精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從攻擊規避檢測技術看IPS的安全有效性

安全
本文主要從“安全有效性”角度,以攻擊規避流量檢測為例,描述IPS產品所面臨的挑戰,以及相應的解決思路。

【51CTO.com 綜合消息】根據業內知名市場咨詢機構IDC的最新報告顯示,國內網絡入侵防護市場已形成了群雄割據的局面,僅進入IDC市場報告統計名錄的企業就有14家之多。眾說紛紜的入侵防護產品技術讓人難辨良莠,孰優孰劣,市場需要一把可以適度評價的標尺。

“安全、高速、易于部署”,這是國際著名安全產品測評機構——NSS Labs在評價一款IPS產品時,認為其應該具備的三種能力。也就是說,NSS Labs的專家們在建議企業客戶選擇IPS時,雖然要充分考慮產品的性能、部署能力及TCO(Total Cost of Ownership,總體擁有成本)等各項指標,但仍將安全有效性指標排在首位。

本文主要從“安全有效性”角度,以攻擊規避流量檢測為例,描述IPS產品所面臨的挑戰,以及相應的解決思路。

一、 從攻擊規避檢測技術看IPS的安全有效性

眾所周知,為了提高產品的攻擊檢測效率,IPS一般采用特征檢測、異常檢測和關聯分析等多種技術手段,以降低產品的誤報率和漏報率。特征檢測技術主要用于識別和定位各類已知威脅,異常檢測方法則通常集成針對協議、應用和統計數據的異常檢測技術,能夠保護企業信息系統免受未知攻擊的侵害,包括新的蠕蟲、蓄意的隱性攻擊、新環境下的攻擊變種,以及分布式D.DoS攻擊流量。

攻擊規避技術是眾多蓄意隱性攻擊中應用范圍最廣,最有效的一類技術。當攻擊者發現被攻擊目標正受到IPS等產品保護時,攻擊者往往會根據攻擊目標的協議特性或漏洞,對攻擊方式或攻擊內容進行精心調整,進而逃避IPS等產品的檢測。

應用了規避技術的網絡攻擊,會給企業帶來不容忽視的安全威脅,如果不能對其進行正常、有效的處理,這類攻擊會使得IPS產品形同虛設,將用戶的網絡資源暴露于攻擊者面前,從而降低用戶網絡環境的安全性,增加用戶資產遭受損失的風險。

二、 常見的攻擊規避技術分析

攻擊規避一般也叫做攻擊逃逸,攻擊者通過對攻擊數據包的精心定制和偽造,企圖繞開IPS此類產品的檢測。目前比較流行的攻擊規避技術包括:數據包分片、數據流分隔、RPC分片、URL混淆,以及攻擊負載的多態和混淆等。下面將針對幾種主流的協議和應用逃避技術,分別進行較為詳細的介紹和分析。

(一) TCP/IP協議規避技術

TCP/IP協議的抗規避處理難點主要集中在TCP協議上。TCP協議是端到端的復雜流式可靠傳輸協議,它的序列號、窗口,以及重傳等保障可靠傳輸的機制,會給IPS的檢測帶來很大困難,IPS只能被動地跟蹤通信雙方的數據及狀態變化,通過實時的數據流重組以進行檢測。

IPS必須內置TCP狀態跟蹤及流匯聚機制,以確保對TCP會話的持續跟蹤和分析。然而在數據傳輸過程中,一旦出現數據包順序錯亂,報文丟失或重傳等問題,很多IPS的檢測機制就會失效,一些規避攻擊恰恰利用這個缺陷,得以繞開IPS的檢測。

歸結起來,針對TCP/IP協議的規避技術,主要包括如下幾種實現方式: 

◆通過重傳機制發送干擾數據包(TTL、校驗和、窗口大小、序列號、標志位、時間戳等異常的數據包)和正常數據包,在正常數據包中嵌入攻擊負載,終端的TCP/IP協議棧會丟棄干擾數據包,并將載有攻擊的正常數據匯聚起來提交給應用程序。 

◆通過利用TCP協議的序列號或IP協議的片偏移機制,對數據包進行細小劃分,并打亂發送順序(逆序,亂序)。 

◆利用攻擊目標的協議棧特性,將數據以前重疊或后重疊的方式發送,例如下圖所示,Windows會傾向于先到的數據流分段,而Solaris傾向于后到的數據流分段。

圖1 數據報文分片重疊結構示例

在VISTA中如上所示的數據會被匯聚為“HELLO,WORLD!”,而在Solaris系統中會被匯聚為“HELP!,VIRUS!”,這就要求IPS產品不僅能夠實現一個完整的TCP/IP協議棧,還要能夠根據保護目標的類型進行重組策略的調整。

TCP/IP協議的規避技術,早在1998年發表的論文《Insertion, Evasion, and Denial of Service : Eluding Network Intrusion Detection》中就已經被詳細的描述。然而,目前大多數的IPS產品仍未具備完善的數據重組能力,這給入侵成功創造了很大空間。

(二) RPC協議規避技術

MS-RPC和Sun/ONC RPC都允許應用程序以分片的方式發送請求,這些分片在RPC服務器內會被重新組裝成完整請求形式。攻擊者通過將不同程度的RPC碎片和不同的TCP傳輸機制進行組合后,可以構造出多種的規避方式。例如:在單TCP數據包中發送所有分片,在不同TCP數據包內發送不同范圍的分片(如每個TCP數據包只攜帶一個RPC分片)等。

以MS08-059為例,Host Integration Server的RPC接口所暴露的一些方式,允許未經認證的攻擊者在服務器上執行任意程序。RPC opcodes 1和6都允許攻擊者調用CreateProcess()函數并向其傳送命令行,這可能導致完全入侵服務器。利用這個漏洞,攻擊者可以發送如下所示的請求,來提升權限:

CMD/c net user admin admin /ADD

為逃避檢測IPS對這種異常權限提升行為的檢測,攻擊者可以對RPC請求進行分片處理,下圖是在單TCP數據段內進行分片后的效果:  

圖2 RPC分片結構示例

由于特征信息被“打散”,傳統的基于包特征匹配的方式很難處理這種規避,要檢測該攻擊需要依據DCERPC協議對RPC分片進行重組。可見,IPS不僅需要能夠對底層協議進行精確解析,還需要有非常細粒度的應用層協議處理能力。

(三) URL混淆

URL混淆通常被攻擊者用以逃避IPS產品的URL過濾機制,這類規避方式主要包括如下幾種: 

◆采用轉義符“%”將字符用16進制表示 

◆采用轉義符“%u”將字符用UNICODE方式表示 

◆隨機插入“//”,“/./”和“\”字符 

◆隨機變換大小寫 

◆用tab符(0x09或0x0b)或回車符(0x0d)做分隔符 

◆加入干擾字符串

以CVE-1999-0070為例,該漏洞產生原因是NCSA HTTPd和早期的Apache Web Server自帶了一個名為“test-cgi”的Shell CGI腳本,通常位于“/cgi-bin”目錄,用于測試Web服務的配置是否已經可以正常地使用CGI腳本。test-cgi腳本的實現上存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞遍歷主機的目錄,查看目錄下的內容,因此檢測該攻擊的特征碼一般包含“cgi-bin/test-cgi”這個字符串,該攻擊概念驗證(PoC)如下:

GET /cgi_bin/test-cgi?/* HTTP/1.1

對該PoC的URL進行混淆后可以得到如下所示的URL格式: 

圖3 URL請求混淆示例

不幸的是這些混淆后的形式都是WEB服務器可接受的,顯然要避免這種攻擊的漏報,IPS就不能在原始URL中進行特征匹配操作,而應先對URL進行恢復和整理后再進行規則檢測等操作。

(四) FTP規避攻擊

為逃避IPS產品對FTP攻擊的識別與攔截,攻擊者通常在FTP命令中隨機添加一定數量的干擾字符(空格符、Telnet非文本控制符等),這些干擾字符在FTP服務器的處理過程中往往會被過濾掉。

假設攻擊者向FTP服務器發送如下命令:

CWD
 
/test1/test2/test3/test4/test5/test6

向其添加干擾字符后我們得到如下圖所示的FTP請求:  

圖4 FTP命令干擾示例

假設參數中包含“test2”的CWD請求會觸發FTP服務器的某一漏洞,IPS需要先于FTP服務器正確識別CWD請求命令,并過濾請求參數中是否存在“test2”這個特征,如果IPS不能在正確解析FTP協議的同時,準確的濾除干擾字符,它最終看到的將是“t\xff\xf3est2”進而導致漏報發生。#p#

三、 攻擊規避技術的應對思路和策略

攻擊規避技術往往利用系統的協議處理缺陷,繞開正常的檢測機制,使得真正的攻擊流量能夠滲入企業內網,其危害之大,防范之難,正被用戶越來越關注。用戶在選擇一款優秀的IPS產品時,已經把攻擊規避的檢測能力,作為一種必備的產品技術要求進行評估。然而,攻擊規避技術應用廣泛,種類繁多,而且變種、更新速度較快,要想有效地防范這類攻擊,將面臨三大挑戰:

首先,IPS產品需要對相關的網絡協議有清晰的理解,具備細粒度協議解析機制和異常處理能力。各種規避技術都遵從相應的協議規范,導致規避攻擊成功的原因主要是IPS的協議解碼引擎過于簡單甚至存在疏漏。

其次,安全廠商需要及時跟進各類攻擊規避技術的發展動向。當出現新型的攻擊規避技術時,能夠及時透析其原理并制定有效的應對方案。

最后,IPS產品應該具備良好的擴展能力。一般而言,產品協議解析層面的結構變化會對整個系統帶來較大的影響,牽一發而動全身。具備良好擴展能力的引擎架構,可以降低抗攻擊規避模塊的維護成本,縮短應急響應時間。

攻擊規避技術對于IPS的應用帶來了巨大的挑戰,為了有效應對此類威脅,IPS產品在設計和開發攻擊檢測引擎的時候,必須考慮以下幾方面的因素: 

◆具備細粒度協議解析機制和完備的協議異常控制結構,第一時間對非法協議數據及時處理,杜絕安全隱患的蔓延; 

◆配置高效的IP數據包重組策略,能過同時處理多種模式的分片數據包; 

◆過濾協議異常數據的同時,積極修正、恢復正確的協議數據,最大限度的保障解碼過程的完整性; 

◆兼顧性能最優化,降低規避處理過程對引擎性能帶來的影響; 

◆盡量控制可能引入的風險,確保系統的穩定性不受影響。

為了驗證IPS產品對于攻擊規避手段的抵御能力,NSS Labs的安全專家們在“安全有效性”專項測試中,采用了五個測試項目,對IPS的攻擊規避檢測能力,進行了全面(覆蓋IP,TCP,HTTP,DCERPC,SUNRPC等多種協議)且嚴格的測試。

基于強大且完善的協議解析引擎,以及多年以來在入侵檢測/防護領域的深厚技術積淀,綠盟網絡入侵防護系統(NSFOCUS NIPS)在NSS Labs的“規避測試”項目中獲得100%的通過率,并最終得到NSS Labs在全球范圍內的鼎力推薦。在此之前,僅有兩家國際頂尖安全廠商的IPS產品獲此殊榮。  

圖5 NSFOCUS NIPS攻擊規避檢測能力(引自NSS Labs測試報告)

四、 結束語

應用了規避技術的蓄意隱性攻擊,只是IPS面臨的眾多挑戰之一,作為一款優秀的IPS產品,必須具備各類已知和未知風險的識別和控制能力,以確保產品的安全有效性,這也是IPS發展、演變歷程中必須遵循的一項基本原則,唯有精確識別各類攻擊,并及時做出響應,才有可能最大限度發揮IPS的功效,保障企業信息系統的安全。  

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2010-09-08 17:11:32

2010-09-08 16:23:22

2010-09-08 16:09:02

2016-07-14 09:57:52

2010-09-08 16:56:17

2023-06-06 12:11:51

2010-04-30 16:24:51

2015-03-24 11:04:58

2024-07-09 07:54:26

2021-03-08 10:48:04

AI

2023-12-08 16:32:35

GenAI人工智能AI

2010-07-19 15:07:23

SQL Server評

2012-02-01 09:36:00

2023-09-05 07:17:23

2022-09-28 08:18:01

I/ONIO2API

2022-02-18 17:56:20

網絡安全

2019-12-31 14:15:56

網絡安全區塊鏈技術

2025-02-17 10:57:30

2016-07-26 11:21:53

2023-07-03 09:49:49

點贊
收藏

51CTO技術棧公眾號

日本人成精品视频在线| 欧美福利一区二区| 日本不卡一区二区三区在线观看| 中文字幕第99页| 一区二区三区四区电影| 亚洲精品成人av| 婷婷免费在线观看| www.综合| 国产精品毛片久久久久久久| 成人av男人的天堂| 伊人久久久久久久久久久久 | 国产色婷婷在线| 欧美激情综合在线| 国产精品久久精品视| 中文字幕av资源| 性色av一区二区怡红| 久久成人亚洲精品| 国产美女免费网站| 国产日韩三级| 欧美一区二区视频免费观看| 日本一本二本在线观看| xxxx视频在线| 亚洲你懂的在线视频| 日本一区二区三区免费看| 亚洲精品福利网站| 国产麻豆日韩欧美久久| 国产精品丝袜白浆摸在线| 中国一级免费毛片| 黄色工厂这里只有精品| 久久亚洲精品一区二区| 欧洲性xxxx| 国产91精品对白在线播放| 精品99一区二区| 久久黄色一级视频| 亚洲高清影院| 欧美精选在线播放| 日韩av在线中文| 国产极品久久久久久久久波多结野| 精品电影在线观看| 国产69精品久久久久久久| 羞羞的网站在线观看| 中文字幕一区二区三区色视频 | 水蜜桃精品av一区二区| 国产午夜精品一区二区三区| 黄色a一级视频| 日本天堂一区| 日韩精品www| 自拍视频一区二区| 人体久久天天| 亚洲男人天堂古典| 国产精品密蕾丝袜| 欧美日韩有码| 日韩最新中文字幕电影免费看| 天天躁日日躁aaaxxⅹ | 亚洲精品视频久久| 爱爱免费小视频| 国产99久久久国产精品成人免费| 日韩激情片免费| 免费看黄色的视频| 国产欧美一区二区精品久久久| 亚洲午夜精品久久久久久性色| 国产精品亚洲无码| 精品一区不卡| 久久精品国产2020观看福利| 国产精品视频一区二区三 | 亚洲91网站| 欧美不卡在线视频| 亚洲欧美日韩偷拍| 亚洲第一二三区| 中文字幕精品国产| 永久久久久久久| 136国产福利精品导航网址| 97免费视频在线| 69av视频在线观看| 久久超碰97中文字幕| 91久久久亚洲精品| 隣の若妻さん波多野结衣| 久久嫩草精品久久久精品| 亚洲高清在线观看一区| free性欧美hd另类精品| 亚洲福利视频三区| 久久黄色免费看| 成人国产精品入口免费视频| 91精品婷婷国产综合久久性色| 国产人妻精品午夜福利免费| 亚洲影院天堂中文av色| 久久久国产影院| 国产精品6666| 麻豆国产91在线播放| 成人动漫视频在线观看完整版 | 男人日女人下面视频| 巨胸喷奶水www久久久免费动漫| 制服丝袜av成人在线看| 性色av蜜臀av色欲av| 欧美成人自拍| 777午夜精品福利在线观看| 中文在线字幕免费观| 国产精品一品二品| 欧美日韩精品不卡| 黄色网页在线看| 欧美日韩另类字幕中文| 亚洲精品性视频| 欧美激情极品| 久久国产精品影片| 999视频在线| 成人免费va视频| 中文字幕一区二区三区乱码| 欧美伦理91| 日韩免费成人网| jizz日本在线播放| 妖精视频成人观看www| 91老司机在线| a√在线中文网新版址在线| 亚洲地区一二三色| 国产人妻精品久久久久野外| 精品产国自在拍| 国产69精品久久久久99| 国产精品久久久久久69| 久久久久久久久久久久久夜| 免费网站永久免费观看| 日韩毛片免费看| 亚洲午夜色婷婷在线| 黄色小说在线观看视频| 激情综合色播五月| 亚洲一区二区三区在线观看视频| 在线天堂新版最新版在线8| 欧美成人三级电影在线| 精品无码一区二区三区蜜臀| 奇米影视一区二区三区| 日本一区二区三不卡| 蜜桃在线视频| 亚洲国内高清视频| 福利一区二区三区四区| 成人免费视频一区| 中文精品无码中文字幕无码专区| 精品视频一二| 欧美成人精品影院| 国产农村妇女毛片精品久久| 国产精品久久免费看| 成人黄色一区二区| 欧美女优在线视频| 国产成人精品电影久久久| 天堂国产一区二区三区| 精品久久香蕉国产线看观看亚洲| 9.1在线观看免费| 亚洲国产高清一区二区三区| 国产乱子伦精品| 成人在线高清免费| 亚洲成人网在线| 日韩高清免费av| 不卡在线观看av| 久久国产亚洲精品无码| 天堂综合网久久| 国产97在线亚洲| аⅴ资源新版在线天堂| 欧美日韩在线播放一区| 国产免费美女视频| 国产成人在线视频网址| www.av片| 精品产国自在拍| 91精品在线播放| 欧美精品videossex少妇| 亚洲级视频在线观看免费1级| 国产精品xxxx喷水欧美| 久久久久久久久久久99999| 最近中文字幕一区二区| 亚洲精品888| 国产欧美在线一区二区| 成人av观看| 中文字幕在线国产精品| www.国产.com| 欧美日韩中文字幕日韩欧美| 久久久久久久久福利| 国产老妇另类xxxxx| 日韩a级在线观看| 精品一级毛片| 91精品久久久久久蜜桃| 色网在线免费观看| 日韩在线观看免费网站| 亚洲第一页在线观看| 色综合久久中文字幕| 2014亚洲天堂| 91亚洲大成网污www| 自拍偷拍21p| 在线看片成人| 亚洲美女搞黄| 国产一区二区三区亚洲| 国产精品久久久久久中文字| 亚洲按摩av| 亚洲人成在线观看| 亚洲国产精品二区| 在线观看91视频| 日本特黄特色aaa大片免费| 国产精品天干天干在观线| av av在线| 美国三级日本三级久久99| 五月丁香综合缴情六月小说| 久久人体视频| 欧美xxxx黑人又粗又长精品| 香港久久久电影| 国产日韩av在线| gay欧美网站| 欧美第一黄色网| 成人在线观看免费| 日韩成人在线视频| av免费在线不卡| 在线观看日韩国产| 日韩精品一区二区av| 亚洲欧美国产三级| 无码少妇一区二区| 99国产精品久| 国产伦精品一区二区三区妓女下载| 久久精品卡一| 成 年 人 黄 色 大 片大 全| 亚洲欧美综合久久久| 五月天色一区| 自拍自偷一区二区三区| 国产不卡一区二区三区在线观看| 视频欧美精品| 国产精品免费一区二区三区都可以| 丁香花高清在线观看完整版| 欧美www在线| 一区二区三区视频网站| 亚洲区中文字幕| 无码精品在线观看| 亚洲精品一区二区三区精华液| 国产精品久久无码一三区| 欧美视频中文一区二区三区在线观看| 六月丁香婷婷综合| 亚洲成va人在线观看| 欧美人妻精品一区二区三区 | 日韩男人的天堂| 亚洲高清在线视频| 国产精品99精品无码视| 一区二区三区在线视频观看| 欧美激情图片小说| 亚洲色图视频免费播放| 日本精品在线免费观看| 国产精品美女一区二区| 亚洲色图100p| 中文字幕中文字幕一区| 日本视频在线免费| 中文字幕在线免费不卡| 免费成人深夜夜行网站| 亚洲视频1区2区| 国产十六处破外女视频| 一区二区欧美国产| 国产一级在线观看视频| 亚洲福利视频一区| 二区视频在线观看| 欧美日韩免费在线| 福利网址在线观看| 欧美亚洲丝袜传媒另类| 一本大道伊人av久久综合| 911精品产国品一二三产区| 精品久久久中文字幕人妻| 精品少妇一区二区三区 | 中文字幕亚洲一区| 免费大片在线观看www| 久久不射电影网| 好看的中文字幕在线播放| 久久久久成人网| 中文字幕在线免费观看视频| 国产精品白嫩美女在线观看| 国产成人a视频高清在线观看| 成人激情视频在线| 97久久综合精品久久久综合| 精品无人区一区二区三区 | 欧美人与物videos| 国产h片在线观看| 国产suv精品一区二区三区88区| www.精品国产| 91国产在线播放| 免费不卡中文字幕在线| 在线观看免费91| 亚洲夜间福利| 91人人澡人人爽人人精品| 国产美女一区二区| 五级黄高潮片90分钟视频| 亚洲国产成人一区二区三区| 劲爆欧美第一页| 色综合咪咪久久| 国产精品久久久久久免费| 亚洲护士老师的毛茸茸最新章节| 麻豆影视在线| 欧美猛男性生活免费| 美女100%一区| 97免费高清电视剧观看| 欧美极品在线观看| 国产一级黄色录像片| 久热精品在线| 国产精久久久久| 日本一区免费视频| 五月婷婷激情网| 91精品国产免费久久综合| 色播色播色播色播色播在线| 久久久999成人| 三上悠亚激情av一区二区三区 | 97热在线精品视频在线观看| 国语自产精品视频在线看抢先版结局| 国产欧美日韩在线播放| 日韩av有码| 能在线观看的av| 国产福利一区二区| 最新日韩免费视频| 欧美性xxxx极品高清hd直播| www.热久久| 最新国产成人av网站网址麻豆| 电影在线观看一区| 91精品国产综合久久久久久丝袜| 成人无号精品一区二区三区| av黄色在线网站| 成熟亚洲日本毛茸茸凸凹| 亚洲少妇xxx| 欧美在线视频全部完| 亚洲人在线观看视频| 欧美国产日韩二区| 电影91久久久| 中文字幕欧美人与畜| 免费看欧美女人艹b| 成年人免费观看视频网站| 精品日本高清在线播放| 亚洲va久久久噜噜噜无码久久| 最新国产精品亚洲| 电影一区二区| 视频一区视频二区视频| 葵司免费一区二区三区四区五区| 亚洲天堂av网站| 亚洲小说欧美激情另类| 国产成a人亚洲精v品无码| 日韩在线播放视频| 黄色欧美视频| 亚洲最新在线| 麻豆免费精品视频| 国产又色又爽又高潮免费| 在线观看日韩av先锋影音电影院| 男女av在线| 国产精品成人播放| 奇米影视亚洲| 国产一伦一伦一伦| 综合色天天鬼久久鬼色| 91免费视频播放| 精品国产视频在线| 国产精品一区二区美女视频免费看| 中文字幕欧美人与畜| 国内精品第一页| 免费人成在线观看| 亚洲第一精品福利| 午夜激情在线播放| 欧美久久在线| 久久精品国产色蜜蜜麻豆| 日本黄色录像视频| 日韩午夜中文字幕| 国产三线在线| 久久久久久欧美精品色一二三四| 亚洲欧美久久久| 舐め犯し波多野结衣在线观看| 日本高清无吗v一区| 69av亚洲| 51国产成人精品午夜福中文下载 | 中文字幕在线一区免费| 国产三区在线播放| 欧美极品少妇xxxxⅹ裸体艺术| jizzjizzjizz欧美| 一本大道熟女人妻中文字幕在线 | 国产女同在线观看| 亚洲天堂av女优| 国产视频一区二区在线播放| 台湾无码一区二区| 久久综合色之久久综合| 亚洲一线在线观看| 久久久久久久久亚洲| 美日韩中文字幕| 激情久久综合网| 精品国产鲁一鲁一区二区张丽| 国产免费a∨片在线观看不卡| 91精品久久久久久久久久| 亚洲特级毛片| 欧美成人国产精品一区二区| 91精品国产福利在线观看 | 国产精品v一区二区三区| 91视频啊啊啊| 3d动漫精品啪啪1区2区免费| heyzo高清在线| 亚洲高清在线观看一区| 国产91丝袜在线播放九色| 香蕉污视频在线观看| 欧美乱人伦中文字幕在线| 久久97视频| 国产香蕉精品视频| 欧美日韩国产片| 欧产日产国产精品视频| 免费在线观看污污视频| 26uuu精品一区二区三区四区在线| 亚洲自拍偷拍另类| 人人做人人澡人人爽欧美| 中文字幕亚洲精品乱码| 国产手机在线观看| 亚洲第一网站男人都懂| 日韩欧国产精品一区综合无码|