精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

原創
開發 架構 移動開發
為了兼顧安全與性能,蘇寧的全站HTTPS改造從2015年底開始進行,歷時一年多時間,主要做了系統HTTPS改造、HTTPS性能優化和HTTPS灰度上線這三方面工作。讓用戶在HTTPS下訪問能夠獲得極致體驗成為了可能。

【51CTO.com原創稿件】眾所周知,數據HTTP明文傳輸過程中,會遇到如劫持、篡改、監聽、竊取等一系列問題,解決這一問題的方法就是做HTTPS改造。HTTPS的作用是在會話層、表示層引入TLS/SSL握手協議,通過數據加密、解密方式,來應對數據明文傳輸過程中遇到的問題,保障數據的完整性、一致性,為用戶帶來更安全的網絡體驗、更好的隱私保護。然而,HTTPS 增加了 TLS/SSL 握手環節,再加上應用數據傳輸需要經過對稱加密,對性能提出了更大的挑戰。

作為一個好的架構,一定要均衡安全和性能兩方面,如果讓天秤向任何一方傾斜過多,都會影響最終的用戶體驗。因此,為了兼顧安全與性能,蘇寧的全站HTTPS改造從2015年底開始進行,歷時一年多時間,主要做了系統HTTPS改造、HTTPS性能優化和HTTPS灰度上線這三方面工作。讓用戶在HTTPS下訪問能夠獲得極致體驗成為了可能。

全站HTTPS方案概述

蘇寧易購從2015年開始規劃做HTTPS相關的事情,當時可借鑒的資料非常少,電商類網站相關的HTTPS改造的詳盡案例更是難求。

如下圖,是蘇寧易購全站的HTTPS方案:

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

如圖中所示,整個方案分三步構建,分別是系統改造、性能優化和灰度上線

  • 系統改造。原有系統想要支持HTTPS,必須進行改造,首先要建立HTTPS接入層,也就是開通443端口,讓所有的應用系統支持HTTPS訪問。在此基礎上做頁面資源替換,解決當一個HTTPS頁面出現HTTP請求時就會出現錯誤的問題。做完這兩件事,CDN上證書的處理、HTTPS測試方案等問題也就迎刃而解。
  • 性能優化。做系統改造,增加兩次TLS握手,必然會對性能造成一定的開銷和損失,如何去彌補性能的損失,達到性能和安全兼顧呢?性能優化部分包含若干優化點,下文會詳細展開。
  • 灰度上線。這部分是時間花費最多的,HTTPS一步步上線的過程中,踩坑最多,其中部分是前面沒有發現的問題。這證明不能一次性將整個全站、全地區、全用戶一次性堆成HTTPS,可以根據流量所處的運營商和城市及用戶級別去做灰度上線。

HTTPS方案之系統改造篇

HTTPS接入層定義

系統改造的頭等大事是開通443端口,成熟的網絡系統會包含CDN、硬件負載均衡、應用防火墻、Web服務器、應用服務器,最后到數據層。難道整個鏈路都要做HTTPS?在每層都增加SSL握手消耗嗎?答案是否定的。

所以,應該盡早完成SSL握手,做SSL過程中首要考慮的是HTTPS接入層的定位。

如下圖,是蘇寧易購架構中HTTPS接入層的位置

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

如圖中所示,我們把HTTPS接入層放在CDN和應用系統之間,采用四層+七層負載均衡的架構。四層負載并不處理HTTPS卸載,它的主要職責是做TCP的分發。在七層負載完成整個SSL握手,而后面應用系統走80 端口,這樣就相當于完成了HTTPS整個卸載的過程。

這樣做的好處,一方面,系統應用層面不需要為HTTPS做任何調整;另一方面,將來所有HTTPS的調度、優化和配置都可以在接入層完成。

頁面資源替換

第一步,理解Mixed Content

對于一個頁面而言,請求頁面的請求是用HTTPS加載,一旦內部頁面元素有HTTP的性質,這時RFC標準里就會出現一個錯誤,叫Mixed Content(混淆錯誤)。所以,如果要加載一個安全的HTTPS頁面,就不應該在其中混淆HTTP請求。

第二步,//替換http://

用//替換http://,這樣就可以讓頁面所有的元素做一個適配,去遵循原來的請求。

第三步,x-request-url的定義和使用

當然,我們在//替換過程中也遇到了一些坑。舉個例子,下圖是蘇寧易購單點登錄系統交互的過程:

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

如圖中所示,當用戶authID失效,發起請求https://xxx.suning.com/authStatus鑒權,接入層會對所有請求做卸載,地址就會變成HTTP 。進入業務系統做鑒權的話,Reponse 302就會跳轉到單點登錄系統。這時會將第二步的頁面記錄為原始頁面,返回到用戶端,用戶去請求單點登錄系統,單點登錄系統完成鑒權以后,再回跳時,是HTTP地址,最終導致用戶端Mix Content。

因此,我們引入x-request-url解決問題,如下圖:

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

所有原始請求協議都記錄在x-request-url中,如果業務系統鑒權,一定要遵循x-request-url記錄的協議,就可應對回跳導致的用戶端Mix Content問題。

App原生無法識別//的問題

出現瀏覽器可以識別//,但 App原生無法識別//的原因很簡單,因為瀏覽器本身做了適配。

當時,蘇寧服務端有一個系統,專門提供一個接口,向各個端提供圖片。做完HTTPS改造之后,PC端和客戶端都沒有問題。但是第二天,很多用戶突然就不能加載圖片,原因是請求在APP原生情況下沒法識別//。

這里的解決方法,只能是客戶端開發人員做適配,下圖是App無法識別//的一個例子

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

如何處理商用CDN上的證書和私鑰?

CPN證書的處理是大多數小型互聯網企業都會遇到的問題。因為這些小企業不像阿里、京東可自建CDN,蘇寧也是一樣。蘇寧的CDN由自建和商用兩種組成,一旦使用商用CDN,就會面臨HTTPS如何過去的問題。企業只要將私鑰給到第三方或廠商之后,在所有廠商的CDN服務器都沒辦法控制。當有黑客攻擊完廠商服務器后,加密已沒任何意義,因為私鑰已經泄露。

如下圖,業界比較公認的應對方式分別是:雙證書的策略、四層加速和Keyless解決方案。

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

  • 雙證書的策略。它的思想很簡單,相當于用戶到CDN端,提供的是CDN的證書,做加解密。從CDN到應用服務器端用的是應用自有的證書來做加解密。這樣的方式,可以保證應用端的密鑰不用提供給CDN廠商,但根本的問題還是沒有解決,那就是CDN廠商的證書仍然有泄露的可能。如果泄露了,用戶端還是會受到影響。
  • 四層加速。很多CDN廠商都有能力提供TCP加速,做動態、還原和擇優等。CDN廠商只做四層模式和TCP代理,不考慮請求緩存,這樣就沒必要將證書暴露給CDN廠商,這樣的方式適用于動態回源請求,比如加入購物車、提交訂單、登錄等。
  • Keyless解決方案。適用于金融,提供一臺實時計算的 Key Server 。

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

當CDN 要用到私鑰時,通過加密通道將必要的參數傳給 Key Server,由 Key Server 算出結果并返回即可。

HTTPS測試策略

當引入一個新的協議,如何進行測試呢?主要步驟,如下圖:

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

  • 源碼掃描。當開發人員完成資源替換后,利用Jenkins遍歷代碼庫,shell腳本掃描出HTTP鏈接。
  • 對頁面爬蟲掃描。我們會寫一些爬蟲腳本,對測試環境的鏈接進行掃描。
  • 測試環境驗證。自動化測試固然好,但是主要核心流程還是需要手動覆蓋一遍,防止HTTPS對頁面加載出現未知影響。如有些頁面是用HTTPS去訪問,可能這個系統還不支持HTTPS,必須要手動驗證。
  • 線上預發和引流測試。HTTPS的改造版本發到線上對用戶來講是沒有影響的,因為用戶使用的還是HTTP流量。可以選擇線上預發的方式,預發驗證完畢后,通過301的方式,將用戶的流量從HTTP切到HTTPS,這個后面講灰度時還會深入講。

另外,我們還引入了引流測試系統: 它的思路很簡單,根據域名、用戶請求做捕獲,將所有捕獲流量放到Copy Server中去擴大,放大若干倍,然后通過Sender再發送回到系統中。這樣的方式,可以通過用戶的真實流量,來驗證HTTPS的功能性和性能影響有多大。

HTTPS方案之性能優化篇

談如何優化HTTPS的性能之前,我們先來看看整個TLS握手流程,如下圖:

如圖中所示,一個握手過程最壞的情況下,要分為八個步驟:

  1. 發送Syn包到Web客戶端,收到并確認后,同時發送SynAck到服務器,這時還是一個HTTP的請求。
  2. HTTP轉換HTTPS,需要做一次302或者301跳轉。
  3. 用戶再次發送HTTPS請求,做一次TCP握手。
  4. 做TLS完全握手第一階段,Client hello到Server hello。
  5. 當證書首次到客戶端,客戶端需要走驗證流程,做CA域名解析。
  6. 第二次,TLS握手。
  7. 在線證書合法性校驗的過程。
  8. TLS完全握手第二階段,底部灰色部分才是真正的數據通訊。

蘇寧易購的全站HTTPS方案在性能優化方面做了很多事情,如HSTS、Session resume、Ocsp stapling的合理使用,如客戶端HTTPS性能、HttpDNS 解決 DNS攻擊劫持等優化。

HSTS的合理使用

Web安全協議HSTS的作用是強制客戶端(如瀏覽器)使用HTTPS與服務器創建連接。

優點是減少HTTP做302跳轉的開銷。302跳轉不僅暴露了用戶的訪問站點,也很容易被中間者劫持(降級劫持、中間人攻擊),最重要是降低了訪問速度(影響性能)。

缺點是HSTS在max-age過期時間內,在客戶端是強制HTTPS的,服務端無法控制。因此,當需要降級時,HTTPS無法及時切換到HTTP。當然你也可以通過手動動態去配置maxage的值,這樣可以通過將maxage設置為0來達到降級效果。還有HSTS是嚴格的HTTPS,一旦網絡證書錯誤時,網頁將直接無法訪問(用戶無法選擇忽視)。

Session resume的合理使用

當用戶端和客戶端、客戶端和服務端完成第一次TLS握手之后,第二次數據傳輸還需要TLS握手嗎?這里可以采用Session復用的方式。Session resume(會話復用),是RFC標準中早就定好的一個機制,HTTPS最初發布時就已經涉及其中。

Session復用有Session ID和Session tickets兩種方式,下圖是實現流程

Session ID。使用 client hello 中的 session ID查詢服務端的 session cache, 如果服務端有對應的緩存,則直接使用已有的 session 信息提前完成握手,稱為簡化握手。Session ID 是 TLS 協議的標準字段,市面上的瀏覽器全部都支持 Session ID。需要注意的是,單機多進程間共享ssl session對集群環境是沒有意義的。因此,在這里需要實現多機共享Session ID。可以放在redis中,nginx提供了專門處理Session ID的模塊ssl_session_fetch_by_lua_block。

Session tickets。Session tickets是會話ID的一種補充,server 將 session 信息加密成 ticket 發送給瀏覽器,瀏覽器在后續握手請求時會發送 ticket,server 端如果能成功解密和處理 ticket,就能完成簡化握手。顯然,session ticket 的優點是不需要服務端消耗大量資源來存儲 session 內容。但是session ticket 只是 TLS 協議的一個擴展特性,目前的支持率不是很廣泛,只有 60% 左右,還需要維護一個全局的 key 來加解密,需要考慮 KEY 的安全性和部署效率。

Ocsp stapling的合理使用

Ocsp 全稱在線證書狀態檢查協議 (rfc6960),用來向 CA 站點查詢證書狀態,比如證書是否被撤銷,是否已經過期等。通常情況下,瀏覽器使用 OCSP 協議發起查詢請求,CA 返回證書狀態內容,然后瀏覽器接受證書是否可信的狀態。

如下圖,是Ocsp實現流程

這個過程非常消耗時間,因為 CA 站點有可能在國外,導致網絡不穩定,RTT 也比較大。那有沒有辦法不直接向 CA 站點請求 OCSP 內容呢?

ocsp stapling 就能實現這個功能。ocsp stapling的原理簡單來說是服務端代替客戶端完成CA校驗證書的過程,節省用戶端的時間開銷。就是當瀏覽器發起 client hello 時會攜帶一個 certificate status request 的擴展,服務端看到這個擴展后將 OCSP 內容直接返回給瀏覽器,完成證書狀態檢查。

由于瀏覽器不需要直接向 CA 站點查詢證書狀態,這個功能對訪問速度的提升非常明顯。

HTTPS方案之灰度上線篇

灰度上線可遵循灰度、降級和開閉三大原則。灰度原則是指整個上線過程要按區域、版本、用戶等級來進行灰度,通過灰度收集上來的用戶數據來決定整個計劃的進行。降級原則保證每一步的操作都是可逆可回滾的,即對擴展開放,對修改關閉,這是可復用設計的基石。

HTTPS開關控制

HTTPS開關控制方面,蘇寧主要建設內容管理、CDN、客戶端三大開關:

  • 內容管理開關。內容管理開關的作用是保證所有運營維護的鏈接都可以被替換。
  • CDN開關。每個頁面,從HTTP到HTTPS都需要做301跳轉,這些跳轉都配置在CDN中。
  • 客戶端開關。就是移動加速SDK的開關。

上線過程中遇到的新問題

做完開關控制,在正式上線的過程中,又遇到了一些新問題如:Referrer、DNS劫持、HTTPS性能監控等。

Referrer

目前大部分瀏覽器,在發生協議降級時默認不發送Referrer 信息,最典型的場景就是從HTTPS 頁面點鏈接跳到HTTP 網站時,瀏覽器并不會在請求頭中帶上Referer 字段。當Referrer帶不過去,對大數據的影響非常大,因為沒辦法追溯流量來源。

針對現代的瀏覽器,這個問題可以通過給頁面加上meta 標簽來解決:<meta name="referrer" content="always" />

DNS劫持

DNS劫持是指非法破壞域名的解析過程導致請求被解析到一個錯誤節點以達到某些惡意目的。當我們使用HTTP時,DNS異常可能還不會影響請求的功能性,但HTTPS因為非法節點沒有證書和私鑰,肯定是無法響應了。

蘇寧的做法的是通過一些波測監控DNS的正常,如下圖,我們監測到蘇寧中華特色館在某個地區有大量DNS解析異常

出現DNS劫持,對用戶影響很大,一旦出現一次頁面打不開,用戶就會認為這個頁面有問題,不會在進行二次訪問。

如下圖,是蘇寧易購河北地區出現的問題

如圖中所示,頁面整個框架都在,但就是沒有圖片,最終確定是由DNS劫持導致的。

這里的應對方法就是要建立完整的風控體系,在全國各地建設波測節點,做整個請求圖片、頁面的記錄,并保存,如下圖:

如何做到兼顧安全與性能?電商網站HTTPS優化探索與實踐

當時,河北地區用戶發出請求后,TCP沒有辦法建立連接,使用SSL無法握手。原因是DNS劫持,被映射到非法的錯誤節點上了。應對方法還是我剛才說的降級手段,通過IP

判斷是河北移動的用戶就對HTTPS進行降級成HTTP,其他地方還繼續使用HTTPS策略。待當地運營商解決問題之后,再進行恢復。

HTTPS性能監控

如下圖,是蘇寧易購移動端的監控頁面

HTTPS灰度最重要的一個是做好監控,必須要有一個監控覆蓋,要做好灰度,每一步上線時都要分析一下業務、性能、站內站外投放,CPS等數據。一切數據分析都正常之后,再逐步擴大區域,按APP的版本和用戶級別進行部署。

HTTPS未來展望篇

這里分享一個基于UDP的低時延的互聯網傳輸層協議:QUIC(Quick UDP Internet Connection)。TCP/IP協議族是互聯網的基礎。這個UDP協議由谷歌提出,其用意是替代TCP協議。這兩種協議,UDP更為輕量,錯誤校驗也要少得多,但可靠性方面要弱于TCP。目前,針對QUIC協議,國外一些公司在試用階段,強調的是既保證安全,又能保證握手不會對原來的傳輸造成影響,這也許是未來的發展方向。

【作者簡介】

[[203117]]

朱羿全,蘇寧云商IT總部架構師,先后參與了全景應用性能監控平臺搭建、移動端性能優化與提升、移動端統一接入層建設等工作,主導了蘇寧易購全站HTTPS上線和優化工作。專注于應用層網絡性能優化,在HTTPS、HTTP/2等領域擁有豐富的經驗,目標是通過優化,以保證復雜網絡環境下,通信的快速、穩定和安全。

以上內容根據朱羿全老師在 WOTA2017 “電商大促背后的技術挑戰”專場的演講內容整理。

由于篇幅問題,一些加密套件、SPDY&HTTP/2、HTTP/2 壓測工具、SSL硬件加速卡等合理使用,沒有在文中一一分享,更詳細內容請見:視頻 & PPT

本月熱文推薦TOP3

混合云的那些事,如何做到讓公有云和私有云實現1+1>2

AR/VR專家告訴你:人機交互的未來場景長啥樣?

15年資深架構師詳解:一個大型互聯網公司的微服務轉型實踐

【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】

 

責任編輯:王雪燕 來源: 51CTO
相關推薦

2023-10-31 12:50:35

智能優化探索

2024-07-12 11:28:44

2025-08-14 09:47:44

2016-06-20 10:10:52

2021-05-31 08:30:50

監控網站性能

2022-10-28 13:41:51

字節SDK監控

2024-01-03 16:29:01

Agent性能優化

2010-07-06 09:07:09

2024-05-07 07:03:29

2023-09-26 09:42:00

2017-11-14 08:25:36

數據庫MySQL安全登陸

2012-10-18 10:27:19

網站優化

2022-04-28 09:36:47

Redis內存結構內存管理

2010-05-20 17:29:02

IIS安全

2022-06-07 15:33:51

Android優化實踐

2015-04-03 09:35:57

2016-01-13 10:23:51

2022-08-03 09:11:31

React性能優化

2022-12-09 18:58:10

2015-08-05 09:38:18

1號店混合云運維
點贊
收藏

51CTO技術棧公眾號

产国精品偷在线| 午夜免费日韩视频| 91日韩精品视频| 四虎影视成人| 91色视频在线| 国产美女被下药99| 欧美成人三级在线观看| 女同另类激情重口| 在线观看91视频| 蜜桃视频成人在线观看| 五十路在线视频| 蜜桃视频一区二区三区在线观看| 久久精品国亚洲| 大乳护士喂奶hd| 电影亚洲一区| 亚洲曰韩产成在线| 五月天久久综合网| 男人天堂网在线视频| 久久国产精品72免费观看| 国语自产在线不卡| 国内毛片毛片毛片毛片毛片| 国产精品男女| 69久久99精品久久久久婷婷| 成人免费毛片在线观看| 三级外国片在线观看视频| 丁香啪啪综合成人亚洲小说| 国产精品伦子伦免费视频| 国产在线视频你懂的| 日韩理论在线| 日韩国产欧美精品一区二区三区| 亚洲午夜精品一区| 裤袜国产欧美精品一区| 亚洲一区二区三区视频在线 | 狼人精品一区二区三区在线| 精品视频一区三区九区| 人妻有码中文字幕| 欧美精品videossex少妇| 中文字幕一区二区三区四区| 日韩电影免费观看高清完整| 色婷婷视频在线| 丁香桃色午夜亚洲一区二区三区| 91亚洲精品在线| 中文字幕一区二区三区四区免费看| 亚洲精品综合| 欧美极品欧美精品欧美视频 | 亚洲h在线观看| 欧美性视频在线播放| 成年人在线看| 国产欧美日韩视频在线观看| 蜜桃导航-精品导航| 人妻无码一区二区三区久久99| 国产一区高清在线| 成人激情在线观看| 91亚洲欧美激情| 免费成人美女在线观看.| 国产成+人+综合+亚洲欧洲 | 三级不卡在线观看| 69av成年福利视频| 亚洲一区欧美在线| 99视频在线精品国自产拍免费观看| 欧美高清在线视频观看不卡| 欧美一区二区三区爽爽爽| 天天做天天爱天天爽综合网| 爱福利视频一区| 手机在线中文字幕| 性xxxx欧美老肥妇牲乱| 啊v视频在线一区二区三区| 黄色一级片一级片| 99久久精品网| 欧美日韩国产成人| 精品午夜福利视频| 一本久道久久综合狠狠爱| 7777精品久久久久久| 在线天堂中文字幕| 美国欧美日韩国产在线播放| 国产欧美精品在线| 97国产成人无码精品久久久| 国产很黄免费观看久久| 国产精品久久亚洲7777| 日韩美女一级视频| 国产人久久人人人人爽| 欧美日韩在线免费观看视频| 伊人福利在线| 精品福利樱桃av导航| 免费在线激情视频| 成人做爰免费视频免费看| 欧美巨大另类极品videosbest| 91精品国产三级| 国产精品sss在线观看av| 亚洲美女激情视频| 久久噜噜色综合一区二区| 国内成人在线| 国产精品777| 国产片高清在线观看| 成人美女视频在线观看18| 欧美日韩精品综合| 男人的天堂在线视频免费观看| 一区二区三区精品| 亚洲精品乱码久久久久久自慰| 国产亚洲人成a在线v网站| 欧美大黄免费观看| 色噜噜日韩精品欧美一区二区| 日韩久久综合| 7777精品久久久久久| 97人妻精品一区二区三区软件| 成人丝袜高跟foot| 亚洲欧美电影在线观看| a视频在线观看| 91国偷自产一区二区开放时间 | 日韩一区网站| 日韩精品在线观看一区二区| 国产在线免费av| 在线成人黄色| 成人亚洲激情网| 欧美偷拍视频| 亚洲影视在线观看| 中文字幕免费高清在线| 国产精品xxxav免费视频| 中文字幕欧美国内| 制服.丝袜.亚洲.中文.综合懂色| 毛片av一区二区三区| 久久综合九色综合久99| 三级资源在线| 欧美久久久久久久久| 瑟瑟视频在线观看| 亚洲久久一区| 不卡日韩av| 国精产品一区| 欧美日韩精品一区二区天天拍小说| 白嫩情侣偷拍呻吟刺激| 欧美va天堂在线| 国产免费一区二区三区在线观看| 水莓100国产免费av在线播放| 一区二区三区小说| 国产无色aaa| 日韩欧美二区| 国产成人中文字幕| 六十路在线观看| 欧美日韩一区二区精品| 日本道中文字幕| 国产精品大片免费观看| 亚洲一区二区中文| 激情在线小视频| 欧美乱熟臀69xxxxxx| 日韩av片在线免费观看| 日本 国产 欧美色综合| 日本a级片久久久| 亚洲精品**中文毛片| 亚洲精品mp4| 99久热在线精品996热是什么| 成人精品一区二区三区中文字幕| 久久亚洲a v| 亚洲精品在线a| 欧美激情一区二区三级高清视频| av中文字幕免费| 一区二区三区在线观看网站| www激情五月| 欧美成人69| 999在线观看免费大全电视剧| 国产原创精品视频| 日韩一区二区三区av| 黄色一级视频免费观看| 成人深夜福利app| 日韩av在线播放不卡| 精品少妇3p| 日韩美女福利视频| 成人欧美一区| 91精品国产综合久久蜜臀| 69夜色精品国产69乱| 国产精品一区二区免费不卡 | 555夜色666亚洲国产免| 精品无码久久久久成人漫画| 国产精品一区二区x88av| 欧美视频在线第一页| 极品一区美女高清| 热re91久久精品国99热蜜臀| a视频网址在线观看| 欧美精品粉嫩高潮一区二区| 欧美做爰爽爽爽爽爽爽| 成人一区二区三区在线观看| 久久久999视频| 欧州一区二区| 99re在线视频观看| 麻豆视频在线看| 亚洲视频在线观看视频| 91亚洲欧美激情| 亚洲高清免费视频| 最新中文字幕av| 国产一区二区不卡| 成人黄色片视频| 国产精品久久久久久久免费观看 | 一区二区三区视频免费观看| 国产精品久久久久久av| av免费看在线| 亚洲欧美在线免费观看| 国产精品久久久久久久成人午夜| 亚洲一本大道在线| 一级黄色录像毛片| 成人一二三区视频| 中文字幕亚洲欧洲| 亚洲黄色毛片| 亚洲精品乱码久久久久久蜜桃91| 欧美专区视频| 国产成人精品在线视频| 欧美aaaaaaa| 中文字幕av一区中文字幕天堂| 午夜精品久久久久久久99| 色综合色综合色综合| 免费在线一区二区三区| 中文字幕精品—区二区四季| 91传媒理伦片在线观看| 久久精品免费观看| 欧美日韩在线一| 综合国产精品| 日本精品一区二区三区视频| 岛国av一区| 91欧美精品成人综合在线观看| 制服丝袜专区在线| 欧美激情欧美激情在线五月| 色视频在线免费观看| 亚洲人成在线免费观看| 凸凹人妻人人澡人人添| 日韩欧美国产高清| 亚洲天堂免费av| 色噜噜偷拍精品综合在线| 国产午夜福利片| 日韩美女视频一区二区| 国产真人真事毛片视频| 26uuu另类欧美| 精品人妻一区二区免费| 韩国v欧美v亚洲v日本v| 亚洲久久中文字幕| 日本美女视频一区二区| 国产三区在线视频| 在线亚洲一区| 免费毛片网站在线观看| 欧美特黄一区| 国产911在线观看| 欧美a级片一区| 一级全黄肉体裸体全过程| 久久五月天小说| 亚洲欧美成人一区| 色婷婷色综合| 一区二区三区视频在线播放| 日韩av有码| 日本中文字幕观看| 国产一区日韩一区| 18视频在线观看娇喘| 1级黄色大片儿| 亚洲四区在线观看| 免费黄色国产视频| 国产精品天干天干在观线| 在线小视频你懂的| 国产亚洲一区二区三区四区| 偷拍女澡堂一区二区三区| 91视视频在线观看入口直接观看www| 永久免费看片在线观看| 国产一区在线观看视频| 红桃视频一区二区三区免费| 狠狠色丁香久久婷婷综| 国内av一区二区| 韩国成人在线视频| 中文字幕无码毛片免费看| 国产美女在线观看一区| 亚洲性图第一页| 成人亚洲一区二区一| 人妻体内射精一区二区三区| 成人高清伦理免费影院在线观看| 丝袜熟女一区二区三区| 久久免费看少妇高潮| 69精品无码成人久久久久久| 国产精品丝袜一区| 天天看天天摸天天操| 一区二区三区国产| 国产精品999在线观看| 欧美性受极品xxxx喷水| 亚洲无码久久久久| 日韩美女在线视频 | 全部av―极品视觉盛宴亚洲| 午夜久久久精品| 国产一区二区电影| 中文字幕天堂网| 欧美国产一区二区| 日韩a级片在线观看| 精品日本高清在线播放| 中文字幕人妻一区二区在线视频| 欧美一区二视频| 在线成人免费网站| 精品99在线观看| 亚洲成人av免费| 91在线视频免费播放| 婷婷综合激情| 欧美+日本+国产+在线a∨观看| 欧美日韩一区二| 日韩理论电影院| 国产色一区二区三区| 日本网站在线观看一区二区三区| 亚洲xxx在线观看| 国产老妇另类xxxxx| 91人妻一区二区| 国产三级精品三级在线专区| 欧美日韩午夜视频| 疯狂做受xxxx欧美肥白少妇| 精品国产免费观看| 日本乱人伦一区| 青青草视频在线观看免费| 91精品国产综合久久久久久久 | 91高清视频在线免费观看| japanese23hdxxxx日韩| 91精品久久久久久久久不口人| 国产精品麻豆| 欧美一区1区三区3区公司| 欧美成人milf| 能在线观看的av网站| 丁香网亚洲国际| 91无套直看片红桃在线观看| 亚洲va中文字幕| av一级黄色片| 日日噜噜噜夜夜爽亚洲精品 | 一本久久a久久免费精品不卡| hs视频在线观看| 日韩专区中文字幕| 成人免费福利| 九九99玖玖| 欧美区亚洲区| www.成人黄色| 国产精品免费视频一区| 青青视频在线免费观看| 亚洲第一黄色网| 色呦呦视频在线观看| 成人www视频在线观看| 国内黄色精品| 国产亚洲精品网站| www.欧美色图| 久久伊人成人网| 555夜色666亚洲国产免| 日本网站在线免费观看视频| 国产精品xxx视频| 国产精品一区2区3区| 日韩精品 欧美| 成人av资源站| 国产精品99re| 精品国产一区二区国模嫣然| 在线你懂的视频| 亚洲尤物视频网| 亚洲美女视频| 原创真实夫妻啪啪av| 亚洲欧美国产三级| 国产特级黄色片| 欧美久久精品午夜青青大伊人 | 高清视频一区二区三区| 一个色综合网| 手机在线免费毛片| 亚洲欧美国产三级| www黄色网址| 久久99国产精品自在自在app| 欧洲大片精品免费永久看nba| 一级特黄妇女高潮| 丁香天五香天堂综合| 日本一区二区免费在线观看| 精品国偷自产国产一区| ****av在线网毛片| 久久偷看各类wc女厕嘘嘘偷窃| 国产婷婷精品| 西西444www无码大胆| 欧美亚洲国产bt| 免费的黄网站在线观看| 99久久精品免费看国产一区二区三区| 欧美日本中文| 免费成人深夜夜行p站| 欧洲av一区二区嗯嗯嗯啊| 日韩成人影视| 成人情视频高清免费观看电影| av成人毛片| 99精品欧美一区二区| 51午夜精品国产| 久久免费电影| 鲁丝一区鲁丝二区鲁丝三区| 奇米在线7777在线精品| 精品国产视频在线观看| 亚洲精品一区二区三区影院| 中文字幕在线视频久| 亚洲精品高清视频| 国产福利一区二区三区在线视频| 国产一级特黄aaa大片| 亚洲精品资源美女情侣酒店| 欧美黄色a视频| www污在线观看| 欧美极品另类videosde| 精品人妻久久久久一区二区三区| 91精品国产沙发| 色综合五月天| 国产伦精品一区三区精东| 欧美视频一区二区在线观看| 肉肉视频在线观看| 欧美午夜精品久久久久免费视 | 亚洲一区二区三区久久 | 亚洲欧美成人一区二区三区| 香蕉视频免费在线看| 国产欧美日韩视频|