精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

快速探索 Tetragon:基于 eBPF 的安全可觀察性和執行工具

開發 開發工具
總的來說,Tetragon 提供了一個針對 Kubernetes 環境優化的、底層的安全和監控工具,其強大的 eBPF 支持使其在處理基礎設施安全事件時表現出色,盡管在更高層次的網絡協議處理上有所局限。

Tetragon[1] 是一種靈活的安全可觀察性和運行時策略執行工具,可直接使用 eBPF 應用策略和過濾,從而減少了監控、進程跟蹤以及實時執行策略的開銷。

Tetragon 提供了如下功能:

  • 監控進程執行
  • 監控文件操作
  • 監控網絡活動
  • 執行策略

最后一個側重策略的執行,可以通過發送信號或覆蓋系統調用的返回值對重要的安全事件做出反應;前三種側重監控,并可以將監控數據與容器、Kubernetes 元數據進行關聯。

圖片圖片

演示

環境

  • 操作系統:Ubuntu 20.04
  • 內核:5.15.122
  • K8s 集群:k3s v1.27.1+k3s1

創建集群

export INSTALL_K3S_VERSION=v1.27.1+k3s1
curl -sfL https://get.k3s.io | sh -s - --disable traefik --disable local-storage --disable metrics-server --disable servicelb --write-kubeconfig-mode 644 --write-kubeconfig ~/.kube/config

部署示例應用

示例應用使用我們在 使用 Cilium 增強 Kubernetes 網絡安全 中有用過的”星球大戰“的場景。

kubectl create -f https://raw.githubusercontent.com/cilium/cilium/v1.15.0-pre.1/examples/minikube/http-sw-app.yaml

安裝 Tetragon

使用 helm 來安裝 Tetragon。

helm repo add cilium https://helm.cilium.io
helm repo update
helm install tetragon cilium/tetragon -n kube-system

查看 Tetragon 的組件。

kubectl get pod -n kube-system -l app.kubernetes.io/instance=tetragon
NAME                                READY   STATUS    RESTARTS   AGE
tetragon-operator-f68fdfcf6-jltn2   1/1     Running   0          6m23s
tetragon-mh8fp                      2/2     Running   0          6m23s

其中 tetragon 是 Daemonset 類型,在每個節點上都會運行其示例。在后面的演示中,我們將使用其獲取事件信息。

該命令會使用 pod 中的 tetra CLI 鏈接 Tetragon 的 daemon server 打印和過濾事件。

-o 支持 json 和 compact:前者打印詳細信息,后者打印緊湊的信息 --pods 打印指定 pods 的事件,這里支持正則

kubectl exec -ti -n kube-system ds/tetragon -c tetragon -- tetra getevents -o compact --pods xwing

監控進程執行

我們在 xwing 的 pod 中嘗試 curl 發送請求。

kubectl exec -ti xwing -- bash -c 'curl -I https://ebpf.io/applications/#tetragon'

在 CLI 事件監控中可以看到監控到進行的執行。

?? process default/xwing /usr/bin/bash -c "curl -I https://ebpf.io/applications/#tetragon"
?? process default/xwing /usr/bin/curl -I https://ebpf.io/applications/#tetragon
?? exit    default/xwing /usr/bin/curl -I https://ebpf.io/applications/#tetragon 0

要獲取詳細的事件信息,可以使用 -o json。在詳細信息中,是記錄更多進程的詳細內容(pid、時間戳等)以及 Kubernetes 的元數據(所在的 pod、label、容器相關、node 等信息)。

{
  "process_exec": {
    "process": {
      "exec_id": "bWFzdGVyOjEwOTE5NTI2MzMxNDc4OTM6ODY1Njk3",
      "pid": 865697,
      "uid": 0,
      "cwd": "/",
      "binary": "/usr/bin/bash",
      "arguments": "-c \"curl -I https://ebpf.io/applications/#tetragon\"",
      "flags": "execve rootcwd clone",
      "start_time": "2023-11-15T21:09:01.365214693Z",
      "auid": 4294967295,
      "pod": {
        "namespace": "default",
        "name": "xwing",
        "container": {
          "id": "containerd://53d9871b8ef6acb30a918cd2edd036ef2482f3d2f50322296b846f9a964f23c6",
          "name": "spaceship",
          "image": {
            "id": "docker.io/cilium/json-mock@sha256:4abfabfc1ac49834ce79b5594719e82b518107aa97e1867c42234a5126b1e1be",
            "name": "docker.io/cilium/json-mock:latest"
          },
          "start_time": "2023-11-15T14:09:41Z",
          "pid": 39
        },
        "pod_labels": {
          "app.kubernetes.io/name": "xwing",
          "class": "xwing",
          "org": "alliance"
        },
        "workload": "xwing",
        "workload_kind": "Pod"
      },
      "docker": "53d9871b8ef6acb30a918cd2edd036e",
      "parent_exec_id": "bWFzdGVyOjEwOTE5NTI1OTA0NDY0NzM6ODY1Njg3",
      "tid": 865697
    },
    "parent": {
      "exec_id": "bWFzdGVyOjEwOTE5NTI1OTA0NDY0NzM6ODY1Njg3",
      "pid": 865687,
      "uid": 0,
      "cwd": "/run/k3s/containerd/io.containerd.runtime.v2.task/k8s.io/9a020d636a187acf021007efe3aaf2bc2ac5af8c7bcaec8cff80834e1e456c49",
      "binary": "/var/lib/rancher/k3s/data/ead6a1703a6dcb4fa71296173ee208c5b05b95a27574fe74946557324bab2582/bin/runc",
      "arguments": "--root /run/containerd/runc/k8s.io --log /run/k3s/containerd/io.containerd.runtime.v2.task/k8s.io/53d9871b8ef6acb30a918cd2edd036ef2482f3d2f50322296b846f9a964f23c6/log.json --log-format json --systemd-cgroup exec --process /tmp/runc-process2446102553 --console-socket /tmp/pty4128173919/pty.sock --detach --pid-file /run/k3s/containerd/io.containerd.runtime.v2.task/k8s.io/53d9871b8ef6acb30a918cd2edd036ef2482f3d2f50322296b846f9a964f23c6/eaef092e99f54c7c3898984db0e0c36bc8859d695c753db86e672c8db576f4d8.pid 53d9871b8ef6acb30a918cd2edd036ef2482f3d2f50322296b846f9a964f23c6",
      "flags": "execve clone",
      "start_time": "2023-11-15T21:09:01.322512873Z",
      "auid": 4294967295,
      "parent_exec_id": "bWFzdGVyOjEwNjY3Nzk1NTk0MzcxNTE6NzgyNTA4",
      "tid": 865687
    }
  },
  "node_name": "master",
  "time": "2023-11-15T21:09:01.365213793Z"
}

監控文件操作

接下來在 xwing pod 中的操作文件。在 Linux 中 /etc 目錄通常包含系統級的配置文件和腳本,這些文件用于配置系統的各種方面,因此對該目錄的操作應當謹慎。

kubectl exec -ti xwing -- bash -c 'echo foo >> /etc/bar'

此時這里看到還只是進程相關的事件。

?? process default/xwing /usr/bin/bash -c "cat /etc/bar"
?? process default/xwing /usr/bin/cat /etc/bar
?? exit    default/xwing /usr/bin/cat /etc/bar 0

應用下面的策略:

kubectl apply -f - <<EOF
apiVersion: cilium.io/v1alpha1
kind: TracingPolicy
metadata:
  name: "file-monitoring-filtered"
spec:
  kprobes:
  - call: "security_file_permission"
    syscall: false
    return: true
    args:
    - index: 0
      type: "file" # (struct file *) used for getting the path
    - index: 1
      type: "int" # 0x04 is MAY_READ, 0x02 is MAY_WRITE
    returnArg:
      index: 0
      type: "int"
    returnArgAction: "Post"
    selectors:
    - matchArgs:      
      - index: 0
        operator: "Prefix"
        values:
        - "/etc"
      - index: 1
        operator: "Equal"
        values:
        - "2" # MAY_WRITE
EOF

然后就可以看到文件操作的相關事件了。

?? process default/xwing /usr/bin/bash -c "echo foo >> /etc/bar"
?? write   default/xwing /usr/bin/bash /etc/bar
?? write   default/xwing /usr/bin/bash /etc/bar
?? exit    default/xwing /usr/bin/bash -c "echo foo >> /etc/bar" 0

監控網絡活動

應用下面的策略,監控 TCP 連接的建立,但是排除集群內的網絡連接,將容器的 IP CIDR 排除添加到 NotDAddr 的列表中。

10.42.0.0/16 和 10.43.0.0/16 分別是 K3s 的 pod CIDR 和 service CIDR。

kubectl apply -f - <<EOF
apiVersion: cilium.io/v1alpha1
kind: TracingPolicy
metadata:
  name: "monitor-network-activity-outside-cluster"
spec:
  kprobes:
  - call: "tcp_connect"
    syscall: false
    args:
    - index: 0
      type: "sock"
    selectors:
    - matchArgs:
      - index: 0
        operator: "NotDAddr"
        values:
        - 127.0.0.1
        - 10.42.0.0/16
        - 10.43.0.0/16
      matchActions:
      - action: Sigkill
EOF

在監控的事件就可以看到 TCP 連接的建立了。

?? process default/xwing /usr/bin/bash -c "curl -I https://ebpf.io/applications/#tetragon"
?? process default/xwing /usr/bin/curl -I https://ebpf.io/applications/#tetragon
?? connect default/xwing /usr/bin/curl tcp 10.42.0.7:38676 -> 104.198.14.52:443
?? exit    default/xwing /usr/bin/curl -I https://ebpf.io/applications/#tetragon 0

執行策略

假如需要對 /etc 目錄進行寫保護,需要上面創建的 file-monitoring-filtered 策略,添加 matchActions。

kubectl apply -f - <<EOF
apiVersion: cilium.io/v1alpha1
kind: TracingPolicy
metadata:
  name: "file-monitoring-filtered"
spec:
  kprobes:
  - call: "security_file_permission"
    syscall: false
    return: true
    args:
    - index: 0
      type: "file" # (struct file *) used for getting the path
    - index: 1
      type: "int" # 0x04 is MAY_READ, 0x02 is MAY_WRITE
    returnArg:
      index: 0
      type: "int"
    returnArgAction: "Post"
    selectors:
    - matchArgs:      
      - index: 0
        operator: "Prefix"
        values:
        - "/etc"
      - index: 1
        operator: "Equal"
        values:
        - "2" # MAY_WRITE
      matchActions:
      - action: Sigkill
EOF

現在嘗試修改 /etc 下的文件時,進程會直接退出。

kubectl exec -ti xwing -- bash -c 'echo foo >> /etc/bar' 
command terminated with exit code 137

在事件監控中可以看到進程執行收到了 SIGKILL 指令。

?? process default/xwing /usr/bin/bash -c "echo foo >> /etc/bar"
?? write   default/xwing /usr/bin/bash /etc/bar
?? write   default/xwing /usr/bin/bash /etc/bar
?? exit    default/xwing /usr/bin/bash -c "echo foo >> /etc/bar" SIGKILL

同樣,針對網絡活動的監控也可以如法炮制,有興趣的可以試試。

分析

Tetragon 架構

這個架構圖跟之前在 探索 Cilium 的工作機制 所做的圖類似,實際的工作機制也類似。

圖片圖片

通過命令可以看到 tetragon pod 中實際上有兩個容器:export-stdout 和 tetragon。

kubectl get pod tetragon-mh8fp  -o=jsnotallow='{.spec.containers[*].name}' -n kube-system
export-stdout tetragon

tetragon 容器中運行了 Tetragon 的 Daemon 進程,在這個容器中還可以執行 tetra 命令(tetragon CLI)。

Daemon 進程:

  • 加載/卸載 BPF 程序
  • 監控策略的變化,將策略寫入到 eBPF Map 中。在非 K8s 環境,會監控文件目錄中的策略更新。
  • 對外提供了 gRPC 的 API,監聽在 127.0.0.1:54321。CLI 的執行實際上都是通過該 API 與 Daemon 進行交互。

跟蹤策略

上面演示中不管是監控還是策略執行,都是通過 跟蹤策略(Tracing Policy)[2] 來完成。跟蹤策略 TracingPolicy 是 Tetragon 的自定義資源,允許用戶跟蹤內核中的任意事件,并可定義對匹配采取的操作。

策略由掛鉤點(hook point,支持 kprobes、tracepoint 和 uprobes)以及用于內核過濾和指定操作的選擇器組成。

掛鉤點 Hook Point

Tetragon 支持三種掛鉤點:支持 kprobes、tracepoint 和 uprobes。kprobes 和 tracepoints 可用于連接內核空間,而 uprobes 用于連接到用戶空間程序。

  • kprobes 內核空間探針:將 BPF 代碼掛載到內核函數,比如前面監控網絡活動時用的 tcp_connect,與內核版本強相關,也就是說不同內核版本的內核函數探針可能存在差異。
  • tracepoints 跟蹤點:與 kprobes 相比,在不同內核版本間的差異很小,更加穩定。可以通過 sudo ls /sys/kernel/debug/tracing/events 查看內核上可用的跟蹤點列表。
  • uprobes 內核空間探針:在用戶空間程序的特定地址設置探針,監控和跟蹤用戶空間代碼的執行。(目前 Tetragon 這部分的文檔是缺失的)。

選擇器 Selector

在 Tetragon 中,TracingPolicy使用選擇器來定義對事件所要執行的內核 BPF 過濾和操作,也就是策略中指定關注的事件以及事件發生時要觸發的操作。選擇器包含如下幾種:

  • 參數
  • 返回值
  • 進程 PID
  • 二進制文件的路徑
  • Linux 命名空間
  • Linux 功能
  • 命名空間變更
  • Linux 功能變更
  • 對選擇器應用操作

比如我們在前面的例子中,針對 /etc 目錄的寫保護就用到了參數選擇器(匹配操作的目錄和操作類型)和操作選擇器(返回 Sigkill 信號)。

總結

Tetragon 是一個專注于 eBPF、實時處理、安全性、可觀測性和策略執行的工具,特別是在 Kubernetes 環境中。它通過利用一系列高級的掛鉤點(hook points)和選擇器(selectors),為基礎設施安全提供了強大支持,并能夠針對關鍵事件進行有效防護。

深入理解 Tetragon,我們可以看到它主要是一個底層工具,專注于圍繞進程、文件和網絡活動實施安全策略。在網絡方面,Tetragon 主要處理第三層(L3)的基礎信息事件,如 IP 層面的通信。但它在處理更高層次的應用協議,如第四層(L4)的傳輸控制協議(TCP)或第七層(L7)的應用層協議方面,能力有限。這種限制反映了 Tetragon 的核心定位:專注于底層結構的監控和安全,而非高層應用協議的分析。

總的來說,Tetragon 提供了一個針對 Kubernetes 環境優化的、底層的安全和監控工具,其強大的 eBPF 支持使其在處理基礎設施安全事件時表現出色,盡管在更高層次的網絡協議處理上有所局限。

參考資料

[1] Tetragon: https://tetragon.io/

[2] 跟蹤策略(Tracing Policy): https://tetragon.io/docs/concepts/tracing-policy/

責任編輯:武曉燕 來源: 云原生指北
相關推薦

2021-06-06 22:39:48

網絡安全監控網絡攻擊

2023-10-13 13:40:29

2023-02-21 08:00:00

2022-09-28 10:11:50

數字化轉型可觀察性工具

2023-03-10 14:03:57

2023-03-23 13:48:00

工具應用場景選型

2021-01-26 09:11:16

數字體驗DEM網絡可觀察性

2024-09-10 09:36:26

2023-06-12 16:45:20

數據管理

2025-05-07 11:54:05

2025-05-14 18:05:05

DataStream大數據可觀察性

2022-08-12 06:26:54

微服務架構

2021-06-27 17:18:23

網絡可觀察性網絡網絡運營

2021-10-26 10:26:25

云計算云計算環境云應用

2024-06-18 10:16:49

2022-06-02 13:35:15

網絡監控系統

2024-06-11 00:11:00

2023-02-23 19:28:09

ODD測試

2023-08-24 08:00:00

開發Java可觀察性

2021-07-12 11:24:00

流利說可觀察性平臺阿里云
點贊
收藏

51CTO技術棧公眾號

含羞草久久爱69一区| 日韩视频免费大全中文字幕| 亚洲午夜精品久久久久久人妖| 五月婷中文字幕| 老司机一区二区| 欧美激情18p| xxx在线播放| 蜜桃在线一区| 色婷婷国产精品| 99久re热视频精品98| 香蕉av在线播放| 精品一区二区国语对白| 97视频人免费观看| 欧美h片在线观看| 成人h动漫免费观看网站| 欧美性生活久久| 精品视频在线观看一区| 免费黄色电影在线观看| 不卡一区在线观看| 国产日产欧美a一级在线| 国产又色又爽又黄的| 99精品电影| 亚洲男人的天堂在线| 国产高清av片| 国产一区二区三区朝在线观看| 亚洲人成网站在线| 日产精品高清视频免费| 亚洲免费成人网| 精品亚洲aⅴ乱码一区二区三区| 91成品人片a无限观看| 免费成人深夜夜行网站| 精品日韩一区| 精品爽片免费看久久| 制服下的诱惑暮生| 色综合一区二区日本韩国亚洲| 欧美日韩在线视频观看| 中文字幕精品一区日韩| 成黄免费在线| 国产性天天综合网| 免费在线成人av电影| 天堂在线视频网站| 风间由美性色一区二区三区| 91日本视频在线| 亚洲无码久久久久| 日韩激情在线观看| 亚洲**2019国产| 精品亚洲永久免费| 欧美三级网页| 欧美日韩国产123| 99视频只有精品| 欧美在线不卡| 久操成人在线视频| 久久久综合久久| 欧美激情日韩| 欧美成人h版在线观看| 黑人操日本美女| 亚洲影视一区二区三区| xxxxxxxxx欧美| 久久精品一区二区三区四区五区| 97偷自拍亚洲综合二区| 久久久91精品国产一区不卡| 很污很黄的网站| 欧美1区2区3区| 色综合久久88| 日韩成人免费在线视频| 亚洲影院一区| 国产成人精品av| 中文在线a天堂| 国产自产v一区二区三区c| 亚洲一区二区三区乱码aⅴ| 国产女无套免费视频| 国产suv精品一区二区三区| 成人片在线免费看| 青青九九免费视频在线| 国产精品午夜免费| 成人在线观看www| 日本天码aⅴ片在线电影网站| 亚洲高清在线视频| 激情六月丁香婷婷| 成人午夜在线| 精品国产乱码91久久久久久网站| 国产xxxx视频| 欧美精品尤物在线观看| 成年无码av片在线| 久草国产精品视频| 日本va欧美va精品| 亚洲综合日韩在线| 网站黄在线观看| 中文字幕欧美三区| 91亚洲精品国产| 在线看片福利| 337p亚洲精品色噜噜噜| 亚洲第一黄色网址| 欧美激情偷拍自拍| 69影院欧美专区视频| 中文字幕乱码在线观看| 高清不卡一二三区| 视频一区二区三| 在线三级电影| 在线观看亚洲一区| 国产精品一区二区无码对白| 精品一级毛片| 国模吧一区二区三区| 中文字幕乱码一区二区| 99久久久无码国产精品| 亚洲人成影视在线观看| 麻豆视频在线看| 6080亚洲精品一区二区| 女~淫辱の触手3d动漫| 欧美国产先锋| 国产精品一二三视频| 日本国产在线观看| 亚洲精品国产一区二区精华液 | 欧美日韩国产综合草草| 337p日本欧洲亚洲大胆张筱雨| 国产精品免费99久久久| 欧美激情2020午夜免费观看| 亚洲精品无码久久久久| 成人av高清在线| 久久最新免费视频| 国产精品一区二区免费福利视频| 亚洲精品videossex少妇| 99视频只有精品| 久88久久88久久久| 日本在线一区| 成人国产二区| 日韩风俗一区 二区| 九九热国产精品视频| 久久99久久久欧美国产| 日韩欧美在线观看强乱免费| 悠悠资源网亚洲青| 日韩精品中文字| 欧美精品一级片| 国产一区二区三区高清播放| 亚洲高清视频在线观看| 免费观看一级欧美片| 亚洲福利小视频| 免费观看一级视频| 国产电影一区在线| 中文字幕日韩一区二区三区不卡| 黄色精品视频| 亚洲欧美中文字幕| 免费黄色小视频在线观看| 91在线播放网址| 黄色片视频在线免费观看| 欧美一区自拍| 97色在线观看| 欧美xxx.com| 一本一道久久a久久精品| 国产网站无遮挡| 亚洲欧美激情诱惑| 欧美日韩在线精品一区二区三区| 天堂av在线网| 亚洲人成电影在线| 中文字幕a级片| 国产精品久久久久影视| 亚洲免费成人在线视频| 欧美aaaa视频| 亚洲综合日韩在线| 白白色在线观看| 日韩电影免费观看中文字幕| 亚洲永久精品在线观看| 国产网站一区二区三区| 性刺激的欧美三级视频| 1024精品久久久久久久久| 91在线中文字幕| 丁香花在线观看完整版电影| 亚洲精品福利在线观看| 国产成人无码专区| 亚洲欧洲性图库| 国产成人精品一区二区三区在线观看| 亚洲欧美日韩高清在线| 国产精品亚洲不卡a| 美女视频在线免费| 亚洲最新在线视频| 国产三级三级在线观看| 亚洲国产欧美在线| 国产美女免费网站| 国产精品伊人色| 日韩欧美国产免费| 日韩av密桃| 超碰97在线资源| 免费亚洲电影| 欧美精品日韩三级| av女名字大全列表| 欧美美女激情18p| 久一区二区三区| 国产性做久久久久久| 能看毛片的网站| 国产精品毛片在线| 中文字幕一区二区三区乱码| 盗摄系列偷拍视频精品tp| 国产精品黄视频| 波多野结依一区| 久久精品91久久久久久再现| 神马午夜电影一区二区三区在线观看 | 久久激情综合网| 69sex久久精品国产麻豆| 国产精品日韩精品中文字幕| 亚洲一区亚洲二区| 人人鲁人人莫人人爱精品| 久久99精品久久久久久噜噜| 黄色网址在线播放| 亚洲第一区在线观看| 亚洲字幕av一区二区三区四区| 性久久久久久久久| 91麻豆免费视频网站| 久久蜜桃香蕉精品一区二区三区| 黄色片子免费看| 午夜在线a亚洲v天堂网2018| 国产尤物av一区二区三区| 精品久久久久久久| 激情小说网站亚洲综合网| 国产精品一区二区美女视频免费看| 日本久久久久久久久久久| 91av久久| 久久天天躁狠狠躁老女人| 国产二区在线播放| 日韩精品一区二区视频| 亚洲av少妇一区二区在线观看| 欧美日韩午夜在线视频| 亚洲午夜18毛片在线看| 亚洲国产成人va在线观看天堂| 欧美h片在线观看| 国产精品午夜春色av| 国产成人av一区二区三区不卡| 国产成人综合亚洲网站| 国内自拍第二页| 蜜桃视频在线观看一区二区| 国产精品人人妻人人爽人人牛| 亚洲福利精品| 欧美一级视频免费看| 一区二区视频欧美| 免费的一级黄色片| 欧美日韩少妇| 日韩成人午夜影院| 一个色综合网| 艳母动漫在线免费观看| 天天色综合色| 400部精品国偷自产在线观看| 久久一区二区中文字幕| 亚洲精品电影在线一区| 久久人人88| 色呦呦网站入口| 亚洲一区欧美| 国产成人一区二区三区别| 国产精品多人| 大伊香蕉精品视频在线| 国产一区成人| 虎白女粉嫩尤物福利视频| 美女诱惑黄网站一区| 久草综合在线观看| 免费成人在线观看视频| 97人人爽人人| 国产精品99久久久久久有的能看| www.色.com| 粉嫩av亚洲一区二区图片| av电影在线播放| 91日韩一区二区三区| 手机免费看av| 国产精品久久毛片av大全日韩| 三级影片在线观看| 亚洲最大的成人av| 欧美福利视频一区二区| 在线视频一区二区三| 亚洲图片欧美在线| 欧美大片免费久久精品三p| 婷婷伊人综合中文字幕| 日韩精品小视频| 91在线看片| 欧美大秀在线观看| 筱崎爱全乳无删减在线观看| 国产精品视频专区| 亚洲天堂中文字幕在线观看| 国内一区在线| 日韩欧美高清在线播放| 国产成人亚洲综合无码| 日韩视频在线一区二区三区| www.色就是色| 国产精品乡下勾搭老头1| 国产精品亚洲无码| 亚洲欧美中日韩| 国产成人亚洲精品自产在线| 欧美在线高清视频| 国内精品久久久久久久久久久 | 国产粉嫩一区二区三区在线观看| 久久精品精品电影网| heyzo在线播放| 国产精品视频久久| 久久动漫网址| 最新不卡av| 免费在线欧美黄色| 午夜福利123| 久久久亚洲精品石原莉奈| 一区二区三区四区五区| 色噜噜偷拍精品综合在线| 99久久久国产精品无码网爆| 亚洲欧美一区二区三区久久| av在线影院| 国产精品久久久久久久午夜| 超碰成人在线免费| 亚洲一区精品视频| 香蕉国产精品偷在线观看不卡| 亚洲女人在线观看| 国产午夜精品理论片a级大结局| 久久婷婷一区二区| 欧美丝袜第三区| 香蕉视频黄在线观看| 久热在线中文字幕色999舞| 亚洲精品在线影院| 精品日产一区2区三区黄免费 | 欧美大尺度做爰床戏| av网站一区二区三区| 国产精品白丝喷水在线观看| 色综合激情五月| 婷婷视频在线观看| 欧美激情a在线| 99综合久久| 亚洲日本无吗高清不卡| 久久亚洲视频| 国产精品无码专区| 亚洲午夜激情av| 午夜老司机福利| 久久中文字幕视频| 亚洲二区av| 在线观看欧美激情| 蜜桃视频在线一区| 免费一级黄色录像| 色88888久久久久久影院按摩| 亚洲av成人精品一区二区三区在线播放| 久久久久北条麻妃免费看| 久久69成人| 亚洲精品视频一区二区三区| 久久一区中文字幕| 久久精品国产亚洲AV熟女| 福利二区91精品bt7086| 日本黄色不卡视频| 69久久夜色精品国产7777| 欧美高清视频看片在线观看 | 国产又黄又爽又无遮挡| 欧美精品一二三四| 精品欧美色视频网站在线观看| 国产日韩中文字幕| 亚洲天堂免费| 色综合久久久无码中文字幕波多| 亚洲狠狠丁香婷婷综合久久久| 精品国产黄色片| 久久久久国产精品免费| 韩国精品福利一区二区三区| 国产av国片精品| 91免费观看视频在线| 亚洲天堂男人av| 国产午夜精品视频| 久久伊人国产| 天天爱天天做天天操| 国产麻豆成人传媒免费观看| 久久久久久天堂| 亚洲精品国偷自产在线99热 | 欧美亚洲综合久久| 77导航福利在线| 亚洲一区二区少妇| 伊人久久成人| 国产精品伦子伦| 91福利视频在线| 国产原厂视频在线观看| 97自拍视频| 亚洲一区久久| 三区四区在线观看| 欧美一区二区成人| 国产不卡123| 日韩免费中文专区| 国产一区不卡视频| 日本三级免费看| 一本色道久久综合亚洲精品小说 | 日韩av高清在线观看| 妖精视频在线观看免费| 欧美一级专区免费大片| 国产精品xx| 亚洲一区二区不卡视频| 国产丶欧美丶日本不卡视频| 亚洲天堂日韩av| 日韩一区二区三区xxxx| 波多野结衣在线一区二区| 亚洲精品一二三四五区| 一区二区三区日韩精品视频| 婷婷婷国产在线视频| 91免费欧美精品| 免费亚洲网站| 日本精品人妻无码77777| 精品视频在线导航| 麻豆精品在线| 国内外免费激情视频| 亚洲最新在线观看| 日韩毛片久久久| 久久99国产精品99久久| 韩国精品在线观看| 中文字幕xxxx| 国模gogo一区二区大胆私拍 | 狠狠一区二区三区| 四季av一区二区三区|