精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

過(guò)渡到nftables,如何構(gòu)建nftables的教程

開(kāi)源
開(kāi)源世界中的每個(gè)主要發(fā)行版都在演進(jìn),逐漸將 nftables 作為了默認(rèn)防火墻。換言之,古老的 iptables 現(xiàn)在已經(jīng)消亡。本文是有關(guān)如何構(gòu)建 nftables 的教程。

[[280617]]

開(kāi)源世界中的每個(gè)主要發(fā)行版都在演進(jìn),逐漸將 nftables 作為了默認(rèn)防火墻。換言之,古老的 iptables 現(xiàn)在已經(jīng)消亡。本文是有關(guān)如何構(gòu)建 nftables 的教程。

當(dāng)前,有一個(gè)與 nftables 兼容的 iptables-nft 后端,但是很快,即使是它也不再提供了。另外,正如 Red Hat 開(kāi)發(fā)人員所指出的那樣,有時(shí)它可能會(huì)錯(cuò)誤地轉(zhuǎn)換規(guī)則。我們需要知道如何構(gòu)建自己的 nftables,而不是依賴于 iptables 到 nftables 的轉(zhuǎn)換器。

在 nftables 中,所有地址族都遵循一個(gè)規(guī)則。與 iptables 不同,nftables 在用戶空間中運(yùn)行,iptables 中的每個(gè)模塊都運(yùn)行在內(nèi)核(空間)中。它很少需要更新內(nèi)核,并帶有一些新功能,例如映射、地址族和字典。

地址族

地址族確定要處理的數(shù)據(jù)包的類型。在 nftables 中有六個(gè)地址族,它們是:

  • ip
  • ipv6
  • inet
  • arp
  • bridge
  • netdev

在 nftables 中,ipv4 和 ipv6 協(xié)議可以被合并為一個(gè)稱為 inet 的單一地址族。因此,我們不需要指定兩個(gè)規(guī)則:一個(gè)用于 ipv4,另一個(gè)用于 ipv6。如果未指定地址族,它將默認(rèn)為 ip 協(xié)議,即 ipv4。我們感興趣的領(lǐng)域是 inet 地址族,因?yàn)榇蠖鄶?shù)家庭用戶將使用 ipv4 或 ipv6 協(xié)議。

nftables

典型的 nftables 規(guī)則包含三個(gè)部分:表、鏈和規(guī)則。

表是鏈和規(guī)則的容器。它們由其地址族和名稱來(lái)標(biāo)識(shí)。鏈包含 inet/arp/bridge/netdev 等協(xié)議所需的規(guī)則,并具有三種類型:過(guò)濾器、NAT 和路由。nftables 規(guī)則可以從腳本加載,也可以在終端鍵入,然后另存為規(guī)則集。

對(duì)于家庭用戶,默認(rèn)鏈為過(guò)濾器。inet 系列包含以下鉤子:

  • Input
  • Output
  • Forward
  • Pre-routing
  • Post-routing

使用腳本還是不用?

最大的問(wèn)題之一是我們是否可以使用防火墻腳本。答案是:這是你自己的選擇。這里有一些建議:如果防火墻中有數(shù)百條規(guī)則,那么最好使用腳本,但是如果你是典型的家庭用戶,則可以在終端中鍵入命令,然后(保存并在重啟時(shí))加載規(guī)則集。每種選擇都有其自身的優(yōu)缺點(diǎn)。在本文中,我們將在終端中鍵入它們以構(gòu)建防火墻。

nftables 使用一個(gè)名為 nft 的程序來(lái)添加、創(chuàng)建、列出、刪除和加載規(guī)則。確保使用以下命令將 nftables 與 conntrackd 和 netfilter-persistent 軟件包一起安裝,并刪除 iptables:

  1. apt-get install nftables conntrackd netfilter-persistent
  2. apt-get purge iptables

nft 需要以 root 身份運(yùn)行或使用 sudo 運(yùn)行。使用以下命令分別列出、刷新、刪除規(guī)則集和加載腳本。

  1. nft list ruleset
  2. nft flush ruleset
  3. nft delete table inet filter
  4. /usr/sbin/nft -f /etc/nftables.conf

輸入策略

就像 iptables 一樣,防火墻將包含三部分:輸入(input)、轉(zhuǎn)發(fā)(forward)和輸出(output)。在終端中,為輸入(input)策略鍵入以下命令。在開(kāi)始之前,請(qǐng)確保已刷新規(guī)則集。我們的默認(rèn)策略將會(huì)刪除所有內(nèi)容。我們將在防火墻中使用 inet 地址族。將以下規(guī)則以 root 身份添加或使用 sudo 運(yùn)行:

  1. nft add table inet filter
  2. nft add chain inet filter input { type filter hook input priority 0 \; counter \; policy drop \; }

你會(huì)注意到有一個(gè)名為 priority 0 的東西。這意味著賦予該規(guī)則更高的優(yōu)先級(jí)。掛鉤通常賦予負(fù)整數(shù),這意味著更高的優(yōu)先級(jí)。每個(gè)掛鉤都有自己的優(yōu)先級(jí),過(guò)濾器鏈的優(yōu)先級(jí)為 0。你可以檢查 nftables Wiki 頁(yè)面以查看每個(gè)掛鉤的優(yōu)先級(jí)。

要了解你計(jì)算機(jī)中的網(wǎng)絡(luò)接口,請(qǐng)運(yùn)行以下命令:

  1. ip link show

它將顯示已安裝的網(wǎng)絡(luò)接口,一個(gè)是本地主機(jī)、另一個(gè)是以太網(wǎng)端口或無(wú)線端口。以太網(wǎng)端口的名稱如下所示:enpXsY,其中 XY 是數(shù)字,無(wú)線端口也是如此。我們必須允許本地主機(jī)的流量,并且僅允許從互聯(lián)網(wǎng)建立的傳入連接。

nftables 具有一項(xiàng)稱為裁決語(yǔ)句的功能,用于解析規(guī)則。裁決語(yǔ)句為 acceptdropqueuejumpgotocontinuereturn。由于這是一個(gè)很簡(jiǎn)單的防火墻,因此我們將使用 acceptdrop 處理數(shù)據(jù)包。

  1. nft add rule inet filter input iifname lo accept
  2. nft add rule inet filter input iifname enpXsY ct state new, established, related accept

接下來(lái),我們必須添加規(guī)則以保護(hù)我們免受隱秘掃描。并非所有的隱秘掃描都是惡意的,但大多數(shù)都是。我們必須保護(hù)網(wǎng)絡(luò)免受此類掃描。第一組規(guī)則列出了要測(cè)試的 TCP 標(biāo)志。在這些標(biāo)志中,第二組列出了要與第一組匹配的標(biāo)志。

  1. nft add rule inet filter input iifname enpXsY tcp flags \& \(syn\|fin\) == \(syn\|fin\) drop
  2. nft add rule inet filter input iifname enpXsY tcp flags \& \(syn\|rst\) == \(syn\|rst\) drop
  3. nft add rule inet filter input iifname enpXsY tcp flags \& \(fin\|rst\) == \(fin\|rst\) drop
  4. nft add rule inet filter input iifname enpXsY tcp flags \& \(ack\|fin\) == fin drop
  5. nft add rule inet filter input iifname enpXsY tcp flags \& \(ack\|psh\) == psh drop
  6. nft add rule inet filter input iifname enpXsY tcp flags \& \(ack\|urg\) == urg drop

記住,我們?cè)诮K端中鍵入這些命令。因此,我們必須在一些特殊字符之前添加一個(gè)反斜杠,以確保終端能夠正確解釋該斜杠。如果你使用的是腳本,則不需要這樣做。

關(guān)于 ICMP 的警告

互聯(lián)網(wǎng)控制消息協(xié)議(ICMP)是一種診斷工具,因此不應(yīng)完全丟棄該流量。完全阻止 ICMP 的任何嘗試都是不明智的,因?yàn)樗€會(huì)導(dǎo)致停止向我們提供錯(cuò)誤消息。僅啟用最重要的控制消息,例如回聲請(qǐng)求、回聲應(yīng)答、目的地不可達(dá)和超時(shí)等消息,并拒絕其余消息。回聲請(qǐng)求和回聲應(yīng)答是 ping 的一部分。在輸入策略中,我們僅允許回聲應(yīng)答、而在輸出策略中,我們僅允許回聲請(qǐng)求。

  1. nft add rule inet filter input iifname enpXsY icmp type { echo-reply, destination-unreachable, time-exceeded } limit rate 1/second accept
  2. nft add rule inet filter input iifname enpXsY ip protocol icmp drop

最后,我們記錄并丟棄所有無(wú)效數(shù)據(jù)包。

  1. nft add rule inet filter input iifname enpXsY ct state invalid log flags all level info prefix \”Invalid-Input: \”
  2. nft add rule inet filter input iifname enpXsY ct state invalid drop

轉(zhuǎn)發(fā)和輸出策略

在轉(zhuǎn)發(fā)和輸出策略中,默認(rèn)情況下我們將丟棄數(shù)據(jù)包,僅接受已建立連接的數(shù)據(jù)包。

  1. nft add chain inet filter forward { type filter hook forward priority 0 \; counter \; policy drop \; }
  2. nft add rule inet filter forward ct state established, related accept
  3. nft add rule inet filter forward ct state invalid drop
  4. nft add chain inet filter output { type filter hook output priority 0 \; counter \; policy drop \; }

典型的桌面用戶只需要端口 80 和 443 即可訪問(wèn)互聯(lián)網(wǎng)。最后,允許可接受的 ICMP 協(xié)議并在記錄無(wú)效數(shù)據(jù)包時(shí)丟棄它們。

  1. nft add rule inet filter output oifname enpXsY tcp dport { 80, 443 } ct state established accept
  2. nft add rule inet filter output oifname enpXsY icmp type { echo-request, destination-unreachable, time-exceeded } limit rate 1/second accept
  3. nft add rule inet filter output oifname enpXsY ip protocol icmp drop
  4. nft add rule inet filter output oifname enpXsY ct state invalid log flags all level info prefix \”Invalid-Output: \”
  5. nft add rule inet filter output oifname enpXsY ct state invalid drop

現(xiàn)在我們必須保存我們的規(guī)則集,否則重新啟動(dòng)時(shí)它將丟失。為此,請(qǐng)運(yùn)行以下命令:

  1. sudo nft list ruleset. > /etc/nftables.conf

我們須在引導(dǎo)時(shí)加載 nftables,以下將在 systemd 中啟用 nftables 服務(wù):

  1. sudo systemctl enable nftables

接下來(lái),編輯 nftables 單元文件以刪除 Execstop 選項(xiàng),以避免在每次引導(dǎo)時(shí)刷新規(guī)則集。該文件通常位于 /etc/systemd/system/sysinit.target.wants/nftables.service。現(xiàn)在重新啟動(dòng)nftables:

  1. sudo systemctl restart nftables

在 rsyslog 中記錄日志

當(dāng)你記錄丟棄的數(shù)據(jù)包時(shí),它們直接進(jìn)入 syslog,這使得讀取該日志文件非常困難。最好將防火墻日志重定向到單獨(dú)的文件。在 /var/log 目錄中創(chuàng)建一個(gè)名為 nftables 的目錄,并在其中創(chuàng)建兩個(gè)名為 input.logoutput.log 的文件,分別存儲(chǔ)輸入和輸出日志。確保系統(tǒng)中已安裝 rsyslog。現(xiàn)在轉(zhuǎn)到 /etc/rsyslog.d 并創(chuàng)建一個(gè)名為 nftables.conf 的文件,其內(nèi)容如下:

  1. :msg,regex,”Invalid-Input: -/var/log/nftables/Input.log
  2. :msg,regex,”Invalid-Output: -/var/log/nftables/Output.log & stop

現(xiàn)在,我們必須確保日志是可管理的。為此,使用以下代碼在 /etc/logrotate.d 中創(chuàng)建另一個(gè)名為 nftables 的文件:

  1. /var/log/nftables/* { rotate 5 daily maxsize 50M missingok notifempty delaycompress compress postrotate invoke-rc.d rsyslog rotate > /dev/null endscript }

重新啟動(dòng) nftables。現(xiàn)在,你可以檢查你的規(guī)則集。如果你覺(jué)得在終端中鍵入每個(gè)命令很麻煩,則可以使用腳本來(lái)加載 nftables 防火墻。我希望本文對(duì)保護(hù)你的系統(tǒng)有用。 

 

責(zé)任編輯:龐桂玉 來(lái)源: Linux中國(guó)
相關(guān)推薦

2021-09-11 15:48:31

Linuxnftables代碼

2013-10-21 17:21:38

Linux內(nèi)核Nftablesiptables

2023-06-09 09:10:06

nftablesiptables

2021-05-31 19:04:50

低代碼平臺(tái)低代碼開(kāi)發(fā)

2020-06-12 10:10:26

云計(jì)算IT技術(shù)

2014-02-18 10:59:52

nftablesLinux 3.13

2012-06-08 09:25:57

私有云公有云

2021-01-15 10:28:19

數(shù)據(jù)中心邊緣數(shù)據(jù)中心

2020-05-11 18:13:51

GNULinuxnftables防火墻

2020-09-15 16:27:31

邊緣計(jì)算

2020-11-20 10:29:37

云計(jì)算邊緣計(jì)算物聯(lián)網(wǎng)

2012-12-10 09:51:33

Web formMVC

2011-03-30 09:58:54

IPv6過(guò)度IPv4

2018-04-04 13:42:54

2025-09-09 08:44:35

2020-12-17 13:12:06

數(shù)據(jù)中心DCIMDMAAS

2023-06-01 11:35:42

Ubuntu操作系統(tǒng)

2012-12-10 09:54:26

Web formMVCWeb

2016-04-14 09:12:20

惠普

2013-11-20 09:22:44

IPv4過(guò)渡IPv6
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

精品人妻一区二区三区日产乱码| 日韩高清第一页| 日韩在线观看视频一区二区三区| 日本一区二区高清不卡| 欧洲av一区二区嗯嗯嗯啊| 一区二区三区观看| 狠狠综合久久av一区二区| 国产精品视频| 日韩在线观看免费高清| 不卡的一区二区| 国模套图日韩精品一区二区| 成人欧美一区二区三区小说 | 久久丫精品国产亚洲av不卡| 久久uomeier| 日韩码欧中文字| 精品国产综合| 亚洲无码精品国产| 一区二区三区导航| 美女黄色丝袜一区| 90岁老太婆乱淫| 美女精品久久| 欧美午夜理伦三级在线观看| 日韩精品视频在线观看视频| 日本天堂在线观看| 久久亚洲精华国产精华液| 51午夜精品| 一级片免费观看视频| 亚洲欧美日韩在线观看a三区| 日韩av在线免费观看| 亚洲天堂国产视频| 欧美18av| 欧美视频第一页| 日本大片免费看| www日韩tube| 91一区一区三区| 99高清视频有精品视频| 国产一区二区在线视频观看| 日韩黄色免费电影| 欧洲永久精品大片ww免费漫画| 51妺嘿嘿午夜福利| 青青操综合网| 精品欧美久久久| 永久av免费在线观看| 亚洲欧美专区| 欧美日韩五月天| 国产极品美女高潮无套久久久| 国产高清视频在线播放| 91蜜桃视频在线| 国产精品av一区| www.黄色小说.com| 国产在线精品一区二区| 成人黄在线观看| 亚洲天堂免费av| 久久精品国产精品青草| 国产精品一区二区三区久久久| 久久噜噜色综合一区二区| 成人影院在线| 国产午夜精品一区理论片飘花 | 亚洲日本精品| 香蕉视频在线免费看| 欧美经典一区二区三区| 日韩激情久久| 超碰免费在线观看| 日本一区二区视频在线| 视频一区视频二区视频| 久久经典视频| 国产日产欧美一区二区视频| 日本欧洲国产一区二区| 国产女人在线观看| 国产精品三级av| 亚洲欧洲日韩精品| 国产婷婷视频在线 | 久久国产日韩欧美| 性xxxx视频播放免费| 26uuu另类欧美| 日本一区免费看| 不卡在线视频| 亚洲男人都懂的| 免费网站在线观看视频| 成年人黄色大片在线| 日本乱码高清不卡字幕| 日本激情视频在线播放| 成人久久精品| 精品不卡在线视频| 精品无码人妻一区| 日韩精品91| 欧美黄色性视频| 韩国av中文字幕| 麻豆国产91在线播放| 92看片淫黄大片看国产片| 欧洲av在线播放| 国产亚洲精久久久久久| 超碰在线免费观看97| heyzo一区| 在线观看91视频| 四虎1515hh.com| 日韩av三区| 日韩视频欧美视频| 久久夜靖品2区| 久久se精品一区精品二区| 99在线观看视频| 国产最新视频在线| 亚洲最色的网站| 波多野结衣天堂| jazzjazz国产精品久久| 亚洲夜晚福利在线观看| 九九热精彩视频| 视频在线观看一区| www久久99| av在线之家电影网站| 亚洲成人综合在线| 国产福利精品一区二区三区| 亚洲女娇小黑人粗硬| 久久精品免费电影| 波多野结衣绝顶大高潮| 成人中文字幕在线| 一区二区三区av| 成人国产二区| 亚洲韩国欧洲国产日产av| 可以免费看av的网址| 国产亚洲精品v| aaa级精品久久久国产片| av在线中文| 日本精品一区二区三区高清 | 老司机午夜精品99久久| 国产伦理一区二区三区| 麻豆电影在线播放| 欧美中文字幕一区二区三区| 女同性恋一区二区三区| 99精品在线观看| 国产精品精品一区二区三区午夜版 | 国产精品盗摄一区二区三区| aaaaaa亚洲| 欧美丝袜足交| 午夜精品一区二区三区在线| 国产极品999| 亚洲人123区| 日本中文字幕观看| 青青草97国产精品麻豆| 秋霞成人午夜鲁丝一区二区三区| 伊人网综合在线| 久久久久久久久久久黄色 | 国产精品美女久久久久av超清| 亚洲av无码乱码国产精品fc2| 久久成人麻豆午夜电影| 亚洲精品中文字幕在线| 巨胸喷奶水www久久久免费动漫| 欧美色成人综合| 亚洲性猛交xxxx乱大交| 天使萌一区二区三区免费观看| 国产精品视频在线观看| 久久精品国产亚洲a∨麻豆| 日韩欧美在线国产| av女人的天堂| 久久午夜电影| 久久精品国产精品青草色艺| 牛牛精品一区二区| 亚洲欧美变态国产另类| 波多野结衣啪啪| 国产欧美视频在线观看| 久久久久久久片| 日韩精品二区| 亚洲wwwav| 欧美hdxxxxx| 精品国产乱码久久久久久闺蜜| 国产黄色录像视频| 美女视频一区二区| 少妇特黄a一区二区三区| 日本免费一区二区三区等视频| 91精品国产欧美一区二区| 亚洲欧美日韩第一页| 激情欧美一区二区三区在线观看| 麻豆av福利av久久av| 成人爱爱网址| 日韩视频永久免费观看| 亚洲国产av一区二区| 欧美日韩精品在线| 亚洲av无码国产精品麻豆天美| 很黄很黄激情成人| 久久riav| 成人在线中文| 色中色综合影院手机版在线观看 | 欧美精品久久一区| 国产精品丝袜一区二区| 丰满白嫩尤物一区二区| xxxx18hd亚洲hd捆绑| 久久av免费| 91亚洲精华国产精华| 国产丝袜精品丝袜| 亚洲色图av在线| 99久久久无码国产精品免费| 性久久久久久久久久久久| 久操视频免费看| 国产一区二区三区观看| 131美女爱做视频| 成人免费a**址| 超碰97在线播放| 免费欧美电影| 久久久伊人欧美| av资源网站在线观看| 亚洲高清免费观看高清完整版| 欧美日韩国产精品综合| 久久久夜色精品亚洲| 亚洲综合在线一区二区| 老牛影视一区二区三区| 亚洲五码在线观看视频| 欧美色就是色| 精品视频第一区| 四虎精品永久免费| 日本精品视频在线观看| 黄网站免费在线观看| 亚洲美女av黄| 免费成人在线看| 欧美男女性生活在线直播观看| 天天色影综合网| 久久精品夜夜夜夜久久| 亚洲精品国产成人av在线| 麻豆freexxxx性91精品| 91av在线免费播放| 国产综合视频| 97超碰免费观看| 成人黄色av| 久久福利电影| jizz国产精品| 亚洲伊人一本大道中文字幕| 免费高清视频在线一区| 欧美一级视频在线观看| 国产精品蜜臀| 欧美美最猛性xxxxxx| 日本在线天堂| 伊人男人综合视频网| 瑟瑟在线观看| 日韩av一区二区在线观看| 亚洲精品喷潮一区二区三区| 91精品国产免费| 国产美女主播在线观看| 欧美伊人久久大香线蕉综合69| 99鲁鲁精品一区二区三区| 国产拍揄自揄精品视频麻豆| 免费中文字幕av| 99精品视频在线免费观看| 稀缺小u女呦精品呦| 国产不卡视频一区| 特黄特色免费视频| 国产精品一区二区不卡| 日韩av加勒比| 国产麻豆91精品| 制服下的诱惑暮生| 国产成人午夜视频| 欧美体内she精高潮| 国产不卡在线一区| 日本性生活一级片| 91麻豆国产在线观看| 无码熟妇人妻av| 久久久久久久久久久黄色| 色欲AV无码精品一区二区久久| 国产一区二区三区四| 亚洲欧美aaa| 国产精品一区二区三区99| 好吊操视频这里只有精品| 成人免费高清在线| 女~淫辱の触手3d动漫| 久久久久久一级片| av在线播放中文字幕| 亚洲婷婷综合色高清在线| 超碰手机在线观看| 亚洲成人激情自拍| 国产污污视频在线观看| 色婷婷av一区二区三区软件| 天天干天天插天天射| 欧美日韩高清一区| jlzzjlzzjlzz亚洲人| 亚洲电影免费观看高清完整版在线观看 | 亚洲欧美日韩免费| 亚洲精品永久免费精品| av资源网站在线观看| 久久最新资源网| av福利导福航大全在线| 国产精品大陆在线观看| 高清久久一区| 韩国一区二区三区美女美女秀 | 亚洲淫性视频| 国外成人性视频| 性欧美18一19sex性欧美| 成人黄色大片在线免费观看| 91成人午夜| 日韩久久不卡| 欧美国产精品| 日韩精品视频久久| 精品一区二区免费| xxxwww国产| 中文字幕一区二区三区蜜月| 中文字幕第28页| 欧美午夜精品久久久久久孕妇 | 亚洲三级毛片| 韩国视频一区二区三区| 懂色中文一区二区在线播放| 亚洲av无码国产精品久久| 亚洲欧洲另类国产综合| 中文字字幕在线中文| 日韩一区二区三区免费看| 日本护士...精品国| 久久成人精品视频| 日韩欧美另类一区二区| 999在线免费观看视频| 精品久久一区| 国产av麻豆mag剧集| 精品一区二区在线看| 中文字幕国产综合| 有坂深雪av一区二区精品| 超碰在线免费97| 日韩精品福利在线| 午夜激情在线| 国产一区香蕉久久| 国产一区二区三区网| 被灌满精子的波多野结衣| 精品一区二区三区的国产在线播放| 欧洲在线免费视频| 国产欧美日韩另类视频免费观看| 中国女人特级毛片| 亚洲成人久久影院| 精品人妻一区二区三区蜜桃| www.亚洲天堂| 二吊插入一穴一区二区| 久久99精品国产一区二区三区| 亚洲永久精品唐人导航网址| 欧美黑人在线观看| 国产福利一区二区三区| 亚洲欧洲综合网| 欧美网站一区二区| 亚洲av成人无码久久精品老人| 亚洲色图校园春色| 中文在线免费二区三区| 国产精品一区二区欧美| 女人天堂亚洲aⅴ在线观看| 色婷婷狠狠18| 欧美国产欧美综合| 久久国产乱子伦精品| 亚洲剧情一区二区| 97成人资源| 欧美不卡三区| 美女诱惑一区| 国产黄片一区二区三区| 色八戒一区二区三区| 精品推荐蜜桃传媒| 国产成+人+综合+亚洲欧洲 | 国产在线资源一区| 极品中文字幕一区| 国内精品免费视频| 亚洲国产综合在线| 深爱五月激情五月| 97色在线视频观看| youjizz亚洲| 欧美激情视频免费看| 99精品桃花视频在线观看| 日韩精品在线免费视频| 国产亚洲精品高潮| 欧美美女福利视频| 佐佐木明希av| 国产69精品久久99不卡| 日韩成人免费在线观看| 亚洲精品日韩在线| 成人激情视屏| 91免费视频黄| 成人av网站在线观看免费| 日韩av在线天堂| 亚洲深夜福利在线| 日韩国产91| 福利视频一区二区三区四区| www国产成人| 亚洲天堂免费av| 欧美激情精品久久久久久大尺度| 成人久久网站| 真人做人试看60分钟免费| 99久久综合色| 在线观看亚洲黄色| 久久国产精品久久国产精品| 亚洲一区二区三区日本久久九 | 欧美精品午夜| 国产精品无码专区| 欧美亚洲丝袜传媒另类| 久久77777| 国产一区二区三区奇米久涩| 国产精品主播| 黑人狂躁日本娇小| 亚洲成色www8888| av成人免费看| 国产中文字幕二区| 国产欧美精品国产国产专区| 亚洲大尺度视频| 欧美在线视频一区| 91成人观看| 久久久久亚洲av无码专区桃色| 欧美日韩美女视频| 日本免费视频在线观看| 国产不卡一区二区在线观看| 丝袜亚洲另类欧美综合| 麻豆一区产品精品蜜桃的特点| 欧美一区二区三区四区高清| 岛国av在线网站|