精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

防止惡意掃描 用PortSentry保護(hù)Linux服務(wù)器

原創(chuàng)
運(yùn)維 系統(tǒng)運(yùn)維
在遭遇Linux服務(wù)器被外部IP惡意掃描端口的時(shí)候,一般系統(tǒng)管理員會(huì)部署一些防入侵的環(huán)境,比如snort,不過snort部署起來比較復(fù)雜,而有時(shí)候我們只是需要防止惡意掃描而已。這個(gè)時(shí)候,可以用PortSentry這個(gè)工具來進(jìn)行非常簡(jiǎn)單的實(shí)現(xiàn)。雖然PortSentry被Cisco收購(gòu)后不再開發(fā),但絲毫不影響此軟件的強(qiáng)大功能。

【51CTO獨(dú)家特稿】我在檢查一臺(tái)CentOS 5.5服務(wù)器的安全環(huán)境時(shí),發(fā)現(xiàn)很多IP在惡意掃描此服務(wù)器的端口。本來想部署snort防入侵環(huán)境的,后來發(fā)現(xiàn)snort環(huán)境部署非常復(fù)雜,而以上的惡意掃描完全可以用PortSentry來實(shí)現(xiàn)。PortSentry是入侵檢測(cè)工具中配置最簡(jiǎn)單、效果最直接的工具之一。PortSentry是Abacus工程的一個(gè)組成部分。Abacus工程的目標(biāo)是建立一個(gè)基于主機(jī)的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),可以從http://www.psonic.com得到關(guān)于Abacus工程更為詳細(xì)的信息。雖然PortSentry被Cisco收購(gòu)后不再開發(fā),但絲毫不影響此軟件的強(qiáng)大功能。PortSentry可以實(shí)時(shí)檢測(cè)幾乎所有類型的網(wǎng)絡(luò)掃描,并對(duì)掃描行為做出反應(yīng)。一旦發(fā)現(xiàn)可疑的行為,PortSentry可以采取如下一些特定措施來加強(qiáng)防范:

◆給出虛假的路由信息,把所有的信息流都重定向到一個(gè)不存在的主機(jī);

◆自動(dòng)將對(duì)服務(wù)器進(jìn)行端口掃描的主機(jī)加到TCP-Wrappers的/etc/hosts.deny文件中去,我個(gè)人比較喜歡這種方式,因?yàn)榫€上許多環(huán)境并非都能打開iptables,這個(gè)選項(xiàng)也是PortSentry默認(rèn)的功能;

◆利用Netfilter機(jī)制,用包過濾程序,比如iptables和ipchain等,把所有非法數(shù)據(jù)包(來自對(duì)服務(wù)器進(jìn)行端口掃描的主機(jī))都過濾掉;

◆通過syslog()函數(shù)給出一個(gè)目志消息,甚至可以返回給掃描者一段警告信息。

一、PortSentry的安裝

下面詳細(xì)介紹PortSentry工具的安裝和配置方法。

1.從http://sourceforge.net/projects/sentrytools/下載軟件的最新版portsentry-1.2.tar.gz,用root用戶執(zhí)行如下命令進(jìn)行安裝:

#tar zxvf portsentry-1.2.tar.gz
#cd portsentry-1.2_beta
#make
#make install

進(jìn)行到這步時(shí)發(fā)現(xiàn)報(bào)錯(cuò),系統(tǒng)生成不了protsentry執(zhí)行文件,我們查看Makefile文件時(shí)發(fā)現(xiàn),make后面根據(jù)操作系統(tǒng)的不同有許多選項(xiàng)。

所以我們重新執(zhí)行此步操作,將目錄刪除重新解壓縮

然后我們執(zhí)行make linux,發(fā)現(xiàn)系統(tǒng)仍然報(bào)錯(cuò),如下:

SYSTYPE=linux
Making
cc -O -Wall -DLINUX -DSUPPORT_STEALTH -o ./portsentry ./portsentry.c \
              ./portsentry_io.c ./portsentry_util.c
./portsentry.c: In function ?.ortSentryModeTCP?.
./portsentry.c:1187: warning: pointer targets in passing argument 3 of ?.ccept?.differ in signedness
./portsentry.c: In function ?.ortSentryModeUDP?.
./portsentry.c:1384: warning: pointer targets in passing argument 6 of ?.ecvfrom?.differ in signedness
./portsentry.c: In function ?.sage?.
./portsentry.c:1584: error: missing terminating " character
./portsentry.c:1585: error: ?.ourceforget?.undeclared (first use in this function)
./portsentry.c:1585: error: (Each undeclared identifier is reported only once
./portsentry.c:1585: error: for each function it appears in.)
./portsentry.c:1585: error: expected ?.?.before ?.ot?
./portsentry.c:1585: error: stray ?.?.in program
./portsentry.c:1585: error: missing terminating " character
./portsentry.c:1595: error: expected ?.?.before ?.?.token
make: *** [linux] Error 1

解決方法:

我們打開portsentry.c文件,在1590行左右,我們將帶有Copyright 1997-2003字樣的那行調(diào)整為一行即可,如圖1-1所示

portsentry.c文件
圖1-1 文字有白線標(biāo)記的那行代碼應(yīng)調(diào)整為一行

調(diào)整后我們?cè)賵?zhí)行make linux&& make install后,PortSentry順利安裝成功,其安裝路徑為/usr/local/psionic/portsentry,如下所示表示成功安裝此軟件:

Edit /usr/local/psionic/portsentry/portsentry.conf and change
your settings if you haven't already. (route, etc)
WARNING: This version and above now use a new
directory structure for storing the program
and config files (/usr/local/psionic/portsentry).
Please make sure you delete the old files when
the testing of this install is complete.

#p#

二、PortSentry的配置

 1.修改配置文件portsentry.conf

通過PortSentry進(jìn)行入侵檢測(cè),首先需要為它定制一份需要監(jiān)視的端口清單,以及相應(yīng)的阻止對(duì)策。然后啟動(dòng)后臺(tái)進(jìn)程對(duì)這些端口進(jìn)行檢測(cè),一旦發(fā)現(xiàn)有人掃描這些端口,就啟動(dòng)相應(yīng)的對(duì)策進(jìn)行阻攔。

(1)設(shè)置端口清單

下面給出portsentry.conf中關(guān)于端口的默認(rèn)配置情況:

#Un-comment these if you are really anal;
#TCP_PORTS="1,7,9,11,15,70,79,80,109,110,111,119,138,139,143,512,513,514,515,540,636,1080,1424,2000,2001,[..]
#UDP_PORTS="1,7,9,66,67,68,69,111,137,138,161,162,474,513,517,518,635,640,641,666,700,2049,31335,27444,34555,[..]
#Use these if you just want to be aware:
TCP_PORTS="1,11,15,79,111,119,143,540,635,1080,1524,2000,5742,6667,12345,12346,20034,27665,31337,32771,32772,[..]
UDP_PORTS="1,7,9,69,161,162,513,635,640,641,700,37444,34555,31335,32770,32771,32772,32773,32774,31337,54321"
#Use these for juse bare-bones
#TCP_PORTS="1,11,15,110,111,143,540,635,180,1524,2000,12345,12346,20034,32771,32772,32773,32774,49724,54320"
#UDP_PORTS="1,7,9,69,161,162,513,640,700,32770,32771,32772,32773,32774,31337,54321"

可以有選擇地去掉前面的注釋來啟用默認(rèn)配置,也可以根據(jù)自己的實(shí)際情況定制一份新的清單,格式和原來的一樣即可。端口列表要根據(jù)具體情況而定,假如服務(wù)器為Web服務(wù)器,那么Web端口就不需要監(jiān)視。反之,如果是FTP服務(wù)器,那么監(jiān)視Web端口也是有必要的。

(2)portsentry.conf里的相關(guān)文件

在portsentry.conf中自動(dòng)配置了許多文件,我們看下它們有哪些用途:

#此文件記錄允許合法掃描服務(wù)器的主機(jī)地址
IGNORE_FILE="/usr/local/psionic/portsentry/portsentry.ignore"
#此文件中保留了以往所有入侵主機(jī)的IP歷史記錄
HISTROY_FILE="/usr/lcal/psionic/portsentry/portsentry.history"
#此文件中是已經(jīng)被阻止連接的主機(jī)IP記錄
BLOCKED_FILE="/usr/local/psionic/portsentry/portsentry.blocked"

(3)設(shè)置路由重定向

通過配置portsentry.conf文件,可以設(shè)置一條虛擬路由記錄,把數(shù)據(jù)包重定向到一個(gè)未知的主機(jī).使之無法獲取信息。相應(yīng)配置代碼如下:

#Generic
#KILL_ROUTE="/sbin/route add $TARGET$ 333.444.555.666"
#Generic Linux
KILL_ROUTE="/sbin/route add -host $TARGET$ gw 333.444.555.666

針對(duì)不同的平臺(tái)有不同的路由命令,在配置文件中選擇適臺(tái)自己平臺(tái)的命令即可。我的服務(wù)器是CentOS 5.5 x86_64,以上語法適合Linux平臺(tái)的機(jī)器;PortSentry非常人性化,下面都有系統(tǒng)對(duì)應(yīng)的配置文件,我們只需要依樣操作即可。

(4)我們還可以利用Linux中的iptables命令,可以切斷攻擊主機(jī)的連接:

KILL_ROUTE="/usr/local/sbin/iptables -I INPUT -s $TARGET$ -j DROP"

也可以直接把攻擊者的IP記錄到/etc/hosts.deny文件中,利用TCP_Wrappers保護(hù)機(jī)制來防止攻擊:

KILL_HOSTS_DENY="ALL:$TARGET$ # Portsentry blocked"

系統(tǒng)默認(rèn)是利用TCP_Wrappers來切斷與主機(jī)之間的連接

(5)定制警告信息

我們也可以定制一條警告信息,警告攻擊者。不過,手冊(cè)上建議不要使用該選項(xiàng),因?yàn)檫@樣做可能會(huì)暴露主機(jī)的IDS系統(tǒng)。

PORT_BANNER="** UNAUTHORIZED ACCESS PROHIBITED *** YOUR CONNECTION ATTEMPT HAS BEEN LOGGED. GO AWAY."

修改完畢后,改變文件的權(quán)限.以保證其安全性:

chmod 600 /usr/local/psionic/portsentry/portsentry.conf

2.配置portsentry.ignore文件

/usr/psionic/portsentry/portsentry.ignore文件中設(shè)置了希望PortSentry忽略的主機(jī)IP,即允許合法掃描的主機(jī)地址下面是配置情況:

#Put hosts in here you never want blocked,This includes the IP addresses
#of all local interfaces on the protected host(i.e virtual host,mult-home)
#keep 127.0.0.1 and 0.0.0.0 to keep people from playing games.
127.0.0.1/32
0.0.0.0
#Exclude all local interfaces   
192.168.1.103
192.168.1.102
127.0.0.1

記得帶上本機(jī)地址,以防萬一。

修改完成后同樣需要改變文件默認(rèn)的權(quán)限:

chmod 600 /usr/local/psionic/portsentry/portsentry.ignore

#p#

三、啟動(dòng)檢測(cè)模式

最后介紹一下PortSentry的啟動(dòng)檢測(cè)模式。對(duì)應(yīng)TCP和UDF兩種協(xié)議方式,PortSentry分別有三種啟動(dòng)模式,即基本、秘密和高級(jí)秘密掃描檢測(cè)模式,合計(jì)6個(gè)模式。

◆ portsentry-tcp,TCP的基本端口綁定模式;

◆ portsentry-udp,UDP的基本端口綁定模式;

◆ portsentry-stcp,TCP的秘密掃描檢測(cè)模式;

◆ portsentry-sudp,UDP的秘密掃描檢測(cè)模式;

◆ portsentry-atcp,TCP的高級(jí)秘密掃描檢測(cè)模式;

◆ portsentry-audp,UDP的高級(jí)秘密掃描檢測(cè)模式。

一般情況下,建議使用秘密掃描檢測(cè)模式或高級(jí)秘密掃描檢測(cè)模式

使用高級(jí)秘密掃描檢測(cè)模式(Advanced Stealth Scan Detection Mode),PortSentry會(huì)自動(dòng)檢查服務(wù)器上正在運(yùn)行的端口, 然后把這些端口從配置文件中移去, 只監(jiān)控其它的端口。這樣會(huì)加快對(duì)端口掃描的反應(yīng)速度,并且只占用很少的CPU時(shí)間,這種模式非常智能,我比較喜歡用

啟動(dòng)PortSentry的命令如下:

#/usr/psionic/portsentry/portsentry -atcp

可以把啟動(dòng)命令加到“/etc/rc.d/rc.local”腳本文件中,果想讓它和其它后臺(tái)進(jìn)程一樣可以隨時(shí)啟動(dòng)、停止并查看進(jìn)程狀態(tài), 可以去這樣當(dāng)重新啟動(dòng)計(jì)算機(jī)的時(shí)候PortSentry就會(huì)自動(dòng)運(yùn)行。

四、測(cè)試

我們?cè)?92.168.1.102上啟動(dòng)PortSentry后,先暫時(shí)清掉portsentry.ignore里的文件,然后在另一臺(tái)192.168.1.104的機(jī)器上啟動(dòng)掃描命令nmap -sS 192.168.1.102。稍等片刻,就會(huì)發(fā)現(xiàn)/etc/hosts.deny里會(huì)出現(xiàn)ALL:192.168.1.104的字樣,證明此軟件配置都是生效的。

為了證明其有效性,我拿自己的線上的一臺(tái)LVS機(jī)器布署了portsentry1.2,查看日志發(fā)現(xiàn)

[root@localhost portsentry_beta]# tail /var/log/messages
Jun 6 13:11:07 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 to TCP port: 80
Jun 6 13:11:07 localhost portsentry[2555]: attackalert: Host 65.9.251.89 has been blocked via wrappers with string: "ALL: 65.9.251.89"
Jun 6 13:11:07 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 to TCP port: 80
Jun 6 13:11:07 localhost portsentry[2555]: attackalert: Host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 is already blocked Ignoring
Jun 6 13:11:08 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 to TCP port: 80
Jun 6 13:11:08 localhost portsentry[2555]: attackalert: Host: adsl-65-9-251-89.mia.bellsouth.net/65.9.251.89 is already blocked Ignoring
Jun 6 13:19:57 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: ns38534.ovh.net/91.121.14.153 to TCP port: 80
Jun 6 13:19:57 localhost portsentry[2555]: attackalert: Host 91.121.14.153 has been blocked via wrappers with string: "ALL: 91.121.14.153"
Jun 6 13:35:44 localhost portsentry[2555]: attackalert: TCP SYN/Normal scan from host: 61.156.31.43/61.156.31.43 to TCP port: 80
Jun 6 13:35:44 localhost portsentry[2555]: attackalert: Host 61.156.31.43 has been blocked via wrappers with string: "ALL: 61.156.31.43"

檢查了下/etc/hosts.deny,發(fā)現(xiàn)如下惡意IP:

ALL: 113.57.224.3
ALL: 124.238.249.246
ALL: 65.9.251.89
ALL: 91.121.14.153
ALL: 61.156.31.43

感覺現(xiàn)在的無聊人士也是非常多的,一天到晚開著掃描器在公網(wǎng)上,難道欲捕肉雞乎?

作者簡(jiǎn)介:余洪春(博客),網(wǎng)名撫琴煮酒,英文名Andrew.Yu,武漢某外企高級(jí)Linux/Unix系統(tǒng)管理員、項(xiàng)目實(shí)施工程師,紅帽RHCE講師,擅長(zhǎng)負(fù)載均衡高可用和中小型證券類和商務(wù)網(wǎng)站架構(gòu),目前關(guān)注網(wǎng)站架構(gòu)研究及網(wǎng)絡(luò)安全。

【編輯推薦】

  1. VNC遠(yuǎn)程管理Linux服務(wù)器安全指導(dǎo)
  2. Linux下的NFS快速配置教程與安全策略
  3. 運(yùn)維人員應(yīng)該時(shí)刻謹(jǐn)記的十條安全法則
  4. 明明白白你的Linux服務(wù)器——安全篇
  5. Linux用戶管理安全寶典:密碼防破解與帳號(hào)文件保護(hù)
責(zé)任編輯:yangsai 來源: 51CTO.com
相關(guān)推薦

2011-07-13 10:12:44

2011-07-04 17:55:09

2018-08-16 09:00:00

2009-07-04 14:37:12

2019-10-12 10:00:17

Linux服務(wù)器網(wǎng)絡(luò)

2020-11-20 13:00:10

微軟Linux服務(wù)器

2011-11-07 20:36:29

2014-08-18 09:25:54

2011-03-15 16:57:15

2021-11-14 11:53:05

Linux 系統(tǒng)攻防Linux 系統(tǒng)

2015-09-01 10:33:53

2010-12-17 09:22:01

Linux服務(wù)器性能監(jiān)控Munin

2011-03-21 15:45:55

ClusterSSH管Linux服務(wù)器

2022-03-06 10:05:23

檢測(cè)工具Linux操作系統(tǒng)

2023-06-26 14:19:35

2011-03-18 13:41:50

2011-11-21 16:32:19

2017-09-13 07:23:03

2009-12-24 10:49:46

2019-06-19 08:11:30

Linux服務(wù)器數(shù)據(jù)中心
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

51精品视频| 黄色在线免费观看| 午夜视频一区二区在线观看| 亚洲午夜免费福利视频| 精品国产乱码久久久久久郑州公司| 欧美日韩综合在线观看| 日韩精品欧美| 精品成人佐山爱一区二区| 成人黄色一区二区| 欧美1234区| 欧美国产精品一区二区| 3d动漫啪啪精品一区二区免费 | 欧美亚洲第一页| 久久久国产一级片| 欧美亚洲tv| 欧美一区二区大片| 别急慢慢来1978如如2| 手机av在线播放| 国产无一区二区| 国产精品视频免费一区二区三区| 中文字幕二区三区| 国产日韩欧美高清免费| 欧美成人精品在线播放| 欧美18—19性高清hd4k| 国产+成+人+亚洲欧洲在线| 欧美人与z0zoxxxx视频| 国产l精品国产亚洲区久久| 亚洲电影视频在线| 国产精品免费看片| 欧洲亚洲一区二区三区四区五区| 人妻精品一区二区三区| 国产麻豆91精品| 国产日韩欧美夫妻视频在线观看| 香蕉影院在线观看| 亚洲激情网址| 欧美精品激情视频| 美女的奶胸大爽爽大片| 9999国产精品| 日韩中文字幕视频在线| 最近中文字幕在线mv视频在线 | 亚洲黄色一区二区三区| 欧洲天堂在线观看| 2024国产精品| 久久免费视频1| 亚洲欧美综合一区二区| 99久久精品免费| 国模一区二区三区私拍视频| 国产成人自拍一区| 成人一区在线看| 成人精品水蜜桃| 亚洲乱码国产乱码精品精软件| 国内精品伊人久久久久av影院| 国产精品日韩在线播放| 中文字幕 国产| 麻豆精品久久精品色综合| 国产精品黄色av| jizz国产在线| 免费观看成人av| 91精品国产综合久久男男| 亚洲自拍偷拍另类| 国产在线精品一区二区不卡了 | 国产又粗又猛又色又| 久久99精品久久久久久国产越南| 成人av色在线观看| av中文在线观看| 国产高清不卡一区二区| 国产精品一区免费观看| 四虎影院在线播放| 国产日韩欧美激情| 特级毛片在线免费观看| 2024最新电影在线免费观看| 一区二区三区四区蜜桃 | 日韩av一区二区三区四区| 国产精品扒开腿做爽爽爽男男 | 精品视频中文字幕| 亚洲AV无码国产成人久久| 欧美艳星介绍134位艳星| 色噜噜狠狠狠综合曰曰曰| 麻豆网址在线观看| 国产精品草草| 欧美在线视频免费| 成人黄色片在线观看| 黄色小说综合网站| 国内成+人亚洲| 成人好色电影| 亚洲日本电影在线| 国产乱子伦农村叉叉叉| 午夜欧美巨大性欧美巨大| 欧美精品久久久久久久多人混战| 又大又长粗又爽又黄少妇视频| 日韩高清影视在线观看| 综合国产在线观看| 国产一级视频在线播放| 日韩有码一区二区三区| 91视频99| yw193.com尤物在线| 一区二区三区日韩欧美| 日本在线观看a| 视频免费一区二区| 亚洲色图50p| 免费在线黄色片| 视频一区二区中文字幕| 国产激情一区二区三区在线观看| 成人影视在线播放| 亚洲成人av资源| 五月花丁香婷婷| 免费视频国产一区| 久久久久久69| 国产又粗又猛又爽又黄视频 | 日韩免费视频一区| 日韩一级片在线免费观看| 亚洲激情av| 成人在线国产精品| 黄色毛片在线看| 亚洲午夜电影网| 亚洲精品在线视频播放| 最新国产精品视频| 欧美福利视频网站| 国产精品羞羞答答在线| 国产亚洲欧美日韩俺去了| 黄页免费在线观看视频| 视频在线一区| 久久影院中文字幕| 国产无遮挡又黄又爽又色视频| thepron国产精品| av动漫在线免费观看| 国产成人精选| 亚洲最新在线视频| 99久久久久久久久| 26uuu欧美| 国产女大学生av| 大型av综合网站| 久久国产精品久久久| 在线观看中文字幕网站| 国产喂奶挤奶一区二区三区| 大肉大捧一进一出好爽视频| 国产精品久久久网站| 欧美黑人狂野猛交老妇| 精品国产区一区二| 怡红院av一区二区三区| 三级性生活视频| 欧美1级片网站| 国产精品亚洲片夜色在线| 福利在线观看| 欧美日韩一区在线观看| 黄大色黄女片18免费| 日本视频中文字幕一区二区三区 | 你懂的网址国产 欧美| 91沈先生在线观看| av免费在线观看网站| 日韩一区二区在线播放| 久操免费在线视频| 成人精品免费视频| 波多野结衣之无限发射| 亚洲免费专区| 国产精品高潮呻吟视频| av成人手机在线| 在线不卡的av| 久久精品www| 9久草视频在线视频精品| 黄色大片中文字幕| 一区二区三区四区在线看| 国产成人免费av| 欧美激情二区| 日韩欧美二区三区| 欧美一区二区激情视频| 国产精品网站在线播放| 成人自拍网站| 日韩精品无码一区二区三区| 亚洲天堂资源| 一色桃子一区二区| 亚洲无码久久久久久久| 亚洲激情图片qvod| 国产精品视频区| 亚洲av成人无码久久精品老人 | 亚洲一区二区在线观| 精品三级国产| 97免费中文视频在线观看| 青青草观看免费视频在线| 欧美吞精做爰啪啪高潮| 久久久精品视频免费观看| 成人av在线资源| 成人免费视频久久| 欧美视频一区| 日韩精品欧美在线| jizz久久精品永久免费| 国产高清在线不卡| 亚洲小说区图片区都市| 亚洲美女视频网站| 97视频免费在线| 婷婷六月综合亚洲| 男人的午夜天堂| av一本久道久久综合久久鬼色| 九九视频精品在线观看| 国产精品v一区二区三区| 手机成人在线| 久久aimee| 成人精品一区二区三区电影免费| av中文字幕电影在线看| 最近2019中文字幕第三页视频| 亚洲第一天堂网| 欧美日韩国产精选| 国产精品一区二区6| 自拍偷自拍亚洲精品播放| 免费黄色在线视频| 国产成人免费网站| 亚洲性图一区二区| 一区二区高清| 免费看日本黄色| 香蕉av一区二区| 美女黄毛**国产精品啪啪| 精品视频在线播放一区二区三区| 国产成人精品日本亚洲| bbw在线视频| 欧美成人精品一区| 麻豆视频在线观看免费| 国产一区二区av| 午夜视频www| 精品免费视频.| www.av在线.com| 337p亚洲精品色噜噜噜| 久久久国产免费| 色猫猫国产区一区二在线视频| 久青草免费视频| 亚洲三级电影网站| 男人天堂资源网| 欧美国产1区2区| 麻豆av免费观看| 91啦中文在线观看| 国产熟女高潮一区二区三区 | 好久没做在线观看| 欧美成人午夜激情在线| 国产cdts系列另类在线观看| 日韩视频免费在线观看| 麻豆影视国产在线观看| 日韩在线观看高清| 免费成人黄色| 久久伊人免费视频| 黄色在线免费网站| 久久久精品久久久| 高h视频在线观看| 欧美男插女视频| a视频在线免费看| 久久成人亚洲精品| 天堂亚洲精品| 欧美国产第二页| 国内高清免费在线视频| 久久久久久久久久av| 成av人片在线观看www| 欧美精品福利在线| 91超碰免费在线| 欧美怡春院一区二区三区| 男人av在线播放| 欧美中在线观看| 欧美日韩视频免费观看| 国产精品视频精品| 二区三区精品| 91亚色免费| 久久香蕉网站| 欧美日韩高清在线一区| 欧美日韩在线二区| 在线播放豆国产99亚洲| 你懂的一区二区| 国产九九九九九| 视频一区中文字幕| 国产欧美一区二| 国产成人av电影免费在线观看| 日本不卡视频一区| 久久你懂得1024| 美国一级片在线观看| 亚洲精品综合在线| 天堂网一区二区三区| 欧美专区亚洲专区| 国产成人麻豆精品午夜在线| 日韩av最新在线| 午夜在线视频播放| 97人人做人人爱| 成人国产网站| 国产精品乱子乱xxxx| 国产精品三级| 97久久国产亚洲精品超碰热| 国产精品久久久久久久免费软件| 国产三级国产精品国产专区50| 国产精品1区2区| 9.1成人看片免费版| 中文字幕亚洲区| 日本一区二区欧美| 欧美日韩一二区| 天天色综合久久| 精品国产一区av| 一个人www视频在线免费观看| 国产精品亚洲综合天堂夜夜| 豆花视频一区二区| 亚洲欧洲久久| 国产精品日韩| 国产人妻精品久久久久野外| 久久久国际精品| 久久国产露脸精品国产| 欧美日韩在线观看一区二区 | 中文字幕视频一区| av大片在线免费观看| 日韩欧美一二三区| 91在线直播| 欧美中文字幕视频在线观看| 国产精选久久| 日韩国产在线一区| 亚洲精品精选| av电影中文字幕| 国产精品国产三级国产普通话蜜臀 | 香蕉成人啪国产精品视频综合网| 亚洲在线精品视频| 亚洲视频自拍偷拍| 日韩电影毛片| 风间由美一区二区三区| 欧美jizz| 日本 片 成人 在线| 久久精品免费在线观看| 九九热在线免费观看| 精品精品欲导航| 日韩经典av| 51国产成人精品午夜福中文下载| 第一会所sis001亚洲| 99精品人妻少妇一区二区| 国产99久久精品| 免费高清在线观看电视| 欧美性大战xxxxx久久久| 青青免费在线视频| 8x海外华人永久免费日韩内陆视频 | 激情久久五月| 国产黄色一区二区三区 | 国产主播在线播放| 日韩精品一区二区在线观看| aaa大片在线观看| 国产一区红桃视频| 香蕉av一区二区| 九九久久久久久| 亚洲精品久久久蜜桃| 一区二区精品视频在线观看| 色哟哟亚洲精品一区二区| 日本美女久久| 杨幂一区欧美专区| 寂寞少妇一区二区三区| 777777国产7777777| 欧美一区二区在线视频| 呦呦在线视频| 国产久一道中文一区| 亚洲激情偷拍| 中文字幕av网址| 日韩欧美在线观看| 精品电影在线| 国产日韩欧美在线| 亚洲电影影音先锋| 91大神免费观看| 亚洲一区二区在线免费看| 囯产精品一品二区三区| 亚州精品天堂中文字幕| 神马电影久久| 久久这里只精品| 综合色天天鬼久久鬼色| 亚洲AV无码成人片在线观看| 久久久这里只有精品视频| 日韩av三区| 三级a三级三级三级a十八发禁止| 亚洲天堂网中文字| 风流少妇一区二区三区91| 91禁国产网站| 郴州新闻综合频道在线直播| 国产传媒免费观看| 亚洲国产视频一区| 免费一级在线观看播放网址| 国产精品一区二区三区成人| 午夜精品久久| 国产高清自拍视频| 欧美日韩和欧美的一区二区| 永久免费网站在线| 欧美另类高清视频在线| 国内久久婷婷综合| 日本三级一区二区| 最好看的2019年中文视频| 伊人久久影院| 毛葺葺老太做受视频| 亚洲视频在线一区| 丝袜视频国产在线播放| 国产美女精品视频| 亚洲狠狠婷婷| 任我爽在线视频| 精品亚洲一区二区三区在线观看 | 亚洲成人动漫在线播放| 成人免费av电影| 久久精品无码中文字幕| 国产亚洲一区字幕| 国产 欧美 自拍| 国产欧美日韩视频| 一本色道久久综合亚洲精品高清| 亚洲欧美综合7777色婷婷| 日韩精品一区二区视频| 国产精品欧美一区二区三区不卡| 亚洲精品无码久久久久久| 一区二区三区色| 日本电影全部在线观看网站视频|