精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用fail2ban和FirewallD黑名單保護你的系統

運維 系統運維
如果你運行的服務器有面向公眾的 SSH 訪問,你可能遇到過惡意登錄嘗試。本文介紹了如何使用兩個實用程序來防止入侵者進入我們的系統。

[[333852]]

如果你運行的服務器有面向公眾的 SSH 訪問,你可能遇到過惡意登錄嘗試。本文介紹了如何使用兩個實用程序來防止入侵者進入我們的系統。

為了防止反復的 ssh 登錄嘗試,我們來看看 fail2ban。而且,如果你不經常旅行,基本上停留在一兩個國家,你可以將 FirewallD 配置為只允許從你選擇的國家訪問

首先,讓我們為不熟悉這些應用程序的人員介紹一些術語,以完成這項工作:

fail2ban:一個守護進程,用于禁止發生多次認證錯誤的主機。fail2ban 將監控 SystemD 日志,以查找對任何已啟用的“監獄jail”的失敗的驗證嘗試。在達到指定失敗次數后,它將添加一個防火墻規則,在配置的時間內阻止該特定 IP 地址。

FirewallD:一個帶有 D-Bus 接口的防火墻守護進程,提供動態防火墻。除非你另行決定使用傳統的 iptables,否則你已經在所有支持的 Fedora 和 CentOS 上安裝了 FirewallD。

假定前提

  • 主機系統有一個互聯網連接,并且要么是直接暴露在互聯網上,要么是通過 DMZ(這兩個都是非常糟糕的想法,除非你知道你在做什么),要么是有一個端口從路由器轉發過來。
  • 雖然大部分的內容可能適用于其他系統,但本文假設當前系統是 Fedora(31 及以上)或 RHEL/CentOS 8 版本。在 CentOS 上,你必須用 sudo dnf install epel-release 啟用 Fedora EPEL 倉庫。

安裝與配置

Fail2Ban

很有可能已經有某個 Firewalld 區已經允許 SSH 訪問,但 sshd 服務本身默認沒有啟用。要手動啟動它,并且不在啟動時永久啟用它:

  1. $ sudo systemctl start sshd

或者在系統啟動時啟用,并同時啟動它:

  1. $ sudo systemctl enable --now sshd

下一步就是安裝、配置、啟用 fail2ban。和往常一樣,安裝可以通過命令行完成:

  1. $ sudo dnf install fail2ban

安裝完畢后,下一步就是配置“監獄”(你要以設置的任何閾值監視并禁止的服務)。默認情況下,IP 會被禁止 1 小時(這其實不夠長)。最好的做法是使用 *.local 文件覆蓋系統默認值,而不是直接修改 *.config 文件。如果我們查看我的 jail.local,我們可以看到:

  1. # cat /etc/fail2ban/jail.local
  2. [DEFAULT]
  3.  
  4. # "bantime" is the number of seconds that a host is banned.
  5. bantime = 1d
  6.  
  7. # A host is banned if it has generated "maxretry" during the last "findtime"
  8. findtime = 1h
  9.  
  10. # "maxretry" is the number of failures before a host get banned.
  11. maxretry = 5

換成通俗的語言講,就是在過去一小時內嘗試 5 次后,該 IP 將被封禁 1 天。對于多次被封的 IP,也可以選擇增加封禁時間,但這是另一篇文章的主題。

下一步是配置“監獄”。在本教程中顯示的是 sshd,但其他服務的步驟大致相同。在 /etc/fail2ban/jail.d 中創建一個配置文件。這是我的文件:

  1. # cat /etc/fail2ban/jail.d/sshd.local
  2. [sshd]
  3. enabled = true

就這么簡單! 很多配置已經在為 Fedora 構建的軟件包中處理了(提示:我是當前的維護者)。接下來啟用并啟動 fail2ban 服務:

  1. $ sudo systemctl enable --now fail2ban

希望沒有立即出錯,如果沒有,請使用下面的命令檢查 fail2ban 的狀態:

  1. $ sudo systemctl status fail2ban

如果它沒有錯誤地啟動,應該是這樣的:

  1. $ systemctl status fail2ban
  2. fail2ban.service - Fail2Ban Service
  3. Loaded: loaded (/usr/lib/systemd/system/fail2ban.service; disabled; vendor preset: disabled)
  4. Active: active (running) since Tue 2020-06-16 07:57:40 CDT; 5s ago
  5. Docs: man:fail2ban(1)
  6. Process: 11230 ExecStartPre=/bin/mkdir -p /run/fail2ban (code=exited, status=0/SUCCESS)
  7. Main PID: 11235 (f2b/server)
  8. Tasks: 5 (limit: 4630)
  9. Memory: 12.7M
  10. CPU: 109ms
  11. CGroup: /system.slice/fail2ban.service
  12. └─11235 /usr/bin/python3 -s /usr/bin/fail2ban-server -xf start
  13. Jun 16 07:57:40 localhost.localdomain systemd[1]: Starting Fail2Ban Service
  14. Jun 16 07:57:40 localhost.localdomain systemd[1]: Started Fail2Ban Service.
  15. Jun 16 07:57:41 localhost.localdomain fail2ban-server[11235]: Server ready

如果是剛剛啟動的,fail2ban 不太可能顯示任何有意思的信息,但要檢查 fail2ban 的狀態,并確保“監獄”被啟用,請輸入:

  1. $ sudo fail2ban-client status
  2. Status
  3. |- Number of jail: 1
  4. `- Jail list: sshd

sshd “監獄”的上級狀態也會顯示出來。如果啟用了多個“監獄”,它們會在這里顯示出來。

要查看一個“監獄”的詳細狀態,只需在前面的命令中添加“監獄”名稱。下面是我的系統的輸出,它已經運行了一段時間。我已經從輸出中刪除了被禁止的 IP:

  1. $ sudo fail2ban-client status sshd
  2. Status for the jail: sshd
  3. |- Filter
  4. | |- Currently failed: 8
  5. | |- Total failed: 4399
  6. | `- Journal matches: _SYSTEMD_UNIT=sshd.service + _COMM=sshd
  7. `- Actions
  8. |- Currently banned: 101
  9. |- Total banned: 684
  10. `- Banned IP list: ...

監控 fail2ban 日志文件是否有入侵嘗試,可以通過“尾隨”日志來實現:

  1. $ sudo tail -f /var/log/fail2ban.log

tail 是一個很好的命令行工具,默認情況下,它可以顯示一個文件的最后 10 行。添加 -f 告訴它尾隨文件,這是個觀察一個仍在被寫入的文件的很好方式。

由于輸出的內容中有真實的 IP,所以這里不會提供樣本,但它的可讀性很高。INFO 行通常是登錄的嘗試。如果從一個特定的 IP 地址進行了足夠多的嘗試,你會看到一個 NOTICE 行顯示一個 IP 地址被禁止。在達到禁止時間后,你會看到一個 NOTICE 解禁行。

注意幾個警告行。最常見的情況是,當添加了一個禁止后,fail2ban 發現該 IP 地址已經在其禁止數據庫中,這意味著禁止可能無法正常工作。如果是最近安裝的 fail2ban 包,它應該被設置為 FirewallD 的富規則。這個包在 fail2ban-0.11.1-6 版本時從 ipset 方式切換到了富規則方式,所以如果你的 fail2ban 安裝時間較早,它可能還在嘗試使用 ipset 方式,這種方式使用的是傳統的 iptables,不是很可靠。

FirewallD 配置

被動還是主動?

有兩種策略可以分開或一起使用:被動地將單個 IP 地址或主動地根據來源國將子網永久列入黑名單。

對于被動方式,一旦 fail2ban 運行了一段時間,最好再運行 sudo fail2ban-client status sshd 來看看有哪些壞蛋。很可能會有很多被禁止的 IP 地址。選擇一個,然后試著對它運行 whois。在輸出結果中可能會有很多有趣的信息,但是對于這個方法來說,只有來源國是重要的。為了保持簡單,讓我們過濾掉除了國家以外的所有信息。

在這個例子中,我們將使用一些著名的域名:

  1. $ whois google.com | grep -i country
  2. Registrant Country: US
  3. Admin Country: US
  4. Tech Country: US
  1. $ whois rpmfusion.org | grep -i country
  2. Registrant Country: FR
  1. $ whois aliexpress.com | grep -i country
  2. Registrant Country: CN

使用 grep -i 的原因是為了使 grep 不區分大小寫,而大多數條目都使用的是 “Country”,而有些條目則是全小寫的 “country”,所以這種方法無論如何都能匹配。

現在知道了嘗試入侵的來源國,問題是,“是否有來自這個國家的人有合法的理由連接到這臺計算機?”如果答案是否定的,那么封鎖整個國家應該是可以接受的。

從功能上看,主動式方法它與被動式方法沒有太大區別,然而,來自有些國家的入侵企圖是非常普遍的。如果你的系統既不放在這些國家里,也沒有任何源自這些國家的客戶,那么為什么不現在就把它們加入黑名單而是等待呢?(LCTT 譯注:我的經驗是,動輒以國家的范疇而列入黑名單有些過于武斷。建議可以將該 IP 所屬的 WHOIS 網段放入到黑名單,因為這些網段往往具有相同的使用性質,如都用于用戶接入或 IDC 托管,其安全狀況也大致相同,因此,如果有來自該網段的某個 IP 的惡意嘗試,可以預期該網段內的其它 IP 也可能被利用來做這樣的嘗試。)

黑名單腳本和配置

那么如何做到這一點呢?用 FirewallD ipset。我開發了下面的腳本來盡可能地自動化這個過程:

  1. #!/bin/bash
  2. # Based on the below article
  3. # https://www.linode.com/community/questions/11143/top-tip-firewalld-and-ipset-country-blacklist
  4.  
  5. # Source the blacklisted countries from the configuration file
  6. . /etc/blacklist-by-country
  7.  
  8. # Create a temporary working directory
  9. ipdeny_tmp_dir=$(mktemp -d -t blacklist-XXXXXXXXXX)
  10. pushd $ipdeny_tmp_dir
  11.  
  12. # Download the latest network addresses by country file
  13. curl -LO http://www.ipdeny.com/ipblocks/data/countries/all-zones.tar.gz
  14. tar xf all-zones.tar.gz
  15.  
  16. # For updates, remove the ipset blacklist and recreate
  17. if firewall-cmd -q --zone=drop --query-source=ipset:blacklist; then
  18. firewall-cmd -q --permanent --delete-ipset=blacklist
  19. fi
  20.  
  21. # Create the ipset blacklist which accepts both IP addresses and networks
  22. firewall-cmd -q --permanent --new-ipset=blacklist --type=hash:net \
  23. --option=family=inet --option=hashsize=4096 --option=maxelem=200000 \
  24. --set-description="An ipset list of networks or ips to be dropped."
  25.  
  26. # Add the address ranges by country per ipdeny.com to the blacklist
  27. for country in $countries; do
  28. firewall-cmd -q --permanent --ipset=blacklist \
  29. --add-entries-from-file=./$country.zone && \
  30. echo "Added $country to blacklist ipset."
  31. done
  32.  
  33. # Block individual IPs if the configuration file exists and is not empty
  34. if [ -s "/etc/blacklist-by-ip" ]; then
  35. echo "Adding IPs blacklists."
  36. firewall-cmd -q --permanent --ipset=blacklist \
  37. --add-entries-from-file=/etc/blacklist-by-ip && \
  38. echo "Added IPs to blacklist ipset."
  39. fi
  40.  
  41. # Add the blacklist ipset to the drop zone if not already setup
  42. if firewall-cmd -q --zone=drop --query-source=ipset:blacklist; then
  43. echo "Blacklist already in firewalld drop zone."
  44. else
  45. echo "Adding ipset blacklist to firewalld drop zone."
  46. firewall-cmd --permanent --zone=drop --add-source=ipset:blacklist
  47. fi
  48.  
  49. firewall-cmd -q --reload
  50.  
  51. popd
  52. rm -rf $ipdeny_tmp_dir

這個應該安裝到 /usr/local/sbin,不要忘了讓它可執行!

  1. $ sudo chmod +x /usr/local/sbin/firewalld-blacklist

然后創建一個配置文件 /etc/blacklist-by-country

  1. # Which countries should be blocked?
  2. # Use the two letter designation separated by a space.
  3. countries=""

而另一個配置文件 /etc/blacklist-by-ip,每行只有一個 IP,沒有任何額外的格式化。

在這個例子中,從 ipdeny 的區文件中隨機選擇了 10 個國家:

  1. # ls | shuf -n 10 | sed "s/\.zone//g" | tr '\n' ' '
  2. nl ee ie pk is sv na om gp bn

現在只要在配置文件中加入至少一個國家,就可以運行了!

  1. $ sudo firewalld-blacklist
  2. % Total % Received % Xferd Average Speed Time Time Time Current
  3. Dload Upload Total Spent Left Speed
  4. 100 142 100 142 0 0 1014 0 --:--:-- --:--:-- --:--:-- 1014
  5. 100 662k 100 662k 0 0 989k 0 --:--:-- --:--:-- --:--:-- 989k
  6. Added nl to blacklist ipset.
  7. Added ee to blacklist ipset.
  8. Added ie to blacklist ipset.
  9. Added pk to blacklist ipset.
  10. Added is to blacklist ipset.
  11. Added sv to blacklist ipset.
  12. Added na to blacklist ipset.
  13. Added om to blacklist ipset.
  14. Added gp to blacklist ipset.
  15. Added bn to blacklist ipset.
  16. Adding ipset blacklist to firewalld drop zone.
  17. success

要驗證 FirewallD 黑名單是否成功,請檢查 drop 區和 blacklist ipset。

  1. $ sudo firewall-cmd --info-zone=drop
  2. drop (active)
  3. target: DROP
  4. icmp-block-inversion: no
  5. interfaces:
  6. sources: ipset:blacklist
  7. services:
  8. ports:
  9. protocols:
  10. masquerade: no
  11. forward-ports:
  12. source-ports:
  13. icmp-blocks:
  14. rich rules:
  15.  
  16. $ sudo firewall-cmd --info-ipset=blacklist | less
  17. blacklist
  18. type: hash:net
  19. options: family=inet hashsize=4096 maxelem=200000
  20. entries:

第二條命令將輸出所有的子網,這些子網是基于被封殺的國家而添加的,可能會相當長。

那么現在我該怎么做?

雖然在開始的時候,監控的頻率會比較高,但隨著時間的推移,入侵嘗試的次數應該會隨著黑名單的增加而減少。那么目標應該是維護而不是主動監控。

為此,我創建了一個 SystemD 服務文件和定時器,這樣每月都會刷新由 ipdeny 維護的每個國家的子網。事實上,這里討論的所有內容都可以從我的 pagure.io 項目中下載。

是不是很高興你看完了整篇文章?現在只要把服務文件和定時器下載到 /etc/systemd/system/,并啟用定時器就行了:

  1. $ sudo systemctl daemon-reload
  2. $ sudo systemctl enable --now firewalld-blacklist.timer

 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2014-09-24 09:27:02

2015-12-10 11:04:31

2015-01-06 09:03:18

2017-05-03 16:00:02

Linux數據安全服務器

2014-06-13 09:15:48

2015-06-04 11:11:15

2018-01-31 19:00:32

2011-06-02 10:52:11

Android BroadCast 黑名單

2015-03-17 09:50:00

2011-01-21 17:53:44

Zimbra

2012-09-06 09:53:49

2025-05-26 09:30:00

2013-08-27 10:56:24

2010-05-24 13:36:11

2010-11-11 13:20:41

2018-06-10 09:04:28

2019-07-29 08:41:33

算法黑名單ip

2009-10-29 08:39:14

Windows 7系統激活

2011-07-28 11:10:58

2011-03-18 13:14:01

點贊
收藏

51CTO技術棧公眾號

美国毛片一区二区三区| 视频国产一区| 亚洲成a人片在线观看中文| 精品日产一区2区三区黄免费 | 亚洲成av人电影| 欧美成人一区二区三区在线观看| 久久久999视频| 在线a人片免费观看视频| 国产精品一区免费在线观看| 4388成人网| 天海翼在线视频| 九九亚洲精品| 巨胸喷奶水www久久久| 91麻豆免费看| 91中文在线观看| 亚洲欧美另类在线视频| 欧美日韩日本国产亚洲在线| 亚洲精品一区在线观看香蕉| 亚洲一二三不卡| 国产精品亚洲一区二区三区在线观看 | 国产精品普通话| 国产 日韩 欧美 成人| 日韩极品一区| 精品视频在线观看日韩| 绯色av蜜臀vs少妇| 欧美视频精品| 色菇凉天天综合网| 丰满少妇久久久| av网站在线免费| 国产精品久久久一本精品| 精品国产乱码一区二区三区四区| 国产精品无码久久久久成人app| 毛片一区二区| 欧美一级电影久久| 精品无码人妻一区二区三区品| 色婷婷一区二区三区| 亚洲欧美综合区自拍另类| 蜜臀视频在线观看| 亚洲精品v亚洲精品v日韩精品| 欧美在线视频不卡| 十八禁视频网站在线观看| 激情aⅴ欧美一区二区欲海潮| 亚洲美腿欧美偷拍| 欧美aaa在线观看| a黄色在线观看| 日本一区二区在线不卡| 欧美精品一区在线| 无码国产精品一区二区色情男同| 成人午夜在线视频| 国产精品亚洲综合| 丰满人妻一区二区三区免费视频| 国产高清精品在线| 亚洲国产综合在线| 国产精品亚洲视频在线观看| 国产精品久久久久久久久夜色| 国产手机视频一区二区| 午夜精品福利在线观看| 日韩精品一区二区av| 激情成人亚洲| 97在线视频免费看| 在线观看免费91| 国产视频福利在线| 欧美经典一区二区| 色综合久久久久久久久五月| 浮生影视网在线观看免费| 国产午夜精品美女毛片视频| 清纯唯美一区二区三区| 国产露出视频在线观看| 欧美国产精品久久| 一区高清视频| av网站在线看| 性久久久久久久| 欧美精品99久久| 91精品影视| 欧美欧美欧美欧美首页| 一级网站在线观看| 9l亚洲国产成人精品一区二三| 亚洲高清不卡av| 最新中文字幕视频| 第一sis亚洲原创| 久久精品夜夜夜夜夜久久| 欧美激情精品久久| 妖精视频成人观看www| 日韩av免费看| 国产人妖一区二区| jlzzjlzz亚洲日本少妇| 日韩一区免费观看| 99视频免费在线观看| 午夜视频一区二区三区| 精品久久久久久中文字幕2017| 亚洲人成网站在线在线观看| 亚洲第一男人天堂| 免费看污片的网站| 亚洲国产精品久久久天堂| 午夜剧场成人观在线视频免费观看| 免费观看成人毛片| 日本高清视频www| 久久精品国产99国产| 国产精品三区www17con| 九色在线免费| 一区二区三区精品在线| 国产极品美女高潮无套久久久| 亚洲我射av| 亚洲精品视频免费| 久久理论电影| 另类小说欧美激情| 欧美整片在线观看| 一级成人免费视频| 99国产精品久久久久| 亚洲午夜久久久影院伊人| 丰满诱人av在线播放| 色老头久久综合| 潘金莲一级淫片aaaaa| 国产一卡不卡| 韩剧1988在线观看免费完整版| 亚洲天天综合网| 91啪亚洲精品| 轻点好疼好大好爽视频| 欧美男体视频| 精品国产99国产精品| 最新av电影网站| 免费日韩av片| 国产美女在线精品免费观看| 黄色在线免费网站| 91高清视频在线| 自拍视频一区二区| 亚洲午夜电影| 91在线色戒在线| 99re在线视频| 日韩欧美一区二区在线| 亚洲成av人片在线观看无| 欧美成人有码| 成人精品一区二区三区电影黑人| 狠狠v欧美ⅴ日韩v亚洲v大胸| 亚洲一区二区三区中文字幕| 亚洲色图欧美自拍| 欧美3p在线观看| 国产精品视频男人的天堂| 免费国产在线观看| 欧美日韩国产综合新一区| 国产乱淫av片| 国产综合自拍| 欧美日韩中文字幕在线| 日韩高清三级| 国产精品扒开腿做爽爽爽视频软件| 亚洲激情在线视频| 日韩欧美激情视频| 成人自拍视频在线| 精品无码国产一区二区三区av| 久久久久久爱| 欧美二区在线播放| www.看毛片| 一区二区高清免费观看影视大全 | 久久国产福利国产秒拍| 色中色综合成人| av成人在线观看| 中文字幕日韩在线播放| 中文字幕久久网| 国产精品盗摄一区二区三区| 污污动漫在线观看| 999成人网| 91中文字精品一区二区| 青草视频在线免费直播| 精品精品国产高清一毛片一天堂| 国产精品成人国产乱| www.成人在线| 97公开免费视频| 日韩激情免费| 91精品婷婷国产综合久久蝌蚪| 欧美亚洲系列| 日韩av网址在线| 无码一区二区三区在线观看| 中文av字幕一区| 久久久久亚洲av片无码v| 国产精品豆花视频| 久久青青草原一区二区| 国产69精品久久| 美女视频黄免费的亚洲男人天堂| 免费的黄色av| 在线免费观看日本欧美| 日本在线一级片| 成人精品视频.| 久久久久久久久久久久久国产精品| 精品成av人一区二区三区| 成人久久精品视频| 九九色在线视频| 亚洲人成电影网站色| 911美女片黄在线观看游戏| 亚洲在线免费播放| 韩国三级hd中文字幕| 1769国产精品视频| 欧美小视频在线观看| 精品欧美一区二区久久久| 狠狠色丁香婷婷综合| 狠狠干 狠狠操| 日本不卡高清| 国产一区二区三区四区五区在线| 欧美极品免费| 欧美高清在线播放| 国产高清视频在线观看| 日韩精品一区二区三区老鸭窝| 在线视频一区二区三区四区| 亚洲欧美日韩系列| 亚洲永久精品ww.7491进入| 极品少妇xxxx精品少妇偷拍| 超碰网在线观看| 欧美日韩国产精品一区二区亚洲| 日本一区二区视频| 91蝌蚪精品视频| 91精品久久久久久久| jk漫画禁漫成人入口| 欧美精品性视频| www.亚洲视频| 日韩国产高清视频在线| av网站免费大全| 欧美唯美清纯偷拍| 国产成人在线视频观看| 一区二区不卡在线视频 午夜欧美不卡在| 国精产品一区二区三区| av一区二区三区在线| 手机在线视频一区| 蜜桃av一区二区三区电影| 91精品91久久久中77777老牛| 亚洲a在线视频| 亚洲不卡一卡2卡三卡4卡5卡精品| caoporn成人| 成人伊人精品色xxxx视频| 日本精品不卡| 日本91av在线播放| 久久精品视频导航| 欧美另类极品| 日韩中文字幕国产精品| 国产在线色视频| 亚洲欧美日韩一区二区三区在线| 色婷婷av一区二区三| 日韩手机在线导航| 国产乱码久久久| 欧美日韩视频在线观看一区二区三区| 免费看一级视频| 欧美性猛交xxxx乱大交| 日本三级小视频| 欧美视频中文字幕在线| 可以在线观看av的网站| 大荫蒂欧美视频另类xxxx| 日本免费一二三区| 亚洲综合图片区| 欧美日韩一级在线观看| 亚洲精品中文字幕在线观看| 婷婷国产成人精品视频| 亚洲欧洲日产国码二区| 亚洲熟女少妇一区二区| 国产精品久久久久桃色tv| 99久久99久久精品免费看小说.| 久久久99精品久久| 在线不卡av电影| 久久久久久9999| 我想看黄色大片| 中文字幕中文在线不卡住| 在线观看黄网址| 亚洲免费av高清| 久久久.www| 无码av免费一区二区三区试看 | 欧美午夜宅男影院在线观看| 久久精品视频7| 欧美在线免费视屏| 91亚洲视频在线观看| 日韩一级片网址| 人妻丰满熟妇av无码区hd| 日韩电影在线观看中文字幕 | 日韩视频免费大全中文字幕| 黄色网在线播放| 欧美激情欧美激情在线五月| 玖玖在线播放| 国产精品99久久久久久久久| 色999韩欧美国产综合俺来也| 成人在线国产精品| 成人资源在线| 日韩aⅴ视频一区二区三区| 日韩成人激情| 欧美在线观看黄| 国产亚洲一区在线| 国产精品久久久毛片| 国产精品一级在线| 日韩人妻无码一区二区三区| 国产精品久久久久久久久久久免费看| 中文字幕在线观看2018| 亚洲成人av一区二区三区| 日本免费精品视频| 欧美一级片在线观看| 日本啊v在线| 久久天堂电影网| 亚洲欧美韩国| 国产在线视频91| 理论片一区二区在线| 午夜一区二区三区| 黄色成人在线网址| 黄色永久免费网站| 成人av午夜电影| 久久久免费看片| 午夜精品影院在线观看| 亚洲综合精品视频| 日韩激情av在线免费观看| 欧美激情免费| 日韩av免费看| 国产伦精品一区二区三区免费优势| 色噜噜一区二区| 日韩一级不卡| 精品国产鲁一鲁一区二区三区| av午夜精品一区二区三区| 免费在线观看a级片| 色国产精品一区在线观看| 囯产精品一品二区三区| 色噜噜狠狠狠综合曰曰曰 | 五月精品视频| 日韩精品一区中文字幕| 成人小视频免费在线观看| 啪啪一区二区三区| 色视频欧美一区二区三区| 亚洲欧美激情在线观看| 久久久精品视频成人| yiren22亚洲综合| 久久精品日韩| 黑人一区二区| 毛毛毛毛毛毛毛片123| 欧美激情一区三区| 日韩视频在线观看一区| 亚洲成年人在线播放| 国产素人视频在线观看| 国产精品免费网站| 欧美亚洲国产精品久久| 不卡影院一区二区| 99久久国产综合精品色伊| 国产亚洲精品成人| 日韩一级完整毛片| 26uuu亚洲电影在线观看| 国产精品香蕉av| 欧美三级三级| 男人天堂网视频| 91蜜桃免费观看视频| 精品在线播放视频| 亚洲国产精品成人精品| 俄罗斯一级**毛片在线播放| 99re在线观看视频| 欧美精选在线| 色婷婷狠狠18禁久久| 亚洲精品免费在线观看| 一二区在线观看| 久久精品国产精品亚洲| 91成人福利社区| 无码人妻精品一区二区三区99v| 激情五月婷婷综合网| 黄色精品视频在线观看| 91精品福利在线一区二区三区| 1769免费视频在线观看| 91手机在线视频| 尤物网精品视频| 在线观看国产三级| 欧美性猛交xxxx黑人猛交| 麻豆导航在线观看| 国产精品视频一区国模私拍| 奇米影视亚洲| 成人av毛片在线观看| 亚洲免费在线看| 蜜桃av中文字幕| 欧美又大粗又爽又黄大片视频| 美女久久久久| 香蕉视频禁止18| 亚洲激情在线播放| 天天摸天天碰天天爽天天弄| 欧美有码在线视频| 日韩成人精品一区| 色哟哟在线观看视频| 五月激情综合色| 国产黄色在线播放| 成人久久久久久久| 韩国av一区| 谁有免费的黄色网址| 7777精品伊人久久久大香线蕉超级流畅 | 天天干,天天干| 久久久国产视频91| 911精品国产| 不卡影院一区二区| 亚洲男人天堂一区| 天天摸天天碰天天爽天天弄| 国产精品久久久久久久久久| 欧美成人中文| 欧美黄色一级生活片| 日韩一级大片在线| 黄色综合网址| 好色先生视频污| www成人在线观看| 国产精品热久久| 4388成人网| 亚洲精品在线观看91| 中出视频在线观看| 3d动漫精品啪啪| 中文字幕人成乱码在线观看 | 欧美精品一级二级三级| av日韩国产| 在线视频一区观看|