精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一文搞懂 DNS 基礎知識,收藏起來有備無患

開發(fā) 前端
DNS(Domain Name System), 也叫網(wǎng)域名稱系統(tǒng),是互聯(lián)網(wǎng)的一項服務。它實質(zhì)上是一個 域名 和 IP 相互映射的分布式數(shù)據(jù)庫,有了它,我們就可以通過域名更方便的訪問互聯(lián)網(wǎng)。

DNS(Domain Name System), 也叫網(wǎng)域名稱系統(tǒng),是互聯(lián)網(wǎng)的一項服務。它實質(zhì)上是一個 域名 和 IP 相互映射的分布式數(shù)據(jù)庫,有了它,我們就可以通過域名更方便的訪問互聯(lián)網(wǎng)。

[[401498]]

DNS 有以下特點:

  • 分布式的

  • 協(xié)議支持 TCP 和 UDP,常用端口是 53

  • 每一級域名的長度限制是 63

  • 域名總長度限制是 253

那么,什么情況下使用 TCP,什么情況下使用 UDP 呢?

最早的時候,DNS 的 UDP 報文上限大小是 512 字節(jié), 所以當某個 response 大小超過512 (返回信息太多),DNS 服務就會使用 TCP 協(xié)議來傳輸。后來 DNS 協(xié)議擴展了自己的UDP 協(xié)議,DNS client 發(fā)出查詢請求時,可以指定自己能接收超過512字節(jié)的 UDP 包, 這種情況下,DNS 還是會使用 UDP 協(xié)議。

分層的數(shù)據(jù)庫結(jié)構

DNS 的結(jié)構跟 Linux 文件系統(tǒng)很相似,像一棵倒立的樹。下面用站長之家的域名舉例:

一文搞懂 DNS 基礎知識,收藏起來有備無患

最上面的.是根域名,接著是頂級域名com,再下來是站長之家域名 chinaz 依次類推。使用域名時,從下而上。s.tool.chinaz.com. 就是一個完整的域名,www.chinaz.com. 也是。

之所以設計這樣復雜的樹形結(jié)構, 是為了防止名稱沖突。這樣一棵樹結(jié)構,當然可以存儲在一臺機器上,但現(xiàn)實世界中完整的域名非常多,并且每天都在新增、刪除大量的域名,存在一臺機器上,對單機器的存儲性能就是不小的挑戰(zhàn)。另外,集中管理還有一個缺點就是管理不夠靈活。可以想象一下,每次新增、刪除域名都需要向中央數(shù)據(jù)庫申請是多么麻煩。所以現(xiàn)實中的 DNS 都是分布式存儲的。

根域名服務器只管理頂級域,同時把每個頂級域的管理委派給各個頂級域,所以當你想要申請com下的二級域名時,找 com 域名注冊中心就好了。例如你申請了上圖的 chinaz.com 二級域名,chinaz.com 再向下的域名就歸你管理了。當你管理 chinaz.com 的子域名時,你可以搭建自己的 nameserver,在 .com 注冊中心把 chinaz.com 的管理權委派給自己搭建的nameserver。自建nameserver 和不自建的結(jié)構圖如下:

一文搞懂 DNS 基礎知識,收藏起來有備無患

一般情況下,能不自建就不要自建,因為維護一個高可用的 DNS 也并非容易。據(jù)我所知,有兩種情況需要搭建自己的 nameserver:

  1. 搭建對內(nèi)的 DNS。公司內(nèi)部機器眾多,通過 IP 相互訪問太過凌亂,這時可以搭建對內(nèi)的 nameserver,允許內(nèi)部服務器通過域名互通

  2. 公司對域名廠商提供的 nameserver 性能不滿意。雖然頂級域名注冊商都有自己的nameserver,但注冊商提供的 nameserver 并不專業(yè),在性能和穩(wěn)定性上無法滿足企業(yè)需求,這時就需要企業(yè)搭建自己的高性能 nameserver,比如增加智能解析功能,讓不同地域的用戶訪問最近的 IP,以此來提高服務質(zhì)量

概括一下 DNS 的分布式管理, 當把一個域委派給一個nameserver后,這個域下的管理權都交由此nameserver處理。這種設計一方面解決了存儲壓力,另一方面提高了域名管理的靈活性 (這種結(jié)構像極了Linux File System, 可以把任何一個子目錄掛載到另一個磁盤,還可以把它下面的子目錄繼續(xù)掛載出去)

頂級域名

像 com 這樣的頂級域名,由 ICANN 嚴格控制,是不允許隨便創(chuàng)建的。頂級域名分兩類:

  • 通用頂級域名

  • 國家頂級域名

通用頂級域名常見的如.com、.org、.edu等, 國家頂級域名如我國的.cn, 美國的.us。一般公司申請公網(wǎng)域名時,如果是跨國產(chǎn)品,應該選擇通用頂級域名;如果沒有跨國業(yè)務,看自己喜好(可以對比各家頂級域的服務、穩(wěn)定性等再做選擇)。這里說一下幾個比較熱的頂級域,完整的頂級域參見維基百科。

me

me頂級域其實是國家域名, 是黑山共和國的國家域名,只不過它對個人開發(fā)申請,所以很多個人博主就用它作為自己的博客域名(本博客也是這么來的~)

io

很多開源項目常用io做頂級域名,它也是國家域名。因為io 與計算機中的 input/output 縮寫相同,和計算機的二機制10也很像,給人一種geek的感覺。相較于.com域名,.io下的資源很多,更多選擇。

DNS 解析流程

聊完了 DNS 的基本概念,我們再來聊一聊 DNS 的解析流程。當我們通過瀏覽器或者應用程序訪問互聯(lián)網(wǎng)時,都會先執(zhí)行一遍 DNS 解析流程。標準 glibc 提供了 libresolv.so.2 動態(tài)庫,我們的應用程序就是用它進行域名解析(也叫 resolving)的, 它還提供了一個配置文件/etc/nsswitch.conf來控制 resolving 行為,配置文件中最關鍵的是這行:

  1. hosts: files dns myhostname 

它決定了 resolving 的順序,默認是先查找 hosts 文件,如果沒有匹配到,再進行 DNS 解析。默認的解析流程如下圖:

一文搞懂 DNS 基礎知識,收藏起來有備無患

上圖主要描述了 client 端的解析流程,我們可以看到最主要的是第四步請求本地 DNS 服務器去執(zhí)行 resolving,它會根據(jù)本地 DNS 服務器配置,發(fā)送解析請求到遞歸解析服務器(稍后介紹什么是遞歸解析服務器), 本地 DNS 服務器在 /etc/resolv.conf 中配置。下面我們再來看看服務端的 resolving 流程:

一文搞懂 DNS 基礎知識,收藏起來有備無患

我們分析一下解析流程:

  1. 客戶端向本地DNS服務器(遞歸解析服務器) 發(fā)出解析tool.chinaz.com域名的請求

  2. 本地dns服務器查看緩存,是否有緩存過tool.chinaz.com域名,如果有直接返回給客戶端;

    如果沒有執(zhí)行下一步

  3. 本地dns服務器向根域名服務器發(fā)送請求,查詢com頂級域的nameserver 地址

  4. 拿到com域名的IP后,再向com nameserver發(fā)送請求,獲取chinaz域名的nameserver地址

  5. 繼續(xù)請求 chinaz 的nameserver,獲取 tool 域名的地址,最終得到了tool.chinaz.com 的 IP,本地 dns 服務器把這個結(jié)果緩存起來,以供下次查詢快速返回

  6. 本地dns服務器把把結(jié)果返回給客戶端

遞歸解析服務器 vs 權威域名服務器

我們在解析流程中發(fā)現(xiàn)兩類 DNS 服務器,客戶端直接訪問的是 遞歸解析服務器, 它在整個解析過程中也最忙。它的查詢步驟是遞歸的,從根域名服務器開始,一直詢問到目標域名。

遞歸解析服務器通過請求一級一級的權威域名服務器,獲得下一目標的地址,直到找到目標域名的權威域名服務器

簡單來說:遞歸解析服務器是負責解析域名的,權威域名服務器是負責存儲域名記錄的

遞歸解析服務器一般由 ISP 提供,除此之外也有一些比較出名的公共遞歸解析服務器, 如谷歌的 8.8.8.8,聯(lián)通的 114,BAT 也都有推出公共遞歸解析服務器,但性能最好的應該還是你的ISP提供的,只是可能會有 DNS劫持的問題

緩存

由于整個解析過程非常復雜,所以 DNS 通過緩存技術來實現(xiàn)服務的魯棒性。當遞歸nameserver 解析過 tool.chianaz.com 域名后,再次收到 tool.chinaz.com 查詢時,它不會再走一遍遞歸解析流程,而是把上一次解析結(jié)果的緩存直接返回。并且它是分級緩存的,也就是說,當下次收到的是 www.chinaz.com 的查詢時, 由于這臺遞歸解析服務器已經(jīng)知道 chinaz.com 的權威 nameserver,所以它只需要再向 chinaz.com nameserver 發(fā)送一個查詢 www 的請求就可以了。

根域名服務器遞歸解析服務器是怎么知道根域名服務器的地址的呢?根域名服務器的地址是固定的,目前全球有13個根域名解析服務器,這13條記錄持久化在遞歸解析服務器中:

一文搞懂 DNS 基礎知識,收藏起來有備無患

為什么只有 13 個根域名服務器呢,不是應該越多越好來做負載均衡嗎?之前說過 DNS 協(xié)議使用了 UDP 查詢, 由于 UDP 查詢中能保證性能的最大長度是 512 字節(jié),要讓所有根域名服務器數(shù)據(jù)能包含在512字節(jié)的UDP包中, 根服務器只能限制在13個, 而且每個服務器要使用字母表中單字母名

智能解析

智能解析,就是當一個域名對應多個 IP 時,當你查詢這個域名的 IP,會返回離你最近的 IP。

由于國內(nèi)不同運營商之間的帶寬很低,所以電信用戶訪問聯(lián)通的IP就是一個災難,而智能 DNS 解析就能解決這個問題。

智能解析依賴 EDNS 協(xié)議,這是 google 起草的 DNS 擴展協(xié)議, 修改比較簡單,就是在 DNS 包里面添加 origin client IP, 這樣 nameserver 就能根據(jù) client IP 返回距離 client 比較近的 server IP 了

國內(nèi)最新支持 EDNS 的就是 DNSPod 了,DNSPod 是國內(nèi)比較流行的域名解析廠商,很多公司會把域名利用DNSPod 加速, 它已經(jīng)被鵝廠收購

域名注冊商

一般我們要注冊域名,都要需要找域名注冊商,比如說我想注冊 hello.com,那么我需要找com域名注冊商注冊hello域名。com的域名注冊商不止一家, 這些域名注冊商也是從ICANN 拿到的注冊權, 參見如何申請成為.com域名注冊商

那么,域名注冊商 和 權威域名解析服務器 有什么關系呢?

域名注冊商都會自建權威域名解析服務器,比如你在狗爹上申請一個.com下的二級域名,你并不需要搭建nameserver, 直接在godaddy控制中心里管理你的域名指向就可以了, 原因就是你新域名的權威域名服務器默認由域名注冊商提供。當然你也可以更換,比如從godaddy申請的境外域名,把權威域名服務器改成DNSPod,一方面加快國內(nèi)解析速度,另一方面還能享受DNSPod 提供的智能解析功能

用 bind 搭建域名解析服務器

由于網(wǎng)上介紹bind搭建的文章實在太多了,我就不再贅述了, 喜歡動手的朋友可以網(wǎng)上搜一搜搭建教程,一步步搭建一個本地的nameserver 玩一玩。這里主要介紹一下bind 的配置文件吧

bind 的配置文件分兩部分: bind配置文件 和 zone配置文件

bind 配置文件

bind 配置文件位于 /etc/named.conf,它主要負責 bind 功能配置,如 zone 路徑、日志、安全、主從等配置

一文搞懂 DNS 基礎知識,收藏起來有備無患

其中最主要的是添加zone的配置以及指定zone配置文件。recursion 開啟遞歸解析功能, 這個如果是no, 那么此bind服務只能做權威解析服務,當你的bind服務對外時,打開它會有安全風險,如何防御不當,會讓你的nameserver 被hacker 用來做肉雞

zone 配置文件

zone 的配置文件在 bind 配置文件中指定,下圖是一份簡單的 zone 配置:

一文搞懂 DNS 基礎知識,收藏起來有備無患

zone的配置是 nameserver 的核心配置, 它指定了 DNS 資源記錄,如 SOA、A、CNAME、AAAA 等記錄,各種記錄的概念網(wǎng)上資料太多,我這里就不重復了。其中主要講一下 SOA 和 CNAME 的作用。

SOA記錄

SOA 記錄表示此域名的權威解析服務器地址。上文講了權威解析服務器和遞歸解析服務器的差別, 當所有遞歸解析服務器中有沒你域名解析的緩存時,它們就會回源來請求此域名的SOA記錄,也叫權威解析記錄

CNAME

CNAME 的概念很像別名,它的處理邏輯也如此。一個server 執(zhí)行resloving 時,發(fā)現(xiàn) name 是一個 CNAME, 它會轉(zhuǎn)而查詢這個 CNAME 的A記錄。一般來說,能使用CNAME的地方都可以用A記錄代替, 那么為什么還要發(fā)明 CNAME 這樣一個東西呢?它是讓多個域名指向同一個 IP 的一種快捷手段, 這樣當最低層的 CNAME 對應的IP換了之后,上層的 CNAME 不用做任何改動。就像我們代碼中的硬編碼,我們總會去掉這些硬編碼,用一個變量來表示,這樣當這個變量變化時,我們只需要修改一處

配置完之后可以用 named-checkconfnamed-checkzone兩個命令來check我們的配置文件有沒有問題, 之后就可以啟動 bind 服務了:

  1. $> service named startRedirecting to /bin/systemctl restart named.service 

我們用 netstat -ntlp來檢查一下服務是否啟動:

一文搞懂 DNS 基礎知識,收藏起來有備無患

53 端口已啟動,那么我們測試一下效果, 用 dig 解析一下 www.hello.com 域名,使用127.0.0.1 作為遞歸解析服務器

一文搞懂 DNS 基礎知識,收藏起來有備無患

我們看到 dig 的結(jié)果跟我們配置文件中配置的一樣是 1.2.3.4,DNS 完成了它的使命,根據(jù)域名獲取到 IP,但我們這里用來做示范的IP明顯是個假IP:)

用 DNS 實現(xiàn)負載均衡

一個域名添加多條A記錄,解析時使用輪詢的方式返回隨機一條,流量將會均勻分類到多個A記錄。

  1. www IN A 1.2.3.4www IN A 1.2.3.5 

復制代碼上面的配置中,我們給 www 域添加了兩條A記錄, 這種做法叫 multi-homed hosts, 它的效果是:當我們請求 nameserver 解析 www.hello.com 域名時,返回的IP會在兩個IP中輪轉(zhuǎn)(默認行為,有些智能解析 DNS 會根據(jù) IP 判斷,返回一個離client近的IP,距離 請搜索 DNS 智能解析)。

其實每次DNS解析請求時,nameserver都會返回全部IP,如上面配置,它會把1.2.3.4 和1.2.3.5 都返回給client端。那么它是怎么實現(xiàn)RR的呢?nameserver 只是每次返回的IP排序不同,客戶端會把response里的第一個IP用來發(fā)請求。

DNS負載均衡 vs LVS專業(yè)負載均衡

和 LVS 這種專業(yè)負載均衡工具相比,在DNS層做負載均衡有以下特點:

  1. 實現(xiàn)非常簡單

  2. 默認只能通過RR方式調(diào)度

  3. DNS 對后端服務不具備健康檢查

  4. DNS 故障恢復時間比較長(DNS 服務之間有緩存)

  5. 可負載的 rs 數(shù)量有限(受 DNS response 包大小限制)

真實場景中,還需要根據(jù)需求選擇相應的負載均衡策略

子域授權

我們從 .com 域下申請一個二級域名 hello.com 后, 發(fā)展到某一天我們的公司擴大了,需要拆分兩個事業(yè)部A和B, 并且公司給他們都分配了三級域名 a.hello.com 和 b.hello.com, 域名結(jié)構如下圖:

一文搞懂 DNS 基礎知識,收藏起來有備無患

再發(fā)展一段時間,A部門和B部門內(nèi)部業(yè)務太多,需要頻繁的為新產(chǎn)品申請域名, 這個時候他們就想搭建自己的 namserver,并且需要上一級把相應的域名管理權交給自己,他們期望的結(jié)構如下:

一文搞懂 DNS 基礎知識,收藏起來有備無患

注意第一階段和第二階段的區(qū)別:第一階段,A 部門想申請 a.hello.com 下的子域名,需要向上級申請,整個 a.hello.com 域的管理都在總公司;第二階段,A 部門先自己搭建 nameserver,然后總公司把 a.hello.com 域管理權轉(zhuǎn)交給自建的 nameserver, 這個轉(zhuǎn)交管理權的行為,就叫子域授權

子域授權分兩部操作:

  1. A部門自建 nameserver,并且在 zone 配置文件中指定 a.hello.com 的權威解析服務器為自己的 nameserver 地址

  2. 總公司在 nameserver 上增加一條 NS 記錄, 把 a.hello.com 域授權給 A 部門的 nameserver

第一步我們在用 bind 搭建域名解析服務器里講過, 只要在 zone 配置文件里指定SOA記錄就好:

  1. @ IN SOA ns.a.hello.com admin.a.hello.com. (……)復制代碼 

第二步,在 hello.com 域的 nameserver 上添加一條NS記錄:

  1. a.hello.com IN NS ns.a.hello.comns.a.hello.com IN A xx.xx.xx.xx (自建nameserver的IP)復制代碼 

這樣當解析 xx.a.hello.com 域名時,hello.com nameserver 發(fā)現(xiàn)配置中有 NS 記錄,就會繼續(xù)遞歸向下解析

DNS 調(diào)試工具

OPS 常用的 DNS 調(diào)試工具有:host,nslookup,dig

這三個命令都屬于 bind-utils 包, 也就是 bind 工具集,它們的使用復雜度、功能 依次遞增。關于它們的使用, man 手冊和網(wǎng)上有太多教程,這里簡單分析一下dig命令的輸出吧:

一文搞懂 DNS 基礎知識,收藏起來有備無患

dig 的參數(shù)非常多, 功能也很多,詳細使用方法大家自行man吧

其他

DNS 放大攻擊

DNS 放大攻擊屬于DoS攻擊的一種,是通過大量流量占滿目標機帶寬, 使得目標機對正常用戶的請求拒絕連接從而掛掉。

思路

正常的流量攻擊,hack 機向目標機建立大量 request-response,但這樣存在的問題是需要大量的 hack 機器。因為服務器一般的帶寬遠大于家用網(wǎng)絡, 如果我們自己的家用機用來做 hack 機器,還沒等目標機的帶寬占滿,我們的帶寬早超載了。

原理

DNS 遞歸解析的流程比較特殊, 我們可以通過幾個字節(jié)的 query 請求,換來幾百甚至幾千字節(jié)的 resolving 應答(流量放大), 并且大部分服務器不會對DNS服務器做防御。那么 hacker 們只要可以偽裝 DNS query 包的 source IP, 從而讓 DNS 服務器發(fā)送大量的 response 到目標機,就可以實現(xiàn) DoS 攻擊。

但一般常用的 DNS 服務器都會對攻擊請求做過濾,所以找 DNS 服務器漏洞也是一個問題。詳細的放大攻擊方法大家有興趣自行 google 吧,這里只做一個簡單介紹 :)

 

責任編輯:張燕妮 來源: Python部落
相關推薦

2011-02-25 14:25:04

Proftpd

2017-02-22 14:23:29

存儲災備

2009-04-10 01:46:41

2009-04-29 16:55:57

Linux服務器技巧

2019-08-04 21:15:42

2009-08-17 08:28:59

2017-11-23 14:28:57

災備

2017-09-11 16:24:47

2009-09-21 08:47:57

Windows 7文件管理

2020-11-25 09:55:40

數(shù)據(jù)分析工具

2021-02-22 09:44:03

KubernetesDNSLinux

2018-04-19 18:24:56

2021-03-26 09:49:11

運維架構技術

2024-04-12 12:19:08

語言模型AI

2022-03-24 08:51:48

Redis互聯(lián)網(wǎng)NoSQL

2020-09-22 11:55:26

Linux命令操作系統(tǒng)

2021-07-28 10:41:21

python

2009-02-03 09:36:00

2020-02-21 14:35:57

JavaScript繼承前端

2020-10-23 19:20:34

前端開發(fā)工程師
點贊
收藏

51CTO技術棧公眾號

黄色av免费播放| 亚洲综合在线网站| 日韩性xxxx| 免费在线成人| 日韩中文字幕第一页| 女王人厕视频2ⅴk| 欧美三级网站| **欧美大码日韩| 国产在线一区二区三区四区 | 色综合天天视频在线观看| 天堂资源在线亚洲视频| 黄色av免费观看| 美女爽到高潮91| 欧美一区视频在线| 91人妻一区二区三区蜜臀| 最新精品国偷自产在线| 欧美一区二区三区视频免费| 能在线观看的av| 日韩影视在线| 中文字幕亚洲视频| 欧美激情www| 丰满人妻妇伦又伦精品国产| 蜜桃一区二区三区在线| 57pao成人国产永久免费| 国产女人被狂躁到高潮小说| 欧美日韩伦理| 日韩精品视频在线| 日本黄色www| 日韩福利影视| 色噜噜狠狠成人网p站| 妞干网在线观看视频| a黄色片在线观看| 国产精品国模大尺度视频| 久久精品日韩| 日本黄色一区二区三区| 国产精品一区二区不卡| 国产精品视频永久免费播放| 成人毛片18女人毛片| 亚洲视频免费| 欧美激情区在线播放| 一区二区三区影视| 欧美国产小视频| 曰本色欧美视频在线| 国产男男chinese网站| 美女午夜精品| 亚洲精品电影网| 捆绑凌虐一区二区三区| 高清精品xnxxcom| 欧美tickling挠脚心丨vk| 在线观看中文av| 99久久久国产| 91精品国产乱| 女人扒开腿免费视频app| 国产精品777777在线播放| 欧美亚洲动漫精品| 一区二区xxx| 成人免费黄色| 欧美人与性动xxxx| 亚洲欧美日韩三级| 伊人久久大香伊蕉在人线观看热v| 欧美综合一区二区| 乌克兰美女av| 亚洲成人a级片| 日韩女优电影在线观看| 亚洲精品久久久久久| 一区二区三区国产好| 精品欧美久久久| 日韩av手机在线播放| 日韩影视在线观看| 一区二区三区视频免费| 91ts人妖另类精品系列| 91精品啪在线观看国产18| 另类少妇人与禽zozz0性伦| 亚洲欧美小视频| 亚洲青色在线| 国产成人精品一区二区在线| 亚洲天堂国产精品| 国产在线精品视频| 国产精品免费在线| 韩国三级在线观看久| 国产精品福利一区二区三区| 一本色道久久88亚洲精品综合| 超碰中文在线| 在线观看网站黄不卡| 久久久久xxxx| 精品国产影院| 在线中文字幕日韩| 久久激情免费视频| 新67194成人永久网站| 国产精品你懂得| 亚洲第一色网站| 久久精品亚洲麻豆av一区二区 | 欧美精品二区| 欧美诱惑福利视频| 国产精品一区二区av白丝下载 | 国产乱码精品一区二三赶尸艳谈| 色诱视频网站一区| 亚洲妇熟xx妇色黄蜜桃| 日韩美女精品| 久久综合伊人77777尤物| 日韩欧美三级在线观看| 老司机精品视频在线| 国产精品一区二区三区不卡| 国产在线视频网| 亚洲一区二区在线免费看| 人人爽人人av| 欧洲亚洲视频| 欧美国产精品日韩| 最近中文字幕在线观看视频| 成人看片黄a免费看在线| 视频一区二区在线| 草草在线观看| 日韩亚洲欧美在线观看| 国产精品综合激情| 中文精品视频| 999国产在线| av在线播放av| 欧美日韩视频在线| 伊人av在线播放| 久久久人成影片免费观看| 青草青草久热精品视频在线网站| 国产福利小视频| 国产精品久久久久影视| 日韩网址在线观看| 大型av综合网站| 久久亚洲精品一区| 这里只有精品6| 国产欧美精品国产国产专区| 黄色网页免费在线观看| av一级亚洲| 不卡中文字幕av| 国产精品热久久| 中文字幕中文字幕在线一区 | 波多野结衣一区二区三区| 精品日韩在线播放| 日韩一区二区三区四区五区 | 你懂得视频在线观看| 久久大逼视频| 裸模一区二区三区免费| 国产精品186在线观看在线播放| 91精品国产91久久综合桃花 | 青青草在线视频免费观看| 亚洲福利视频一区二区| 国产精品日日摸夜夜爽| 国精品一区二区三区| 不卡视频一区| 麻豆av在线免费观看| 欧美一二三区在线观看| 国产精品久久久久久久精| 激情都市一区二区| 亚洲人成人77777线观看| 国产成人精品123区免费视频| 亚洲乱亚洲乱妇无码| 狠狠人妻久久久久久综合| 99视频精品在线| 亚洲欧洲日产国码无码久久99| 久久男人av| 欧美最猛性xxxx| 精品999视频| 欧美色综合网站| 永久免费看片直接| 韩国av一区二区| 日韩中文字幕在线不卡| 在线精品自拍| 欧美亚洲激情视频| 国产三级在线| 91.com视频| 精品一区在线视频| 91影院在线免费观看| 亚洲精品中文字幕无码蜜桃| 久久综合国产| 国产精品播放| 国产高清不卡| www.日韩av.com| 亚洲国产精品久久久久久久| 欧美日韩免费看| 99成人在线观看| 高清不卡在线观看| 国产成人无码一二三区视频| 91偷拍一区二区三区精品| 97中文在线观看| 国产精品伦理| 久久亚洲国产精品成人av秋霞| 人妻无码一区二区三区久久99 | 国产女主播一区| 亚洲欧美一区二区三区不卡| 在线播放亚洲| 亚洲精品9999| jizz国产精品| 国产精品第三页| 青青青草视频在线| 国产午夜精品视频免费不卡69堂| 99热这里只有精品在线| 高跟丝袜一区二区三区| 中文字幕五月天| 久久久亚洲综合| 欧美xxxx黑人| 日韩成人一级大片| 国产一区二区三区乱码| 欧美综合久久| 精品国产乱码久久久久软件| 久久久久毛片| 4438全国亚洲精品在线观看视频| 欧美一区二区三区| 亚洲精品一区在线观看香蕉| 99免费在线视频| 色88888久久久久久影院按摩| 69av.com| 中文字幕一区二区视频| 特大黑人巨人吊xxxx| 国产一区不卡视频| 免费看a级黄色片| 99精品视频免费全部在线| 亚洲欧美99| 国产精品嫩模av在线| 粉嫩av一区二区三区免费观看| 国产精品99| 热久久这里只有| 不卡的av影片| 欧美成年人视频网站| 成人在线免费视频| 国产婷婷色综合av蜜臀av| 亚洲国产精品久久久久爰性色| 欧美男男青年gay1069videost| 免费看毛片网站| 午夜精品久久一牛影视| 欧美精品videos极品| 成人免费在线播放视频| 人妻互换一区二区激情偷拍| 久久久久九九视频| 久久人人爽人人爽人人片| 国产ts人妖一区二区| 91网址在线观看精品| 免费在线观看成人| 久久婷婷国产91天堂综合精品| 久久国产高清| 黄色一级一级片| 久久永久免费| 草草草在线视频| 三级久久三级久久| 四虎永久在线精品无码视频| 国产精品毛片在线| 丰满爆乳一区二区三区| 中日韩男男gay无套| 久久久999视频| 日韩亚洲精品在线| 国产免费观看高清视频| 国产精品毛片在线| 国产女女做受ⅹxx高潮| 久久字幕精品一区| 人人干人人视频| 蜜臀久久久99精品久久久久久| 国产精品久久久毛片| 老司机精品视频在线| 老司机久久精品| 黑人巨大精品欧美黑白配亚洲| 波多野结衣国产精品| 韩国三级在线一区| 国产精品无码自拍| www.日韩av| 中文字幕在线免费看线人| 久久精品免视看| 久久av红桃一区二区禁漫| 综合av第一页| 久久久一二三区| 精品国产91久久久久久| 国产字幕在线观看| 欧美日韩美女一区二区| 国产女主播福利| 精品电影一区二区三区| 亚洲欧美日韩动漫| 国产亚洲美女精品久久久| 亚洲视频tv| 欧美精品在线观看91| 高端美女服务在线视频播放| 国产成人自拍视频在线观看| 亚洲精品无播放器在线播放| 99国精产品一二二线| 欧美大胆视频| 亚洲精品一区二区毛豆| 欧美人成网站| 久久久免费视频网站| 精品伊人久久久久7777人| 亚洲性图第一页| 国产亚洲综合在线| 永久免费看片直接| 狠狠色狠狠色综合日日小说| 中文字幕你懂的| 精品国产电影一区二区| 精品视频二区| 欧美日韩不卡合集视频| 日韩电影大全网站| 亚洲伊人成综合成人网| 亚洲第一福利专区| 日韩不卡一二区| 日日夜夜精品视频天天综合网| 亚洲高清av一区二区三区| 97se亚洲国产综合在线| 顶级黑人搡bbw搡bbbb搡| 亚洲aⅴ怡春院| 亚洲图片中文字幕| 日韩成人久久久| 超碰在线网址| 国产激情视频一区| 高清日韩欧美| 中文字幕av日韩精品| 久久国产精品久久久久久电车| 国产三级精品三级在线| 久久综合狠狠综合久久激情| 成年人av电影| 欧美高清视频不卡网| 撸视在线观看免费视频| 久久久久久亚洲精品| 欧美a视频在线| 欧美久久电影| 亚洲经典自拍| 日批视频在线看| 综合在线观看色| 中文字幕精品在线观看| 亚洲九九九在线观看| 超碰99在线| 成人三级在线| 欧美精品偷拍| 亚欧美一区二区三区| 国产精品日日摸夜夜摸av| 区一区二在线观看| 日韩电影视频免费| 免费电影视频在线看| 亚洲一区二区三区sesese| 日本一区二区三区视频| 88av.com| 久久久久久久久久久黄色 | 中文字幕狠狠干| 精品国产户外野外| 蜜臀av在线观看| 欧美老女人性视频| 精品久久久久久久久久岛国gif| 亚洲国产欧美不卡在线观看 | 国产成人精品电影| 婷婷综合电影| 国产亚洲综合视频| 2020国产精品| 无码人妻精品一区二区| 亚洲欧美三级在线| 欧美香蕉视频| 日本精品一区二区三区视频 | 国产精品久久一区主播| av中文一区| 天天插天天操天天射| 国产人妖乱国产精品人妖| а中文在线天堂| 中文字幕亚洲第一| 日韩三区四区| 日韩人妻精品一区二区三区| 国产一区二区不卡老阿姨| 日本老熟俱乐部h0930| 欧美xxxxxxxxx| yellow在线观看网址| 国产视频在线观看一区| 在线综合欧美| 日本一道本视频| 91麻豆精品国产自产在线| 污网站在线免费看| 国产精品日韩一区二区三区| 亚洲三级毛片| 亚洲AV无码国产成人久久| 欧美在线不卡视频| 国产原创视频在线观看| 国产高清在线精品一区二区三区| 国产亚洲午夜| 黑人狂躁日本娇小| 欧美成人福利视频| 在线视频cao| 在线电影看在线一区二区三区| 国产精品99久| 国产情侣自拍av| 视频在线观看99| 91成人精品在线| www.超碰com| 亚洲一区欧美一区| 国产黄色片在线播放| 亚洲自拍偷拍网址| 国产亚洲成人一区| 91狠狠综合久久久| 日韩精品免费一线在线观看| 成人在线视频观看| 可以看毛片的网址| 欧美激情资源网| 可以免费观看的毛片| 国产精品吊钟奶在线| 午夜日本精品| 男人舔女人下部高潮全视频| 日韩一区二区高清| 欧美极品免费| 欧美一级免费播放| 国产精品国产三级国产aⅴ中文| 亚洲国产精品国自产拍久久| 国产精品入口夜色视频大尺度| 国自产拍偷拍福利精品免费一| 精品亚洲aⅴ无码一区二区三区|