精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IPv6對網絡安全的影響性分析

安全 移動安全
本文整理并總結了IPv6可能存在的安全威脅,從IPv4安全威脅延續、IPv6相關附屬協議和相關機制可能帶來的安全威脅。

本文整理并總結了IPv6可能存在的安全威脅,從IPv4安全威脅延續、IPv6相關附屬協議和相關機制可能帶來的安全威脅、IPv6對安全硬件的影響及過渡技術的安全威脅四個方面進行了分析與梳理。

[[268037]]

一、 IPv4 安全威脅延續

(1) 報文監聽

IPv6中可使用IPSec對其網絡層的數據傳輸進行加密保護,但RFC6434中不再強制要求實施IPSec,因此在未啟用IPSec的情況下,對數據包進行監聽依舊是可行的。

(2) 應用層攻擊

IPv4網絡中應用層可實施的攻擊在IPv6網絡下依然可行,比如SQL注入、緩沖溢出等,IPS、反病毒、URL過濾等應用層的防御不受網絡層協議變化的影響。

(3) 中間人攻擊

啟用IPSec對數據進行認證與加密操作前需要建立SA,通常情況下動態SA的建立通過密鑰交換協議IKE、IKEv2實現,由DH(Diffie-Hellman)算法對IKE密鑰載荷交換進行安全保障[1],然而DH密鑰交換并未對通信雙方的身份進行驗證,因此可能遭受中間人攻擊。

(4) 泛洪攻擊

在IPv4與IPv6中,向目標主機發送大量網絡流量依舊是有效的攻擊方式,泛洪攻擊可能會造成嚴重的資源消耗或導致目標崩潰。

(5) 分片攻擊

在IPv6中,中間節點不可以對分段數據包進行處理,只有端系統可以對IP數據包進行分分段與重組,因此攻擊者可能借助該性質構造惡意數據包。

在RFC8200中聲明禁止重組重疊的IPv6分片,且其限制最小MTU為1280字節[2],因此處理時將丟棄除最后分片外小于1280字節的分片,在一定程序上也緩解了分片攻擊。

(6) 路由攻擊

在IPv6下,由于部分路由協議并未發生變化,因此路由攻擊依舊可行。

(7) 地址欺騙

IPv6使用NDP協議替代了IPv4中的ARP協議,但由于實現原理基本一致,因此針對ARP協議的ARP欺騙、ARP泛洪等類似攻擊方式在IPv6中依舊可行。

二、 IPv6 引入的安全隱患

1. IPv6擴展首部威脅

(1) 逐跳選項報頭

  • 安全威脅:可利用逐跳選項報頭發送大量包含路由提示選項的IPv6數據包,包含有路由提示選項的數據包要求所有路由器對該數據包進行處理并仔細查看該數據包的報頭信息[3],當攻擊者發送大量此類IPv6數據包時,將消耗鏈路上路由器大量資源,嚴重可造成DoS攻擊。
  • 應對方式:應當限制路由器對包含路由提示選項的數據包的處理數量。

(2) 目的選項報頭

  • 安全威脅:移動IPv6協議的數據通信以明文進行傳輸,因此其本身便是不安全的,攻擊者可對MIPv6數據包進行嗅探進而識別其通信節點、轉交地址、家鄉地址、家鄉代理等信息,并利用這些信息偽造數據包。攻擊者可通過攔截類型為消息綁定更新的數據包,修改綁定關系中的轉交地址。此外,移動節點標識符選項揭示了用戶的家鄉從屬關系,攻擊者可利用該選項確定用戶身份,鎖定特定的攻擊對象[4]。
  • 應對方式:可嘗試開啟IPSec保證數據包不會被竊聽[4]。

(3) 路由報頭

  • 安全威脅:在RH0路由類型(即type 0)下,攻擊者可利用路由報頭選項偽裝成合法用戶接收返回的數據包。同時,RH0提供了一種流量放大機制,攻擊者可利用該類型進行拒絕服務攻擊[5]。雖然RH0已被正式棄用并啟用RH2[2],但舊的或未升級設備依然可能遭受RH0攻擊。
  • 應對方式:應當盡快更新安全設備并升級至最新的IPv6協議版本,同時對所有的RH0數據包進行丟棄。

(4) 分段報頭

  • 安全威脅:如若將關鍵的報頭信息切分在多個片段中,安全防護設備對關鍵信息進行提取與檢測處理會耗費大量資源,構造大量該類數據包可能對目標主機造成DoS攻擊。攻擊者可向節點發送大量不完整的分段集合,強迫節點等待片段集合的最后片段,節點在超時時間內由于只接收到部分IPv6片段進而無法完成重組,最終只能將數據包丟棄,在超時等待期間,會造成存儲資源的消耗。
  • 應對方式:防火墻應該丟棄除最后分段外所有小于1280字節的所有分段。

Cisco ASA防火墻的FragGuard功能可以將所有的分片組裝并進行整個數據包檢查用以確定是否存在丟失的分段或重疊分段。

根據RFC8200,IPv6節點已不能創建重疊分段,且在對IPv6報文進行重組時,如若確定一個或多個片段為重疊片段,則必須對整個報文進行丟棄[2]。

2. 協議威脅

(1) ICMPv6協議

安全威脅:

  • 可通過向組播地址FF02::1發送Echo Request報文,通過接收Echo Reply報文實現本地鏈路掃描,或以目標節點作為源地址向組播地址FF02 :: 1發送ICMPv6 EchoRequest消息實現Smurf攻擊。
  • 可通過向目標節點發送ICMPv6 Packet too big報文,減小接收節點的MTU,降低傳輸速率。
  • 可通過向目標節點發送過多的ICMPv6包以及發送錯誤消息,導致會話被丟棄,從而破壞已建立的通信,實現DoS攻擊[6]。
  • 可通過向主機發送格式不正確的消息刺激主機對ICMPv6的響應,從而通發現潛在的攻擊目標[6]。

應對方式:

  • 可在交換機的每個物理端口設置流量限制,將超出流量限制的數據包丟棄。或在防火墻或邊界路由器上啟動ICMPv6數據包過濾機制,也可配置路由器拒絕轉發帶有組播地址的ICMPv6 EchoRequest報文。
  • 可嘗試關閉PMTU發現機制,但其會影響到網絡數據的傳輸速率。

(2) 鄰居發現協議(NDP)

安全威脅:

  • 中間人攻擊:由于NDP協議基于可信網絡因此并不具備認證功能,因此可通過偽造ICMPv6 NA/RA報文實現中間人攻擊。攻擊者可以偽造NA報文,將自己的鏈路層地址并啟用覆蓋標志(O)作為鏈路上其他主機的地址進行廣播。攻擊者可偽造RA報文發送至目標節點修改其默認網關。
  • 重復地址檢測攻擊:當目標節點向FF02 :: 16所有節點發送NS數據包進行重復地址檢測時,攻擊者可向該節點發送NA報文進行響應,并表明該地址已被自己使用。當節點接收到該地址已被占用消息后重新生成新的IPv6地址并再一次進行重復地址檢測時,攻擊者可繼續進行NA響應實現DoS攻擊。
  • 泛洪攻擊:攻擊者可偽造不同網絡前綴RA消息對FF02 :: 1進行進行泛洪攻擊,接收節點將會根據不同的網絡前綴進行更新,從而消耗大量的CPU資源。

應對方式:

  • 安全鄰居發現(SEND)[7]協議是鄰居發現協議中的一個安全擴展,其工作原理為使網絡中每個IPv6節點都有一對公私鑰以及多個鄰居擴展選項。采用SEND協議后,各個節點的接口標識符(IPv6地址低64比特)將基于當前的IPv6網絡前綴與公鑰進行計算產生,而不能由各個節點自行選擇。安全鄰居發現協議通過時間戳和Nonce選項抵御重放攻擊,并引入了CGA(密碼生成地址)與RSA簽名對數據源進行驗證以解決鄰居請求/鄰居通告欺騙的問題。SEND雖然可以解決一定的安全問題,但目前系統與設備對SEND的支持十分有限。
  • RFC7113提出了IPv6安全RA方案RA-Guard[8],其通過阻斷非信任端口RA報文轉發來避免惡意RA可能帶來的威脅,在攻擊包實際到達目標節點之前阻塞二層設備上的攻擊數據包。
  • 使用訪問控制列表或空路由過濾對地址空間中未分配的部分的訪問,用以防止攻擊者迫使路由解析未使用的地址。

(3) DHCPv6

安全威脅:

  • 地址池耗盡攻擊:攻擊者可以偽裝為大量的DHCPv6客戶端,向DHCPv6服務器請求大量的IPv6地址,耗光IPv6地址池。
  • 拒絕服務攻擊:攻擊者可向DHCPv6服務器發送大量的SOLICIT消息,強制服務器在一定時間內維持一個狀態,致使服務器CPU與文件系統產生巨大負擔,直至無法正常工作。
  • 偽造DHCPv6服務器:攻擊者可偽造成DHCPv6服務器向目標客戶端發送偽造的ADVERTISE與REPLY報文,在偽造報文中攜帶虛假的默認網關、DNS服務器等信息,以此實現重定向攻擊。

應對方式:

  • 對客戶端所有發送到FF02::1:2(所有DHCPv6中繼代理與服務器)和FF05::1:3(所有DHCPv6服務器)的消息數量進行速率限制。
  • DHCPv6中內置了認證機制,認證機制中的RKAP協議[9]可以對偽造DHCPv6服務器的攻擊行為提供防范。

三、 IPv6 對安全硬件的影響

1. 防火墻

(1)IPv6報頭的影響

針對IPv6報文,防火墻必須對IPv6基本報頭與所有的擴展首部進行解析,才能獲取傳輸層與應用層的信息,從而確定當前數據報是否應該被允許通過或是被丟棄。由于過濾策略相比IPv4更加復雜,在一定程度上將加劇防火墻的負擔,影響防火墻的性能。

(2) IPSec的影響

如若在IPv6數據包中啟用加密選項,負載數據將進行加密處理,由于包過濾型防火墻無法對負載數據進行解密,無法獲取TCP與UDP端口號,因此包過濾型防火墻無法判斷是否可以將當前數據包放行。

由于地址轉換技術(NAT)和IPSec在功能上不匹配,因此很難穿越地址轉換型防火墻利用IPSec進行通信。

2. IDS&IPS

面對IPv6數據包,倘若啟用了加密選項,IDS與IPS則無法對加密數據進行提取與分析,無法通過報文分析獲取TCP、UDP信息,進而無法對網絡層進行全面的安全防護。即便只允許流量啟用AH認證報頭,但認證報頭內部具有可變長度字段ICV,因此檢測引擎并不能準確地定位開始內容檢查的位置。

四、 過渡技術的安全性

1. 雙棧技術

倘若雙棧主機不具備IPv6網絡下的安全防護,而攻擊者與雙棧主機存在鄰接關系時,則可以通過包含IPv6前綴的路由通告應答的方式激活雙棧主機的IPv6地址的初始化,進而實施攻擊。

2. 隧道技術

(1) 隧道注入

攻擊者可通過偽造外部IPv4與內部IPv6地址偽裝成合法用戶向隧道中注入流量。

(2)  隧道嗅探

位于隧道IPv4路徑上的攻擊者可以嗅探IPv6隧道數據包,并讀取數據包內容。

3. 翻譯技術

利用翻譯技術實現IPv4-IPv6網絡互聯互通時,需要對報文的IP層及傳輸層的相關信息進行改動,因此可能會對端到端的安全產生影響,導致IPSec的三層安全隧道在翻譯設備處出現斷點。

翻譯設備作為網絡互通的關鍵節點,是DDoS攻擊的主要攻擊目標。同時,翻譯設備還可能遭遇地址池耗盡攻擊,若IPv6攻擊者向IPv4服務器發送互通請求,但每條請求都具有不同的IPv6地址,則每條請求都將消耗一個地址池中的IPv4地址,當出現大量該類請求時,便會將地址池耗盡,使得翻譯設備不再接受進一步的請求。

五、 參考文獻

責任編輯:趙寧寧 來源: Freebuf
相關推薦

2012-11-26 16:37:11

2012-02-07 17:18:13

2011-12-06 14:14:04

2010-05-25 11:02:26

2013-07-04 09:18:39

2011-10-24 15:01:22

IPv6網絡安全

2019-04-13 14:21:13

2018-02-09 07:22:07

2023-02-06 00:24:12

網絡安全裁員

2010-05-28 10:35:25

IPv6技術

2012-04-17 10:37:55

2010-07-09 09:32:53

2010-06-09 17:44:49

2010-05-24 14:57:26

2011-06-10 14:21:54

網絡安全技術周刊

2010-05-28 18:50:27

IPv6網絡

2010-05-31 15:42:48

IPv6網絡

2010-05-27 11:44:37

2010-06-13 16:29:39

2010-10-08 11:04:03

點贊
收藏

51CTO技術棧公眾號

日本网站免费观看| mm131国产精品| 日韩偷拍自拍| 日韩av高清在线观看| 最近2019中文字幕一页二页| 特黄特黄一级片| 欧美13videosex性极品| 日本一区二区三区四区| 成人在线视频网址| 午夜一区二区三区四区| 重囗味另类老妇506070| 日韩久久午夜影院| 天天操精品视频| 在线免费看h| 综合欧美亚洲日本| 久久亚洲综合网| 国产欧美一级片| 久久午夜影视| 韩国视频理论视频久久| 99热在线观看精品| 久9久9色综合| 精品欧美黑人一区二区三区| 牛夜精品久久久久久久| av丝袜在线| 亚洲天堂2016| 日产精品一线二线三线芒果| 欧美一区二区三区成人片在线| 青青青爽久久午夜综合久久午夜| 久久久久久亚洲精品中文字幕| 国产精品综合激情| 国产精品三级| 精品一区二区三区四区| 日本一级大毛片a一| 欧美视频第一| 日本道精品一区二区三区| 97干在线视频| av网站在线免费看推荐| 中文字幕高清不卡| 日产精品一线二线三线芒果| 高h震动喷水双性1v1| 久久精品999| 国产精品久久久亚洲| 五月天婷婷网站| 久久精品青草| 神马国产精品影院av| 欧美激情aaa| 色爱av综合网| 日韩国产精品视频| 97人妻精品一区二区三区免费| 婷婷久久综合九色综合99蜜桃| 色哟哟一区二区三区| 欧美二区在线视频| 91破解版在线观看| 亚洲国产日韩a在线播放性色| 国产精品av免费| 老司机免费在线视频| 国产精品人成在线观看免费| 婷婷久久伊人| 国产玉足榨精视频在线观看| 久久久国产综合精品女国产盗摄| 久久精品女人的天堂av| 免费黄色在线视频网站| 久久午夜老司机| 久久亚洲午夜电影| 国产资源在线观看| 久久久久久久久蜜桃| 欧美性大战久久久久| 欧美成熟毛茸茸| 欧美激情中文字幕一区二区| 日本一区二区三区在线视频| 91在线视频| 亚洲欧美另类小说视频| 精品人妻大屁股白浆无码| 色yeye免费人成网站在线观看| 亚洲综合色成人| 青青草精品视频在线| av资源中文在线| 色婷婷狠狠综合| 久久国产精品国产精品| 精品一区二区三区中文字幕视频| 精品久久五月天| 欧美图片一区二区| av在线不卡免费观看| 久久久精品视频成人| 久久久久久久久久久久国产| 国产精品试看| 国产精品永久在线| 精品人妻av一区二区三区| 北条麻妃国产九九精品视频| 精品在线不卡| 天堂а√在线资源在线| 一区二区三区在线视频免费| 黄www在线观看| 国产福利一区二区三区在线播放| 日韩免费高清视频| 在线免费观看麻豆| 亚洲人metart人体| 555www成人网| 国产精品免费无遮挡无码永久视频| 麻豆91在线观看| 国产精品99久久久久久久 | 久久精品观看| 91青草视频久久| 无码国产精品一区二区色情男同| 中文字幕免费在线观看视频一区| 香港三级日本三级a视频| 韩国久久久久久| 日韩一区和二区| 欧美人与性囗牲恔配| 欧美啪啪一区| 国产精品美女免费视频| 狠狠综合久久av一区二区| 国产日韩精品一区| 婷婷无套内射影院| 免费看日产一区二区三区| 亚洲老头同性xxxxx| 欧美成人精品欧美一级私黄| 日韩激情一二三区| 精品一区久久| 人人澡人人添人人爽一区二区| 色成人在线视频| 天天躁日日躁狠狠躁av麻豆男男| 国产大片一区| 国产精品午夜一区二区欲梦| 免费一级毛片在线观看| 午夜精品视频一区| 美女流白浆视频| 国产精品久久久久久麻豆一区软件 | 成人免费在线| 在线观看亚洲一区| 中文字幕在线免费看线人| 欧美日本三区| 91人成网站www| 免费网站成人| 欧美色综合影院| 色噜噜日韩精品欧美一区二区| 亚洲国内自拍| 国产经典一区二区三区| 日本片在线观看| 日韩一区二区电影| 日韩欧美123区| 极品美女销魂一区二区三区| 亚洲精品一卡二卡三卡四卡| 精品肉辣文txt下载| 精品中文字幕久久久久久| 日韩精品久久久久久久酒店| 岛国av在线一区| 国内精品在线观看视频| 国产精品白浆| 国产69精品久久久| 色呦呦视频在线| 精品久久久中文| 欧美亚一区二区三区| 久久天堂成人| 亚洲国产一区二区精品视频 | 国产风韵犹存在线视精品| 成人在线观看www| 日韩精品一区二区三区中文字幕 | 高清一区二区| 欧美成人全部免费| wwwav在线播放| 亚洲高清三级视频| 欧美大片免费播放器| 免费亚洲网站| 天堂资源在线亚洲视频| **国产精品| 欧美高跟鞋交xxxxhd| 亚洲不卡免费视频| 五月天一区二区三区| 蜜臀av一区二区三区有限公司| 性欧美长视频| 亚洲国产精品视频一区| 精品入口麻豆88视频| 欧美精品videossex88| 天天射天天色天天干| 色老头久久综合| 日日操免费视频| 国产成人综合自拍| 九色在线视频观看| 成人综合久久| 亚洲一区二区三区sesese| 波多野结衣中文字幕久久| 亚洲欧美一区二区三区久久| 伊人久久一区二区| 亚洲午夜免费视频| 亚洲精品视频久久久| 国内精品第一页| av之家在线观看| 精品国产午夜| av成人观看| 性欧美freehd18| 久久久久久久久久久av| av每日在线更新| 亚洲第一区第一页| 一级片aaaa| 午夜精品久久久久久| 992在线观看| 成人国产精品免费观看视频| wwwwxxxx日韩| 亚洲激情精品| 日本免费在线视频观看| 亚洲警察之高压线| 99re在线| 成人午夜在线| 91精品国产高清久久久久久久久 | 久久99国产精一区二区三区| 91日韩久久| jizzyou欧美16| 96精品视频在线| 国产原创在线观看| 亚洲欧洲在线视频| 亚洲精品国产精品国| 欧美色精品在线视频| 五月天婷婷久久| 亚洲一区二区三区三| 日本黄色激情视频| 久久综合成人精品亚洲另类欧美| 日本在线视频播放| 日本不卡一区二区三区高清视频| 精品国产一区三区| 欧美日韩专区| 一级全黄肉体裸体全过程| 国产精品一区2区3区| 精品久久久久久中文字幕动漫| 精品国产一区二区三区性色av| 国产精品久久久久免费a∨ | 色中色一区二区| 日本在线视频免费| 亚洲一区二区高清| 青娱乐国产在线视频| 国产精品久久久久久亚洲毛片| 免费黄色在线视频| 成人av在线电影| 91porn在线| 国产丶欧美丶日本不卡视频| 男人午夜视频在线观看| 久久国产婷婷国产香蕉| 嫩草av久久伊人妇女超级a| 亚洲男人影院| 美女日批免费视频| 夜夜爽av福利精品导航| 国产va亚洲va在线va| 好看的日韩av电影| 欧美日韩dvd| 狠狠综合久久| 91成人综合网| 亚洲人人精品| 精品久久久久久久久久中文字幕| 黄色av日韩| 成品人视频ww入口| 亚洲激情视频| 欧美 日本 亚洲| 亚欧成人精品| 国产精品免费成人| 日韩精品1区2区3区| 国产视频1区2区3区| 国产美女一区二区| 日本黄色大片在线观看| 成人精品视频一区| 中文字幕精品久久久| 99国产精品久久久久久久久久 | 国产精品嫩草久久久久| 国产中文av在线| 一区二区三区在线视频播放| 日本在线小视频| 欧美视频免费在线| 久久精品99北条麻妃| 欧美日韩国产大片| 精品人妻少妇AV无码专区| 欧美精品一区二区三区四区 | 久久久精品视频成人| 日韩伦理av| 国产91精品高潮白浆喷水| 三级成人在线| 91欧美精品成人综合在线观看| 51社区在线成人免费视频| 狠狠综合久久av| 欧美亚洲精品在线| av 日韩 人妻 黑人 综合 无码| 极品av少妇一区二区| 日韩网址在线观看| 另类人妖一区二区av| 一级黄色大片免费看| 久久综合狠狠综合| www.av免费| 午夜精品久久久久久久久| 中文字幕你懂的| 精品久久久久久最新网址| 国产免费av高清在线| 欧美成人在线免费| 少妇一区视频| 国产91亚洲精品一区二区三区| 美女毛片一区二区三区四区最新中文字幕亚洲 | 亚洲综合伊人久久| 91免费版在线看| 免费高清在线观看电视| 色综合久久中文综合久久97| 99国产精品久久久久99打野战| 精品视频中文字幕| 黄色av电影在线播放| 97视频com| 国产欧美在线观看免费| 国产一区在线免费观看| 偷偷www综合久久久久久久| 国产男女无遮挡| 国产精品18久久久久| 少妇无套高潮一二三区| 亚洲在线视频一区| 一级日韩一级欧美| 日韩精品在线看| 欧美videosex性欧美黑吊| 国产精品久久不能| 日本天堂一区| 91免费版看片| 极品少妇一区二区三区精品视频| 中国美女乱淫免费看视频| 亚洲在线成人精品| 国产又大又黄的视频| 亚洲天堂久久av| 欧美日韩国产观看视频| 成人在线免费网站| 欧美a级在线| 中文av一区二区三区| 久久久无码精品亚洲日韩按摩| 国产网址在线观看| 日韩三级视频中文字幕| 欧美日韩视频在线播放| 国产精品福利久久久| 天天躁日日躁狠狠躁欧美巨大小说| 欧美少妇一区二区三区| 九色porny丨国产精品| 日本少妇xxxxx| 色哟哟国产精品免费观看| 日韩偷拍自拍| 欧美一级片一区| 欧美a大片欧美片| 亚洲人成无码网站久久99热国产| 国产风韵犹存在线视精品| 综合五月激情网| 91精品国产综合久久国产大片| 69久久精品| 国产精品网红直播| 久久亚洲精品中文字幕蜜潮电影| 国产一级不卡毛片| 欧美激情在线观看视频免费| 波多野结衣视频在线观看| 国产亚洲成精品久久| 精品肉辣文txt下载| 亚洲高清视频一区二区| 男男视频亚洲欧美| 亚洲毛片亚洲毛片亚洲毛片| 欧美在线免费观看视频| 国产无套粉嫩白浆在线2022年| 日韩免费中文字幕| 欧美综合一区| 艹b视频在线观看| 亚洲手机成人高清视频| 国产福利视频导航| 久久久久久亚洲精品中文字幕| 国产精品三p一区二区| 精品这里只有精品| 久久美女艺术照精彩视频福利播放| 久久夜色精品国产噜噜亚洲av| 亚洲欧美在线看| 国产原创一区| avove在线观看| 成人av网站在线| chinese国产精品| 在线日韩精品视频| 国产高清视频一区二区| 久久精品无码中文字幕| 91视频com| 伊人成人在线观看| 九九九久久国产免费| 日韩大尺度在线观看| 久久久精品麻豆| 一区二区在线观看视频| 亚洲欧美日韩精品永久在线| 国产女人精品视频| 欧美日本不卡高清| av直播在线观看| 欧美精品一级二级三级| 国产美女一区视频| 亚洲高清资源综合久久精品| 国产精品资源站在线| 欧美videossex极品| 日韩少妇与小伙激情| 久久久亚洲欧洲日产| 午夜免费高清视频| 一区二区在线观看不卡| 免费在线超碰| 99re6在线| 日本视频免费一区| 国产亚洲欧美精品久久久久久| 国产亚洲美女久久| 风间由美性色一区二区三区四区 | 椎名由奈jux491在线播放| 99麻豆久久久国产精品免费 | 色香欲www7777综合网| 免费日韩在线观看|