精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

使用fail2ban和FirewallD黑名單保護你的系統

運維 系統運維
如果你運行的服務器有面向公眾的 SSH 訪問,你可能遇到過惡意登錄嘗試。本文介紹了如何使用兩個實用程序來防止入侵者進入我們的系統。

[[333852]]

如果你運行的服務器有面向公眾的 SSH 訪問,你可能遇到過惡意登錄嘗試。本文介紹了如何使用兩個實用程序來防止入侵者進入我們的系統。

為了防止反復的 ssh 登錄嘗試,我們來看看 fail2ban。而且,如果你不經常旅行,基本上停留在一兩個國家,你可以將 FirewallD 配置為只允許從你選擇的國家訪問

首先,讓我們為不熟悉這些應用程序的人員介紹一些術語,以完成這項工作:

fail2ban:一個守護進程,用于禁止發生多次認證錯誤的主機。fail2ban 將監控 SystemD 日志,以查找對任何已啟用的“監獄jail”的失敗的驗證嘗試。在達到指定失敗次數后,它將添加一個防火墻規則,在配置的時間內阻止該特定 IP 地址。

FirewallD:一個帶有 D-Bus 接口的防火墻守護進程,提供動態防火墻。除非你另行決定使用傳統的 iptables,否則你已經在所有支持的 Fedora 和 CentOS 上安裝了 FirewallD。

假定前提

  • 主機系統有一個互聯網連接,并且要么是直接暴露在互聯網上,要么是通過 DMZ(這兩個都是非常糟糕的想法,除非你知道你在做什么),要么是有一個端口從路由器轉發過來。
  • 雖然大部分的內容可能適用于其他系統,但本文假設當前系統是 Fedora(31 及以上)或 RHEL/CentOS 8 版本。在 CentOS 上,你必須用 sudo dnf install epel-release 啟用 Fedora EPEL 倉庫。

安裝與配置

Fail2Ban

很有可能已經有某個 Firewalld 區已經允許 SSH 訪問,但 sshd 服務本身默認沒有啟用。要手動啟動它,并且不在啟動時永久啟用它:

  1. $ sudo systemctl start sshd

或者在系統啟動時啟用,并同時啟動它:

  1. $ sudo systemctl enable --now sshd

下一步就是安裝、配置、啟用 fail2ban。和往常一樣,安裝可以通過命令行完成:

  1. $ sudo dnf install fail2ban

安裝完畢后,下一步就是配置“監獄”(你要以設置的任何閾值監視并禁止的服務)。默認情況下,IP 會被禁止 1 小時(這其實不夠長)。最好的做法是使用 *.local 文件覆蓋系統默認值,而不是直接修改 *.config 文件。如果我們查看我的 jail.local,我們可以看到:

  1. # cat /etc/fail2ban/jail.local
  2. [DEFAULT]
  3.  
  4. # "bantime" is the number of seconds that a host is banned.
  5. bantime = 1d
  6.  
  7. # A host is banned if it has generated "maxretry" during the last "findtime"
  8. findtime = 1h
  9.  
  10. # "maxretry" is the number of failures before a host get banned.
  11. maxretry = 5

換成通俗的語言講,就是在過去一小時內嘗試 5 次后,該 IP 將被封禁 1 天。對于多次被封的 IP,也可以選擇增加封禁時間,但這是另一篇文章的主題。

下一步是配置“監獄”。在本教程中顯示的是 sshd,但其他服務的步驟大致相同。在 /etc/fail2ban/jail.d 中創建一個配置文件。這是我的文件:

  1. # cat /etc/fail2ban/jail.d/sshd.local
  2. [sshd]
  3. enabled = true

就這么簡單! 很多配置已經在為 Fedora 構建的軟件包中處理了(提示:我是當前的維護者)。接下來啟用并啟動 fail2ban 服務:

  1. $ sudo systemctl enable --now fail2ban

希望沒有立即出錯,如果沒有,請使用下面的命令檢查 fail2ban 的狀態:

  1. $ sudo systemctl status fail2ban

如果它沒有錯誤地啟動,應該是這樣的:

  1. $ systemctl status fail2ban
  2. fail2ban.service - Fail2Ban Service
  3. Loaded: loaded (/usr/lib/systemd/system/fail2ban.service; disabled; vendor preset: disabled)
  4. Active: active (running) since Tue 2020-06-16 07:57:40 CDT; 5s ago
  5. Docs: man:fail2ban(1)
  6. Process: 11230 ExecStartPre=/bin/mkdir -p /run/fail2ban (code=exited, status=0/SUCCESS)
  7. Main PID: 11235 (f2b/server)
  8. Tasks: 5 (limit: 4630)
  9. Memory: 12.7M
  10. CPU: 109ms
  11. CGroup: /system.slice/fail2ban.service
  12. └─11235 /usr/bin/python3 -s /usr/bin/fail2ban-server -xf start
  13. Jun 16 07:57:40 localhost.localdomain systemd[1]: Starting Fail2Ban Service
  14. Jun 16 07:57:40 localhost.localdomain systemd[1]: Started Fail2Ban Service.
  15. Jun 16 07:57:41 localhost.localdomain fail2ban-server[11235]: Server ready

如果是剛剛啟動的,fail2ban 不太可能顯示任何有意思的信息,但要檢查 fail2ban 的狀態,并確保“監獄”被啟用,請輸入:

  1. $ sudo fail2ban-client status
  2. Status
  3. |- Number of jail: 1
  4. `- Jail list: sshd

sshd “監獄”的上級狀態也會顯示出來。如果啟用了多個“監獄”,它們會在這里顯示出來。

要查看一個“監獄”的詳細狀態,只需在前面的命令中添加“監獄”名稱。下面是我的系統的輸出,它已經運行了一段時間。我已經從輸出中刪除了被禁止的 IP:

  1. $ sudo fail2ban-client status sshd
  2. Status for the jail: sshd
  3. |- Filter
  4. | |- Currently failed: 8
  5. | |- Total failed: 4399
  6. | `- Journal matches: _SYSTEMD_UNIT=sshd.service + _COMM=sshd
  7. `- Actions
  8. |- Currently banned: 101
  9. |- Total banned: 684
  10. `- Banned IP list: ...

監控 fail2ban 日志文件是否有入侵嘗試,可以通過“尾隨”日志來實現:

  1. $ sudo tail -f /var/log/fail2ban.log

tail 是一個很好的命令行工具,默認情況下,它可以顯示一個文件的最后 10 行。添加 -f 告訴它尾隨文件,這是個觀察一個仍在被寫入的文件的很好方式。

由于輸出的內容中有真實的 IP,所以這里不會提供樣本,但它的可讀性很高。INFO 行通常是登錄的嘗試。如果從一個特定的 IP 地址進行了足夠多的嘗試,你會看到一個 NOTICE 行顯示一個 IP 地址被禁止。在達到禁止時間后,你會看到一個 NOTICE 解禁行。

注意幾個警告行。最常見的情況是,當添加了一個禁止后,fail2ban 發現該 IP 地址已經在其禁止數據庫中,這意味著禁止可能無法正常工作。如果是最近安裝的 fail2ban 包,它應該被設置為 FirewallD 的富規則。這個包在 fail2ban-0.11.1-6 版本時從 ipset 方式切換到了富規則方式,所以如果你的 fail2ban 安裝時間較早,它可能還在嘗試使用 ipset 方式,這種方式使用的是傳統的 iptables,不是很可靠。

FirewallD 配置

被動還是主動?

有兩種策略可以分開或一起使用:被動地將單個 IP 地址或主動地根據來源國將子網永久列入黑名單。

對于被動方式,一旦 fail2ban 運行了一段時間,最好再運行 sudo fail2ban-client status sshd 來看看有哪些壞蛋。很可能會有很多被禁止的 IP 地址。選擇一個,然后試著對它運行 whois。在輸出結果中可能會有很多有趣的信息,但是對于這個方法來說,只有來源國是重要的。為了保持簡單,讓我們過濾掉除了國家以外的所有信息。

在這個例子中,我們將使用一些著名的域名:

  1. $ whois google.com | grep -i country
  2. Registrant Country: US
  3. Admin Country: US
  4. Tech Country: US
  1. $ whois rpmfusion.org | grep -i country
  2. Registrant Country: FR
  1. $ whois aliexpress.com | grep -i country
  2. Registrant Country: CN

使用 grep -i 的原因是為了使 grep 不區分大小寫,而大多數條目都使用的是 “Country”,而有些條目則是全小寫的 “country”,所以這種方法無論如何都能匹配。

現在知道了嘗試入侵的來源國,問題是,“是否有來自這個國家的人有合法的理由連接到這臺計算機?”如果答案是否定的,那么封鎖整個國家應該是可以接受的。

從功能上看,主動式方法它與被動式方法沒有太大區別,然而,來自有些國家的入侵企圖是非常普遍的。如果你的系統既不放在這些國家里,也沒有任何源自這些國家的客戶,那么為什么不現在就把它們加入黑名單而是等待呢?(LCTT 譯注:我的經驗是,動輒以國家的范疇而列入黑名單有些過于武斷。建議可以將該 IP 所屬的 WHOIS 網段放入到黑名單,因為這些網段往往具有相同的使用性質,如都用于用戶接入或 IDC 托管,其安全狀況也大致相同,因此,如果有來自該網段的某個 IP 的惡意嘗試,可以預期該網段內的其它 IP 也可能被利用來做這樣的嘗試。)

黑名單腳本和配置

那么如何做到這一點呢?用 FirewallD ipset。我開發了下面的腳本來盡可能地自動化這個過程:

  1. #!/bin/bash
  2. # Based on the below article
  3. # https://www.linode.com/community/questions/11143/top-tip-firewalld-and-ipset-country-blacklist
  4.  
  5. # Source the blacklisted countries from the configuration file
  6. . /etc/blacklist-by-country
  7.  
  8. # Create a temporary working directory
  9. ipdeny_tmp_dir=$(mktemp -d -t blacklist-XXXXXXXXXX)
  10. pushd $ipdeny_tmp_dir
  11.  
  12. # Download the latest network addresses by country file
  13. curl -LO http://www.ipdeny.com/ipblocks/data/countries/all-zones.tar.gz
  14. tar xf all-zones.tar.gz
  15.  
  16. # For updates, remove the ipset blacklist and recreate
  17. if firewall-cmd -q --zone=drop --query-source=ipset:blacklist; then
  18. firewall-cmd -q --permanent --delete-ipset=blacklist
  19. fi
  20.  
  21. # Create the ipset blacklist which accepts both IP addresses and networks
  22. firewall-cmd -q --permanent --new-ipset=blacklist --type=hash:net \
  23. --option=family=inet --option=hashsize=4096 --option=maxelem=200000 \
  24. --set-description="An ipset list of networks or ips to be dropped."
  25.  
  26. # Add the address ranges by country per ipdeny.com to the blacklist
  27. for country in $countries; do
  28. firewall-cmd -q --permanent --ipset=blacklist \
  29. --add-entries-from-file=./$country.zone && \
  30. echo "Added $country to blacklist ipset."
  31. done
  32.  
  33. # Block individual IPs if the configuration file exists and is not empty
  34. if [ -s "/etc/blacklist-by-ip" ]; then
  35. echo "Adding IPs blacklists."
  36. firewall-cmd -q --permanent --ipset=blacklist \
  37. --add-entries-from-file=/etc/blacklist-by-ip && \
  38. echo "Added IPs to blacklist ipset."
  39. fi
  40.  
  41. # Add the blacklist ipset to the drop zone if not already setup
  42. if firewall-cmd -q --zone=drop --query-source=ipset:blacklist; then
  43. echo "Blacklist already in firewalld drop zone."
  44. else
  45. echo "Adding ipset blacklist to firewalld drop zone."
  46. firewall-cmd --permanent --zone=drop --add-source=ipset:blacklist
  47. fi
  48.  
  49. firewall-cmd -q --reload
  50.  
  51. popd
  52. rm -rf $ipdeny_tmp_dir

這個應該安裝到 /usr/local/sbin,不要忘了讓它可執行!

  1. $ sudo chmod +x /usr/local/sbin/firewalld-blacklist

然后創建一個配置文件 /etc/blacklist-by-country

  1. # Which countries should be blocked?
  2. # Use the two letter designation separated by a space.
  3. countries=""

而另一個配置文件 /etc/blacklist-by-ip,每行只有一個 IP,沒有任何額外的格式化。

在這個例子中,從 ipdeny 的區文件中隨機選擇了 10 個國家:

  1. # ls | shuf -n 10 | sed "s/\.zone//g" | tr '\n' ' '
  2. nl ee ie pk is sv na om gp bn

現在只要在配置文件中加入至少一個國家,就可以運行了!

  1. $ sudo firewalld-blacklist
  2. % Total % Received % Xferd Average Speed Time Time Time Current
  3. Dload Upload Total Spent Left Speed
  4. 100 142 100 142 0 0 1014 0 --:--:-- --:--:-- --:--:-- 1014
  5. 100 662k 100 662k 0 0 989k 0 --:--:-- --:--:-- --:--:-- 989k
  6. Added nl to blacklist ipset.
  7. Added ee to blacklist ipset.
  8. Added ie to blacklist ipset.
  9. Added pk to blacklist ipset.
  10. Added is to blacklist ipset.
  11. Added sv to blacklist ipset.
  12. Added na to blacklist ipset.
  13. Added om to blacklist ipset.
  14. Added gp to blacklist ipset.
  15. Added bn to blacklist ipset.
  16. Adding ipset blacklist to firewalld drop zone.
  17. success

要驗證 FirewallD 黑名單是否成功,請檢查 drop 區和 blacklist ipset。

  1. $ sudo firewall-cmd --info-zone=drop
  2. drop (active)
  3. target: DROP
  4. icmp-block-inversion: no
  5. interfaces:
  6. sources: ipset:blacklist
  7. services:
  8. ports:
  9. protocols:
  10. masquerade: no
  11. forward-ports:
  12. source-ports:
  13. icmp-blocks:
  14. rich rules:
  15.  
  16. $ sudo firewall-cmd --info-ipset=blacklist | less
  17. blacklist
  18. type: hash:net
  19. options: family=inet hashsize=4096 maxelem=200000
  20. entries:

第二條命令將輸出所有的子網,這些子網是基于被封殺的國家而添加的,可能會相當長。

那么現在我該怎么做?

雖然在開始的時候,監控的頻率會比較高,但隨著時間的推移,入侵嘗試的次數應該會隨著黑名單的增加而減少。那么目標應該是維護而不是主動監控。

為此,我創建了一個 SystemD 服務文件和定時器,這樣每月都會刷新由 ipdeny 維護的每個國家的子網。事實上,這里討論的所有內容都可以從我的 pagure.io 項目中下載。

是不是很高興你看完了整篇文章?現在只要把服務文件和定時器下載到 /etc/systemd/system/,并啟用定時器就行了:

  1. $ sudo systemctl daemon-reload
  2. $ sudo systemctl enable --now firewalld-blacklist.timer

 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2014-09-24 09:27:02

2015-12-10 11:04:31

2015-01-06 09:03:18

2017-05-03 16:00:02

Linux數據安全服務器

2014-06-13 09:15:48

2015-06-04 11:11:15

2018-01-31 19:00:32

2011-06-02 10:52:11

Android BroadCast 黑名單

2015-03-17 09:50:00

2011-01-21 17:53:44

Zimbra

2012-09-06 09:53:49

2025-05-26 09:30:00

2013-08-27 10:56:24

2010-05-24 13:36:11

2010-11-11 13:20:41

2018-06-10 09:04:28

2019-07-29 08:41:33

算法黑名單ip

2009-10-29 08:39:14

Windows 7系統激活

2011-07-28 11:10:58

2011-03-18 13:14:01

點贊
收藏

51CTO技術棧公眾號

在线观看视频你懂得| 久久精品五月婷婷| 激情综合五月网| 嫩草国产精品入口| 欧美综合一区二区| 男人天堂成人网| 在线观看xxx| 久久99精品久久久久久国产越南 | 欧美日韩精品久久| 一级特黄aaa大片在线观看| 欧美日韩精品| 国产亚洲欧洲高清| 逼特逼视频在线观看| 成人在线视频播放| 亚洲成国产人片在线观看| 日韩视频在线播放| 午夜精品一二三区| 免费不卡在线视频| 久久免费成人精品视频| 99热这里只有精品4| 网友自拍一区| 日韩欧美国产综合| 污网站免费在线| 中国字幕a在线看韩国电影| 亚洲女同一区二区| 日韩精品成人一区二区在线观看| 亚洲国产中文字幕在线| 美国一区二区三区在线播放 | 国产精品原创视频| 天天操天天干天天综合网| 夜夜爽99久久国产综合精品女不卡 | 久久久久亚洲av片无码| 你微笑时很美电视剧整集高清不卡 | 国产欧美精品一区二区三区四区| 国产精品手机视频| 国产剧情久久久| 日韩精品国产欧美| 欧洲日韩成人av| 午夜偷拍福利视频| 综合一区在线| xvideos亚洲人网站| 夫妇露脸对白88av| 精品理论电影在线| 亚洲天堂男人的天堂| www.免费av| 女人抽搐喷水高潮国产精品| 欧美v亚洲v综合ⅴ国产v| 毛片毛片毛片毛| 日本成人一区二区| 欧美探花视频资源| 欧美激情精品久久久久久小说| 松下纱荣子在线观看| 亚洲成人福利片| 青青在线免费观看| 国产乱码午夜在线视频| 亚洲电影中文字幕在线观看| 国产一级做a爰片久久毛片男| 欧美人与牲禽动交com| 亚洲精品综合在线| 黄色特一级视频| 日韩激情av| 亚洲二区视频在线| 日日鲁鲁鲁夜夜爽爽狠狠视频97| jizzjizz中国精品麻豆| 五月婷婷欧美视频| 国产免费黄色av| 日韩精品专区| 欧美日韩精品免费观看视频| 鲁一鲁一鲁一鲁一av| 4438五月综合| 欧美成人女星排名| 日韩av无码一区二区三区不卡| 国产香蕉精品| 亚洲人成77777在线观看网| 国产熟妇搡bbbb搡bbbb| av在线不卡免费观看| 中文字幕日韩电影| 五月天av网站| 亚洲电影av| 欧洲成人免费视频| 在线观看毛片av| 国产精品亚洲а∨天堂免在线| www日韩av| 日韩有码电影| 国产精品久久精品日日| 日本黄xxxxxxxxx100| 美女91在线| 91成人免费在线视频| 亚洲第一天堂久久| 国产精品x8x8一区二区| 亚洲日本欧美日韩高观看| 久久久久麻豆v国产| 午夜日韩视频| 国产精品白丝jk喷水视频一区| 国产乱码精品一区二区三区精东 | 国产精成人品免费观看| 97视频热人人精品免费| 欧美精品电影在线| 中文字幕一二三四| 成人免费av在线| 五月天色一区| 暧暧视频在线免费观看| 欧洲激情一区二区| 妖精视频一区二区| 9999国产精品| 国产ts一区二区| 国产99对白在线播放| 久久久亚洲欧洲日产国码αv| 在线视频亚洲自拍| 97成人资源| 欧美不卡在线视频| 毛片久久久久久| 国产深夜精品| 亚洲综合色av| 搞黄视频免费在线观看| 婷婷久久综合九色国产成人| 亚洲精品免费一区亚洲精品免费精品一区 | 伦理av在线| 欧美日本一区二区| 精品成人av一区二区三区| 欧美激情aⅴ一区二区三区| 日韩av日韩在线观看| 天堂在线资源网| 亚洲激情六月丁香| 在线观看免费污视频| 中国av一区| 国外成人免费在线播放 | 国产69精品久久久久9999人| 亚洲国产精品大全| 麻豆一区产品精品蜜桃的特点 | 国产欧美一区二区白浆黑人| 香蕉久久国产av一区二区| 亚洲精品网站在线观看| 手机版av在线| 欧美freesextv| 国产精品福利网站| 精品亚洲成a人片在线观看| 亚洲第一狼人社区| 国产高潮失禁喷水爽到抽搐| 欧美在线高清| 97超碰人人看人人 | 日韩av大片| 国产精品va在线播放我和闺蜜| 天堂在线中文| 精品欧美国产一区二区三区| 中文字幕第3页| 欧美日韩一区二区高清| 91九色极品视频| 黄色免费在线网站| 日韩一级欧美一级| 国产探花在线播放| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 68精品国产免费久久久久久婷婷 | 最新国产中文字幕| 国产欧美一区二区三区鸳鸯浴| av网址在线观看免费| 国产不卡av一区二区| 538国产精品一区二区在线| 青青草视频在线观看| 色婷婷激情综合| 鲁丝一区二区三区| 免费观看在线综合色| 亚洲国产精品www| 日韩一级视频| 欧美理论电影在线播放| 丰满人妻一区二区三区免费视频 | 国产精品成人久久电影| 成人在线视频你懂的| 26uuu日韩精品一区二区| 日韩二区三区| 欧美少妇xxx| 黑鬼狂亚洲人videos| 丁香婷婷综合五月| 丰满人妻中伦妇伦精品app| 国产一区二区三区91| 国产精品一区二区三| 色黄网站在线观看| 日韩av中文字幕在线| 艳妇乳肉豪妇荡乳av无码福利 | 亚洲欧美在线观看视频| 91在线播放网址| 国产91色在线观看| 午夜精品婷婷| 欧美日韩精品免费观看| 久久女人天堂| 午夜精品一区二区三区在线 | 日韩电影在线观看完整版| 91高清视频免费看| 破处女黄色一级片| 99精品国产热久久91蜜凸| 91网址在线播放| 国产一区观看| 日韩偷拍一区二区| 国偷自产视频一区二区久| 国产精品久久9| 国产网红在线观看| 一区二区三区四区精品| 亚洲国产精品久久久久久6q| 在线观看成人免费视频| 欧美激情一区二区视频| 久久久久久久一区| 亚洲 自拍 另类 欧美 丝袜| 天堂一区二区在线| www.欧美黄色| 菠萝蜜一区二区| 国产区一区二区三区| 日韩黄色三级| 青青草原成人在线视频| 手机av免费在线| 夜夜嗨av色综合久久久综合网| 丰满大乳国产精品| 欧美日韩极品在线观看一区| wwwxxx亚洲| 一区二区三区成人| 18啪啪污污免费网站| 97久久精品人人做人人爽| 亚洲男人天堂2021| 免费av网站大全久久| 99精品人妻少妇一区二区| 欧美日韩国产探花| 在线天堂一区av电影| 国产剧情在线观看一区| 久久国产日韩欧美| 一区二区在线免费播放| 成人免费视频a| 中韩乱幕日产无线码一区| 欧美中文字幕第一页| 波多野结衣乳巨码无在线观看| 久久久精品久久| 91sp网站在线观看入口| 亚洲欧洲xxxx| 深夜福利在线观看直播| 亚洲第一精品福利| 亚洲精品无码久久久| 欧美大片一区二区三区| 国产一区二区视频免费观看 | 日本国产一区二区三区| 超碰在线99| 欧美精品久久久久久久| 欧美精品videosex| 欧美第一页在线| 国产亚av手机在线观看| 欧美日韩ab片| 蜜臀av在线| 欧美黄色片视频| 成人免费高清观看| 欧美黑人巨大精品一区二区| 欧美卡一卡二| 国内精品久久久| 麻豆蜜桃在线观看| 秋霞av国产精品一区| 亚洲黄色免费av| 日本不卡高字幕在线2019| 欧美xoxoxo| 国产精品美女久久久久久免费| 成人在线视频免费| 成人性生交大片免费看视频直播| 青青青国产精品| 91热福利电影| 99精品在免费线中文字幕网站一区 | 99精品国产一区二区三区2021 | 大胆日韩av| 亚洲美女网站18| 女主播福利一区| 日韩五码在线观看| 美女爽到呻吟久久久久| 网站一区二区三区| 国产综合色在线| 特级特黄刘亦菲aaa级| 97久久超碰国产精品| 成人片黄网站色大片免费毛片| 中文欧美字幕免费| 91精品一区二区三区蜜桃| 亚洲午夜免费电影| 亚洲 欧美 日韩 在线| 欧美三级电影一区| 精品人妻伦一二三区久久 | 91久久在线视频| 成人福利一区| 日韩精品另类天天更新| 希岛爱理av一区二区三区| a级免费在线观看| 日韩av一区二区在线影视| www.成人黄色| 99久久精品免费看国产免费软件| 国产人妻一区二区| 亚洲美女精品一区| 狠狠人妻久久久久久| 9191国产精品| 亚洲 国产 欧美 日韩| 色婷婷综合成人av| av影片在线| 国产美女精品视频| 精品伊人久久久| 资源网第一页久久久| 国产欧美在线| 国产永久免费网站| ww亚洲ww在线观看国产| 国产成人自拍网站| 欧美视频中文字幕在线| 国产精品人人爽| 亚洲欧美制服综合另类| av文字幕在线观看| 国产精品久久久av| 国产伦精品一区二区三区免费优势| 日韩电影大全在线观看| 国自产拍偷拍福利精品免费一| 手机在线看福利| 97超碰欧美中文字幕| 亚洲熟女www一区二区三区| 色天天综合色天天久久| www.好吊色| 日韩一区二区av| 精品3atv在线视频| 狠狠色伊人亚洲综合网站色| 伊人成综合网| 久久国产激情视频| 久久久久久久久一| 日韩免费在线视频观看| 日韩一级免费观看| 日本激情视频在线观看| 国产成人福利视频| 巨人精品**| 成人精品视频在线播放| 国产一区二区不卡在线| 国产激情av在线| 日本乱人伦aⅴ精品| 午夜av免费在线观看| 美女精品久久久| 亚洲伊人精品酒店| 一区二区日本| 麻豆国产欧美日韩综合精品二区| 麻豆精品免费视频| 色伊人久久综合中文字幕| 视频三区在线观看| 51ⅴ精品国产91久久久久久| 高潮按摩久久久久久av免费| 丁香色欲久久久久久综合网| 国产一区二区三区免费播放| 黄色裸体一级片| 欧美日本在线观看| 九义人在线观看完整免费版电视剧| 国产精品偷伦一区二区 | 久久综合九色综合欧美98| 日韩av电影网| 日韩成人中文字幕在线观看| 国产美女高潮在线观看| 国产亚洲精品久久飘花| 日韩午夜高潮| 国产熟妇搡bbbb搡bbbb| 色狠狠一区二区三区香蕉| 川上优的av在线一区二区| 国产精品久久久久久久电影| 欧美日韩水蜜桃| 中文字幕资源在线观看| 亚洲精品国产精华液| 亚洲欧美另类一区| 性视频1819p久久| 亚洲成aⅴ人片久久青草影院| aⅴ在线免费观看| 中文字幕av不卡| 国产精品久久欧美久久一区| 操91在线视频| 精品一区二区男人吃奶| 热久久精品国产| 中文字幕在线观看不卡| 精品国产无码一区二区三区| 久久久亚洲精品视频| 日韩最新在线| 中文字幕第88页| 一区二区三区在线高清| 人妻偷人精品一区二区三区| 琪琪第一精品导航| 欧美a级片视频| 一级黄色免费视频| 色哟哟一区二区在线观看| 五月婷婷在线观看| 999视频在线免费观看| 亚洲视频www| www成人啪啪18软件| 日韩女优av电影| 美女18一级毛片一品久道久久综合| 亚洲7777| 不卡在线视频中文字幕| 男人天堂视频网| 欧美放荡办公室videos4k| 精品一区毛片| 麻豆网站免费观看| 色噜噜夜夜夜综合网| av片在线观看永久免费| 久久国产欧美精品| 韩国一区二区在线观看| 亚洲黄色小说图片| 久久精品视频在线| 欧美美女黄色| 久久久九九九热| 在线观看av一区| аⅴ资源天堂资源库在线| 亚洲五月六月| 久久女同精品一区二区|