精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

過(guò)渡到nftables,如何構(gòu)建nftables的教程

開(kāi)源
開(kāi)源世界中的每個(gè)主要發(fā)行版都在演進(jìn),逐漸將 nftables 作為了默認(rèn)防火墻。換言之,古老的 iptables 現(xiàn)在已經(jīng)消亡。本文是有關(guān)如何構(gòu)建 nftables 的教程。

[[280617]]

開(kāi)源世界中的每個(gè)主要發(fā)行版都在演進(jìn),逐漸將 nftables 作為了默認(rèn)防火墻。換言之,古老的 iptables 現(xiàn)在已經(jīng)消亡。本文是有關(guān)如何構(gòu)建 nftables 的教程。

當(dāng)前,有一個(gè)與 nftables 兼容的 iptables-nft 后端,但是很快,即使是它也不再提供了。另外,正如 Red Hat 開(kāi)發(fā)人員所指出的那樣,有時(shí)它可能會(huì)錯(cuò)誤地轉(zhuǎn)換規(guī)則。我們需要知道如何構(gòu)建自己的 nftables,而不是依賴于 iptables 到 nftables 的轉(zhuǎn)換器。

在 nftables 中,所有地址族都遵循一個(gè)規(guī)則。與 iptables 不同,nftables 在用戶空間中運(yùn)行,iptables 中的每個(gè)模塊都運(yùn)行在內(nèi)核(空間)中。它很少需要更新內(nèi)核,并帶有一些新功能,例如映射、地址族和字典。

地址族

地址族確定要處理的數(shù)據(jù)包的類型。在 nftables 中有六個(gè)地址族,它們是:

  • ip
  • ipv6
  • inet
  • arp
  • bridge
  • netdev

在 nftables 中,ipv4 和 ipv6 協(xié)議可以被合并為一個(gè)稱為 inet 的單一地址族。因此,我們不需要指定兩個(gè)規(guī)則:一個(gè)用于 ipv4,另一個(gè)用于 ipv6。如果未指定地址族,它將默認(rèn)為 ip 協(xié)議,即 ipv4。我們感興趣的領(lǐng)域是 inet 地址族,因?yàn)榇蠖鄶?shù)家庭用戶將使用 ipv4 或 ipv6 協(xié)議。

nftables

典型的 nftables 規(guī)則包含三個(gè)部分:表、鏈和規(guī)則。

表是鏈和規(guī)則的容器。它們由其地址族和名稱來(lái)標(biāo)識(shí)。鏈包含 inet/arp/bridge/netdev 等協(xié)議所需的規(guī)則,并具有三種類型:過(guò)濾器、NAT 和路由。nftables 規(guī)則可以從腳本加載,也可以在終端鍵入,然后另存為規(guī)則集。

對(duì)于家庭用戶,默認(rèn)鏈為過(guò)濾器。inet 系列包含以下鉤子:

  • Input
  • Output
  • Forward
  • Pre-routing
  • Post-routing

使用腳本還是不用?

最大的問(wèn)題之一是我們是否可以使用防火墻腳本。答案是:這是你自己的選擇。這里有一些建議:如果防火墻中有數(shù)百條規(guī)則,那么最好使用腳本,但是如果你是典型的家庭用戶,則可以在終端中鍵入命令,然后(保存并在重啟時(shí))加載規(guī)則集。每種選擇都有其自身的優(yōu)缺點(diǎn)。在本文中,我們將在終端中鍵入它們以構(gòu)建防火墻。

nftables 使用一個(gè)名為 nft 的程序來(lái)添加、創(chuàng)建、列出、刪除和加載規(guī)則。確保使用以下命令將 nftables 與 conntrackd 和 netfilter-persistent 軟件包一起安裝,并刪除 iptables:

  1. apt-get install nftables conntrackd netfilter-persistent
  2. apt-get purge iptables

nft 需要以 root 身份運(yùn)行或使用 sudo 運(yùn)行。使用以下命令分別列出、刷新、刪除規(guī)則集和加載腳本。

  1. nft list ruleset
  2. nft flush ruleset
  3. nft delete table inet filter
  4. /usr/sbin/nft -f /etc/nftables.conf

輸入策略

就像 iptables 一樣,防火墻將包含三部分:輸入(input)、轉(zhuǎn)發(fā)(forward)和輸出(output)。在終端中,為輸入(input)策略鍵入以下命令。在開(kāi)始之前,請(qǐng)確保已刷新規(guī)則集。我們的默認(rèn)策略將會(huì)刪除所有內(nèi)容。我們將在防火墻中使用 inet 地址族。將以下規(guī)則以 root 身份添加或使用 sudo 運(yùn)行:

  1. nft add table inet filter
  2. nft add chain inet filter input { type filter hook input priority 0 \; counter \; policy drop \; }

你會(huì)注意到有一個(gè)名為 priority 0 的東西。這意味著賦予該規(guī)則更高的優(yōu)先級(jí)。掛鉤通常賦予負(fù)整數(shù),這意味著更高的優(yōu)先級(jí)。每個(gè)掛鉤都有自己的優(yōu)先級(jí),過(guò)濾器鏈的優(yōu)先級(jí)為 0。你可以檢查 nftables Wiki 頁(yè)面以查看每個(gè)掛鉤的優(yōu)先級(jí)。

要了解你計(jì)算機(jī)中的網(wǎng)絡(luò)接口,請(qǐng)運(yùn)行以下命令:

  1. ip link show

它將顯示已安裝的網(wǎng)絡(luò)接口,一個(gè)是本地主機(jī)、另一個(gè)是以太網(wǎng)端口或無(wú)線端口。以太網(wǎng)端口的名稱如下所示:enpXsY,其中 XY 是數(shù)字,無(wú)線端口也是如此。我們必須允許本地主機(jī)的流量,并且僅允許從互聯(lián)網(wǎng)建立的傳入連接。

nftables 具有一項(xiàng)稱為裁決語(yǔ)句的功能,用于解析規(guī)則。裁決語(yǔ)句為 acceptdropqueuejumpgotocontinuereturn。由于這是一個(gè)很簡(jiǎn)單的防火墻,因此我們將使用 acceptdrop 處理數(shù)據(jù)包。

  1. nft add rule inet filter input iifname lo accept
  2. nft add rule inet filter input iifname enpXsY ct state new, established, related accept

接下來(lái),我們必須添加規(guī)則以保護(hù)我們免受隱秘掃描。并非所有的隱秘掃描都是惡意的,但大多數(shù)都是。我們必須保護(hù)網(wǎng)絡(luò)免受此類掃描。第一組規(guī)則列出了要測(cè)試的 TCP 標(biāo)志。在這些標(biāo)志中,第二組列出了要與第一組匹配的標(biāo)志。

  1. nft add rule inet filter input iifname enpXsY tcp flags \& \(syn\|fin\) == \(syn\|fin\) drop
  2. nft add rule inet filter input iifname enpXsY tcp flags \& \(syn\|rst\) == \(syn\|rst\) drop
  3. nft add rule inet filter input iifname enpXsY tcp flags \& \(fin\|rst\) == \(fin\|rst\) drop
  4. nft add rule inet filter input iifname enpXsY tcp flags \& \(ack\|fin\) == fin drop
  5. nft add rule inet filter input iifname enpXsY tcp flags \& \(ack\|psh\) == psh drop
  6. nft add rule inet filter input iifname enpXsY tcp flags \& \(ack\|urg\) == urg drop

記住,我們?cè)诮K端中鍵入這些命令。因此,我們必須在一些特殊字符之前添加一個(gè)反斜杠,以確保終端能夠正確解釋該斜杠。如果你使用的是腳本,則不需要這樣做。

關(guān)于 ICMP 的警告

互聯(lián)網(wǎng)控制消息協(xié)議(ICMP)是一種診斷工具,因此不應(yīng)完全丟棄該流量。完全阻止 ICMP 的任何嘗試都是不明智的,因?yàn)樗€會(huì)導(dǎo)致停止向我們提供錯(cuò)誤消息。僅啟用最重要的控制消息,例如回聲請(qǐng)求、回聲應(yīng)答、目的地不可達(dá)和超時(shí)等消息,并拒絕其余消息。回聲請(qǐng)求和回聲應(yīng)答是 ping 的一部分。在輸入策略中,我們僅允許回聲應(yīng)答、而在輸出策略中,我們僅允許回聲請(qǐng)求。

  1. nft add rule inet filter input iifname enpXsY icmp type { echo-reply, destination-unreachable, time-exceeded } limit rate 1/second accept
  2. nft add rule inet filter input iifname enpXsY ip protocol icmp drop

最后,我們記錄并丟棄所有無(wú)效數(shù)據(jù)包。

  1. nft add rule inet filter input iifname enpXsY ct state invalid log flags all level info prefix \”Invalid-Input: \”
  2. nft add rule inet filter input iifname enpXsY ct state invalid drop

轉(zhuǎn)發(fā)和輸出策略

在轉(zhuǎn)發(fā)和輸出策略中,默認(rèn)情況下我們將丟棄數(shù)據(jù)包,僅接受已建立連接的數(shù)據(jù)包。

  1. nft add chain inet filter forward { type filter hook forward priority 0 \; counter \; policy drop \; }
  2. nft add rule inet filter forward ct state established, related accept
  3. nft add rule inet filter forward ct state invalid drop
  4. nft add chain inet filter output { type filter hook output priority 0 \; counter \; policy drop \; }

典型的桌面用戶只需要端口 80 和 443 即可訪問(wèn)互聯(lián)網(wǎng)。最后,允許可接受的 ICMP 協(xié)議并在記錄無(wú)效數(shù)據(jù)包時(shí)丟棄它們。

  1. nft add rule inet filter output oifname enpXsY tcp dport { 80, 443 } ct state established accept
  2. nft add rule inet filter output oifname enpXsY icmp type { echo-request, destination-unreachable, time-exceeded } limit rate 1/second accept
  3. nft add rule inet filter output oifname enpXsY ip protocol icmp drop
  4. nft add rule inet filter output oifname enpXsY ct state invalid log flags all level info prefix \”Invalid-Output: \”
  5. nft add rule inet filter output oifname enpXsY ct state invalid drop

現(xiàn)在我們必須保存我們的規(guī)則集,否則重新啟動(dòng)時(shí)它將丟失。為此,請(qǐng)運(yùn)行以下命令:

  1. sudo nft list ruleset. > /etc/nftables.conf

我們須在引導(dǎo)時(shí)加載 nftables,以下將在 systemd 中啟用 nftables 服務(wù):

  1. sudo systemctl enable nftables

接下來(lái),編輯 nftables 單元文件以刪除 Execstop 選項(xiàng),以避免在每次引導(dǎo)時(shí)刷新規(guī)則集。該文件通常位于 /etc/systemd/system/sysinit.target.wants/nftables.service。現(xiàn)在重新啟動(dòng)nftables:

  1. sudo systemctl restart nftables

在 rsyslog 中記錄日志

當(dāng)你記錄丟棄的數(shù)據(jù)包時(shí),它們直接進(jìn)入 syslog,這使得讀取該日志文件非常困難。最好將防火墻日志重定向到單獨(dú)的文件。在 /var/log 目錄中創(chuàng)建一個(gè)名為 nftables 的目錄,并在其中創(chuàng)建兩個(gè)名為 input.logoutput.log 的文件,分別存儲(chǔ)輸入和輸出日志。確保系統(tǒng)中已安裝 rsyslog。現(xiàn)在轉(zhuǎn)到 /etc/rsyslog.d 并創(chuàng)建一個(gè)名為 nftables.conf 的文件,其內(nèi)容如下:

  1. :msg,regex,”Invalid-Input: -/var/log/nftables/Input.log
  2. :msg,regex,”Invalid-Output: -/var/log/nftables/Output.log & stop

現(xiàn)在,我們必須確保日志是可管理的。為此,使用以下代碼在 /etc/logrotate.d 中創(chuàng)建另一個(gè)名為 nftables 的文件:

  1. /var/log/nftables/* { rotate 5 daily maxsize 50M missingok notifempty delaycompress compress postrotate invoke-rc.d rsyslog rotate > /dev/null endscript }

重新啟動(dòng) nftables。現(xiàn)在,你可以檢查你的規(guī)則集。如果你覺(jué)得在終端中鍵入每個(gè)命令很麻煩,則可以使用腳本來(lái)加載 nftables 防火墻。我希望本文對(duì)保護(hù)你的系統(tǒng)有用。 

 

責(zé)任編輯:龐桂玉 來(lái)源: Linux中國(guó)
相關(guān)推薦

2021-09-11 15:48:31

Linuxnftables代碼

2013-10-21 17:21:38

Linux內(nèi)核Nftablesiptables

2023-06-09 09:10:06

nftablesiptables

2021-05-31 19:04:50

低代碼平臺(tái)低代碼開(kāi)發(fā)

2020-06-12 10:10:26

云計(jì)算IT技術(shù)

2014-02-18 10:59:52

nftablesLinux 3.13

2012-06-08 09:25:57

私有云公有云

2021-01-15 10:28:19

數(shù)據(jù)中心邊緣數(shù)據(jù)中心

2020-05-11 18:13:51

GNULinuxnftables防火墻

2020-09-15 16:27:31

邊緣計(jì)算

2020-11-20 10:29:37

云計(jì)算邊緣計(jì)算物聯(lián)網(wǎng)

2012-12-10 09:51:33

Web formMVC

2011-03-30 09:58:54

IPv6過(guò)度IPv4

2018-04-04 13:42:54

2025-09-09 08:44:35

2020-12-17 13:12:06

數(shù)據(jù)中心DCIMDMAAS

2023-06-01 11:35:42

Ubuntu操作系統(tǒng)

2012-12-10 09:54:26

Web formMVCWeb

2016-04-14 09:12:20

惠普

2013-11-20 09:22:44

IPv4過(guò)渡IPv6
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久91在线| 羞羞视频在线免费国产| 日本伊人午夜精品| 久久亚洲精品中文字幕冲田杏梨| 亚洲精品无码久久久久久久| 国产精品蜜芽在线观看| 欧美激情一区二区三区四区 | 欧美日韩国产精品综合| 美女一区2区| 精品视频一区二区不卡| 国产黄色激情视频| 三级无遮挡在线观看| 麻豆91在线看| 91爱爱小视频k| 国产精品夜夜夜爽阿娇| 青青视频一区二区| 51精品秘密在线观看| 日韩av一二三四区| 精品黄色免费中文电影在线播放| aaa国产一区| 成人精品视频久久久久 | 欧美午夜影院一区| 精品少妇人妻av免费久久洗澡| 国产青青草在线| 成人免费黄色在线| 国产日韩换脸av一区在线观看| 日韩欧美大片在线观看| 91精品推荐| 国产一区二区三区直播精品电影 | 日韩一级电影| 日韩一区二区在线观看视频| 午夜视频在线瓜伦| free性欧美16hd| 亚洲视频一区在线| 日韩欧美视频一区二区| 色综合视频在线| 国产精品99久久久久久宅男| 国产精品成人一区二区| 影音先锋亚洲天堂| 欧美色一级片| 欧美成人精品在线播放| 欧美激情精品久久久久久免费| 免费成人结看片| 日韩国产激情在线| 国产白袜脚足j棉袜在线观看 | 国产欧美一区二区视频 | 精品视频偷偷看在线观看 | 久久综合成人精品亚洲另类欧美| 国产精品对白刺激久久久| 国产精品无码天天爽视频| 美女性感视频久久| 国产精品偷伦免费视频观看的| 日韩av无码中文字幕| 影音先锋在线一区| 欧美激情a在线| 精品无码黑人又粗又大又长| 欧美大片专区| 欧美美女15p| 九九视频免费在线观看| 欧美日韩免费观看一区=区三区| 久久久91精品国产一区不卡| 久久国产美女视频| 欧美a级片网站| 欧美国产亚洲精品久久久8v| 九九九在线视频| 激情久久久久| 欧美亚洲视频在线观看| 久久国产黄色片| 老鸭窝毛片一区二区三区| 国产成人免费91av在线| 中文字幕在线观看1| 久久成人免费网站| 成人午夜在线影院| 亚洲欧美强伦一区二区| 成人18视频在线播放| 精品一区久久久久久| 久久久久久久影视| 中文字幕国产精品一区二区| 亚洲一一在线| 欧美videos另类精品| 亚洲高清免费一级二级三级| 凹凸国产熟女精品视频| 日韩av电影资源网| 7777精品伊人久久久大香线蕉完整版 | 国产亚洲综合久久| 亚洲国产美女视频| 亚洲国产免费| 国产z一区二区三区| 亚洲视频在线观看免费视频| 国产精品18久久久久久久久 | 国产精品第三页| 国产精品自偷自拍| av电影天堂一区二区在线观看| 免费精品视频一区二区三区| 在线观看麻豆| 亚洲国产精品人人做人人爽| 妞干网在线免费视频| 亚洲人体在线| 亚洲精品少妇网址| 伊人久久久久久久久久久久久久| 亚洲午夜极品| 国产精品视频久| 免费看av毛片| 中文字幕一区在线| 久久久亚洲精品无码| 国产精品蜜月aⅴ在线| 亚洲国产成人久久| www中文在线| 亚洲神马久久| 亚洲自拍小视频免费观看| 丝袜视频国产在线播放| 亚洲色图一区二区| 久久国产色av免费观看| 99香蕉久久| 日韩有码视频在线| 日本一区二区免费电影| 国产成人a级片| 中文字幕色一区二区| 黑森林国产精品av| 日韩一区二区三区电影在线观看 | 欧美日韩在线视频首页| 国产在线视频三区| 久久亚洲国产| 国产精品久久久久久久久借妻| 六月丁香综合网| 亚洲男同1069视频| 超碰在线播放91| 精品一区免费| 国产91精品视频在线观看| 超碰在线观看av| 亚洲天堂久久久久久久| 九色91popny| 国产调教一区二区三区| 91精品国产乱码久久久久久蜜臀 | 亚洲 欧美 日韩 国产综合 在线| 国产美女亚洲精品7777| 色吧影院999| 最近中文字幕av| 国产日韩欧美a| 日本精品一区二区三区四区| 美女福利一区| 51色欧美片视频在线观看| 四虎永久在线精品免费网址| 亚洲永久精品大片| 色男人天堂av| 亚洲欧美网站在线观看| 国产精品男人的天堂| 国产无套粉嫩白浆在线2022年| 五月天一区二区三区| 无码人妻一区二区三区在线视频| 第四色成人网| 久久久久国产视频| www.国产黄色| 亚洲最新视频在线播放| 亚洲成人激情小说| 欧美日韩视频一区二区三区| 成人一区二区电影| 在线观看三级视频| 日韩一区二区三区在线视频| 农村黄色一级片| 国产精品123| 国产精品99久久久久久大便| 午夜视频一区二区在线观看| 久久在线观看视频| 国产精品国产av| 中文字幕一区二区三区精华液 | 久久精品人人做人人爽电影蜜月| 日韩成人av电影在线| 欧美成人精品三级网站| 在线观看欧美日韩国产| 亚洲成人av网址| 亚洲国产精品黑人久久久| 国产欧美一区二| 国产精品久久久久一区二区三区厕所| 成人免费黄色网| 久久久久久久久免费视频| 欧美一级高清片| 全部毛片永久免费看| 91亚洲国产成人精品一区二区三 | 六月婷婷一区| 日韩.欧美.亚洲| 亚洲国产综合在线观看| 欧美成aaa人片免费看| 性网爆门事件集合av| 亚洲无人区一区| 亚洲色图14p| 久久电影国产免费久久电影| 久久久无码中文字幕久...| 中文字幕日韩在线| 26uuu久久噜噜噜噜| 国产二区视频在线观看| 欧美在线影院一区二区| 久久久久久久久精| 91免费看视频| 国产精品自拍视频在线| 欧美日韩精选| 色姑娘综合网| 欧美五码在线| 成人黄色av网站| av成人 com a| 最近的2019中文字幕免费一页 | 久久国产88| 久久久成人精品一区二区三区 | 777777国产7777777| 成人小视频在线| 欧美亚洲另类色图| 欧美精品18| 欧洲久久久久久| 亚洲精品在线国产| 日韩免费精品视频| 美女网站视频在线| 亚洲欧美国产精品va在线观看| 91午夜交换视频| 疯狂蹂躏欧美一区二区精品| 登山的目的在线| 国产网红主播福利一区二区| 五月天中文字幕在线| 国产手机视频一区二区| 国产人妻互换一区二区| 在线日本制服中文欧美| 99视频在线播放| 视频欧美精品| 日韩女优在线播放| 欧美bbbxxxxx| 久久视频国产精品免费视频在线| 日本高清视频在线| 日韩一区二区三区免费看| 夜夜爽妓女8888视频免费观看| 亚洲一区中文在线| 三级黄色录像视频| 成人av综合一区| 黄色国产在线视频| 久久99国产精品尤物| 超碰网在线观看| 日韩一级在线| 日本a在线免费观看| 中国成人一区| 无遮挡亚洲一区| 日韩高清一级| 91精品中国老女人| 99re8精品视频在线观看| 国产精欧美一区二区三区| 春色校园综合激情亚洲| 欧美日韩国产91| 任你弄在线视频免费观看| 俺也去精品视频在线观看| 国产福利小视频在线观看| 亚洲天堂色网站| 少妇av在线播放| 日韩av在线免费观看一区| 亚洲乱熟女一区二区| 日韩一区二区精品葵司在线| 97免费观看视频| 日韩亚洲欧美高清| 国产又粗又猛又黄又爽无遮挡| 欧美性猛片aaaaaaa做受| 亚洲色成人www永久网站| 欧美日韩在线电影| 一区二区视频播放| 欧美日韩日日夜夜| 一级黄色片免费看| 欧美综合在线视频| 国产精品欧美综合亚洲| 在线不卡免费欧美| av官网在线观看| 日韩欧美视频一区| 欧美 日韩 综合| 亚洲韩国青草视频| 免费一级在线观看播放网址| 亚洲视频视频在线| 里番在线观看网站| 欧美剧在线观看| av影片在线| 奇米影视亚洲狠狠色| 91精品国产经典在线观看| 国产中文日韩欧美| 日韩精品免费视频一区二区三区| 91手机在线视频| 欧美深夜视频| 先锋影音网一区| 在线中文字幕第一区| 日本一本中文字幕| 欧美黄污视频| www在线观看免费| 视频一区视频二区中文字幕| 777一区二区| 波多野结衣在线一区| 午夜在线观看一区| 国产精品的网站| 欧美人妻精品一区二区免费看| 天天操天天色综合| 无码日韩精品一区二区| 欧美久久高跟鞋激| 风流老熟女一区二区三区| 国产性猛交xxxx免费看久久| 2021国产在线| 96精品视频在线| 六九午夜精品视频| 国产精品区一区二区三含羞草| 一区二区三区视频免费观看| 伊人婷婷久久| 欧美va亚洲va日韩∨a综合色| 18禁男女爽爽爽午夜网站免费| 激情综合一区二区三区| 中国黄色片视频| 中文字幕中文字幕一区二区| 国产在线观看你懂的| 在线日韩一区二区| 亚洲av无码乱码国产麻豆| 国产一区二区日韩| 欧美黑人猛交| 国产精品免费视频xxxx| 99热这里只有精品首页 | 亚洲美女偷拍久久| 免费av网站在线| 日韩视频一区二区三区| 国产视频福利在线| 欧美专区国产专区| 日韩欧美中文在线观看| 视频一区视频二区视频三区视频四区国产 | 97在线视频人妻无码| 亚洲美女视频网站| 色呦呦在线播放| 国产剧情久久久久久| 欧美欧美黄在线二区| 91.com在线| 国产麻豆视频一区二区| 性猛交娇小69hd| 色中色一区二区| 免费看国产片在线观看| 欧美成人激情视频| 桃色av一区二区| 精品欧美国产一区二区三区不卡| 91精品一区二区三区综合在线爱| 黄色片在线免费| 国产色综合一区| 日本午夜精品理论片a级app发布| 欧美巨大另类极品videosbest | 欧美熟妇交换久久久久久分类| 日韩一中文字幕| 日本免费一区二区三区等视频| 欧洲精品在线一区| 日本不卡视频在线| 欧美一区二区三区成人精品| 亚洲国产视频直播| 91av国产精品| 欧美精品在线观看91| 91精品福利观看| 在线码字幕一区| 国产精品99久久久久久宅男| 国产av 一区二区三区| 欧美妇女性影城| 黄色毛片在线观看| 国产精品国产三级国产aⅴ9色| 亚洲区小说区图片区qvod按摩| 夜夜添无码一区二区三区| 丁香激情综合国产| 久久久久久激情| 亚洲精品资源美女情侣酒店| 日本免费一区二区六区| 蜜桃传媒视频麻豆一区| 久久久999| 欧美人与禽zoz0善交| 欧美日韩视频在线观看一区二区三区 | 欧美aa在线观看| 精品卡一卡二| 日本亚洲免费观看| 一二三四在线观看视频| 欧美日韩国产首页在线观看| 成人免费在线电影| 国产色婷婷国产综合在线理论片a| 青青草国产免费一区二区下载| 国产高清视频网站| 亚洲欧美激情在线| 性一交一乱一乱一视频| 7777免费精品视频| 青青草久久爱| 天天干天天操天天做| 亚洲情趣在线观看| 国产 日韩 欧美 综合| 国产成人欧美在线观看| 外国成人免费视频| 无码人妻丰满熟妇啪啪网站| 色999日韩国产欧美一区二区| 日本最新在线视频| 成人毛片网站| 中文在线一区| 四虎精品免费视频| 亚洲大胆人体av| 成人日韩精品| youjizz.com在线观看| 久久久久久一二三区| 国产又粗又猛视频| 97免费在线视频| 日韩欧美在线中字| 国产精品99久久久精品无码| 欧美日韩中文字幕在线视频| 欧洲不卡视频| 久久99精品国产一区二区三区| 久久久久网站|