精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

16個系統管理員常用的iptables技巧

系統 Linux 服務器
現代Linux內核附帶了一個名為Netfilter的包過濾框架。Netfilter可以允許,刪除和修改進出系統的流量。iptables用戶空間命令行工具以此功能為基礎,提供強大的防火墻,可以通過添加規則來配置防火墻以形成防火墻策略。

iptables提供強大的功能來控制進出系統的流量。

現代Linux內核附帶了一個名為Netfilter的包過濾框架。Netfilter可以允許,刪除和修改進出系統的流量。iptables用戶空間命令行工具以此功能為基礎,提供強大的防火墻,可以通過添加規則來配置防火墻以形成防火墻策略。iptables因其豐富的功能和巴洛克式命令語法而非常令人生畏。讓我們探討其中的一些為系統管理員可能遇到許多情況的一套iptables技巧和竅門。

避免鎖定自己

場景:你將對公司主服務器上的iptables策略規則進行更改。你想避免鎖定自己 ,可能還有其他所有人。(這會花費時間和金錢,導致半夜手機響起。)

[[245654]]

提示#1:在開始處理iptables配置之前先備份它。

使用以下命令備份配置:

  1. /sbin/iptables-save > /root/iptables-works 

提示#2:更好的方法是,在文件名中包含一個時間戳。

使用以下命令添加時間戳:

  1. /sbin/iptables-save > /root/iptables-works-`date +%F` 

你得到一個名稱如下的文件:

  1. /root/iptables-works-2018-09-11 

如果你做了阻止系統工作的事情,你可以快速恢復它:

提示#3:每次創建iptables策略的備份副本時,都要在名稱中創建一個指向“latest”的文件的鏈接。

  1. ln –s /root/iptables-works-`date +%F` /root/iptables-works-latest 

提示#4:將特定規則放在底部的策略和通用規則的頂部。

避免在策略規則的頂部使用這樣的通用規則:

  1. iptables -A INPUT -p tcp --dport 22 -j DROP 

在規則中指定的條件越多,鎖定自己的機會就越少。而不是上面的非常通用的規則,使用這樣的內容:

  1. iptables -A INPUT -p tcp --dport 22 –s 10.0.0.0/8 –d 192.168.100.101 -j DROP 

此規則將(-A)附加到INPUT鏈中,規則將DROP任何源自TCP(-p tcp)端口22( - 端口22)上的CIDR塊10.0.0.0/8的數據包發往IP地址192.168.100.101 (-d 192.168.100.101)。

有很多方法可以更具體。例如,使用-i eth0會將處理限制為服務器中的單個NIC。這樣,過濾操作將不會將規則應用于eth1。

提示#5:在策略規則頂部將你的IP地址列入白名單。

這是一種不會鎖定自己的非常有效的方法。

  1. iptables -I INPUT -s -j ACCEPT 

需要將此作為其正常工作的第一條規則。 記住,-I將其作為第一條規則插入; -A將其附加到列表的末尾。

提示#6:了解并理解當前的所有規則。

首先不犯錯誤就是成功的一半。如果了解iptables策略背后的內部工作原理,它將使你的生活更輕松。如果必須,繪制流程圖。 還要記住:策略的作用和應該做的事情可能是兩件不同的事情。

設置工作站防火墻策略

場景:你希望設置具有限制性防火墻策略的工作站。

提示#1:將默認策略設置為DROP。

  1. Set a default policy of DROP 
  2. *filter 
  3. :INPUT DROP [0:0] 
  4. :FORWARD DROP [0:0] 
  5. :OUTPUT DROP [0:0] 

提示#2:允許用戶完成工作所需的最少量服務。

iptables規則需要允許工作站通過DHCP獲取IP地址,網絡掩碼和其他重要信息(-p udp --dport 67:68 --sport 67:68)。對于遠程管理,規則需要允許入站SSH(--dport 22),出站郵件(--dport 25),DNS( - export 53),出站ping(-p icmp),網絡時間協議(--dport 123 --sport 123),以及出站HTTP(--dport 80)和HTTPS(--dport 443)。

  1. Set a default policy of DROP 
  2. *filter 
  3. :INPUT DROP [0:0] 
  4. :FORWARD DROP [0:0] 
  5. :OUTPUT DROP [0:0] 
  6.  
  7. # Accept any related or established connections 
  8. -I INPUT  1 -m state --state RELATED,ESTABLISHED -j ACCEPT 
  9. -I OUTPUT 1 -m state --state RELATED,ESTABLISHED -j ACCEPT 
  10.  
  11. # Allow all traffic on the loopback interface 
  12. -A INPUT -i lo -j ACCEPT 
  13. -A OUTPUT -o lo -j ACCEPT 
  14.  
  15. # Allow outbound DHCP request 
  16. -A OUTPUT –o eth0 -p udp --dport 67:68 --sport 67:68 -j ACCEPT 
  17.  
  18. # Allow inbound SSH 
  19. -A INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW  -j ACCEPT 
  20.  
  21. # Allow outbound email 
  22. -A OUTPUT -i eth0 -p tcp -m tcp --dport 25 -m state --state NEW  -j ACCEPT 
  23.  
  24. # Outbound DNS lookups 
  25. -A OUTPUT -o eth0 -p udp -m udp --dport 53 -j ACCEPT 
  26.  
  27. # Outbound PING requests 
  28. -A OUTPUT –o eth0 -p icmp -j ACCEPT 
  29.  
  30. # Outbound Network Time Protocol (NTP) requests 
  31. -A OUTPUT –o eth0 -p udp --dport 123 --sport 123 -j ACCEPT 
  32.  
  33. # Outbound HTTP 
  34. -A OUTPUT -o eth0 -p tcp -m tcp --dport 80 -m state --state NEW -j ACCEPT 
  35. -A OUTPUT -o eth0 -p tcp -m tcp --dport 443 -m state --state NEW -j ACCEPT 

COMMIT

限制IP地址范圍

場景:貴公司的首席執行官認為員工在Facebook上花費了太多時間而沒有完成任何工作。 首席執行官告訴CIO要對員工在Facebook上浪費時間做些什么。 首席信息官告訴CISO要對員工在Facebook上浪費時間做些什么。 最后,你被告知員工在Facebook上浪費了太多時間,你必須對此做些什么。 你決定阻止對Facebook的所有訪問。首先,使用host和whois命令查找Facebook的IP地址。

  1. host -t a www.facebook.com 
  2. www.facebook.com is an alias for star.c10r.facebook.com. 
  3. star.c10r.facebook.com has address 31.13.65.17 
  4. whois 31.13.65.17 | grep inetnum 
  5. inetnum:        31.13.64.0 - 31.13.127.255 

然后使用CIDR到IPv4轉換頁面將該范圍轉換為CIDR表示法。 你得到31.13.64.0/18。 要阻止對www.facebook.com的傳出訪問,請輸入:

  1. iptables -A OUTPUT -p tcp -i eth0 –o eth1 –d 31.13.64.0/18 -j DROP 

按時間設置規則

場景:拒絕公司員工訪問Facebook的強烈反對導致首席執行官放松一點(這和他的行政助理提醒他,她讓HIS Facebook頁面保持最新狀態)。首席執行官決定僅在午餐時間(中午12點至下午1點)允許訪問Facebook.com。 假設默認策略是DROP,請使用iptables的時間功能打開訪問權限。

  1. iptables –A OUTPUT -p tcp -m multiport --dport http,https -i eth0 -o eth1 -m time --timestart 12:00 --timestart 12:00 –timestop 13:00 –d  
  2. 31.13.64.0/18  -j ACCEPT 

此命令將策略設置為允許(-j ACCEPT)http和https(-m multiport --dport http,https)在中午(--timestart 12:00)和13PM(--timestop 13:00)之間到Facebook.com (-d 31.13.64.0/18)。

按時間調整-Take 2

場景:在計劃的系統維護停機期間,需要在凌晨2點到凌晨3點之間拒絕所有TCP和UDP流量,這樣維護任務就不會受到傳入流量的干擾。 這將采取兩個iptables規則:

  1. iptables -A INPUT -p tcp -m time --timestart 02:00 --timestop 03:00 -j DROP  
  2. iptables -A INPUT -p udp -m time --timestart 02:00 --timestop 03:00 -j DROP 

根據這些規則,TCP和UDP流量(-p tcp和-p udp)在輸入的2AM(--timestart 02:00)和3AM(--timestop 03:00)之間被拒絕(-j DROP)( - IUPUT)。

限制與iptables的連接

場景:你的互聯網連接的Web服務器受到來自世界各地的不良攻擊,他們試圖使用DoS(拒絕服務)。要減輕這些攻擊,你可以限制單個IP地址與Web服務器之間的連接數:

  1. iptables –A INPUT –p tcp –syn -m multiport -–dport http,https –m connlimit -–connlimit-above 20 –j REJECT -–reject-with-tcp-reset 

讓我們來看看這條規則的作用。如果主機在一分鐘內向Web服務器(-dport http,https)發出超過20個(--connlimit-大于20)個新連接(-p tcp -syn),則拒絕新連接(-j REJECT),并告訴連接主機你拒絕連接(--reject-with-tcp-reset)。

監控iptables規則

場景:由于iptables在鏈條中遍歷規則,因此iptables在“首次匹配獲勝”的基礎上運行,因此經常匹配的規則應該接近策略的頂部,而不太頻繁匹配的規則應該接近底部。 你怎么知道哪些規則最多或最少,所以可以在頂部或底部附近訂購?

提示#1:查看每個規則被擊中的次數。

使用此命令:

  1. iptables -L -v -n –line-numbers 

該命令將列出鏈中的所有規則(-L)。由于沒有指定鏈,所有鏈都將列出詳細輸出(-v),顯示數字格式的數據包和字節計數器(-n),每個規則開頭的行號對應于該規則在鏈中的位置。

使用數據包和字節計數,您可以將最常訪問的規則排序到頂部,將最不頻繁遍歷的規則排在最后。

提示#2:刪除不必要的規則。

哪些規則根本沒有獲得任何匹配? 這些將是從政策中刪除的良好候選人。你可以用這個命令找到它:

  1. iptables -nvL | grep -v "0 0" 

注意:這不是零之間的標簽; 零之間有五個空格。

提示#3:監控正在發生的事情。

不想要實時監控iptables的情況,例如top。 使用此命令動態監視iptables活動的活動,并僅顯示正在遍歷的規則:

  1. watch --interval=5 'iptables -nvL | grep -v "0 0"' 

看跑'iptables -nvL | grep -v“0 0”'每五秒鐘顯示一次輸出的第一個屏幕。 這使可以觀察數據包和字節數隨時間的變化。

關于iptables的報告

場景:你的經理認為這個iptables防火墻的東西很棒,但每日活動報告會更好。有時寫報告比做工作更重要。

使用數據包過濾器/防火墻/ IDS日志分析器FWLogwatch根據iptables防火墻日志創建報告。 FWLogwatch支持許多日志格式并提供許多分析選項。 它生成日志文件的每日和每月摘要,使安全管理員可以節省大量時間,更好地控制網絡安全,并減少未被注意的攻擊。

以下是FWLogwatch的示例輸出:

 

不僅僅是ACCEPT和DROP

我們已經涵蓋了iptables的許多方面,從確保在使用iptables監視iptables以可視化iptables防火墻的活動時確保你沒有鎖定自己。這些將讓你開始實現更多的iptables提示和技巧。

責任編輯:武曉燕 來源: 云技術實踐
相關推薦

2012-11-01 11:33:11

IBMdw

2014-07-31 14:50:40

Linux系統管理員

2014-08-21 10:09:53

Linux管理

2013-03-30 21:59:13

系統管理員必備工具iftop

2018-08-01 08:12:34

Linux管理員網絡管理

2018-08-15 14:00:18

LinuxBash系統管理員

2013-09-29 09:50:21

系統管理員Ubuntu JujuJuju

2010-04-12 09:33:58

系統管理員

2013-06-26 09:29:30

系統管理員

2022-11-28 10:12:57

系統systemd

2010-08-11 17:11:15

2010-05-06 18:07:33

Unix命令

2010-08-10 09:13:52

Unix系統管理員Ubuntu

2019-09-09 14:45:29

系統管理員SRE

2010-05-10 18:28:11

Unix系統

2010-05-07 16:35:44

2011-06-16 09:35:28

系統管理員iPad應用

2019-08-13 19:34:45

容器鏡像DockerLinux

2013-06-27 09:19:08

2013-08-20 10:11:20

Go系統管理員
點贊
收藏

51CTO技術棧公眾號

自拍视频在线| 国产一级片一区二区| 第四色中文综合网| 精品免费在线观看| 色狠狠久久av五月综合| 国产女人18毛片18精品| 国产午夜久久| 最近2019中文免费高清视频观看www99 | 久久久免费电影| 国产熟妇久久777777| 视频91a欧美| 亚洲成人免费视| 天堂精品视频| 四季av日韩精品一区| 美女高潮久久久| 国模吧一区二区| 黑人と日本人の交わりビデオ| 亚洲网址在线观看| 色综合久久久网| av 日韩 人妻 黑人 综合 无码| 欧美一级做性受免费大片免费| 久久婷婷亚洲| 久久免费视频网| 亚洲色图27p| 在线亚洲a色| 欧美videos中文字幕| 国产一二三区av| av老司机在线观看| 综合网在线视频| 日本黑人久久| 日韩三级电影网| 国产精品自拍毛片| 国产精品自产拍在线观看| 中文字幕亚洲精品在线| 中文字幕一区二区精品区| 中文字幕综合在线| 国产激情在线免费观看| 99久久香蕉| 欧美精品一卡两卡| 欧美日本视频在线观看| 国产网红在线观看| 一区二区三区中文在线| 亚洲无玛一区| 一本一道波多野毛片中文在线 | 久久涩涩网站| 日本黄色免费视频| 国产99久久久国产精品| 亚洲va久久久噜噜噜久久天堂| 久久久久久久久久一级| 久久蜜桃精品| 国产91在线播放精品91| 狠狠人妻久久久久久| 在线亚洲国产精品网站| 性色av香蕉一区二区| 久久精品一级片| 欧美99久久| 伦理中文字幕亚洲| 国产一区二区播放| 国产精品videosex性欧美| 综合激情国产一区| 欧美a在线播放| 成人嫩草影院| 波霸ol色综合久久| www.av成人| 欧美高清不卡| 久久久久久成人精品| 国产性70yerg老太| 一本综合久久| 国产成人精品免费视频| 国产美女www爽爽爽| 日韩精品电影一区亚洲| 国产精品普通话| 一区二区久久精品66国产精品 | 国产在线观看网站| 国产欧美一区二区三区网站| 亚洲精品第一区二区三区| 免费a级在线播放| 亚洲美女屁股眼交| 2022中文字幕| 欧美激情网站| 欧美性猛交xxxxxx富婆| 国产一级免费大片| 日本一区二区三区播放| 亚洲福利小视频| 一道本在线观看| 久久影视一区| 午夜精品久久久久久久99热浪潮| 久久久午夜影院| 日本免费新一区视频| 91免费精品视频| 欧美一区二区三区黄片| 国产亚洲一区字幕| 色香蕉在线观看| www.综合| 欧美日本不卡视频| 妖精视频一区二区| 凹凸成人精品亚洲精品密奴| 欧美精品做受xxx性少妇| 丰满少妇乱子伦精品看片| 蜜芽一区二区三区| 国精产品一区二区| 男人天堂久久久| 黑丝美女久久久| 国产福利精品一区二区三区| 玖玖玖免费嫩草在线影院一区| 在线观看国产精品淫| 久久综合久久鬼| 日韩成人精品视频| 国产九色91| 日韩av中文| 好吊成人免视频| 免费看三级黄色片| 日韩精品影视| 欧美一级在线亚洲天堂| 精品国产av 无码一区二区三区 | 成人三级高清视频在线看| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 精品三级在线观看| 在线看片中文字幕| 一本色道久久精品| 99中文视频在线| 欧洲日本在线| 91福利国产成人精品照片| 美女扒开腿免费视频| 中文字幕一区二区三区久久网站| 日韩免费观看网站| 欧美 日韩 国产 在线| ●精品国产综合乱码久久久久| 国产精品wwwww| 国产精品网站在线看| 久久在线视频在线| 中文字幕永久免费视频| 久久久久久久久久久久久女国产乱| www.日本三级| 欧美另类中文字幕| 久久久成人的性感天堂| 中文字幕在线观看你懂的| 久久亚洲捆绑美女| 免费成人在线视频网站| 国产亚洲成av人片在线观黄桃| 理论片在线不卡免费观看| 国产精品久久免费| 国产精品久久久久久久久免费樱桃 | 91在线免费看| 欧美在线观看18| 婷婷色一区二区三区| 久久久夜夜夜| 神马影院我不卡午夜| 亚洲播播91| 亚洲欧美制服中文字幕| 亚洲欧美一二三区| 26uuu欧美日本| 91传媒久久久| 神马影视一区二区| 国产成人精品网站| 国产在线色视频| 在线一区二区三区做爰视频网站| 熟女俱乐部一区二区| 丝袜亚洲另类欧美综合| 欧洲精品久久| 成人全视频在线观看在线播放高清| 亚洲深夜福利网站| 国产女优在线播放| 最新日韩在线视频| 免费高清视频在线观看| 黄色在线一区| 免费在线观看91| 8av国产精品爽爽ⅴa在线观看| 中文字幕欧美在线| 国产免费叼嘿网站免费| 一区二区三区高清不卡| 妖精视频一区二区| 天堂成人免费av电影一区| 亚洲v日韩v欧美v综合| 日韩欧乱色一区二区三区在线| 久久成人这里只有精品| 亚洲女人18毛片水真多| 色欲综合视频天天天| 国产传媒在线看| 国产精一品亚洲二区在线视频| 久久久国内精品| 偷拍自拍一区| 成人免费在线视频网址| 黑人精品视频| 亚洲欧美日韩精品久久奇米色影视| 色婷婷久久综合中文久久蜜桃av| 中文字幕一区二区三中文字幕 | 久久只精品国产| www.这里只有精品| 激情综合在线| 日日骚一区二区网站| 无人区乱码一区二区三区| 96精品视频在线| 日本成人网址| 亚洲精品国产精品久久清纯直播 | 涩涩在线视频| yellow中文字幕久久| 四虎影视在线观看2413| 在线播放一区二区三区| 日韩欧美亚洲视频| 亚洲欧洲成人自拍| 一女三黑人理论片在线| 国产一区视频导航| 一本大道熟女人妻中文字幕在线 | 久久精品影视伊人网| 五月婷婷丁香花| 欧美一区二视频| 欧美一区二区三区网站| 一区二区三区av电影| 国产jk精品白丝av在线观看| 国产盗摄一区二区三区| 九九视频精品在线观看| 亚洲激情综合| 国产精品12p| 欧美三级美国一级| 国产偷国产偷亚洲高清97cao| 四虎永久精品在线| 国产精品xxx视频| 黄毛片在线观看| 欧美另类极品videosbest最新版本 | 久久婷婷五月综合色丁香| 91精品国产高清久久久久久91| 超碰在线最新| 色偷偷9999www| 欧美男男同志| 亚洲精品久久久久久久久久久久| 国产丰满美女做爰| 欧美日本国产视频| 伊人网视频在线| 在线观看视频欧美| 精品人妻一区二区色欲产成人| 亚洲第一主播视频| 久久久久久蜜桃| 亚洲精品亚洲人成人网在线播放| 91精品久久久久久久久久久久| 91老师片黄在线观看| 在线免费看黄色片| 成人午夜在线播放| 99日在线视频| 国产综合久久久久久久久久久久| 看欧美ab黄色大片视频免费 | 粉色视频免费看| 日本欧美韩国一区三区| 色诱视频在线观看| 天堂一区二区在线| 99视频精品免费| 奇米777欧美一区二区| 无码人妻精品一区二区三区66| 麻豆精品网站| 亚洲国产精品久久久久爰色欲| 亚洲制服少妇| 成年人视频网站免费观看| 亚洲永久在线| 国内外免费激情视频| 久久综合图片| 欧美一级裸体视频| 久久精品国产成人一区二区三区| 小泽玛利亚视频在线观看| 美女视频黄免费的久久 | 激情五月婷婷六月| 在线成人h网| 北条麻妃在线观看| 日本欧美一区二区三区乱码| 亚洲欧美aaa| 国产黄人亚洲片| av2014天堂网| 国产日韩欧美电影| 亚洲天堂一级片| 亚洲一区二区三区自拍| 日韩欧美三级视频| 欧美唯美清纯偷拍| www.97av.com| 日韩久久免费视频| 爱爱爱免费视频在线观看| 久久精品国产v日韩v亚洲| 色呦呦呦在线观看| 日韩美女视频免费看| 免费成人高清在线视频| 99re6在线| 国产精品羞羞答答在线观看| 亚洲欧美精品| 亚洲视频一区| 北条麻妃av高潮尖叫在线观看| 久久se精品一区二区| 95视频在线观看| 国产亚洲精品aa午夜观看| 丝袜 亚洲 另类 欧美 重口 | 欧美成人精品网站| 欧美一区二区三区免费大片| 手机看片一区二区三区| 深夜福利日韩在线看| 国产福利在线免费观看| 国产精品手机播放| www.久久网| 日韩成人精品| 欧美偷拍一区二区| 国产精品久久久久久久免费| 亚洲国产精品免费| 91这里只有精品| 91av视频在线免费观看| 宅男噜噜噜66国产精品免费| 精品在线视频一区二区三区| 91中文字幕精品永久在线| 国产原创中文在线观看 | 国产精欧美一区二区三区白种人| 成人精品鲁一区一区二区| 神马久久久久久久久久久| 亚洲国产一区视频| 一级黄色片免费| 亚洲精品一区二区久| 新版中文在线官网| 国产精品久久久精品| 牛牛影视久久网| 一二三在线视频| 免费xxxx性欧美18vr| 无码人妻精品一区二区三区温州| 亚洲欧美日韩在线播放| 中文字幕你懂的| 亚洲欧美另类自拍| 不卡av免费观看| 92看片淫黄大片看国产片| 日韩免费av| 国产精品无码一本二本三本色| 国产91综合网| 国产精品 欧美激情| 欧美久久免费观看| wwwxxx在线观看| 国产成人精品亚洲精品| 亚洲国产欧美日韩在线观看第一区| 国产一区二区三区在线免费| 久久99久国产精品黄毛片色诱| 非洲一级黄色片| 欧美日韩国内自拍| 午夜影院免费体验区| 久久久久久有精品国产| 日韩一区二区三区高清在线观看| 在线电影看在线一区二区三区| 日韩av电影天堂| 激情五月深爱五月| 欧美亚洲愉拍一区二区| 岛国视频免费在线观看| 国产成人精品日本亚洲 | 日日噜噜夜夜狠狠久久丁香五月| 人人爽香蕉精品| 无码少妇精品一区二区免费动态| 欧美性猛交xxxx乱大交蜜桃| 日韩福利一区二区| 欧美中文字幕精品| 国产99亚洲| 欧美伦理视频在线观看| 国产精品欧美久久久久一区二区| 精品乱码一区内射人妻无码| 国产一区二区日韩精品欧美精品| 亚洲www.| 正在播放一区| 国产美女视频一区| 欧美另类视频在线观看| 亚洲精品在线电影| 女人高潮被爽到呻吟在线观看| 久久99精品久久久久久秒播放器| 亚洲影院一区| 日本不卡一区视频| 91精品国产综合久久精品图片| av在线free| 国产一区二区高清视频| 欧美一级二区| 国产一区二区三区四区在线| 欧美日韩高清一区二区| caoporn97在线视频| 动漫3d精品一区二区三区| 亚洲区国产区| av男人的天堂av| 3d成人动漫网站| av有码在线观看| 色姑娘综合网| 国产99久久久久| 麻豆精品久久久久久久99蜜桃| 自拍亚洲一区欧美另类| 日韩一区网站| 男人操女人免费软件| 国产精品毛片久久久久久久| www.四虎在线观看| 青青青国产精品一区二区| 欧美疯狂party性派对| 熟女人妻一区二区三区免费看| 欧美日韩免费网站| 337p日本欧洲亚洲大胆鲁鲁| 99re在线国产| 日韩精品乱码av一区二区| 成年人av电影| 亚洲欧洲自拍偷拍| 日韩精品一区二区三区中文在线| 精品这里只有精品| 自拍偷拍亚洲激情| 午夜影院免费视频| 亚洲一区二区三区香蕉| 久久久久久穴| 国产在线视频99| 日韩视频中文字幕| 人妖一区二区三区|