精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

聊聊Iptables 的五表五鏈,你學會了嗎?

網絡 網絡管理
撰寫本文過程中,筆者發現中文內容幾乎說的都是 四表五鏈?,不知是作者刻意跳過 Security? 表,還是抄襲導致的同質化太嚴重。 雖然 Security 表不是常用功能,但是我們不能忽略其存在。

概述

iptables 是一個配置 Linux 內核防火墻的命令行工具,它基于內核的包過濾框架(packet filtering framework) netfilter, 主要用于管理數據包過濾和 NAT 規則。

圖片

圖片來源: https://upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg

iptables? 與協議棧內有包過濾功能的 hook 交 互來完成工作。這些內核 hook 構成了 netfilter? 框架。每個進入網絡系統的包(接收或發送)在經過協議棧時都會觸發這些 hook, 程序可以通過注冊 hook 函數的方式在一些關鍵路徑上處理網絡流量。iptables? 相關的內核模塊在這些 hook 點注冊了處理函數,因此可以通過配置 iptables 規則來使得網絡流量符合防火墻規則。

理解 iptables? 是學習 Docker?, Kubernetes 等開源項目中網絡功能實現的基礎。

規則

規則? 就是網絡管理員預定義的條件,一般的定義為 如果數據包頭符合當前條件,處理這個數據包,反之執行下一個判斷條件, 規則? 存儲在內核空間的過濾表中,這些規則分別指定了 源地址、目的地址、傳輸協議?(如TCP、UDP、ICMP)和 服務類型?(如 HTTP、FTP 和 SMTP)等, 當數據包與 規則? 匹配時,內核會執行具體的 行為。

配置防火墻的主要工作就是添加、修改和刪除規則。

行為

動作

描述

ACCEPT

接收數據包

DROP

丟棄數據包,進行完此動作后,將直接中斷檢測過程,不再檢測其它規則

REDIRECT

將封包重新導向到另一個端口(PNAT),進行完此動作后,繼續比對其它規則,這個功能可以用來實現透明代理或用來保護應用服務器

SNAT

源地址轉換

DNAT

目的地址轉換

MASQUERADE

IP偽裝(NAT),用于 ADSL

LOG

日志記錄

SEMARK

添加 SEMARK 標記以供網域內強制訪問控制(MAC)

QUEUE

將數據包傳遞到用戶空間

REJECT

攔截數據包,并返回數據包通知對方

RETURN

防火墻停止執行當前鏈中的后續規則,并返回到調用鏈中繼續檢測

5鏈

鏈? 是數據包傳播的路徑,每一個 鏈? 中可以有 N 個 規則? (N >= 0)。當數據包到達一個 鏈? 時,iptables? 就會從鏈中第一個規則開始檢測, 如果數據包滿足規則所定義的條件,系統會執行具體的 行為?,否則 iptables? 繼續檢查下一個規則。 如果數據包不符合鏈中任一個規則,iptables 就會根據該鏈預先定義的默認策略來處理數據包。

名稱

描述

INPUT

處理接收的數據包

OUTPUT

處理發送的數據包

FORWARD

處理轉發的數據包,常用于 ??網絡隔離???, ??NAT???, ??負載均衡??

PREROUTING

修改到達且還未轉發的數據包,常用于 ??DNAT???, ??端口映射???, ??源地址轉換??

POSTOUTING

修改發送前的的數據包,常用于 ??SNAT??

5 表

表有 N 個鏈,鏈有 N 個規則。

大部分場景僅需使用 Filter 表 和 NAT 表。

Raw 表

Raw 表用于在 連接跟蹤、NAT 和路由表處理之前 對數據包進行處理,包含 2 種內置鏈:

? PREROUTING

? OUTPUT

因為優先級最高,所以如果使用了 Raw? 表,那么在 Raw? 表處理完后, 將跳過 NAT? 表和 ip_conntrack 處理, 也就是避免了 連接跟蹤、NAT 和路由表前置 處理。

Filter 表

Filter? 是 iptables? 的默認表,用于過濾數據包,如果沒有定義表的情況下將使用 Filter 表,包含 3 種內置鏈:

  • ? INPUT
  • ? OUTPUT
  • ? FORWARD

在 Filter 表中只允許對數據包進行接受,丟棄的操作,而無法對數據包進行更改。

NAT 表

NAT 用于實現網絡地址轉換,包含 3 種內置鏈:

? PREROUTING

? POSTROUTING

? OUTPUT

Mangle 表

Mangle 用于對指定數據包報頭進行修改、標記或重定向,包含 5 種內置鏈:

? INPUT

? OUTPUT

? FORWARD

? PREROUTING

? POSTROUTING

Security 表

Security 用于給包打上 SELinux 標記,以此影響 SELinux 或其他可以解讀 SELinux 安全上下文的系統處理包的行為。這些標記可以基于單個包,也可以基于連接。

表和鏈關系圖

圖片

表和鏈關系圖

表的檢測優先級

Raw -> Mangle -> Nat -> Filter

圖片

圖片來源: https://www.frozentux.net/iptables-tutorial/images/tables_traverse.jpg

任何一個數據包必然經過 5 個鏈中的其中一個。

? 一個數據包進入網卡時,首先進入 PREROUTING 鏈,內核根據數據包目的 IP 判斷是否需要轉發

? 如果數據包是進入本機的,它就會沿著圖向下移動,到達 INPUT? 鏈,數據包到了INPUT鏈后,任何進程都會收到它,本機上程序可以發送數據包,這些數據包會經過 OUTPUT? 鏈,然后到達 POSTROUTING 鏈輸出

? 如果數據包是轉發出去的,且內核允許轉發,數據包會經過 FORWARD? 鏈,然后到達 POSTROUTING 鏈輸出

常用命令

查看類

# 查看所有防火墻規則
$ iptables --list

# 示例輸出如下
Chain DOCKER (8 references)
target prot opt source destination
ACCEPT tcp -- anywhere 172.27.0.2 tcp dpt:10010
ACCEPT tcp -- anywhere 172.22.0.2 tcp dpt:http
ACCEPT tcp -- anywhere 172.29.0.4 tcp dpt:memcached
ACCEPT tcp -- anywhere 172.17.0.2 tcp dpt:redis
ACCEPT tcp -- anywhere 172.17.0.2 tcp dpt:nginx
ACCEPT tcp -- anywhere 172.17.0.4 tcp dpt:8080
ACCEPT tcp -- anywhere 172.17.0.5 tcp dpt:mysql
ACCEPT tcp -- anywhere 172.17.0.5 tcp dpt:http

# 查看 mangle 表規則
$ iptables -t mangle --list

# 查看 nat 表規則
$ iptables -t nat --list

字段名稱

描述

target

規則行為

prot

協議

opt

選項

source

源 IP 地址

destination

目的 IP 地址

操作類

# 查看說明

$ iptables --help

# 查看命令
iptables -L:查看規則鏈

# 規則管理命令
iptables -A:在規則鏈的末尾加入新規則
iptables -D:刪除某個規則
iptables -I:在規則鏈的頭部加入新規則
iptables -R:替換規則鏈中的規則

# 鏈管理命令
iptables -F:清空規則鏈
iptables -Z:清空規則鏈中的數據包計算器和字節計數器
iptables -N:創建新的用戶自定義規則鏈
iptables -P:設置規則鏈中的默認策略

# 通用匹配參數
-t
對指定的表 table 進行操作
如果不指定此選項,默認的是 filter 表

-p 協議
指定規則的協議,如 tcp, udp, icmp 等,可以使用all來指定所有協議
如果不指定 -p 參數,默認的是 all 值

-s 源地址
指定數據包的源地址
參數可以使IP地址、網絡地址、主機名
例如:-s 192.168.1.101 指定IP地址
例如:-s 192.168.1.10/24 指定網絡地址

-d 目的地址
指定數據包的目的地址,規則和 -s 類似

-j 執行目標
指定規則匹配時如何處理數據包
可能的值是ACCEPT, DROP, QUEUE, RETURN 等

-i 輸入接口
指定要處理來自哪個接口的數據包,這些數據包將進入 INPUT, FORWARD, PREROUTE 鏈
例如:-i eth0指定了要處理經由eth0進入的數據包
如果不指定 -i參數,那么將處理進入所有接口的數據包
如果指定 ! -i eth0,那么將處理所有經由eth0以外的接口進入的數據包
如果指定 -i eth+,那么將處理所有經由eth開頭的接口進入的數據包

-o 輸出
指定了數據包由哪個接口輸出,這些數據包將進入 FORWARD, OUTPUT, POSTROUTING鏈
如果不指定-o選項,那么所有接口都可以作為輸出接口
如果指定 ! -o eth0,那么將從eth0以外的接口輸出
如果指定 -i eth+,那么將僅從eth開頭的接口輸出

# 擴展參數
-sport 源端口
針對 -p tcp 或者 -p udp,默認情況下,將匹配所有端口
可以指定端口號或者端口名稱、端口范圍,例如 –sport 22, –sport ssh,–sport 22:100
從性能上講,使用端口號更好, /etc/services 文件描述了映射關系

-dport 目的端口
規則和 –sport 類似

-tcp-flags TCP 標志
針對 -p tcp
可以指定由逗號分隔的多個參數
取值范圍:SYN, ACK, FIN, RST, URG, PSH, ALL, NONE

-icmp-type ICMP 標志
針對 -p icmp
icmp-type 0 表示 Echo Reply
icmp-type 8 表示 Echo

命令選項輸入順序

iptables -t 表名 <-A/I/D/R> 規則鏈名 [規則號] <-i/o 網卡名> -p 協議名 <-s 源IP/源子網> --sport 源端口 <-d 目標IP/目標子網> --dport 目標端口 -j 動作

示例

以下命令在生產環境中謹慎使用。

查看已添加的iptables規則

$ iptables -L -n -v

Chain INPUT (policy DROP 48106 packets, 2690K bytes)
pkts bytes target prot opt in out source destination
5075 589K ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
191K 90M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
1499K 133M ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80
4364K 6351M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
6256 327K ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 3382K packets, 1819M bytes)
pkts bytes target prot opt in out source destination
5075 589K ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0

清空當前的所有規則和計數

$ iptables -F  # 清空所有的防火墻規則
$ iptables -X # 刪除用戶自定義的空鏈
$ iptables -Z # 清空計數

設置默認規則

$ iptables -P INPUT DROP    # 配置默認的不讓進
$ iptables -P FORWARD DROP # 默認的不允許轉發
$ iptables -P OUTPUT ACCEPT # 默認的可以出去

開放指定端口

$ iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT               # 允許本地回環接口(即運行本機訪問本機)
$ iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # 允許已建立的或相關連的通行
$ iptables -A OUTPUT -j ACCEPT # 允許所有本機向外的訪問
$ iptables -A INPUT -p tcp --dport 22 -j ACCEPT # 允許訪問22端口
$ iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 允許訪問80端口
$ iptables -A INPUT -p tcp --dport 21 -j ACCEPT # 允許ftp服務的21端口
$ iptables -A INPUT -p tcp --dport 20 -j ACCEPT # 允許FTP服務的20端口
$ iptables -A INPUT -j reject # 禁止其他未允許的規則訪問
$ iptables -A FORWARD -j REJECT # 禁止其他未允許的規則訪問

白名單

$ iptables -A INPUT -p all -s 192.168.1.0/24 -j ACCEPT            # 允許機房內網機器可以訪問
$ iptables -A INPUT -p all -s 192.168.140.0/24 -j ACCEPT # 允許機房內網機器可以訪問
$ iptables -A INPUT -p tcp -s 183.121.3.7 --dport 3380 -j ACCEPT # 允許 183.121.3.7 訪問本機的 3380 端口

黑名單

iptables -I INPUT -s 123.45.6.7 -j DROP       # 屏蔽單個 IP
iptables -I INPUT -s 123.0.0.0/8 -j DROP # 屏蔽 IP 網段 從 123.0.0.1 到 123.255.255.254
iptables -I INPUT -s 124.45.0.0/16 -j DROP # 屏蔽 IP 網段 從 123.45.0.1 到 123.45.255.254
iptables -I INPUT -s 123.45.6.0/24 -j DROP # 屏蔽 IP 網段 從 123.45.6.1 到 123.45.6.254

防止 SYN 洪水攻擊

$ iptables -A INPUT -p tcp --syn -m limit --limit 5/second -j ACCEPT

小結

撰寫本文過程中,筆者發現中文內容幾乎說的都是 四表五鏈?,不知是作者刻意跳過 Security? 表,還是抄襲導致的同質化太嚴重。 雖然 Security 表不是常用功能,但是我們不能忽略其存在。

Reference

  • ? Traversing of tables and chains[1]
  • ? iptables(8) - Linux man page[2]
  • ? iptables[3]
  • ? iptables詳解[4]
  • ? iptables command[5]
  • ? 深入理解 iptables 和 netfilter 架構[6]
  • ? iptables 基礎知識與命令速查

引用鏈接

[1]? Traversing of tables and chains: ??https://www.frozentux.net/iptables-tutorial/iptables-tutorial.html#TRAVERSINGOFTABLES[2]??? iptables(8) - Linux man page: ??https://linux.die.net/man/8/iptables??

[3]? iptables: ??https://wiki.archlinuxcn.org/wiki/Iptables??

[4]? iptables詳解: ??https://lixiangyun.gitbook.io/iptables_doc_zh_cn/??

[5]? iptables command: ??https://wangchujiang.com/linux-command/c/iptables.html??

[6]? 深入理解 iptables 和 netfilter 架構: https://arthurchiao.art/blog/deep-dive-into-iptables-and-netfilter-arch-zh/

責任編輯:武曉燕 來源: 洋芋編程
相關推薦

2022-03-08 08:39:22

gRPC協議云原生

2022-04-26 08:10:33

MySQL存儲InnoDB

2023-02-15 08:41:56

多層維表性能寬表

2023-07-10 08:36:21

工具pptword

2023-01-29 08:08:34

并發庫conc通用庫

2024-06-12 08:36:25

2024-03-05 10:09:16

restfulHTTPAPI

2022-12-26 07:48:04

敏捷項目

2024-08-19 10:24:14

2023-12-30 13:41:39

JSON格式數據

2022-09-28 07:31:03

SOLID對象設計

2023-03-07 07:50:15

Transactio事務代碼

2024-11-08 08:56:01

2024-02-28 09:07:58

鏈路聚合模式

2023-06-05 08:36:04

SQL函數RANK()

2022-12-14 08:31:43

#error編譯命令

2022-03-05 23:29:18

LibuvwatchdogNode.js

2024-03-28 12:20:17

2022-07-11 09:00:37

依賴配置文件Mybati

2022-04-13 09:01:45

SASSCSS處理器
點贊
收藏

51CTO技術棧公眾號

四虎精品一区二区三区| 欧洲美熟女乱又伦| 美女在线视频免费| 国产亚洲欧洲997久久综合| 国产精品美女在线观看| 亚洲天堂黄色片| 国产精品sss在线观看av| 91黄色激情网站| 男同互操gay射视频在线看| 日本高清视频在线| 蜜臀av性久久久久蜜臀aⅴ流畅 | 久草免费在线| 成人午夜碰碰视频| 国产精品久久久久不卡| 清纯粉嫩极品夜夜嗨av| 久久av中文| 欧美妇女性影城| 久久久久久久久久久99| av大全在线免费看| 成人看片黄a免费看在线| 国产精品444| 一区二区三区免费高清视频 | 国产精品亚洲成人| 欧美中在线观看| 国产在线一卡二卡| 精品视频免费| 亚洲风情亚aⅴ在线发布| 小泽玛利亚视频在线观看| 男女在线观看视频| 国产精品久久久久婷婷二区次| 国产欧美一区二区在线播放| 国产男男gay体育生白袜| 久久福利毛片| 性色av一区二区三区在线观看| 国产一级淫片久久久片a级| 人人香蕉久久| 欧美不卡123| 国产又黄又猛的视频| 2022成人影院| 午夜精品爽啪视频| 97av中文字幕| 国产成人无吗| 国产精品二三区| 日本在线播放一区| 青青色在线视频| 成人av在线一区二区| 亚洲已满18点击进入在线看片| 波多野结衣av无码| 免费中文字幕日韩欧美| 久久免费视频网| 妺妺窝人体色www婷婷| 国产精品传媒精东影业在线| 中文日韩在线观看| 国产亚洲精品精品精品| 精品av一区二区| 亚洲欧美日韩一区二区在线| 日本免费福利视频| 精品国产一区二区三区成人影院 | 中文欧美字幕免费| 日日夜夜精品网站| 福利在线播放| 中文字幕精品综合| 亚洲精品视频一区二区三区| 成年人免费在线视频| 国产婷婷色一区二区三区在线| 女人一区二区三区| 免费黄色在线视频网站| 久久久久久久综合| 日本一区二区在线视频| 国产区高清在线| 中文字幕第一区| 制服诱惑一区| 91精品久久久| 亚洲成年人网站在线观看| 国产手机免费视频| 黄在线观看免费网站ktv| 精品久久久久久亚洲国产300 | 日本vs亚洲vs韩国一区三区二区| 国产精品青青在线观看爽香蕉| 中日韩av在线| 极品销魂美女一区二区三区| 5566av亚洲| 天天射天天色天天干| 久久久国产午夜精品| 一本久久a久久精品vr综合| 国产激情在线视频| 亚洲一区在线观看免费| 黄www在线观看| 日本国产一区| 亚洲电影免费观看高清完整版在线 | 国产人与禽zoz0性伦| 欧美日韩1区| 91成人精品网站| 免费看av在线| 国产成人精品免费看| 久久久久久九九| 又爽又大又黄a级毛片在线视频| 亚洲精品日产精品乱码不卡| 国产深夜男女无套内射| 成人在线高清| 亚洲第一精品夜夜躁人人躁| 国产黄色大片免费看| 无需播放器亚洲| 97国产精品久久| 影音先锋国产资源| 白白色 亚洲乱淫| 亚洲精品高清国产一线久久| www欧美xxxx| 欧美日韩一区二区三区在线| 国产麻豆剧传媒精品国产av| 久久一区二区三区电影| 欧美激情一二三| 在线免费观看视频网站| 99在线精品免费| 吴梦梦av在线| 午夜精品成人av| 精品剧情v国产在线观看在线| 国产美女永久免费无遮挡| 欧美特黄一级| 国产日韩精品综合网站| 色av男人的天堂免费在线| 亚洲男人的天堂网| 香蕉视频禁止18| 欧美天堂影院| 欧美激情小视频| 国产视频在线一区| 欧美国产成人精品| 久久久久久久激情| 激情小说亚洲图片| 欧美成人免费视频| 一级特黄色大片| 国产日韩视频一区二区三区| 免费无码不卡视频在线观看| 白嫩白嫩国产精品| 久久综合国产精品台湾中文娱乐网| 在线观看 亚洲| 99久久婷婷国产综合精品电影| 精品无码av无码免费专区| 日韩成人一区| 中文字幕视频一区二区在线有码| 国产91精品一区| 99久久99久久精品国产片果冻| 69精品丰满人妻无码视频a片| 久久国产三级| 自拍亚洲一区欧美另类| 日韩欧美国产另类| 国产日产精品1区| 久久国产乱子伦免费精品| 欧美亚洲国产日韩| 7m精品福利视频导航| 天堂网2014av| 精品色蜜蜜精品视频在线观看| 激情综合激情五月| 精品91在线| 国产精品视频福利| sm在线播放| 日韩国产精品亚洲а∨天堂免| 国产一级二级三级| 国产aⅴ精品一区二区三区色成熟| www.-级毛片线天内射视视| 大胆国模一区二区三区| 久久亚洲精品国产亚洲老地址| 国产精品久久久久精| 日韩一区日韩二区| 亚洲精品第三页| 一本一道久久综合狠狠老| 69堂成人精品视频免费| 91国内在线| 精品久久久久香蕉网| 91精品国产高潮对白| 99久久久精品免费观看国产蜜| 免费超爽大片黄| 欧美日韩一区二区三区四区不卡| 日韩免费在线视频| 免费在线午夜视频| 精品国产亚洲一区二区三区在线观看| 国产真实夫妇交换视频| 2023国产一二三区日本精品2022| 亚洲人成色77777| 日韩精品一区二区三区免费观影 | 久久成人综合视频| 亚洲精品一区二区三区新线路 | 自拍偷拍亚洲区| 国产suv一区二区| 午夜视频一区在线观看| 国产伦理片在线观看| 久久99久久精品| 隔壁人妻偷人bd中字| 一本色道久久综合亚洲精品酒店| 国产精品亚洲精品| 牛牛在线精品视频| 亚洲色图综合久久| 国产免费无遮挡| 午夜欧美一区二区三区在线播放| 亚洲第一综合网| 国产精品18久久久久久久网站| 免费成人午夜视频| 成人在线免费小视频| www.成人av.com| 全球最大av网站久久| 欧美日本黄视频| 国产三区四区在线观看| 日韩精品综合一本久道在线视频| 91精品国产综合久久久蜜臀九色| 日韩一区在线免费观看| jizz日本免费| 国产麻豆成人精品| 鲁一鲁一鲁一鲁一澡| 午夜久久免费观看| 久久久久久高清| 午夜日韩影院| 国产精品亚洲视频在线观看| 欧美xxxhd| 欧美精品性视频| 成年人视频免费在线观看| 亚洲精品国产精品乱码不99按摩 | 久久99国产精品久久| 波多野结衣家庭教师在线| 艳女tv在线观看国产一区| 日韩片电影在线免费观看| 一区二区三区在线资源| 国产日韩欧美在线看| 激情都市亚洲| 国模视频一区二区三区| av网址在线免费观看| 国产亚洲日本欧美韩国| 亚洲色图另类小说| 精品国产电影一区二区| 99久久久无码国产精品免费| 欧美性高清videossexo| 伊人手机在线视频| 五月综合激情网| 久草视频手机在线观看| 亚洲色图一区二区| 国产成人免费在线观看视频| 国产亚洲一区二区三区| 男女黄床上色视频| 99re6这里只有精品视频在线观看| 亚洲欧洲日韩综合| 国产大陆精品国产| 日本在线视频播放| 国产一区二区福利视频| 天堂在线一区二区三区| 久久激情五月婷婷| 亚洲午夜激情影院| 精一区二区三区| 三上悠亚在线一区二区| 美女视频网站黄色亚洲| 日本人69视频| 精品一区二区综合| 五月天婷婷在线观看视频| 国产伦精品一区二区三区在线观看| 高潮一区二区三区| 精品一区二区三区在线播放 | 成人免费看的视频| 在线精品视频播放| 99久久免费精品| 无码国产69精品久久久久同性| 久久婷婷成人综合色| 欧美狂猛xxxxx乱大交3| 国产色婷婷亚洲99精品小说| 亚洲色图第四色| 国产精品白丝在线| 亚洲国产精品久| 亚洲精品一卡二卡| 久久久久香蕉视频| 婷婷综合久久一区二区三区| av大片免费观看| 91电影在线观看| 一级特黄色大片| 日韩一卡二卡三卡国产欧美| 亚洲精品国产精| 日韩成人中文字幕在线观看| 黄网在线观看| 色偷偷偷亚洲综合网另类| 超碰porn在线| 97国产suv精品一区二区62| 欧美日韩精品免费观看视完整| 国产精品伦子伦免费视频| 不卡精品视频| 精品视频第一区| 热久久天天拍国产| 国产又粗又猛又爽又黄的网站| 亚洲作爱视频| 日本肉体xxxx裸体xxx免费| 国产精品69毛片高清亚洲| jizz欧美性20| 成人欧美一区二区三区黑人麻豆 | 在线国产欧美| 国产精品一区二区羞羞答答| 国产黄色成人av| 免费人成又黄又爽又色| 亚洲美女免费视频| 久久久久久久久黄色| 欧美一二三区在线观看| 日本天堂影院在线视频| 久久韩剧网电视剧| 亚洲风情在线资源| 91欧美激情另类亚洲| 五月激激激综合网色播| 99久re热视频精品98| 久久综合五月| 日本国产在线视频| 国产精品狼人久久影院观看方式| 日韩人妻无码一区二区三区99 | 999这里有精品| 91小视频在线免费看| 1024手机在线视频| 在线观看一区二区精品视频| 国产刺激高潮av| 色黄久久久久久| 伊伊综合在线| 国产三级精品在线不卡| 亚洲精品国产首次亮相| 日本精品www| 粉嫩蜜臀av国产精品网站| 91禁男男在线观看| 一道本成人在线| 欧美一区,二区| 欧美男插女视频| 免费日韩成人| 日韩三级电影网站| 午夜在线视频一区二区区别| 美国黄色一级视频| 亚洲精品视频在线观看免费 | 午夜欧美巨大性欧美巨大| 国产日韩精品久久| 欧美日韩亚洲三区| 亚洲第一成肉网| 中文字幕日韩av资源站| 香蕉污视频在线观看| 亚洲精品资源美女情侣酒店| 91吃瓜在线观看| 国产精品国模大尺度私拍| 欧美伊人影院| 伊人五月天婷婷| 亚洲少妇中出一区| 国产美女无遮挡永久免费| 最近2019年日本中文免费字幕| 电影亚洲精品噜噜在线观看| 欧美成人dvd在线视频| 亚洲最黄网站| 制服丝袜第二页| 疯狂欧美牲乱大交777| 深爱激情五月婷婷| 2019中文在线观看| 色天下一区二区三区| 免费黄色福利视频| 国产午夜亚洲精品理论片色戒 | 丁香花电影在线观看完整版| 成人av男人的天堂| 亚洲精品三级| 久久久国产精品无码| 欧美色videos| 激情福利在线| 国产日韩欧美一二三区| 亚洲成av人片乱码色午夜| 久久6免费视频| 亚洲综合图片区| 日韩一级片免费| 欧美一级淫片播放口| 久久99国产精品视频| 日本免费观看网站| 国产精品久久久久久久久免费桃花| 91精品国产综合久| 久久99久久99精品中文字幕 | 极品在线视频| 蜜桃传媒视频第一区入口在线看| 久久久久综合| 亚洲 欧美 国产 另类| 日韩女优毛片在线| 国产夫妻在线| 视频一区国产精品| 国产一区二区电影| 国产成人无码精品久在线观看 | 91中文字幕在线| 伊人影院久久| 干b视频在线观看| 777欧美精品| 国产盗摄在线视频网站| 欧美久久电影| 韩国成人福利片在线播放| 九九视频免费看| 亚洲开心激情网| 国产精品国产三级在线观看| 欧美图片激情小说| 国产欧美日韩精品在线| 国产成人精品a视频| 91a在线视频| 亚洲精品成人影院| 亚洲一区二区三区蜜桃| 欧美一级片免费看| 三上悠亚激情av一区二区三区 | 欧美日韩电影在线播放| 久久香蕉av| 日韩女优中文字幕| 成人性生交大片免费看中文| 中文字幕视频免费观看| 欧美激情在线一区| 日韩黄色大片|