?

在接納了“容器并不是全封閉”這種思想以后,開源社區(qū)尤其是紅帽公司,連同Docker一起改進(jìn)Docker的安全性,改進(jìn)項(xiàng)主要包括保護(hù)宿主不受容器內(nèi)部運(yùn)行進(jìn)程的入侵、防止容器之間相互破壞。開源社區(qū)在解決Docker安全性問題上的努力包括:

1. Audit namespace 作用:隔離審計(jì)功能 未合入原因:意義不大,而且會(huì)增加audit的復(fù)雜度,難以維護(hù)。 2. Syslognamespace 作用:隔離系統(tǒng)日志 未合入原因:很難完美的區(qū)分哪些log應(yīng)該屬于某個(gè)container。 3. Device namespace 作用:隔離設(shè)備(支持設(shè)備同時(shí)在多個(gè)容器中使用) 未合入原因:幾乎要修改所有驅(qū)動(dòng),改動(dòng)太大。 4. Time namespace 作用:使每個(gè)容器有自己的系統(tǒng)時(shí)間 未合入原因:一些設(shè)計(jì)細(xì)節(jié)上未達(dá)成一致,而且感覺應(yīng)用場景不多。 5. Task count cgroup 作用:限制cgroup中的進(jìn)程數(shù),可以解決fork bomb的問題 未合入原因:不太必要,增加了復(fù)雜性,kmemlimit可以實(shí)現(xiàn)類似的效果。(最近可能會(huì)被合入) 6. 隔離/proc/meminfo的信息顯示 作用:在容器中看到屬于自己的meminfo信息
未合入原因:cgroupfs已經(jīng)導(dǎo)出了所有信息,/proc展現(xiàn)的工作可以由用戶態(tài)實(shí)現(xiàn),比如fuse。

不過,從08年cgroup/ns基本成型后,至今還沒有新的namespace加入內(nèi)核,cgroup在子系統(tǒng)上做了簡單的補(bǔ)充,多數(shù)工作都是對(duì)原有subsystem的完善。內(nèi)核社區(qū)對(duì)容器技術(shù)要求的隔離性,本的原則是夠用就好,不能把內(nèi)核搞的太復(fù)雜。

一些企業(yè)也做了很多工作,比如一些項(xiàng)目團(tuán)隊(duì)采用了層疊式的安全機(jī)制,這些可選的安全機(jī)制具體如下:

1、文件系統(tǒng)級(jí)防護(hù)

文件系統(tǒng)只讀:有些Linux系統(tǒng)的內(nèi)核文件系統(tǒng)必須要mount到容器環(huán)境里,否則容器里的進(jìn)程就會(huì)罷工。這給惡意進(jìn)程非常大的便利,但是大部分運(yùn)行在容器里的App其實(shí)并不需要向文件系統(tǒng)寫入數(shù)據(jù)。基于這種情況,開發(fā)者可以在mount時(shí)使用只讀模式。比如下面幾個(gè): /sys 、/proc/sys 、/proc/sysrq-trigger 、 /proc/irq、/proc/bus

寫入時(shí)復(fù)制(Copy-On-Write):Docker采用的就是這樣的文件系統(tǒng)。所有運(yùn)行的容器可以先共享一個(gè)基本文件系統(tǒng)鏡像,一旦需要向文件系統(tǒng)寫數(shù)據(jù),就引導(dǎo)它寫到與該容器相關(guān)的另一個(gè)特定文件系統(tǒng)中。這樣的機(jī)制避免了一個(gè)容器看到另一個(gè)容器的數(shù)據(jù),而且容器也無法通過修改文件系統(tǒng)的內(nèi)容來影響其他容器。

2、Capability機(jī)制

Linux對(duì)Capability機(jī)制闡述的還是比較清楚的,即為了進(jìn)行權(quán)限檢查,傳統(tǒng)的UNIX對(duì)進(jìn)程實(shí)現(xiàn)了兩種不同的歸類,高權(quán)限進(jìn)程(用戶ID為0,超級(jí)用戶或者root),以及低權(quán)限進(jìn)程(UID不為0的)。高權(quán)限進(jìn)程完全避免了各種權(quán)限檢查,而低權(quán)限進(jìn)程則要接受所有權(quán)限檢查,會(huì)被檢查如UID、GID和組清單是否有效。從2.2內(nèi)核開始,Linux把原來和超級(jí)用戶相關(guān)的高級(jí)權(quán)限劃分成為不同的單元,稱為Capability,這樣就可以獨(dú)立對(duì)特定的Capability進(jìn)行使能或禁止。通常來講,不合理的禁止Capability,會(huì)導(dǎo)致應(yīng)用崩潰,因此對(duì)于Docker這樣的容器,既要安全,又要保證其可用性。開發(fā)者需要從功能性、可用性以及安全性多方面綜合權(quán)衡Capability的設(shè)置。目前Docker安裝時(shí)默認(rèn)開啟的Capability列表一直是開發(fā)社區(qū)爭議的焦點(diǎn),作為普通開發(fā)者,可以通過命令行來改變其默認(rèn)設(shè)置。

3、NameSpace機(jī)制

Docker提供的一些命名空間也從某種程度上提供了安全保護(hù),比如PID命名空間,它會(huì)將全部未運(yùn)行在開發(fā)者當(dāng)前容器里的進(jìn)程隱藏。如果惡意程序看都看不見這些進(jìn)程,攻擊起來應(yīng)該也會(huì)麻煩一些。另外,如果開發(fā)者終止pid是1的進(jìn)程命名空間,容器里面所有的進(jìn)程就會(huì)被全部自動(dòng)終止,這意味著管理員可以非常容易地關(guān)掉容器。此外還有網(wǎng)絡(luò)命名空間,方便管理員通過路由規(guī)則和iptable來構(gòu)建容器的網(wǎng)絡(luò)環(huán)境,這樣容器內(nèi)部的進(jìn)程就只能使用管理員許可的特定網(wǎng)絡(luò)。如只能訪問公網(wǎng)的、只能訪問本地的和兩個(gè)容器之間用于過濾內(nèi)容的容器。

4、Cgroups機(jī)制

主要是針對(duì)拒絕服務(wù)攻擊。惡意進(jìn)程會(huì)通過占有系統(tǒng)全部資源來進(jìn)行系統(tǒng)攻擊。Cgroups機(jī)制可以避免這種情況的發(fā)生,如CPU的cgroups可以在一個(gè)Docker容器試圖破壞CPU的時(shí)候登錄并制止惡意進(jìn)程。管理員需要設(shè)計(jì)更多的cgroups,用于控制那些打開過多文件或者過多子進(jìn)程等資源的進(jìn)程。

5、SELinux

SELinux是一個(gè)標(biāo)簽系統(tǒng),進(jìn)程有標(biāo)簽,每個(gè)文件、目錄、系統(tǒng)對(duì)象都有標(biāo)簽。SELinux通過撰寫標(biāo)簽進(jìn)程和標(biāo)簽對(duì)象之間訪問規(guī)則來進(jìn)行安全保護(hù)。它實(shí)現(xiàn)的是一種叫做MAC(Mandatory Access Control)的系統(tǒng),即對(duì)象的所有者不能控制別人訪問對(duì)象。

安全建議

最簡單的就是不要把Docker容器當(dāng)成可以完全替代虛擬機(jī)的東西。跑在Docker容器中的應(yīng)用在很長一段時(shí)間內(nèi)都將會(huì)是選擇性的,通常只跑測試系統(tǒng)或可信業(yè)務(wù)。

門檻再高一點(diǎn),我們對(duì)系統(tǒng)做減法,通過各種限制來達(dá)到安全性。這也是最主流的、有效的安全加固方法,比如上一章節(jié)介紹的幾種安全機(jī)制。同時(shí)一定要保證內(nèi)核的安全和穩(wěn)定。外部工具的監(jiān)控、容錯(cuò)等系統(tǒng)也必不可少。

總之通過適配、加固的Docker容器方案,在安全性上完全可以達(dá)到商用標(biāo)準(zhǔn)。就是可能對(duì)實(shí)施人員的技術(shù)要求和門檻較高。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2009-05-26 16:37:23

2022-07-18 11:13:07

容器安全Docker

2009-11-23 09:07:14

2013-01-18 15:31:36

2023-12-27 14:50:10

2009-11-30 09:41:38

2010-12-07 09:51:43

Linux安全性netfilteriptables

2010-03-11 14:28:49

2014-03-11 14:41:23

2010-07-08 15:02:24

2009-11-06 09:59:55

2015-02-01 15:52:27

2009-02-12 09:55:28

2009-04-13 10:06:58

Oracle安全管理

2009-10-15 10:28:42

2010-06-03 15:23:48

2015-09-25 10:17:01

AWS合規(guī)性安全風(fēng)險(xiǎn)

2023-06-01 15:17:17

2012-12-26 10:53:26

2021-07-30 11:21:39

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全IoT
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

激情亚洲小说| 色欧美激情视频在线| 国产日韩高清一区二区三区在线| 日韩高清欧美高清| 邪恶网站在线观看| 羞羞的视频在线观看| 99re在线精品| 成人福利免费观看| 天天干天天干天天| 99精品视频精品精品视频| 亚洲第一中文字幕在线观看| 一区二区在线播放视频| 日本无删减在线| 国产欧美日韩综合| 国产精品高清一区二区三区| 波多野结衣在线观看视频| 欧美一区高清| 在线观看中文字幕亚洲| 国产又粗又猛又色| 五月天色综合| 欧美在线你懂的| 精品一区二区三区无码视频| 一区二区三区视频网站 | 国产日韩欧美夫妻视频在线观看| 妺妺窝人体色www在线下载| 国产91精品对白在线播放| 精品少妇一区二区三区免费观看| 老司机午夜av| 亚洲小少妇裸体bbw| 亚洲综合色网站| 亚洲三区在线观看| 精彩国产在线| proumb性欧美在线观看| 91在线在线观看| 一区二区三区免费观看视频| 丝袜美腿亚洲色图| 欧美在线免费观看| 日韩三级一区二区三区| 欧美精品97| 久久久国产一区二区三区| 久久亚洲无码视频| 欧美热在线视频精品999| 欧美精品一区男女天堂| 麻豆av免费看| 日本一区二区三区电影免费观看| 欧美久久久久免费| 中文字幕第21页| 最新欧美电影| 日韩欧美在线播放| 欧美牲交a欧美牲交aⅴ免费下载| 伦理在线一区| 亚洲成人免费电影| 日韩精品 欧美| 国产资源在线观看入口av| 亚洲影视在线观看| 久久亚洲国产成人精品无码区| 在线观看午夜av| 一区二区三区在线观看动漫| 成人在线观看毛片| 黄色美女视频在线观看| 亚洲综合成人在线| 五月丁香综合缴情六月小说| av2020不卡| 五月激情综合色| 日本精品免费在线观看| 亚洲精品粉嫩美女一区| 欧美日韩久久一区| 亚洲制服中文字幕| 91午夜精品| 亚洲国产天堂久久综合| 国产精品无码久久久久久| 国产影视一区| 日韩中文理论片| 欧美激情一区二区视频| 在线精品观看| 国产999精品久久久| 波多野结衣视频免费观看| 麻豆精品视频在线观看| 亚洲直播在线一区| 亚洲精品一区二区三区新线路| 成人免费的视频| 免费av在线一区二区| 岛国视频免费在线观看| 专区另类欧美日韩| av在线播放天堂| 经典三级一区二区| 欧美一区二区三区在线观看视频| 中文字幕人妻熟女在线| 国产精品一区二区av交换| 久久亚洲精品网站| 日韩成人免费观看| 蜜桃视频一区二区三区在线观看| 亚洲最大成人网色| 秋霞av在线| 亚洲特黄一级片| 欧美a v在线播放| 日本在线一区二区| 亚洲国产小视频在线观看| 女人十八毛片嫩草av| 欧美日韩第一区| 国产脚交av在线一区二区| 91影院在线播放| www.亚洲在线| 大桥未久一区二区| 3d欧美精品动漫xxxx无尽| 欧美一区二区美女| 亚洲av无码一区二区三区人| 国内在线观看一区二区三区| 国产精品99久久久久久久久久久久| 国产精品羞羞答答在线| 久久精品视频在线免费观看| av在线免费观看国产| jvid一区二区三区| 国产丝袜精品第一页| 黄色片在线观看网站| 欧美aⅴ一区二区三区视频| 国产福利久久| 老司机精品影院| 在线视频国产一区| 一起草在线视频| 亚洲情侣在线| 国产剧情日韩欧美| 男人av在线| 亚洲第一成人在线| 亚洲欧美激情一区二区三区| 日韩综合在线| 国产v综合v亚洲欧美久久 | 日韩精品免费在线视频| a级片在线观看免费| 精彩视频一区二区| 亚洲日本japanese丝袜| 吞精囗交69激情欧美| 日韩h在线观看| 久久精品视频国产| 国产高清不卡一区二区| 国产系列第一页| gogo亚洲高清大胆美女人体| 日韩毛片中文字幕| 国产精品免费av一区二区| 国产91精品一区二区麻豆亚洲| 自拍偷拍亚洲色图欧美| 久久精品嫩草影院| 中文字幕av一区二区三区谷原希美| 亚洲国产成人精品女人久久| 91蝌蚪国产九色| 欧美一级在线看| 久久人人爽人人爽人人片av不| 欧美二区在线播放| 国产 日韩 欧美 精品| 亚洲一区二区视频在线观看| 337p日本欧洲亚洲大胆张筱雨| 婷婷激情综合| 亚洲直播在线一区| 黄视频在线免费看| 亚洲精品一区二区在线观看| 国产一级一片免费播放| www..com久久爱| av动漫免费看| 成人情趣视频| 91亚洲精品久久久| 色呦呦在线看| 亚洲精品久久视频| 九九精品免费视频| 国产欧美一区在线| 亚州精品一二三区| 欧美高清在线| 91九色极品视频| 55av亚洲| 亚洲码在线观看| 伊人网视频在线| 亚洲视频在线观看三级| 一二三区视频在线观看| 亚洲久久一区二区| 日本高清一区| 99久久这里有精品| 欧美大秀在线观看| 青青草免费观看免费视频在线| 欧美最猛性xxxxx直播| 免费在线观看黄色小视频| 国产盗摄精品一区二区三区在线 | 强制捆绑调教一区二区| 在线免费一区| 成人高潮视频| 国产精品久在线观看| 青草影视电视剧免费播放在线观看| 亚洲国产小视频在线观看| 日本成人一级片| 亚洲精品视频免费看| 成人免费av片| 韩国精品一区二区| 欧美 日韩 激情| 国产精品99视频| 激情欧美一区二区三区中文字幕| 深夜视频一区二区| 欧美激情18p| 999在线视频| 亚洲成人黄色网址| 91福利在线观看视频| 亚洲成人在线免费| av免费播放网站| 成人av综合在线| 在线观看免费av网址| 亚洲综合精品| 日韩不卡一二区| 精品国产91| 国产精品日韩欧美一区二区| 黄色日韩网站| 91精品国产乱码久久久久久蜜臀| 久做在线视频免费观看| 精品亚洲夜色av98在线观看| 精品国产av一区二区| 在线免费观看不卡av| xxxxxx国产| 亚洲欧美日韩国产手机在线| 国产高潮呻吟久久| 99久久er热在这里只有精品66| 五月天婷婷在线观看视频| 首页综合国产亚洲丝袜| 欧美亚洲黄色片| 中文字幕一区二区av| 新呦u视频一区二区| 西野翔中文久久精品字幕| 不卡日韩av| 久久精品九色| 91啪国产在线| 成人1区2区| 国产成人精品在线播放| 成人免费短视频| 欧美高清电影在线看| 国产精品剧情| 日韩在线视频免费观看| 你懂的视频在线播放| 日韩大片在线观看视频| 色呦呦视频在线| 精品免费国产二区三区| 国产福利资源在线| 3751色影院一区二区三区| 中文 欧美 日韩| 欧美色区777第一页| 69亚洲精品久久久蜜桃小说| 色偷偷久久人人79超碰人人澡| 亚洲免费激情视频| 五月天一区二区三区| 成年人免费看毛片| 偷拍一区二区三区| 亚洲 欧美 日韩 综合| 午夜精品福利一区二区三区av| 久久精品人妻一区二区三区| 亚洲第一福利一区| 精品国产乱码一区二区| 午夜精品久久久久| 欧美特黄aaaaaa| 在线亚洲一区二区| 中文字幕在线播放av| 欧美三级韩国三级日本三斤| 中文字幕+乱码+中文| 欧美三级中文字幕在线观看| 伊人网av在线| 日韩欧美资源站| 亚洲欧美激情国产综合久久久| 欧美大片在线观看一区二区| 粉嫩小泬无遮挡久久久久久| 日韩av网址在线观看| 嫩草在线播放| 中文字幕亚洲综合| h片在线免费| 久久久天堂国产精品女人| 欧美aaaaa性bbbbb小妇| 日本欧美在线视频| 成人国产精品| 99porn视频在线| 特黄特色欧美大片| 一区二区三区四区欧美| 欧美大片一区| 免费成人在线视频网站| 毛片av一区二区| ass极品水嫩小美女ass| 91视频观看视频| 九九热久久免费视频| 亚洲一本大道在线| 波多野结衣二区三区| 欧美一区二区视频在线观看 | 久久日一线二线三线suv| www久久久久久久| 一区二区三区在线视频观看58| 国产成人免费观看视频 | 亚洲精品911| 亚洲人成五月天| 在线网址91| 欧美在线视频导航| 国产精一区二区| 精品国产一区二区三| 欧美第一精品| 久久久久久久久久网| 麻豆精品在线播放| 国产麻豆剧传媒精品国产av| 日本一区二区三区在线观看| 久久久久亚洲天堂| 欧美日本一道本在线视频| 色婷婷av一区二区三区之e本道| 在线播放国产一区中文字幕剧情欧美| 91麻豆国产福利在线观看宅福利| 秋霞成人午夜鲁丝一区二区三区| 99久久久成人国产精品| 欧美日韩最好看的视频| 好看不卡的中文字幕| 杨幂毛片午夜性生毛片| 99久久精品国产导航| 天天综合天天做| 欧美在线观看一区| 亚洲 欧美 激情 另类| 久久夜色精品国产欧美乱| 国产精品迅雷| 成人片在线免费看| 91久久高清国语自产拍| 国产精品入口免费软件| av成人免费在线观看| 欧美日韩一级大片| 欧美日韩高清不卡| 国产在线视频你懂得| 97人人做人人爱| 一区二区三区国产好| 一道本在线观看视频| 日本一区中文字幕| 中文字幕xxx| 亚洲va欧美va国产va天堂影院| 99热这里只有精品3| 久久视频在线播放| 精品久久福利| 亚洲欧洲精品在线 | 欧美扣逼视频| 久久免费少妇高潮久久精品99| 人人九九精品视频| 玖玖精品在线视频| 精品夜夜嗨av一区二区三区| 欧美人与禽zoz0善交| 欧美三级视频在线观看| 99re在线视频| 91精品美女在线| 成人久久综合| 中文字幕 91| 国产精品久线在线观看| 国产精品高清无码| 在线观看日韩专区| 日本久久一区| 黄色网址在线免费看| 国产精品123| 伊人365影院| 亚洲精品福利视频| 水蜜桃在线视频| 欧美日韩视频在线一区二区观看视频 | 精品亚洲一区二区| 偷拍精品精品一区二区三区| 日韩精品欧美专区| 美女精品自拍一二三四| 久久久久人妻一区精品色| 欧美高清dvd| 日本色护士高潮视频在线观看| 国产精品精品软件视频| 亚洲欧美日韩专区| 日韩福利在线视频| 在线成人高清不卡| 日本理论片午伦夜理片在线观看| 国产高清精品一区| 美日韩精品视频| 快灬快灬一下爽蜜桃在线观看| 欧美日韩国产电影| av网站大全在线| 国内一区在线| 天堂一区二区在线| 熟女少妇a性色生活片毛片| 欧美一级高清片在线观看| av丝袜在线| 日韩视频在线播放| 国产一区不卡视频| 国产又色又爽又黄的| 中文欧美在线视频| а√中文在线天堂精品| 丰满少妇被猛烈进入高清播放| 国产农村妇女精品| 懂色av成人一区二区三区| 日韩av色综合| 性欧美69xoxoxoxo| 欲求不满的岳中文字幕| 欧美日韩三级一区二区| 美女精品视频| 日本一区二区三区在线视频| 韩国午夜理伦三级不卡影院| 亚洲欧美在线视频免费| 日韩最新av在线| 亚洲高清极品| av地址在线观看| 色综合久久久久综合体| av网站免费在线观看| 青青草久久网络| 高清久久久久久| 中文字幕第2页| 午夜精品蜜臀一区二区三区免费| 成人精品中文字幕| 草草地址线路①屁屁影院成人|