精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

16個系統管理員常用的iptables技巧

系統 Linux 服務器
現代Linux內核附帶了一個名為Netfilter的包過濾框架。Netfilter可以允許,刪除和修改進出系統的流量。iptables用戶空間命令行工具以此功能為基礎,提供強大的防火墻,可以通過添加規則來配置防火墻以形成防火墻策略。

iptables提供強大的功能來控制進出系統的流量。

現代Linux內核附帶了一個名為Netfilter的包過濾框架。Netfilter可以允許,刪除和修改進出系統的流量。iptables用戶空間命令行工具以此功能為基礎,提供強大的防火墻,可以通過添加規則來配置防火墻以形成防火墻策略。iptables因其豐富的功能和巴洛克式命令語法而非常令人生畏。讓我們探討其中的一些為系統管理員可能遇到許多情況的一套iptables技巧和竅門。

避免鎖定自己

場景:你將對公司主服務器上的iptables策略規則進行更改。你想避免鎖定自己 ,可能還有其他所有人。(這會花費時間和金錢,導致半夜手機響起。)

[[245654]]

提示#1:在開始處理iptables配置之前先備份它。

使用以下命令備份配置:

  1. /sbin/iptables-save > /root/iptables-works 

提示#2:更好的方法是,在文件名中包含一個時間戳。

使用以下命令添加時間戳:

  1. /sbin/iptables-save > /root/iptables-works-`date +%F` 

你得到一個名稱如下的文件:

  1. /root/iptables-works-2018-09-11 

如果你做了阻止系統工作的事情,你可以快速恢復它:

提示#3:每次創建iptables策略的備份副本時,都要在名稱中創建一個指向“latest”的文件的鏈接。

  1. ln –s /root/iptables-works-`date +%F` /root/iptables-works-latest 

提示#4:將特定規則放在底部的策略和通用規則的頂部。

避免在策略規則的頂部使用這樣的通用規則:

  1. iptables -A INPUT -p tcp --dport 22 -j DROP 

在規則中指定的條件越多,鎖定自己的機會就越少。而不是上面的非常通用的規則,使用這樣的內容:

  1. iptables -A INPUT -p tcp --dport 22 –s 10.0.0.0/8 –d 192.168.100.101 -j DROP 

此規則將(-A)附加到INPUT鏈中,規則將DROP任何源自TCP(-p tcp)端口22( - 端口22)上的CIDR塊10.0.0.0/8的數據包發往IP地址192.168.100.101 (-d 192.168.100.101)。

有很多方法可以更具體。例如,使用-i eth0會將處理限制為服務器中的單個NIC。這樣,過濾操作將不會將規則應用于eth1。

提示#5:在策略規則頂部將你的IP地址列入白名單。

這是一種不會鎖定自己的非常有效的方法。

  1. iptables -I INPUT -s -j ACCEPT 

需要將此作為其正常工作的第一條規則。 記住,-I將其作為第一條規則插入; -A將其附加到列表的末尾。

提示#6:了解并理解當前的所有規則。

首先不犯錯誤就是成功的一半。如果了解iptables策略背后的內部工作原理,它將使你的生活更輕松。如果必須,繪制流程圖。 還要記住:策略的作用和應該做的事情可能是兩件不同的事情。

設置工作站防火墻策略

場景:你希望設置具有限制性防火墻策略的工作站。

提示#1:將默認策略設置為DROP。

  1. Set a default policy of DROP 
  2. *filter 
  3. :INPUT DROP [0:0] 
  4. :FORWARD DROP [0:0] 
  5. :OUTPUT DROP [0:0] 

提示#2:允許用戶完成工作所需的最少量服務。

iptables規則需要允許工作站通過DHCP獲取IP地址,網絡掩碼和其他重要信息(-p udp --dport 67:68 --sport 67:68)。對于遠程管理,規則需要允許入站SSH(--dport 22),出站郵件(--dport 25),DNS( - export 53),出站ping(-p icmp),網絡時間協議(--dport 123 --sport 123),以及出站HTTP(--dport 80)和HTTPS(--dport 443)。

  1. Set a default policy of DROP 
  2. *filter 
  3. :INPUT DROP [0:0] 
  4. :FORWARD DROP [0:0] 
  5. :OUTPUT DROP [0:0] 
  6.  
  7. # Accept any related or established connections 
  8. -I INPUT  1 -m state --state RELATED,ESTABLISHED -j ACCEPT 
  9. -I OUTPUT 1 -m state --state RELATED,ESTABLISHED -j ACCEPT 
  10.  
  11. # Allow all traffic on the loopback interface 
  12. -A INPUT -i lo -j ACCEPT 
  13. -A OUTPUT -o lo -j ACCEPT 
  14.  
  15. # Allow outbound DHCP request 
  16. -A OUTPUT –o eth0 -p udp --dport 67:68 --sport 67:68 -j ACCEPT 
  17.  
  18. # Allow inbound SSH 
  19. -A INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW  -j ACCEPT 
  20.  
  21. # Allow outbound email 
  22. -A OUTPUT -i eth0 -p tcp -m tcp --dport 25 -m state --state NEW  -j ACCEPT 
  23.  
  24. # Outbound DNS lookups 
  25. -A OUTPUT -o eth0 -p udp -m udp --dport 53 -j ACCEPT 
  26.  
  27. # Outbound PING requests 
  28. -A OUTPUT –o eth0 -p icmp -j ACCEPT 
  29.  
  30. # Outbound Network Time Protocol (NTP) requests 
  31. -A OUTPUT –o eth0 -p udp --dport 123 --sport 123 -j ACCEPT 
  32.  
  33. # Outbound HTTP 
  34. -A OUTPUT -o eth0 -p tcp -m tcp --dport 80 -m state --state NEW -j ACCEPT 
  35. -A OUTPUT -o eth0 -p tcp -m tcp --dport 443 -m state --state NEW -j ACCEPT 

COMMIT

限制IP地址范圍

場景:貴公司的首席執行官認為員工在Facebook上花費了太多時間而沒有完成任何工作。 首席執行官告訴CIO要對員工在Facebook上浪費時間做些什么。 首席信息官告訴CISO要對員工在Facebook上浪費時間做些什么。 最后,你被告知員工在Facebook上浪費了太多時間,你必須對此做些什么。 你決定阻止對Facebook的所有訪問。首先,使用host和whois命令查找Facebook的IP地址。

  1. host -t a www.facebook.com 
  2. www.facebook.com is an alias for star.c10r.facebook.com. 
  3. star.c10r.facebook.com has address 31.13.65.17 
  4. whois 31.13.65.17 | grep inetnum 
  5. inetnum:        31.13.64.0 - 31.13.127.255 

然后使用CIDR到IPv4轉換頁面將該范圍轉換為CIDR表示法。 你得到31.13.64.0/18。 要阻止對www.facebook.com的傳出訪問,請輸入:

  1. iptables -A OUTPUT -p tcp -i eth0 –o eth1 –d 31.13.64.0/18 -j DROP 

按時間設置規則

場景:拒絕公司員工訪問Facebook的強烈反對導致首席執行官放松一點(這和他的行政助理提醒他,她讓HIS Facebook頁面保持最新狀態)。首席執行官決定僅在午餐時間(中午12點至下午1點)允許訪問Facebook.com。 假設默認策略是DROP,請使用iptables的時間功能打開訪問權限。

  1. iptables –A OUTPUT -p tcp -m multiport --dport http,https -i eth0 -o eth1 -m time --timestart 12:00 --timestart 12:00 –timestop 13:00 –d  
  2. 31.13.64.0/18  -j ACCEPT 

此命令將策略設置為允許(-j ACCEPT)http和https(-m multiport --dport http,https)在中午(--timestart 12:00)和13PM(--timestop 13:00)之間到Facebook.com (-d 31.13.64.0/18)。

按時間調整-Take 2

場景:在計劃的系統維護停機期間,需要在凌晨2點到凌晨3點之間拒絕所有TCP和UDP流量,這樣維護任務就不會受到傳入流量的干擾。 這將采取兩個iptables規則:

  1. iptables -A INPUT -p tcp -m time --timestart 02:00 --timestop 03:00 -j DROP  
  2. iptables -A INPUT -p udp -m time --timestart 02:00 --timestop 03:00 -j DROP 

根據這些規則,TCP和UDP流量(-p tcp和-p udp)在輸入的2AM(--timestart 02:00)和3AM(--timestop 03:00)之間被拒絕(-j DROP)( - IUPUT)。

限制與iptables的連接

場景:你的互聯網連接的Web服務器受到來自世界各地的不良攻擊,他們試圖使用DoS(拒絕服務)。要減輕這些攻擊,你可以限制單個IP地址與Web服務器之間的連接數:

  1. iptables –A INPUT –p tcp –syn -m multiport -–dport http,https –m connlimit -–connlimit-above 20 –j REJECT -–reject-with-tcp-reset 

讓我們來看看這條規則的作用。如果主機在一分鐘內向Web服務器(-dport http,https)發出超過20個(--connlimit-大于20)個新連接(-p tcp -syn),則拒絕新連接(-j REJECT),并告訴連接主機你拒絕連接(--reject-with-tcp-reset)。

監控iptables規則

場景:由于iptables在鏈條中遍歷規則,因此iptables在“首次匹配獲勝”的基礎上運行,因此經常匹配的規則應該接近策略的頂部,而不太頻繁匹配的規則應該接近底部。 你怎么知道哪些規則最多或最少,所以可以在頂部或底部附近訂購?

提示#1:查看每個規則被擊中的次數。

使用此命令:

  1. iptables -L -v -n –line-numbers 

該命令將列出鏈中的所有規則(-L)。由于沒有指定鏈,所有鏈都將列出詳細輸出(-v),顯示數字格式的數據包和字節計數器(-n),每個規則開頭的行號對應于該規則在鏈中的位置。

使用數據包和字節計數,您可以將最常訪問的規則排序到頂部,將最不頻繁遍歷的規則排在最后。

提示#2:刪除不必要的規則。

哪些規則根本沒有獲得任何匹配? 這些將是從政策中刪除的良好候選人。你可以用這個命令找到它:

  1. iptables -nvL | grep -v "0 0" 

注意:這不是零之間的標簽; 零之間有五個空格。

提示#3:監控正在發生的事情。

不想要實時監控iptables的情況,例如top。 使用此命令動態監視iptables活動的活動,并僅顯示正在遍歷的規則:

  1. watch --interval=5 'iptables -nvL | grep -v "0 0"' 

看跑'iptables -nvL | grep -v“0 0”'每五秒鐘顯示一次輸出的第一個屏幕。 這使可以觀察數據包和字節數隨時間的變化。

關于iptables的報告

場景:你的經理認為這個iptables防火墻的東西很棒,但每日活動報告會更好。有時寫報告比做工作更重要。

使用數據包過濾器/防火墻/ IDS日志分析器FWLogwatch根據iptables防火墻日志創建報告。 FWLogwatch支持許多日志格式并提供許多分析選項。 它生成日志文件的每日和每月摘要,使安全管理員可以節省大量時間,更好地控制網絡安全,并減少未被注意的攻擊。

以下是FWLogwatch的示例輸出:

 

不僅僅是ACCEPT和DROP

我們已經涵蓋了iptables的許多方面,從確保在使用iptables監視iptables以可視化iptables防火墻的活動時確保你沒有鎖定自己。這些將讓你開始實現更多的iptables提示和技巧。

責任編輯:武曉燕 來源: 云技術實踐
相關推薦

2012-11-01 11:33:11

IBMdw

2014-07-31 14:50:40

Linux系統管理員

2014-08-21 10:09:53

Linux管理

2013-03-30 21:59:13

系統管理員必備工具iftop

2018-08-01 08:12:34

Linux管理員網絡管理

2018-08-15 14:00:18

LinuxBash系統管理員

2013-09-29 09:50:21

系統管理員Ubuntu JujuJuju

2010-04-12 09:33:58

系統管理員

2013-06-26 09:29:30

系統管理員

2022-11-28 10:12:57

系統systemd

2010-08-11 17:11:15

2010-05-06 18:07:33

Unix命令

2010-08-10 09:13:52

Unix系統管理員Ubuntu

2019-09-09 14:45:29

系統管理員SRE

2010-05-10 18:28:11

Unix系統

2010-05-07 16:35:44

2011-06-16 09:35:28

系統管理員iPad應用

2019-08-13 19:34:45

容器鏡像DockerLinux

2013-06-27 09:19:08

2013-08-20 10:11:20

Go系統管理員
點贊
收藏

51CTO技術棧公眾號

免费男女羞羞的视频网站在线观看| 国产一区二区网站| 国产一区二区三区四区五区| 欧美亚洲禁片免费| 综合一区中文字幕| 特黄aaaaaaaaa真人毛片| 久久深夜福利| 欧美黑人性生活视频| 双性尿奴穿贞c带憋尿| 666av成人影院在线观看| 亚洲激情图片小说视频| 欧美精品欧美精品| 亚洲精品成人区在线观看| 久久综合伊人| 欧美精品videossex88| 一道本在线观看| av一级亚洲| 欧美高清视频一二三区| 欧洲av无码放荡人妇网站| dj大片免费在线观看| 欧美激情一区二区三区| 国产无套精品一区二区| 99产精品成人啪免费网站| 久久午夜av| 久久久久久成人| 最新一区二区三区| 成人一区二区| 亚洲毛茸茸少妇高潮呻吟| 亚洲热在线视频| 免费一区二区三区四区| 日韩欧美a级成人黄色| 亚洲色图都市激情| 国产黄网站在线观看| 欧美—级在线免费片| 久久精品aaaaaa毛片| 国产美女主播在线观看| 免费在线视频一区| 国产99视频精品免视看7| 久久精品国产亚洲AV无码麻豆 | 精品123区| 欧美视频二区36p| 成人午夜视频在线观看免费| a视频在线观看| 一区二区中文字幕在线| 色婷婷精品国产一区二区三区| 色呦呦中文字幕| 成人爽a毛片一区二区免费| 亚洲va欧美va国产综合剧情| 一起草av在线| 看电视剧不卡顿的网站| 国产精品视频yy9099| 一级一级黄色片| 日韩av一级电影| 国产精品18久久久久久首页狼 | 超碰免费公开在线| 国产精品沙发午睡系列990531| 日本精品一区| www.亚洲.com| 中文字幕av资源一区| 五月婷婷一区| 黄色在线论坛| 亚洲精品国产成人久久av盗摄| 致1999电视剧免费观看策驰影院| 免费观看成人高潮| 亚洲精品免费在线观看| 亚洲精品影院| 黄色免费网站在线| 亚洲乱码国产乱码精品精的特点 | www.久久久久.com| 樱桃视频在线观看一区| 日韩欧美精品免费| 一个人www视频在线免费观看| 黑人巨大精品欧美一区二区一视频 | 在线免费看污网站| 久久99成人| 亚洲第一国产精品| 欧美性猛交xxxx乱| 亚洲精品国产成人影院| 欧美极品少妇与黑人| 一级片中文字幕| 日韩成人一区二区| 91亚洲永久免费精品| 黄色小视频免费观看| 26uuu精品一区二区| 亚洲成人精品电影在线观看| 成人免费观看视频大全| 亚洲成人在线观看视频| 999在线免费视频| 91精品麻豆| 精品成人一区二区三区| 欧美a在线播放| 欧美a级在线| 国产999精品| 亚洲不卡免费视频| 国产欧美一区二区精品性| 特级黄色录像片| 亚洲天堂资源| 欧美一区二区三区婷婷月色| 久久久久久久久久久国产精品| 国产大片一区| 91sa在线看| 999久久久久| 久久久久高清精品| 成人小视频在线观看免费| 345成人影院| 日韩亚洲欧美综合| 中文天堂资源在线| 日韩午夜高潮| 亚洲综合精品伊人久久| 国产在线91| 性感美女极品91精品| 久久久久xxxx| 欧美理论视频| 4438全国亚洲精品在线观看视频| 国产精品爽爽久久久久久| 久久免费偷拍视频| av之家在线观看| 涩爱av色老久久精品偷偷鲁 | 九色91在线| 99久久精品国产亚洲精品| 一区二区三区国产精品| 欧美大片在线播放| 精品视频在线播放一区二区三区| 亚洲欧美中文字幕| 日韩xxxxxxxxx| 国产精品白丝jk黑袜喷水| 日韩精品第一页| 欲香欲色天天天综合和网| 日韩三级视频在线看| 97精品在线播放| 日本不卡一区二区| 欧美日韩中文国产一区发布| f2c人成在线观看免费视频| 欧美一区二区久久| 手机在线中文字幕| 美女在线视频一区| 色一情一乱一伦一区二区三欧美| 中文在线免费二区三区| 亚洲第一色中文字幕| 国产亚洲欧美精品久久久www| 国内久久精品视频| 婷婷视频在线播放| 日韩一区二区三免费高清在线观看| 一区二区三区国产在线观看| 午夜一级黄色片| 国产亚洲综合在线| 日韩av黄色网址| 外国成人在线视频| 人人爽久久涩噜噜噜网站| 久色视频在线| 色八戒一区二区三区| 国产毛片久久久久久久| 久久综合影音| 一区二区三区国产福利| 日韩国产一二三区| 欧美成人精品一区二区| 亚洲a视频在线观看| 亚洲午夜久久久久久久久久久 | 久久精品人人做| 黑鬼大战白妞高潮喷白浆| 精品国产99| 国产日韩欧美成人| a免费在线观看| 欧美成人三级电影在线| 伊人365影院| 99久久精品免费看国产| 日韩一级免费在线观看| 日韩黄色大片网站| 富二代精品短视频| 91久久久久久久久久久久久| 久久黄色美女电影| 日韩精品一区二区三区swag| 日韩精品国产一区二区| 久久亚洲精华国产精华液| 日本www.色| 欧美一区二区三区久久精品茉莉花| 国产v亚洲v天堂无码| 亚洲欧美韩国| 日日骚av一区| 亚洲精品一区二区三区新线路| 欧美视频不卡中文| sm捆绑调教视频| 成人黄页在线观看| 免费看污污网站| 亚洲欧美亚洲| 欧美久久在线| 欧美视频三区| 日本伊人精品一区二区三区介绍 | 国产丝袜美腿一区二区三区| 日本熟妇人妻中出| 欧美在线精品一区| 欧美另类一区| 亚洲五码在线| 国产精品99导航| 182tv在线播放| 亚洲免费人成在线视频观看| 91久久精品国产91性色69| 婷婷中文字幕综合| 国产免费一区二区三区四区| 99精品久久只有精品| 日本中文字幕影院| 久久成人亚洲| avav在线播放| 色综合久久网| 久久精品国产一区二区三区不卡| 少妇精品视频在线观看| 欧美亚洲另类视频| 手机在线免费观看av| 色小说视频一区| 色视频在线观看福利| 日韩一区和二区| 中文 欧美 日韩| 精品久久久久久久中文字幕| 特级片在线观看| 国产精品色在线| 成人免费毛片糖心| av成人动漫在线观看| 91插插插影院| 久久国产欧美日韩精品| 男人亚洲天堂网| 亚洲久色影视| 99久久免费观看| 午夜激情一区| 成年人三级视频| 超碰成人久久| 日韩高清国产精品| 伊人春色精品| 久久久婷婷一区二区三区不卡| 免费精品一区二区三区在线观看| 国产精品小说在线| 成人一级视频| 国产精品精品久久久| 色豆豆成人网| 国产成人精品一区二区| 伊人成综合网站| 欧美在线视频一区二区| 性欧美18xxxhd| 97视频免费在线看| а√天堂中文在线资源8| 欧美激情精品久久久久久变态| 二区三区四区高清视频在线观看| 色偷偷av一区二区三区| 91青青在线视频| 日韩中文在线中文网三级| av影片免费在线观看| 国产亚洲精品美女久久久久| 国产一级网站视频在线| 伊人一区二区三区久久精品| 在线观看精品一区二区三区| 中文字幕在线亚洲| 蜜桃视频在线观看www社区| xxx成人少妇69| 18在线观看的| 欧美黄色小视频| h片在线观看视频免费| 97精品视频在线播放| 制服丝袜专区在线| 国产精品久久久久999| 国产成人精品一区二区三区免费| 国产在线日韩在线| 日本免费精品| 精品国产免费一区二区三区| 九一国产精品| 亚洲欧美日韩综合一区| 1024精品久久久久久久久| 大片在线观看网站免费收看| 一区免费视频| www.国产区| 精品写真视频在线观看| 丰满少妇一区二区三区专区| 91丝袜国产在线播放| 久久精品成人av| 国产精品短视频| 久久中文字幕无码| 欧美日韩一区二区三区在线免费观看| 日韩中文字幕高清| 91精品久久久久久久久99蜜臂| 黑人乱码一区二区三区av| 亚洲欧美在线播放| 老司机精品影院| 69av在线视频| 色成人综合网| 精品国产一二| 911精品美国片911久久久| 国产午夜大地久久| 蜜臀久久久99精品久久久久久| 成年人性生活视频| 久久久久国产精品人| 日韩一级片av| 色婷婷综合在线| www.av日韩| 国产午夜精品视频| 黄色在线观看视频网站| 国产精品久久久久久久久久久久| 精品一区二区三区中文字幕| 久久综合伊人77777麻豆| 91精品国产自产在线观看永久∴ | 欧美日韩亚洲国产| 国产精品久久一区二区三区| 成人激情开心网| 免费一级特黄特色毛片久久看| 捆绑调教美女网站视频一区| 亚洲の无码国产の无码步美| 中文字幕亚洲综合久久菠萝蜜| 91浏览器在线观看| 91精品国产一区二区三区香蕉 | 久久久久www| 吞精囗交69激情欧美| 高清视频一区二区三区| 日韩精品免费一区二区三区| 国产成人无码a区在线观看视频| 精品一区二区三区在线视频| 国产特级黄色录像| 亚洲电影一区二区三区| a级片免费观看| 俺去亚洲欧洲欧美日韩| 欧美韩国亚洲| 欧美日韩国产免费一区二区三区| 极品av少妇一区二区| 在线免费黄色小视频| 中文字幕一区日韩精品欧美| 无码人妻精品一区二区50| 亚洲成人激情图| 羞羞的视频在线看| 91美女福利视频高清| 日韩精品久久久久久久电影99爱| 国产精品亚洲a| 91美女视频网站| 日韩欧美视频在线免费观看| 日韩精品一区二区三区三区免费| 欧美私人网站| 国产欧美婷婷中文| 欧美一级淫片| 亚洲五月天综合| 国产欧美一区二区精品性色超碰 | 精品国产乱码久久久久久老虎| www视频在线看| 亚洲一区二区三区四区在线播放| 人人狠狠综合久久亚洲婷婷| 国产成人无码av在线播放dvd| 久久尤物电影视频在线观看| 国产精品男女视频| 亚洲国产天堂网精品网站| а√在线中文网新版地址在线| 国产精品区一区二区三含羞草| 亚洲国产高清视频| 国产一级二级视频| 疯狂做受xxxx高潮欧美日本| 色视频在线观看福利| 国产成人免费av电影| jizzjizz欧美69巨大| 色婷婷狠狠18| 国产精品福利电影一区二区三区四区| 伊人22222| 欧美xxxx18性欧美| 伊人精品综合| 日本免费不卡一区二区| 久久美女艺术照精彩视频福利播放| 久久国产视频播放| 亚洲天堂日韩电影| 欧美激情啪啪| 亚洲一区 在线播放| 成人免费视频播放| 黄色免费av网站| 在线中文字幕日韩| 欧州一区二区三区| 欧美极品欧美精品欧美| 久久久国产午夜精品| 国产一区二区三区黄片| 欧美激情综合色综合啪啪五月| 青青草原在线亚洲| 天天干天天综合| 一二三四区精品视频| 欧美婷婷久久五月精品三区| 国产成人免费91av在线| 中文在线日韩| 30一40一50老女人毛片| 欧美日韩国产欧美日美国产精品| jizz性欧美10| 裸体丰满少妇做受久久99精品| 捆绑紧缚一区二区三区视频| 久久久久久天堂| 一二美女精品欧洲| 亚洲视频国产精品| 亚欧在线免费观看| 亚洲一级不卡视频| 国产免费av在线| 不卡视频一区二区三区| 水野朝阳av一区二区三区| 欧美日韩黄色网| 精品一区二区电影| 成人免费观看49www在线观看| 日日摸日日碰夜夜爽无码| 国产人久久人人人人爽| 好吊色在线观看| 国产欧美日韩免费| 亚洲三级视频| 人人澡人人澡人人看| 亚洲男人的天堂在线播放| 日韩亚洲精品在线观看|