精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

拿來即用的企業級安全運維體系搭建指南

運維 系統運維
本文我們將針對如何解決問題來進行詳細說明,從問題入手,通過糾正或者培養良好的運維安全習慣,搭建完整的運維安全技術體系。

本文我們將針對如何解決問題來進行詳細說明,從問題入手,通過糾正或者培養良好的運維安全習慣,搭建完整的運維安全技術體系。

[[243739]]

一、培養良好的運維安全習慣

想要解決運維安全的問題,首先就必須要培養良好的運維安全習慣。這包括了很多方面的做法,比如:

端口開放

  • 默認監聽內網或者本地;
  • 如需監聽全部外網,iptables、password和acl能加都加上。

iptables

  • 在cmdb為機器或者服務設計好iptables規則,同時結合同步機制:
  • 部署服務時使用cmdb生成的iptables同意更新;
  • 測試時一旦清空iptables后使用自動或者手工方式刷回標準iptables。

權限管理

  • 采用puppet、ansible或者saltstack等集群管理工具統一管理操作系統權限;
  • 遇到臨時需要高級權限時手工后添加定時回收,量大時采用自動化方式配置。

腳本安全

  • 校驗變量,特別是高危操作;
  • 原則上不給腳本授權sudo密碼或者授予666的權限位。

密鑰管理

  • 不要讓ssh私鑰離開你的辦公電腦;
  • 聽IT的話,定期修改你的corp或者域密碼;
  • 配置與代碼分離的一個理由是:賬號密碼不能寫在代碼里。

服務管理

  • 能不用root啟動最好不要用root;
  • 不要把服務根目錄放到你的home目錄。

代碼管理

  • 跟工作相關的代碼禁止上傳github!!!
  • 仔細學習git/svn等版本管理工具的使用姿勢;
  • 定義好你的.gitignore,特別是刪除你的.DS_Store。

應用選型

  • 安全性是應用選型的一個重要考慮點;
  • 對漏洞修復和安全編碼不怎么積極的開源軟件,再好用都不要用。

關注應用安全配置文檔

  • 一般應用程序的官方說明文檔會包含安全配置的章節,在部署時需要循序漸進,按照最佳實踐配置安全部分,而不是嫌麻煩直接跳過。

二、企業級運維安全體系

安全體系是一套很大的概念。從流程規范,到技術架構,不是本文所能解釋清楚。因此,下面所探討的企業級運維安全體系,會把我接觸到的或者已經落地的方案大體介紹一下,涉及到其中的具體落地,則待以后再撰文詳細討論。

首先,整套運維安全體系,其實屬于企業安全體系的一部分,所以大體上思路不會相差太多。其次,運維安全,更關注的是“運維”,所以像業務風控、反欺詐、app反編譯則不在考慮范圍之內。下面讓我們一同看看一套完整的企業級運維安全體系長什么樣。

1、流程規范

運維規范如同人間法律,“人生而自由,卻無往不在枷鎖之中”。這套規范,不僅是約束、指引運維人員,也是約束、指引開發測試人員,以及圍繞生產活動的所有參與者。

培訓

此處的培訓不是安全部門做的員工安全意識培訓所能替代的,也不是針對開發測試人員舉辦的研發安全培訓,而是只面向運維人員的意識與技術培訓。就比如本文前面的安全陋習和安全習慣,就可作為意識培訓的藍本。而后面所講的技術體系,則可作為技術培訓的基礎。這類培訓可以放在校招培訓課程里,也可以放在部門沙龍講座里講。

審批+審核+評估

首先,審核或者審批,不是為了阻礙業務發展,更不是為了沒事找事,而是希望通過流程去減少或者避免人的因素導致忽略安全。所以權限申請要上級審批、功能開放要安全人員或者同組同事審核、功能上線要安全人員評估測試。

當然,實現的方式可以靈活多樣,比如默認通過,可以根據產品或者業務需要開啟審批、審核機制,然后把評估機制放在業務上線流程中,只有通過評估才能上線。在安全部門比較強勢或者相對重視安全的企業,相信以上機制都落實的比較到位。

安全報表

安全可視化、數據化非常重要,是體現安全價值的形式之一,因此通過與企業SRC或者安全部的對接,可以獲取運維相關的漏洞、安全事件統計數據,然后根據內部需求進行二次處理、通過定期報表的形式發給運維人員或者部門領導甚至技術負責人查看,讓他們了解運維安全態勢。這種做法通常能讓他們看到安全不足,從而讓大家從數據得到警示,或者獲得上級關注,使得獲得更多的資源或者實現自上而下推動安全規范落地走向可能。

流程規范的落地包括但不限于以上幾點,但我覺得這幾點是最重要的。

2、技術體系

1)訪問控制

安全域劃分下的網絡隔離

  • 網絡層:192.168分為辦公區、辦公服務區與開發機網,部分隔離;10.x分為IDC物理內網、IDC虛擬內網與公有云虛擬內網,通過IGP互通,可申請端口映射外網;公網IP僅用于業務外網,開發測試環境禁止使用公網環境!
  • 系統層:裝機鏡像默認開啟防火墻,僅開放ssh、rdp管理端口。ssh一律采用公鑰登陸,禁止啟用密碼認證;按角色授權系統權限。
  • 應用層:數據庫、緩存類應用部署在內網IP,管理接口禁止對外開放,按最小權限原則授權。

統一出入口級訪問控制

建設IDC級別統一入口,結合NAT網關實現出入向訪問控制

目前BATJ都有自己的企業級GW作為統一應用層入口,同時使用NAT網關走出向流量。GW的實現開源方式不少,一旦作為企業級GW仍需自研。而NAT網關,則可采購具備API功能的分布式硬件防火墻或者自研NAT網關,解決IDC內網出向流量RS直接回外網時無外網IP的問題,或者服務器直接對外發起請求的情況,然后再采用統一系統管理。目前業界多有分享,相關思路不難找到。

敏感端口訪問控制

一旦有了統一的出入口,整個生產網就像辦公網一樣,可以對外屏蔽敏感端口訪問,對內限制出向流量,在風險緩解和攻擊阻斷上行之有效。

應用層訪問控制

通過WAF防刷、限流是一種通用方案,如果沒有WAF的可以應用的acl自行進行控制,比如nginx的limit_rate或者haproxy的acl。

堡壘機與VPN

  • 使用堡壘機可實現運維入口統一化,也能做到集中訪問控制和審計。
  • 在登陸堡壘機時也需要撥入VPN,目前應用比較廣泛的有IPSecVPN以及SSLVPN,像OpenVPN則部署維護簡單、服務端較為靈活以及客戶端支持豐富等優勢目前被廣泛應用。
  • 服務器ssh端口或者業務管理后臺也可只對堡壘機與VPN Server開放白名單

2)基線審計與入侵檢測

我認為基線審計與入侵檢測是兩個不同的概念,前者在于事后審計,看合不合格;后者在于事前預防與事中檢測響應。在具體落地上,基線審計通常依賴堡壘機,入侵檢測通常依賴安全agent。

堡壘機

通常堡壘機有訪問控制、日志審計、操作行為審計、數據上傳下載審計以及權限管理等功能。但系統補丁更新與應用版本更新等操作則不是堡壘機所能覆蓋的。

對于堡壘機的落地,采購設備倒是其次,重點在于整合整套運維體系,對于有些年頭的企業改造成本太大,而且大家也擔心其性能與可用性。

安全agent

當然,前面說到的系統補丁更新與應用版本更新,都可以交給安全agent去做。入侵檢測、基線審計,安全agent可全面覆蓋。但因為要跑agent,通常沒有愿意商用入侵檢測系統跑在自己機器上的,如果自研則開發周期長,還會引起業務的擔憂:服務器監控agent、數據上傳agent等等之外還要再跑安全agent,萬一agent崩了會不會引起雪崩?說到底,要取得產品的信任,還得自家底子夠硬。

那么,什么樣的解決方案才能眾口皆調呢?在google提出beyondcorp之后,問題可能有了轉機,那就是把使用輕量agent采集信息,把計算、分析、決策交給大數據后臺。

當然,我們很難像google那樣基于rpc協議去做訪問控制、身份認證,那么在傳統的堡壘機、vpn方案之上,結合輕量級agent,可能是一種更好的方式。

不過還是上面那句話,如果自家底子夠硬,能取得大家信任,那就另當別論。

3)漏洞掃描

目前大中型企業誰沒有自己的漏洞掃描器,不會開發購買商用的總行吧?但我覺得可能有個通病,就是漏洞掃描器做的太重。如果可以解放思路,或許可以嘗試從掃描器的定位重新出發,在效率、覆蓋面上進行選擇,比如大型掃描器專門做周期長的、要求覆蓋面廣的掃描,而輕量級掃描器則定位于高效、定向掃描。

現在不光是waf在結合機器學習,漏洞掃描器也可以結合機器學習或者大數據分析,根據掃描日志或者已有的經驗,做策略的自動生成,實現掃描規則的輕量化與精準化。

4)CI/CD安全

CI/CD是運維的重要一環。在CI/CD上出現的安全漏洞也多如牛毛。下面我們從如何安全的發布和應用部署來討論。

敏感信息泄露

我們都知道發布代碼應排除:源碼文件和臨時文件,如.py、.cc、*.swp(vim臨時文件),上傳版本管理相關的信息文件(如.svn/.git),以及打包/備份文件(如.gz/.bak)。這看起來更像是一種規范,其實不然,通過在代碼分發系統增加鉤子或者過濾模塊,是可以提前發現敏感信息的上傳的。比如代碼提交了ssh私鑰或者賬號密碼配置文件,只需要一個webhook就能檢測到。實現上的成本與出問題付出的代價相比,其實不算什么。

代碼或鏡像的安全審計

隨著Docker容器技術的廣泛應用,CI/CD安全的落地更加充滿希望。我們都知道,使用Docker容器需要經歷編寫dockerfile/docker-compose文件,docker build之后才有鏡像,然后再docker pull、docker run部署服務,實際上可以結合Jenkins等CI/CD工具調CoreOS官方的Clair鏡像安全審計工具進行漏洞掃描。此外,當然還有RASP等Runtime機制的動態檢測機制,也有foritity或者Cobra等或商用或開源的代碼審計工具,也可以結合使用。

5)認證授權

認證授權機制這塊,主要分享的思路如下:

  • SSH不允許用密碼登陸,必須用公鑰登陸;
  • 建立個人帳號的概念,必須做到一人一個帳號,不允許多個人共用一個個人帳號;
  • 公共帳號要和個人帳號分開,不允許直接登陸;
  • 口令安全需要注意復雜度校驗;
  • 無法通過網絡層或應用層進行訪問控制的,應增加認證授權機制;
  • RBAC:根據角色授權;
  • 最小權限原則:禁止給業務配置root/admin級別的數據庫賬號,根據業務需求授權相應權限;
  • 白名單機制:同時限制root/admin級別的數據庫賬號僅能通過白名單ip訪問,如存在默認賬號密碼應同時刪除;
  • 認證信息管理:說到Docker容器這塊,目前Kubernetes提供了ConfigMap,可以用于傳遞認證配置路徑或者其他間接變量,用于計算認證信息。也可以用Hashicorp Vault進行認證信息管理。

6)DDoS防御

DDoS防御按照網絡架構,可分為云清洗或者IDC清洗兩種模式,前者通過DNS或者反代將目標IP替換成云的VIP的方式引流,對應的防御流程分為:流量分析→流量采集→流量壓制等幾個步驟。

后者通過路由牽引模式引流,對應的防御流程分為:流量采集→流量分析→流量牽引→流量壓制等幾個步驟。

下面從流量采集、流量分析、流量牽引和攻擊阻斷與過濾簡單介紹一下。

流量采集

云清洗

DNS:通常是Web服務,使用域名對外提供服務,只需要將dns A記錄指向高防或者清洗VIP,或者dns cname到云清洗域名即可。

反向代理:配置反代,通常用于那些拿IP直接對外提供服務的,比如游戲。

IDC清洗

流量鏡像/流量分光:這種方式要求IDC機房部署清洗或者高防集群,通過在網絡設備上鏡像流量或者分光拿去做異常流量檢測。

流量分析

  • 數據包捕獲和抓取、數據包分析、會話還原和重組:實際生產環境中建議用nDPI+PF_RING實現,當然,Intel DPDK技術也很成熟了,后者目前也越來越流行。
  • 應用層協議分析:據了解有公司使用Bro解析流量,測試結果顯示峰值幾十Gbps性能也還扛得住。當然,Bro也可以用PF_RING配合性能加速,也有插件可吐給Kafka分析。
  • 通過這里的流量分析識別出異常數據流,然后觸發報警,進行下一步操作。

流量牽引

這個只針對IDC清洗有效,通常是清洗設備與IDC出口設備建立BGP協議,清洗設備向IDC出口下發牽引路由,那么,流往目標IP的所有流量都會被先送到清洗設備進行過濾。

攻擊阻斷與過濾

攻擊阻斷主要是黑洞路由,流量過濾主要使用適配清洗算法以及各種算法閾值,由此區分正常流量與異常流量,之后丟棄異常流量,回送正常流量。

7)數據安全

數據安全層面,最好是和開發、業務安全聯合規劃設計方案。通常運維安全所能覆蓋的是訪問控制、認證授權、備份、加密等。

  • 訪問控制:區分數據敏感程度,實行不同程度的訪問控制。但是應當嚴格按照db放置于內網的原則。
  • 認證授權:基于RBAC進行授權。如果是比較成熟的db或者大數據集群,還可以使用動態計算權限、動態下發權限的方式,做到有需才授權、用完就回收。
  • 備份:本地備份與遠程備份,是業務需要決定是否加密備份。

加密

傳輸:通常使用https實現通道安全。關于https有2個最佳事件——

  • a.證書采購:開發測試環境或者非重要業務可以使用免費SSL證書Let's Encrypt,該方案支持全自動簽發、續簽,通過交叉證書實現了對大多數客戶端環境的兼容,此外可以使用https://www.ssllabs.com/進行站點安全掃描與兼容性測試。
  • b.證書部署:針對站點接入CDN需要把證書私鑰放在CDN,或者tls握手環節消耗服務端性能可能影響業務的問題,可以使用cloudflare的keyless方案,將計算壓力轉移到專門的集群,該集群可以使用Intel QAT硬件加速,同時在協議層面做針對性優化,從而實現壓力轉移與性能優化。

存儲:這里基本上是開發層面或者業務安全層面考慮,但是如果由運維安全去做,則通常只是在文件系統層面進行加密而已,比如使用企業級方案ecryptfs。

脫敏:開發測試人員需要從備份數據或者日志中拉數據進行它用,此時需要注意脫敏。通常采用替換、增刪字段、去除特征以及去除關聯性等方式。

8)安全事件應急響應

下面是一個通用的安全事件應急響應流程,很顯然運維人員、安全人員需要配合很多工作,其中需要注意的有:

拿來即用的企業級安全運維體系搭建指南

  • 保護現場,備份數據;
  • 聯系產品評估影響范圍;
  • 確認能否先封iptables限制外網訪問;
  • 確認被黑機器接入基線審計與入侵檢測情況;
  • 確認是否有數據泄露、機器被root,加了異常用戶、異常進程、crontab,開放異常端口;
  • 確認被黑機器是否有內網ip,查看監控核實是否被作為跳板機;
  • 創建運維工單,跟蹤和復盤漏洞發生與處理情況。

3、外部合作

運維安全,首先是運維。日常工作中與IT、安全和網絡部門關系都十分密切,保持與兄弟部門的良好溝通和信息共享非常重要。下面我們探討一下與他們合作的可能性。

1)與IT部門

主要是辦公網安全,尤其是NAC:網絡接入系統,通常是IT維護,但由于歷史原因或者技術支持的需求,NAC可能需要運維安全人員提供技術支持,比如前面提到的VPN服務。

2)與安全部門

運維安全屬于安全的一個分支,不在安全部門管理之下,但其與安全部門的聯系極其密切,可以說無論是業務安全,還是運維安全,都是“站在巨人之上”。

  • 安全部門提供基礎設施如DDoS防御系統和對外統一接口如SRC等;
  • 安全部門提供SDL支持,運維與產品部門的聯系較安全部門更為密切,很多時候需求先到運維,才到安全,所以通過運維安全一起推動安全培訓、安全架構設計與落地、滲透測試等工作也不少見;
  • 相對應的,運維安全也能根據運維部門和產品具體情況實現精細化的漏洞運營,同時推動漏洞高效修復。

3)與網絡部門

很多企業的運維和網絡很長一段時間都是放在同一個部門之下,即便拆分出來之后,兩者合作也是最多。對于運維安全而言,在訪問控制和DDoS防御上非常需要網絡部門支持。

  • 訪問控制

如網絡隔離和統一出入口訪問控制的落地。

  • DDoS防御

網絡打通、流量采集與包括ip資產信息在內的數據共享。

我們從運維安全的概念入手,強調了運維安全困境導致了我們的重視,也從安全意識和基礎架構建設上剖析了導致該困境的原因,然后就事論事,希望通過運維安全意識培養、運維安全規范以及運維安全技術體系的建設,來保障一套完整的運維安全體系的有效運轉,為業務發展保駕護航。

本文源于一次內部培訓,從構思到成文,前后花了幾周的時間,中間斷斷續續,勉強成文。囿于筆者的認知能力和技術沉淀,以及文章篇幅限制,可能很多地方說得不夠清楚或者存在錯漏。再次拋磚引玉,希望得到大家的更多指點。同時,也希望借此文刷新大家對運維安全的認識:運維安全,沒那么簡單。

作者介紹

林偉壕,SecDevOpsor,先后在中國電信和網易游戲從事數據網絡、網絡安全和游戲運維工作。對Linux運維、虛擬化和網絡安全防護等研究頗多,目前專注于網絡安全自動化檢測、防御系統構建。

責任編輯:未麗燕 來源: DBAplus社群
相關推薦

2020-07-06 07:50:13

Redis開發運維

2012-03-08 09:32:10

企業級IT系統運維移動管理

2012-11-12 10:33:33

IBMdw

2022-04-28 11:38:13

企業級AI平臺選型

2015-03-02 09:21:03

運維監控系統小米

2013-08-29 09:19:08

2012-12-28 16:30:05

IT運維服務企業

2009-07-17 09:17:41

IT運維SiteView游龍科技

2017-07-14 20:08:02

運維態牛電子雜志

2022-10-13 09:38:01

數據建設

2021-11-25 11:08:07

智能

2018-09-03 09:11:37

經驗總結運維

2009-04-10 23:08:59

2022-12-16 18:37:37

數據庫

2010-09-27 09:18:55

2023-09-25 12:07:33

2010-11-11 09:54:31

2010-10-25 16:45:51

2009-02-01 10:32:00

用友NC企業級云計算服務器

2011-03-22 09:27:28

點贊
收藏

51CTO技術棧公眾號

亚洲图片另类小说| 中国丰满熟妇xxxx性| 国产又大又黑又粗| 综合天堂av久久久久久久| 亚洲国产精彩中文乱码av在线播放| 国产欧美欧洲| 亚洲中文字幕无码爆乳av| 国产精品久久久久9999赢消| 亚洲爱爱爱爱爱| 亚洲人辣妹窥探嘘嘘| 青青草原av在线| 91视频.com| 91精品视频免费观看| 中文字幕在线观看免费视频| 香蕉视频国产精品| 亚洲美女在线视频| 国产欧美视频一区| 九七影院97影院理论片久久| 午夜精品久久一牛影视| 婷婷视频在线播放| 国内在线免费高清视频| 从欧美一区二区三区| 成人国产精品久久久| 午夜婷婷在线观看| 亚洲人成久久| 欧美成人国产va精品日本一级| 国产九九热视频| 精精国产xxx在线视频app| 一区在线中文字幕| 日韩精品一区二区三区外面| 香蕉人妻av久久久久天天| 国产一区 二区 三区一级| 国产精品久久不能| 黄色片视频免费| 国产精品三上| 午夜美女久久久久爽久久| www.xxxx日本| 国产精品久久久久蜜臀| 中文日韩电影网站| av黄色在线免费观看| 亚洲丁香日韩| 日韩激情视频在线| 中文字幕日韩三级片| 国产精品香蕉| 日韩一区二区麻豆国产| 在线观看免费不卡av| 日本成人伦理电影| 91福利国产成人精品照片| 精品久久久久av| 婷婷六月国产精品久久不卡| 欧美视频在线免费| 国产熟女高潮视频| 日韩视频网站在线观看| 色爱区综合激月婷婷| 国产天堂在线播放| 肉色欧美久久久久久久免费看| 国产清纯在线一区二区www| 国产精品午夜av在线| 亚洲精品911| 国产综合一区二区| 亚洲在线免费观看| 亚洲毛片欧洲毛片国产一品色| 美女日韩在线中文字幕| 国产日韩在线不卡| 久久伊人精品一区二区三区| 永久免费未视频| 欧美三级情趣内衣| 色久欧美在线视频观看| 精品亚洲乱码一区二区| 中文字幕亚洲综合久久五月天色无吗'' | 青青草原成人| yes4444视频在线观看| 国产色一区二区| 一区二区三区我不卡| 国产精品扒开做爽爽爽的视频| 99国产精品久久久久| 精品一区二区三区国产| 三级在线播放| 国产婷婷色一区二区三区| 亚洲美女搞黄| a级网站在线播放| 午夜精品影院在线观看| 免费在线观看的毛片| 日本午夜免费一区二区| 日韩欧美区一区二| 日韩av一二区| 国产精品传媒精东影业在线| 色综合视频网站| 成年人免费高清视频| 看片的网站亚洲| 国产精品传媒毛片三区| 第三区美女视频在线| 一区二区在线观看免费 | 无码成人精品区在线观看| 色综合www| 日韩在线观看高清| 国产成人无码精品亚洲| 日韩精品午夜视频| 69174成人网| 精品影院一区| 一区二区三区在线视频观看 | 337p亚洲精品色噜噜噜| 91网址在线观看精品| 天堂俺去俺来也www久久婷婷| 日韩欧美123| 国产亚洲精品熟女国产成人| 中国成人一区| 国产精品第2页| 欧美自拍偷拍第一页| 国产精品二三区| 国产裸体舞一区二区三区| 欧美1区2区3| 在线观看日韩欧美| 日本中文字幕网| 精品一区二区三区视频 | 欧美电影在线观看免费| 中日韩午夜理伦电影免费| 日韩av男人天堂| 国产精品影视天天线| 日韩视频精品| 中文在线аv在线| 精品国产91乱码一区二区三区| 日本精品一二三| av一区二区在线播放| 1769国内精品视频在线播放| 国产高清在线免费| 中文字幕中文在线不卡住| 韩国一区二区av| 精品福利一区| 欧美激情网站在线观看| 国产伦理吴梦梦伦理| 国产肉丝袜一区二区| 777米奇影视第四色| 亲子伦视频一区二区三区| 欧美第一淫aaasss性| av网站免费大全| 中文字幕一区不卡| 污网站在线免费| 久久在线视频| 国产精品日韩专区| 国产精品二线| 欧美在线你懂得| 白白色免费视频| 久久一区亚洲| 欧美综合激情| 日韩成人亚洲| 中文字幕欧美国内| 一级日韩一级欧美| 国产精品―色哟哟| 天天干天天玩天天操| 99精品全国免费观看视频软件| 久久久久久久久久久免费精品 | 污视频免费在线观看| 欧美日韩亚洲不卡| 精品一区二区在线观看视频| 久久er精品视频| 日本一区二区免费高清视频| 久久伊人影院| 欧美福利视频在线| 超碰免费在线97| 亚洲一区二区在线免费观看视频| 日韩不卡一二三| 久久一区二区三区电影| 成人午夜黄色影院| 高清免费电影在线观看| 精品国产免费视频| 国产精品黄色大片| 久久精品亚洲乱码伦伦中文| 亚洲 激情 在线| 中文不卡在线| 久久国产精品一区二区三区四区 | 亚洲精品乱码久久久久| 黑人性生活视频| 精品福利av| 欧美久久久久久| 91成人福利社区| 久久久久久久久久国产精品| 欧美成人综合在线| 精品视频在线视频| 麻豆chinese极品少妇| 豆国产96在线|亚洲| 色欲av无码一区二区人妻| 日韩精品第一区| 99国产高清| 欧美日韩美女| 欧美成人免费在线观看| 午夜视频www| 欧美人伦禁忌dvd放荡欲情| 免费无遮挡无码永久在线观看视频 | 男人的天堂日韩| 99久久夜色精品国产亚洲96| 国产精品99久久久久久久| 毛片免费看不卡网站| 久久久999成人| 水莓100国产免费av在线播放| 亚洲精品乱码久久久久久久久| 国产小视频精品| 欧美搞黄网站| 日韩高清国产精品| 日韩一区二区三区精品| 日本成人激情视频| www免费在线观看| 亚洲欧洲日本专区| 精品久久久久中文慕人妻| 色悠悠亚洲一区二区| 久草成人在线视频| 欧美韩日一区二区三区| 亚洲国产精品无码久久久久高潮| 亚洲国产黄色| 亚洲午夜激情| 久久99久久人婷婷精品综合 | 女人床在线观看| 偷拍视屏一区| av一区和二区| 亚洲综合资源| 国产精品男女猛烈高潮激情| 激情视频网站在线播放色| 久久久精品一区二区三区| 青青青手机在线视频观看| 日韩精品一区二区三区视频 | 在线xxxx| 自拍偷拍免费精品| 色视频在线观看福利| 精品奇米国产一区二区三区| 97久久人国产精品婷婷| 色综合久久99| 午夜毛片在线观看| 亚洲最大色网站| www.5588.com毛片| 国产精品久久久久久久久果冻传媒 | 一区二区成人国产精品 | mm视频在线视频| 久久色在线播放| 老司机在线永久免费观看| 亚洲精品在线91| 亚欧在线观看视频| 亚洲国产成人久久综合| 欧美特级特黄aaaaaa在线看| 欧美v日韩v国产v| 精品国产18久久久久久| 91麻豆精品国产自产在线| 一道本在线视频| 欧美日韩在线播放一区| 中文字幕在线观看视频一区| 精品婷婷伊人一区三区三| 日韩不卡高清视频| 欧美自拍丝袜亚洲| 中文字幕一区二区免费| 欧美最猛黑人xxxxx猛交| 综合久久中文字幕| 欧美日韩精品专区| 91久久久久久久久久久久| 欧美日韩国产精品成人| 国产麻豆91视频| 精品少妇一区二区三区| 国产 日韩 欧美 精品| 精品久久久久香蕉网| 后进极品白嫩翘臀在线视频| 亚洲国产精品久久久| 性感美女视频一二三| 亚洲欧美制服第一页| 第一视频专区在线| 久久影院模特热| 黄色美女视频在线观看| 欧美亚洲另类在线| 成人看片网页| 国产在线观看91精品一区| 国产美女精品视频免费播放软件| 清纯唯美日韩制服另类| 成人精品国产亚洲| 91精品久久久久久久久青青 | 91电影在线观看| 中文天堂在线播放| 欧美另类z0zxhd电影| 国产精品久久久久久久久毛片| 在线视频观看一区| 国产精品久久久久久久久久久久久久久久久久 | 国产日韩在线不卡| 搜索黄色一级片| 亚洲国产成人高清精品| 久久久久女人精品毛片九一| 欧美私人免费视频| 99热精品在线播放| 日韩精品亚洲视频| 一广人看www在线观看免费视频| 精品一区二区亚洲| 欧美18一19xxx性| 国产做受高潮69| 精品网站在线| 高清国产在线一区| 欧美色图激情小说| 波多野结衣av一区二区全免费观看| 国产韩国精品一区二区三区| 国产成人一区二区三区别| 久久综合网络一区二区| 国产成人精品一区二区在线小狼| 韩国av一区二区三区四区| 亚洲熟女一区二区| 国产精品人妖ts系列视频| 九九热视频精品| 欧美三级电影网站| 免费a级片在线观看| 中文字幕在线观看亚洲| 高清视频在线观看三级| 成人免费网站在线看| 天美av一区二区三区久久| 免费在线精品视频| 天堂在线一区二区| 国产调教打屁股xxxx网站| 欧美—级在线免费片| 日韩三级视频在线播放| 在线不卡中文字幕| 精品视频三区| 69影院欧美专区视频| 玖玖玖视频精品| 亚洲欧洲一区二区福利| 性色av一区二区怡红| 在线观看免费视频黄| 亚洲男人都懂的| 亚洲天堂狠狠干| 亚洲人成在线观| 国产白浆在线免费观看| 999日本视频| 欧美有码视频| 激情在线观看视频| 国产精品网站一区| 最新中文字幕第一页| 亚洲欧美中文日韩在线| 国模精品视频| 国精产品一区二区| 宅男噜噜噜66国产日韩在线观看| 人妻熟女一二三区夜夜爱| 国产.欧美.日韩| 多男操一女视频| 精品视频在线视频| gogogo高清在线观看免费完整版| 久热在线中文字幕色999舞| 激情亚洲小说| 亚洲一区二区免费视频软件合集| 亚洲国产精品91| 在线播放av中文字幕| 国产精品进线69影院| 一区二区三区亚洲视频| 日韩在线观看免费高清完整版| 91高清在线观看视频| 91美女高潮出水| 久久精品影视| 韩国一区二区在线播放| 亚洲美女视频在线观看| 97人妻精品一区二区三区视频| 日韩精品一二三四区| 成人美女大片| 色大师av一区二区三区| 欧美96一区二区免费视频| 久操视频在线观看免费| 欧美三区在线观看| 欧美成人精品一区二区男人看| 456亚洲影院| 伊人久久大香线蕉av不卡| 日本一区二区黄色| 国产日产欧产精品推荐色| 中文字幕在线播放不卡| 久久久久北条麻妃免费看| 日韩精品一区国产| 中文字幕无码精品亚洲资源网久久| 老司机精品视频导航| 麻豆一区在线观看| 日韩一本二本av| 91破解版在线观看| 欧美亚洲另类在线一区二区三区| 黄色工厂这里只有精品| 日韩 中文字幕| 欧美午夜精品免费| 亚洲丝袜一区| 九色91在线视频| 麻豆成人免费电影| 免费在线一级片| 精品视频在线播放| 亚洲精品成a人ⅴ香蕉片| 黄色三级中文字幕| 久久久久一区二区三区四区| 国产又粗又黄又爽| 97精品在线观看| 操欧美老女人| 中文字幕制服丝袜| 在线国产亚洲欧美| 91小视频xxxx网站在线| 久久人人九九| 国产一区二区日韩精品| 久久久久久久久久久久久久av| 精品人在线二区三区| 欧美xx视频| 69精品丰满人妻无码视频a片| 久久精品99久久久| 日韩激情在线播放| 色系列之999| 校园春色另类视频| 91香蕉国产线在线观看| 色综合欧美在线| 亚洲区欧洲区|