精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業郵件安全防護實踐

安全 數據安全
本文從作者從企業建設和個人日常郵件使用兩個層面,既為企業郵件安全建設提出建議,也為個人日常郵件使用提供一些技巧,幫助企業減少郵件方面所面臨的困擾。

郵件系統作為一種有效的內外部工作溝通平臺,在企業內得到廣泛使用。同時,廣告郵件、垃圾郵件、釣魚郵件等問題就成了企業郵件安全頭號難題。所以我們的企業安全人員以往更多關注反垃圾郵件,向對數據保密,反釣魚方向演進。

然而,從Email誕生到今天,SMTP協議沒有根本性變化。這對攻擊者而言是一個利好消息。因此,郵件成為了突破一家企業邊界,發起網絡攻擊和信息竊取非常好的入口。我們看到,近年來隨著技術水平的提升和利益的趨動,APT攻擊、勒索軟件開始流行起來。從美國大選,希拉里郵箱被黑客攻破到每一個人都遇到的Locky,Wannercry 勒索軟件通過釣魚郵件方式大量傳播,很多企業用戶中招導致文檔被加密都有從側面印證這一點。本文從作者從企業建設和個人日常郵件使用兩個層面,既為企業郵件安全建設提出建議,也為個人日常郵件使用提供一些技巧,幫助企業減少郵件方面所面臨的困擾。

一、企業建設

1. 服務器通用安全防護

大多郵件服務器同大多數企業自建立系統一樣,很多客戶的郵件也都有對外的WEB端,因此,對外發布后都有WEB應用系統所面臨的攻擊郵件系統都有可能遇到。如 anymacro郵件系統SQL注入: anymacro是國內較流行的一家企業級郵箱系統,客戶主要為教育/政府機構。注入點存在的位置:https://mail.xxx.com/down.php?netdisk=1

因此,在基礎防護這部分,建議企業在郵件系統防護過程中部署NF,IPS,WAF等安全防護設備,以保護郵件服務器的基礎環境安全。

2. 郵件服務器特有威脅防護

(1) 發件人身份偽造防護

除了互聯網或WEB業務通用的安全問題外,郵件還有其自身的一些性安全隱患,最為常見的是郵件發件人身份偽造。

郵件發件身份偽造攻擊是指攻擊者冒充、偽造或篡改真實的用戶地址來發送郵件,以達到迷惑被攻擊者,實現釣魚或其他目的。也是近年來攻擊者使用郵件進行攻擊最為常用的方式。究其根本原因是SMTP協議本身的缺陷^1引起的。STMP協議被設計和制作時,鑒于歷史原因,并沒有考慮到身份認證等安全性問題。使用SMTP進行郵件發送時,其實是不需要進行發送者身份認證的,這可能和各位感受到的情況不一樣,我們發送郵件時都需要登錄呀,其實,這是郵件服務商來實現的,而并不是SMTP協議所必須的。鑒于這種缺陷,郵件發送人往往可以冒充他人的身份進行郵件發送。常見的防護方法有發件人策略框架(SPF)和域名密鑰識別郵件(DKIM)兩種,下面分別描述。

(2) SPF防郵件偽造

SPF(Sender Policy Framework) 是一種以IP地址認證電子郵件發件人身份的技術。其工作流程如下:

當企業定義了郵件域名的SPF記錄之后,郵件接收方會在收到你的郵件后,首先檢查域名對應的SPF記錄(圖中2步),來確定發送者的IP地址是否包含在SPF記錄里(圖中3步),從而判斷郵件的真實發送源。如果發件IP存在于SPF記錄中,就認為是一封正確的郵件(圖中5步),否則會被認為是一封偽造的郵件進行退回或丟棄處理(圖中6步)。SPF可以防止別人偽造你來發郵件,是一個反偽造性郵件的解決方案。設置正確的 SPF 記錄可以提高郵件系統發送外域郵件的成功率,也可以一定程度上防止別人假冒你的域名發郵件。

設置SPF記錄:

SPF 是通過「SPF 記錄」和「TXT 記錄」來檢查的。使用 TXT 記錄主要是兼容性的考量:一部分老的 DNS 服務器有可能不支持 SPF 記錄,因此只能拿 TXT 記錄來代替; OpenSPF 建議在這段過渡時期,SPF 記錄和 TXT 記錄都要添加,SPF 記和 TXT 記錄因此也是非常相近的。 以阿里云圖形化配置為例:

  • 記錄類型:選擇TXT;
  • 主機記錄:一般是指子域名的前綴(如需為子域名為 mail.dns-example.com 添加 TXT 記錄, 主機記錄輸入mail;如需為dns-example.com添加TXT記錄,主機記錄輸入@),常見的作法是輸入@為dns-example.com添加SPF記錄;
  • 解析線路:默認為必選項,未設置會導致部分用戶無法解析;
  • 記錄值:最典型的 SPF 格式的 TXT 記錄例子為“v=spf1 a mx ~all”,表示只有這個域名的 A 記錄和 MX 記錄中的 IP 地址有權限使用這個域名發送郵件。也要以使用IP來進行設置,格式如下:
    1. v=spf1 ip4:192.0.2.128 ip4:198.51.100.128 ip4:203.0.113.0/24 ip6:2001:db8::/32 ?all 

如果要讓其他域名或其他公司的郵件系統可為代發郵件,可以加入其他域名,對應的IP或對應公司spf記錄中的值,格式如下:

  1. v=spf1 include:spf-a.mail.qq.com include:spf-b.mail.qq.com include:spf-c.mail.qq.com include:spf-d.mail.qq.com include:spf-e.mail.qq.com include:spf-f.mail.qq.com -all 
  • TTL:為緩存時間,數值越小,修改記錄各地生效時間越快,默認為10分鐘。如果是使用的自建服務器,修改對應的配置文件即可,以BIND9為例^2,配置語法如下:
    1. qq.com. 3600 IN TXT "v=spf1 include:spf-a.mail.qq.com include:spf-b.mail.qq.com include:spf-c.mail.qq.com include:spf-d.mail.qq.com include:spf-e.mail.qq.com include:spf-f.mail.qq.com -all" /*引用spf對應域名*/ 
    2. spf-a.mail.qq.com. 3600 IN TXT "v=spf1 ip4:203.205.251.0/24 ip4:103.7.29.0/24 ip4:59.36.129.0/24 ip4:113.108.23.0/24 ip4:113.108.11.0/24 ip4:119.147.193.0/24 ip4:119.147.194.0/24 ip4:59.78.209.0/24  -all"    /*定義SPF域名所對應的IP*/ 
    3. spf-b.mail.qq.com. 3600 IN TXT "v=spf1 補充為對應的A或AAAA記錄"  /*定義SPF域名所對應的IP*/ 
    4. ...  /*定義SPF域名所對應的IP*/ 

(3) DKIM(DomainKeysIdentified Mail)防郵件做偽造

域名密鑰識別郵件(DKIM)是一種防范電子郵件欺詐的驗證技術。其 使用一對密鑰(一個私鑰和一個公鑰)來驗證郵件內容是否被篡改或偽造,主要通過以下步驟來實現。

  • 將與郵件服務器匹配的公鑰添加到郵件域名系統 (DNS) 記錄中,通常通過TXT記錄來實現。
  • 發件服務器使用私鑰對所有外發的郵件中添加加密標頭。
  • 收件方電子郵件服務器從DNS記錄中獲取公鑰,并使用此公鑰解密郵件標頭,來驗證郵件來源。

其工作原理及流程如下圖:

配置DKIM:

DKIM的設置比較簡單,從其工作原理來看,只需要如下3點即可:

為您的網域生成域名密鑰。生成密鑰時有兩點需要注意,如你使用的DNS的txt記錄為256位,DKIM密鑰長度要選擇1024位,如果沒有此限制,則可以選擇2048位密鑰。如果注冊商支持 2048 位的密鑰,我們建議您使用該長度的密鑰。如果您先使用 1024 位密鑰,后期切換到 2048 位密鑰,也不會有任何影響。可以使用 openssl 工具生成一對公鑰和密鑰,Windows 和 Linux 都可以操作,請自行搜索方法; 或者在

http://dkimcore.org/tools/網站在線生成。

向網域的 DNS 記錄添加公鑰。電子郵件服務器可使用此密鑰讀取郵件 DKIM 標頭。

開啟 DKIM 簽名功能以開始將 DKIM 簽名添加到所有外發郵件中。

配置DKIM操作示例:

具體操作步驟根據郵件服務商的不同而略有不同,以下以Winmail為例進行說明^3:第1步,在”反垃圾設置”/”SMTP設置”下, 選擇”啟用 DKIM (DomainKeys Identified Mail) 檢查”。

第2步:Winmail 里設置域名發件使用 DKIM 數字簽名在要設置的域名 abc.com 屬性的 DKIM 標簽里點擊”生成私鑰”

“選擇器”一定要有,默認是: mail,可以自己設置,完整拷貝上面的 “TXT 記錄”,例如:

  1. mail._domainkey.abc.com TXT k=rsap=MIGfMA0GCSqGSIb3DQEBAQ... 

Winmail 會從私鑰自動生成公鑰進而生成 TXT 記錄值,所以只輸入私鑰就可以了。 第三步. 在域名服務商域名解析系統里增加一條 TXT 記錄,例如:

  1. 記錄類型     主機記錄                        記錄值 
  2.   TXT      mail._domainkey     k=rsap=MIGfMA0GCSqGSIb3DQEBAQ...  

增加 TXT 記錄后,需要一段時間(10分鐘-24小時)才能生效,可以使用命令行查詢:

  1. nslookup -q=txt mail._domainkey.abc.com 

如果已經生效,會顯示:

  1. mail._domainkey.abc.com text = "k=rsa\; p=MIGfMA0GCSqGSIb3... 

第四步.如果 Winmail 里有多域名,DKIM 要生成不同的密鑰分別設置,也可以有的設置有的不設置第五步接收郵件測試,確認 DKIM 檢查生效可以使用 qq 郵箱發進來一封郵件,查看 Winmail 里的 smtp 日志,會有出現 DKIM verifying enabled 或 啟用 DKIM 驗證 字樣。第六步發送郵件測試,確認每封郵件信頭里存在 DKIM 數字簽名字串發一封郵件到內部郵箱,發給自己也可以,查看 Winmail 里的 smtp 日志,會有出現 DKIM signing enabled、啟用 DKIM 簽名 字樣。 在 Webmail 里查看這封郵件,選擇”更多”-”郵件源碼”,在郵件頭里會出現一段如下文字:

  1. DKIM-Signature: v=1a=rsa-sha256; c=relaxed/relaxed; 
  2.     d=abc.com; s=mailt=1458090487h=Date:From:To: 
  3.     Reply-To:Subject:Message-ID:Content-Type:MIME-Version; bh=RBrzM2 
  4.     ccFCYSkSJUKwSj5FQ/IQj6UrOI1/+rZiw0+aI=; b=Esn3j84HzzVC+VbRgf/i7N 
  5.     ... 
  6.     SWtPgVyJx91CJKFGbVaFI

外發一封郵件到外網郵箱,查看 Winmail 里的 smtp 日志,會有出現 DKIM signing enabled、啟用 DKIM 簽名 字樣。 如果是發到 qq.com, 在 QQ Webmail 打開這封郵件,選擇

[[279655]]

- “顯示郵件原文”,在郵件頭里會出現一段如下文字:

  1. DKIM-Signature: v=1a=rsa-sha256; c=relaxed/relaxed; 
  2.     d=abc.com; s=mailt=1458091059h=Date:From:To: 
  3.     Reply-To:Subject:Message-ID:Content-Type:MIME-Version; bh=JtLpkA 
  4.     GBbI9j6KEs01UI/CKmX5rvvrJ6O9QcCgb5i1I=; b=J5xXBMdm8Q5Y66orv+Skoq 
  5.     ... 
  6.     cT/oVvXPMvEbi+mJwoqbM

4、基于域的消息認證,報告和一致性(DMARC)

那在配置了SPF和DKIM后,如何讓外界得知旗下域名的電子郵件提供何種方式認證身份?是使用SPF,DKIM,還是兩者都使用?如果寄件者身份未能得到百分之百確認,收件者可以如何處理郵件?是放進垃圾箱,還是直接回絕?有沒有一種機制可以讓郵件管理員了解此時此此刻是否有第三者正在偽冒其網域身份發送電子郵呢?帶著這些問題,我們了解一下DMARC。基于域的消息認證,報告和一致性(DMARC,Domain-based Message Authentication, Reporting and Conformance)是一套以 SPF防郵件偽造DKIM(DomainKeysIdentified Mail)防郵件做偽造為基礎的電子郵件認證機制,可以檢測及防止偽冒身份、對付網絡釣魚或垃圾電郵。^4郵件管理員可以通過在網域的 DNS 記錄中添加 DMARC 政策,從而啟用基于網域的消息認證、報告和一致性 (DMARC) 驗證機制。該策略同樣使用采用 DNS TXT 記錄形式,指定您的網域如何處理可疑電子郵件。DMARC 政策支持三種處理可疑電子郵件的方式:

  • 不對郵件采取任何操作,僅將其記錄在每日報告中。
  • 將郵件標記為垃圾郵件。Gmail 會將這些郵件放入收件人的垃圾郵件文件夾。
  • 通知接收郵件的服務器拒絕郵件。這也會導致 SMTP 將郵件退回給發件人。

DMARC TXT 記錄值:

DMARC 政策示例:

注:要將報告發送到多個電子郵件地址,請使用英文逗號分隔電子郵件地址。

添加 TXT 記錄以啟用 DMARC

在_dmarc處添加一條 DNS 記錄

TXT record name(TXT 記錄名稱):在 DNS 主機名下方的第一個字段中輸入:

  1. _dmarc.abc.com 

TXT record value(TXT 記錄值):在第二個字段中輸入指定您的 DMARC 政策的值,例如:

  1. v=DMARC1p=rejectrua=mailto:postmaster@qq.com, mailto:dmarc@qq.com 

注:以上解析將實現“拒絕所有未通過 DMARC 檢查的郵件。將每日報告發送到以下兩個地址:postmaster@qq.com 和 dmarc@qq.com。SMTP 將未通過檢查的郵件退回給發件人”政策。

3. 小結

對大部分企業來講,通過以上步驟的加固和優化,可以大幅度提升企業郵件安全性,有效防止被偽造,即便是被偽造,由于以上配置的成功引用可以讓大部分偽造郵件退回或當作垃圾郵件處理,強烈自建郵箱系統的用戶通過以上配置加強郵件系統。另外,如果你的郵箱配置了SPF或DKIM后,大部分公網郵箱也會將您企業郵箱的信任程度提升,這將有助于提高郵箱發信成功率。

4. 企業郵件系統配置

第一部分主要向大家介紹了郵件系統所面臨的一些技術漏洞和所需要采取的措施,這部分將從郵件系統配置和使用方面來幫助企業進行郵件系統加固。這里的配置主要是加強郵件日常使用的安全性,降低用戶在日常使用過程中信息泄露風險或是在密碼泄露后,盡可能地將損失降至最低。

(1) 收發信密碼獨立設置

攻擊者對于日常郵件系統的攻擊,最主要的是針對郵件密碼的攻擊。通過獲得郵箱密碼來進行信息竊取或者以被攻擊郵箱為工具進行其他攻擊。建議企業在日常的郵件設置中,將收件密碼和發件密碼獨立設置。此時,如果收件密碼泄露后,攻擊者并不能使用該郵箱進行發件操作,進行釣魚郵件發送或病毒木馬投遞,有效保護郵件和其他通訊錄成員的安全。

(2) 收件密碼采用雙因素認證

前面說到,日常郵件使用過程中,郵件登錄密碼(通常是收信密碼)比較容易被攻擊者拿到。建議企業將收發信密碼獨立后,對于收信密碼進行雙因子強認證,盡可能降低密碼泄露的風險。同時,由于SMTP協議的局限性,收信密碼攻擊者可以通過相關工具進行暴力破解。如果有員工使用了弱口令,則很容易被攻擊者拿下。這里多說一下,很多企業認為自己的WEB郵箱有驗證碼等方式,可以防止暴力破解,其實這種限制僅在WEB層面有效,如果攻擊者直接使用SMTP協議認證工具進行暴力破解或密碼猜測,就直接繞過了WEB層的驗證碼。

(3) 配置防猜解防攻擊

上面說過,基于SMTP協議本身的局限性,登錄密碼很有可能被暴力破解,雖然大多數郵件系統自帶的防猜解并不能抵御所有的暴力猜解,但在此仍建議企業開戶此類防護手段。例如限定每分鐘或一段時間內每個IP可以登錄失敗的次數,限定每分鐘或一段時間內每個郵箱賬戶登錄失敗的次數,限定每分鐘或一段時間內每個用戶SMTP認證次數等等。

(4) 關閉非SSL服務及不安全的 SSL,TLS 版本且關閉 R**

使用SSL加密可以有效防止中間人攻擊,以及對郵件和監聽和篡改。并且為了加密保護的有效性,請關閉不安全的SSL,TLS版本,且關閉R**。如果開啟了WEB服務,請在WEB服務處關閉對應的不安全SSL和TLS版本及R**。

(5) 限制分配群發權限或限制用戶單日可發郵件數目上限

攻擊者通常拿到一個郵箱登錄權限后,并不滿足于當前郵箱中的內容。會通過該郵箱進行戰果擴大,常見的作法是通過群發郵件來進行向企業其他員工發送釣魚郵件,獲得更多的郵箱登錄權限。如果是其他反動組織,也會用此郵箱進行反動內容的群發。由于互聯網郵箱郵件在發送數目,實名等方面的問題,所以郵件發送無上限的企業郵箱通是這類組織進行反動內容宣傳的首選。因此,建議企業在為同工開通群發權限時,謹慎設計,例如收件人超過10人時,可以提示請減少發件人或分批發送。對于工作中確實有群有需要的員工,可以進行單獨的權限設定,也可以以建立特殊郵件組的方式規避群發的使用。同時,企業需要定期清理不使用的群發權限。在我從業10年的經歷中,群發功能也就使用過一次,可以推而廣之,很多企業的員工,群發權限并不必要。另外,對于一個郵箱單日可以發送的郵件數目上限也建議進行限定,以提高攻擊成本。

(6) 定期對郵件進行歸檔

定期對郵件進行歸檔,可以防止攻擊者拿到收件密碼后,過多的收取郵件內容。如果以年為單位進行歸檔。攻擊者就算拿到收件密碼,也僅能收取當年度的郵件,這樣就可以有效控制數據的泄露范圍。如果歸檔時間更短,則泄密范圍就會更小。建議以180天為歸檔周期,因為企業很少有員工半年不收一次郵件。

(7) 進階1:部署沙箱等產品對郵件附件進行深度檢測

企業通過部署郵件網關,可以反垃圾、防病毒、防釣魚等,但實際工作中還是會有放進來的情況,我們建議有條件的企業,將郵件網關投遞到企業郵件服務器的流量丟到沙箱進行分析,如果前面網關沒攔截而沙箱有發現問題,可以針對性的在郵件網關進行加強,如此查漏補缺不斷改進,安全能力肯定也會越來越強。

(8) 進階2:將沙箱情報對接實現安全運營

不管是前面的沙箱發現病毒,郵件管理員主動采取措施處理,還是員工中毒后管理員被動著手處理,都已經無法滿足現有企業對于信息安全日常小時化應急響應的需求。目前,比較熱的概念是將沙箱,情報,本地安全設備進行連動,共同協同實現郵件安全實時防護,工作流程如下。

每一份郵件接收,自動進行本地和云端情報判定,對于惡意郵件進行處理,并根據是否有用戶點擊或安裝,對具體的終端進行針對性防護或隔離。從這個場景圖可以看出企業在建設企業安全運營平臺的價值,對于平臺建設而言,不一定要高大上,多美觀酷炫,能夠結合企業目前實際安全現狀,針對性的解決企業安全所面臨的問題即為有用的平臺。而且,平臺建設也不一定要大而全,符合自己的場景的小而美的平臺有時候更有價值。

二、個人郵件使用

1. 使用客戶端收取郵件

個人在郵件使用過程中,盡可能的使用客戶端收取郵件。通過客戶端收取郵件后郵件大部分多保留在本地,為加密存儲提供便利。另外,我們也要看到很多企業的郵件就沒有WEB界面,如果站在企業安全的角度講,可以減少企業的被攻擊面。

2. 將郵件存放在加密盤

很多時間郵件內容的泄露大多是本地計算機出問題導致的,如電腦被盜或遺失。攻擊者通過簡單的操作就可以讀取硬盤中的內容。因此建議員工將郵件及其附件都存放在加密盤中,以防止硬盤內容的未授權讀取。

3. 郵件內容不要保存副本在服務器

如果使用outlook郵件客戶端,請選擇不要保存副本在服務器。因為保存副本在服務器,如果企業沒有進行過郵件歸檔,攻擊者拿到收信密碼后,可以收取你在服務器上保存的所有郵件。從而造成郵件內容泄密,這一點非常重要。

4. 對郵件內容進行核實

雖然前面講了各種手段進行郵件內容防偽造,但仍然沒有辦法完全杜絕郵件內容的偽造。如果收件人沒有技術能力進行郵件內容及發件人的核實,建議發件人通過其他聯系方式聯系發件人以核實郵件內容,確保郵件內容的真實性,避免上當。在信息對抗日益激烈的今天,學會懷疑和多渠道確認是很有效的一種反詐騙技藝。

5. 其他

對于像弱口令,所有系統使用通用密碼這類問題并不是郵件系統的獨有問題,是個人在使用信息系統時必須 的安全意識,這里就不再贅述。

6. 最重要的一點

通過以上技術仍然不能規避所有的郵件偽造,例如A公司的域www.a.com根本就沒有郵件服務器,攻擊者假裝A公司給A公司的客戶發送郵件時,以上所有的技術手段來講都是無效的。因此,對于可疑郵件內容進行其他渠道的確認,如電話、微信、客服等進行二次內容核實是非常必要的,也是最有效的防止釣魚的方式。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2010-09-17 14:03:40

2011-07-12 09:53:50

2024-01-10 14:29:08

2015-07-23 10:45:24

2011-07-08 10:07:13

2009-03-26 13:59:43

2010-10-27 14:35:24

2009-11-02 11:47:09

2016-03-10 13:49:00

2011-07-07 10:30:06

2022-07-22 16:06:09

API數據泄漏

2015-01-14 10:34:16

2010-09-26 16:19:18

2009-10-29 14:00:48

2009-10-28 13:48:33

2013-12-18 09:24:42

2012-12-13 10:09:03

2014-05-13 09:05:09

2014-05-13 11:45:38

2025-06-12 09:48:46

點贊
收藏

51CTO技術棧公眾號

日本熟妇乱子伦xxxx| 日韩无套无码精品| www五月婷婷| 国产视频一区免费看| 国产性猛交xxxx免费看久久| 制服丝袜中文字幕第一页| 亚洲综合图区| 久久久久久久综合日本| 成人激情视频在线观看| 国产精彩视频在线| 北条麻妃国产九九九精品小说| 在线观看av一区| 69精品丰满人妻无码视频a片| 无码国产精品一区二区免费16| 日韩国产欧美三级| 久久国产精品久久精品| 中文字幕被公侵犯的漂亮人妻| 91嫩草国产线观看亚洲一区二区| 亚洲福利电影网| 亚洲精品在线免费看| 日韩中文字幕免费在线观看| 免费一级欧美片在线观看| 欧美精品国产精品日韩精品| www.xxxx欧美| 自拍亚洲欧美老师丝袜| 四虎影视精品成人| 国产成人综合在线播放| 国产美女91呻吟求| www毛片com| 尤物网精品视频| 麻豆成人在线看| 欧美另类69xxxx| 精品九九在线| 日韩精品视频免费专区在线播放| 国产精品偷伦视频免费观看了 | 久久久亚洲精品一区二区三区| 成人伊人精品色xxxx视频| 国产精品乱码一区二区视频| 99精品免费| 欧美韩国理论所午夜片917电影| 国产精品精品软件男同| 不卡一区2区| 亚洲欧洲国产伦综合| 喷水视频在线观看| 风间由美性色一区二区三区四区| 日韩一区二区三区高清免费看看| 亚洲欧美久久久久| 日本.亚洲电影| 色香蕉成人二区免费| 欧美日韩一区二区三区在线免费观看 | 97se在线视频| 国产精品无码一区二区桃花视频| 日本欧美加勒比视频| 日本不卡免费高清视频| 亚洲第一精品在线观看| 亚洲欧美日韩一区在线观看| 欧美亚洲国产视频小说| 在线精品免费视| 日韩精品午夜视频| 国产精品高潮粉嫩av| 波多野结衣mp4| 免费成人美女在线观看| 国产情人节一区| 国产女人18毛片18精品| 激情深爱一区二区| 91在线播放国产| 精品人妻一区二区三区麻豆91| 国产美女精品人人做人人爽| **亚洲第一综合导航网站| 性生交大片免费看女人按摩| 粉嫩嫩av羞羞动漫久久久| 国产一区二区三区免费不卡| 午夜小视频免费| 国产日产精品一区| 性欧美18一19内谢| 欧美性受ⅹ╳╳╳黑人a性爽| 亚洲图片欧美综合| 亚洲精品va在线观看| 91精品久久久久久| 国产乱码精品一区二三区蜜臂| 国产乱码精品一品二品| 国产传媒一区二区三区| 污视频在线免费观看| 久久久久久一二三区| 中文字幕综合在线观看| xxxx成人| 欧美三级日韩在线| 中文写幕一区二区三区免费观成熟| 第四色在线一区二区| 亚洲色图综合久久| 全网免费在线播放视频入口| 欧美在线高清| 日本欧美黄网站| 91在线公开视频| 99精品久久免费看蜜臀剧情介绍| 日韩精品第一页| 在线h片观看| 一本一道久久a久久精品综合蜜臀| 色播五月综合网| 成人在线视频你懂的| 一色桃子一区二区| 日韩和一区二区| 蜜臀av性久久久久蜜臀aⅴ| 国产传媒一区二区| 日本三级视频在线播放| 欧美日韩性生活视频| 精品欧美黑人一区二区三区| 欧美精品第三页| 免费观看亚洲天堂| 亚洲香蕉成视频在线观看| 亚洲国产成人精品综合99| 玖玖在线精品| 国产另类自拍| 国产精品剧情一区二区在线观看 | 91精品国产吴梦梦| 性欧美xxx69hd高清| 日韩一级在线观看| 成人免费视频入口| 久久久久久夜| 国产亚洲精品美女久久久m| 精品欧美色视频网站在线观看| 五月综合激情婷婷六月色窝| 8x8x成人免费视频| 不卡中文一二三区| 4k岛国日韩精品**专区| 亚洲免费黄色片| 中文字幕亚洲综合久久菠萝蜜| 美女福利视频在线| 国产伦精品一区二区三区免费优势| 精品国产一区二区三区久久狼黑人| 精品人妻一区二区色欲产成人| 高清不卡一二三区| 在线看无码的免费网站| 日韩av超清在线观看| 亚洲国产黄色片| 久久久久久久9999| 国产精品亚洲综合一区在线观看| 亚洲一二三区精品| 欧美aaa级| 中文字幕欧美专区| 中文字幕第三页| 国产精品久久久久久久午夜片| 国产精品igao| 精品午夜久久| 国产啪精品视频| 黄网站免费在线播放| 欧美日韩国产经典色站一区二区三区| 日韩人妻无码精品综合区| 久久成人精品| 日本一区二区三区免费观看| 在线日本欧美| 日韩在线观看你懂的| 中文字幕网址在线| 亚洲欧美中日韩| 奇米777在线| 欧美激情综合| 国产精品免费在线播放| 国产黄色大片在线观看| 亚洲黄色av网站| 天堂中文在线网| 国产午夜精品一区二区三区视频 | 国产精品一区二区美女视频免费看| 日韩中文字幕不卡视频| 91精品中文字幕| 亚洲美女免费视频| 亚洲图片欧美另类| 久久成人免费| 一区中文字幕在线观看| 久久的色偷偷| 国语自产精品视频在线看一大j8 | 每日在线更新av| 免费成人高清在线视频theav| 日韩av电影国产| 乱人伦中文视频在线| 欧美不卡在线视频| 国产黄色片免费看| 中文字幕成人在线观看| 天天av天天操| 亚洲一区二区三区高清| 视频一区视频二区视频三区视频四区国产| 久久精品嫩草影院| 欧美黑人视频一区| 国产视频网站在线| 欧美一区欧美二区| 在线能看的av| 国产精品区一区二区三| 性活交片大全免费看| 日韩精品免费视频人成| 天天干天天色天天爽| 日韩手机在线| 91视频免费网站| 欧美xx视频| 欧美成年人网站| 免费人成在线观看网站| 日韩一区二区在线看| 蜜臀精品一区二区三区| 亚洲精品欧美在线| 蜜乳av中文字幕| 成人黄色一级视频| 日本精品一区在线| 香蕉久久国产| 黄网站色视频免费观看| 精品国产91久久久久久浪潮蜜月| dy888夜精品国产专区| 成人在线观看免费视频| 午夜精品理论片| 高h视频在线观看| 中文字幕免费精品一区| 天堂成人在线| 精品剧情v国产在线观看在线| 在线观看av大片| 日韩欧美成人区| 精品无码人妻一区二区三| 国产精品美女久久久久久| 日b视频在线观看| 国产suv精品一区二区三区| 国产精品久久久毛片| 久久久久国色av免费看影院| 国产精品无码专区在线观看| 草草影院在线| 久久综合久中文字幕青草| 黄色av网站在线免费观看| 精品欧美乱码久久久久久 | 999亚洲国产精| 麻豆映画在线观看| 91久久电影| 亚洲国产日韩欧美| 加勒比久久综合| 欧美极品jizzhd欧美| 国产区精品视频在线观看豆花| 91免费欧美精品| 亚洲 中文字幕 日韩 无码| 久9久9色综合| 精品国产免费人成电影在线观...| 国产一区二区三区精品在线观看 | 国产亚洲亚洲国产一二区| 国产精品久久久久久一区二区| 成人直播视频| 日本一本a高清免费不卡| 六月婷婷综合| 国产成人av网| 777午夜精品电影免费看| 国产成人精品久久亚洲高清不卡| 欧美另类老肥妇| 538国产精品视频一区二区| 国产在线美女| 青青草原成人在线视频| 亚洲成人不卡| 国产精品h在线观看| 456成人影院在线观看| 国产精品视频男人的天堂| 全球中文成人在线| 91在线无精精品一区二区| 美国十次综合久久| 国产精品精品软件视频| 国产suv精品一区| 久久99精品久久久水蜜桃| 蜜臀91精品国产高清在线观看| 青娱乐国产91| 日韩欧美电影| 激情视频小说图片| 国语精品一区| 免费黄色日本网站| 人人爽香蕉精品| 男人的天堂最新网址| 国产成人午夜电影网| 精品无码av一区二区三区| 91小视频在线| 国产又色又爽又高潮免费| 亚洲欧美日韩一区| 日本一区二区三区免费视频| 欧美日韩在线视频观看| 中文字幕乱码视频| 日韩一区二区高清| 欧美日韩国产综合视频| 最近2019年中文视频免费在线观看| 久久综合之合合综合久久| 久久免费成人精品视频| 欧美xx视频| 91久久极品少妇xxxxⅹ软件 | 中文字幕第28页| 精品福利樱桃av导航| 久久人人爽人人爽人人片av免费| 久久伦理在线| 久久久国产一区| av午夜在线观看| 国产精品久久久久久搜索 | www.黄色com| 亚洲国产美国国产综合一区二区| 中文字幕超碰在线| 4438亚洲最大| 免费福利在线观看| 欧美日本中文字幕| 美女网站视频一区| 国产视频在线观看一区| 色呦哟—国产精品| 日本日本19xxxⅹhd乱影响| 韩国v欧美v亚洲v日本v| 欧美精品黑人猛交高潮| 1区2区3区精品视频| 国产小视频在线免费观看| 91精品在线麻豆| 邻家有女韩剧在线观看国语| 欧美疯狂做受xxxx高潮| 久久亚洲资源中文字| 蜜桃免费一区二区三区| 欧美成人一品| 久久国产精品国产精品| 96av麻豆蜜桃一区二区| 欧美成人手机视频| 欧美高清视频不卡网| 韩日视频在线| 91爱爱小视频k| 欧美在线在线| 国产系列第一页| 日本强好片久久久久久aaa| 久久国产精品无码一级毛片| 夜色激情一区二区| 97人妻精品一区二区三区动漫 | caopon在线免费视频| 国产精品久久久久999| 五月综合久久| 日韩精品 欧美| 国产成人小视频| 欧美成人一区二区三区高清| 91精品婷婷国产综合久久 | 亚洲aaa级| 国产午夜大地久久| 粉嫩av一区二区三区在线播放| 国产稀缺精品盗摄盗拍| 欧美日高清视频| 午夜激情在线观看| 国产精品一区二区三区免费视频| 国产午夜一区| 久久精品一区二| 国产色一区二区| 中文字幕人妻精品一区| 亚洲天堂网在线观看| 日本久久免费| 日本一区免费看| 可以看av的网站久久看| 美女爆乳18禁www久久久久久| 欧美日韩一区免费| 狠狠v欧美ⅴ日韩v亚洲v大胸| 国产99久久久欧美黑人| 精品理论电影| 精品综合久久久久| 伊人一区二区三区| 亚洲精品一区二区三区不卡| 欧美激情视频一区二区三区不卡| 亚洲视频一起| 少妇人妻无码专区视频| 91麻豆免费在线观看| 欧美a视频在线观看| 亚洲午夜精品视频| 久久国产三级| 男人的天堂视频在线| 成人深夜福利app| av大全在线观看| 中国人与牲禽动交精品| 99热这里有精品| 国产九色porny| 91免费国产在线观看| 中文字幕+乱码+中文乱码www| 北条麻妃久久精品| 99re热精品视频| 久久精品国产sm调教网站演员| 久久亚区不卡日本| 中文字幕一区二区免费| 欧美国产日韩免费| 亚洲人成网站77777在线观看| 99热这里只有精品在线播放| 亚洲欧美电影院| 色资源在线观看| 国产欧美日韩免费| 狠狠色综合网| b站大片免费直播| 91精品国产全国免费观看| 女人天堂av在线播放| 免费av一区二区三区| 精品写真视频在线观看| 日本一二三区不卡| x99av成人免费| 日本欧美三级| 色姑娘综合天天| 一本一本久久a久久精品综合麻豆| 久热国产在线| 欧美日本韩国国产| 国产精品18久久久久久久久 | 久久国产一二区| 国产美女福利视频| 亚洲全黄一级网站| 视频免费一区二区| 亚洲免费av一区二区三区| 一区二区在线免费观看| 国产资源在线播放| 国产精品久久久久久久久久直播 | 欧亚在线中文字幕免费| 国产精品av免费| 久久久国产精品麻豆|