精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Kubernetes應用的十大安全風險與防護建議

開源
確保日志記錄和審計到位——這有助于檢測惡意或異常行為,包括對secret的訪問。Kubernetes集群圍繞活動產生有用的指標,可以利用這些指標來檢測此類行為。因此,建議啟用和配置Kubernetes審計記錄,并將其集中存儲。

Kubernetes通常被稱為“K8s”,是一種非常流行的開源容器編排系統,可以自動部署、擴展和管理容器化工作負載。作為一款功能強大的工具,Kubernetes可以提供容器自修復、自動擴展和服務發現功能,目前已受到企業用戶的廣泛歡迎。但是,與任何創新技術的應用一樣,必須要充分考慮和解決其中固有的安全風險。

總體來說,Kubernetes安全性包括三個主要部分:集群安全、節點安全和應用程序安全,其中 :

  • 集群安全包括通過啟用認證、授權和加密來保護控制平面組件,如API服務器、etcd和Kubernetes控制器管理程序(Kubernetes controller manager);
  • 節點安全主要是指正確配置網絡和保護Kubernetes運行時環境,包括刪除不必要的用戶帳戶和確保應用訪問的合規性;
  • 應用程序安全意味著要對pod進行保護,在Kubernetes中,pod是用于運行應用程序的容器。保護這些應用程序的前提是保護pod。Kubernetes提供了多個安全特性來幫助保護應用程序。這些特性可用于限制資源訪問、實施網絡策略,并支持容器之間的安全通信。

為了幫助企業組織更安全的應用Kubernetes系統,OWASP基金會日前列舉出Kubernetes的十大安全風險,并提供了緩解這些風險的建議。

01不安全的工作負載配置

Kubernetes manifest包含大量的配置,這些配置會影響相關工作負載的可靠性、安全性和可擴展性。這些配置應該不斷地進行審計和糾正,以防止錯誤配置。特別是對一些高影響的manifest配置,因為它們更有可能被錯誤配置。雖然許多安全配置通常是在manifest本身的securityContext中設置的,但這些配置信息需要在其他地方也可以被檢測到,包括在運行時和代碼中都能夠檢測到它們,這樣才能防止錯誤配置。

安全團隊還可以使用Open Policy Agent之類的工具作為策略引擎來檢測各種常見的Kubernetes錯誤配置。此外,使用Kubernetes的CIS基準也是發現錯誤配置的一個有效方法。不過,持續監控和糾正任何潛在的錯誤配置,以確保Kubernetes工作負載的安全性和可靠性同樣是至關重要的。

02供應鏈安全漏洞

在供應鏈開發生命周期的各個階段,容器會以多種形式存在,且每種形式都有其獨特的安全挑戰。這是因為單個容器可能依賴于數百個外部第三方組件,將會降低每個階段的信任級別。在實際應用中,最常見的供應鏈安全漏洞如下: 

  • 映像(Image)完整性——容器映像由很多層組成,每層都可能帶來安全風險。由于容器映像廣泛使用第三方包,因此在可信環境中運行它們可能是危險的。為了緩解這種情況,在每個階段使用in-toto驗證軟件以確保映像完整性是很重要的。此外,通過密鑰對使用圖像進行簽名和驗證,可以快速檢測到對工件的篡改,這是構建安全供應鏈的重要步驟;
  • 映像組合——容器映像包含很多層,每層都有不同的安全影響。正確構造的容器映像可以減少攻擊面并提高部署效率。因此,使用最小的OS包和依賴項來創建容器映像以減少攻擊面非常重要,可以考慮使用其他基本映像(如Distroless或Scratch)來改善安全態勢并縮小映像尺寸。此外,Docker Slim等工具也可用于優化映像占用空間;
  • 已知的軟件漏洞——由于容器映像中大量使用第三方包,安全漏洞非常普遍。映像漏洞掃描對于枚舉容器映像中的已知安全問題至關重要。諸如Clair和trivy之類的開源工具會靜態分析容器映像,以查找諸如CVE之類的已知漏洞,因此應該在開發周期中盡可能早地使用這些工具。

03過度授權的RBAC

如果配置正確,RBAC(基于角色的訪問控制)有助于防止未經授權的訪問和保護敏感數據。但如果RBAC未經正確配置,就可能會導致過度授權的情況,允許用戶訪問他們不應訪問的資源或執行違規的操作。這可能會造成嚴重的安全風險,包括數據泄露、丟失和受損。

為了防止這種風險,持續分析RBAC配置并實施最小特權原則(PoLP)是至關重要的。這可以通過減少終端用戶對集群的直接訪問、避免在集群外部使用服務帳戶令牌以及審計第三方組件中的RBAC來實現。此外,強烈推薦部署集中式策略來檢測和阻止危險的RBAC權限,使用RoleBindings將權限范圍限制到特定的名稱空間,并遵循官方規定的RBAC最佳實踐。

04安全策略未執行

安全策略執行主要指安全規則和條例的實施,以確保符合組織策略。在Kubernetes應用中,策略執行指的是確保Kubernetes集群遵守組織設置的安全策略。這些策略可能與訪問控制、資源分配、網絡安全或Kubernetes集群的任何其他方面有關。

策略執行對于確保Kubernetes集群的安全性和遵從性至關重要。如果安全策略未被執行可能導致安全漏洞、數據丟失和其他潛在風險。此外,安全策略執行有助于維護Kubernetes集群的完整性和穩定性,確保資源得到有效和高效的分配。

確保在Kubernetes中有效執行安全策略是至關重要的,其中包括:

  • 定義與組織目標和法規需求相一致的策略;
  • 使用kubernetes本地資源或策略控制器實現策略;
  • 定期審查和更新策略,以確保其保持相關性和有效性;
  • 監控違反策略的行為并及時予以糾正;
  • 教育用戶Kubernetes策略及其重要性。

05不充分的日志記錄

日志記錄是任何運行應用程序的系統的基本組件。Kubernetes的日志記錄也不例外。這些日志可以幫助識別系統問題,并為系統性能優化、安全漏洞修復和數據丟失取證提供有價值的分析。各種來源(包括應用程序代碼、Kubernetes組件和系統級進程)都可以生成Kubernetes日志。

為了安全的應用Kubernetes系統,企業組織需要對其運行態勢進行充分的日志記錄: 

  • 使用集中式日志系統——集中式日志系統收集并存儲所有Kubernetes組件和應用程序的日志,并將其保存在一個位置,這使得識別和響應系統問題會變得更加容易;
  • 使用標準化的日志格式——標準化的日志格式使搜索和分析來自多個源的日志變得更加容易。Kubernetes有多種標準的日志格式,包括JSON和syslog。安全團隊需要選擇其日志系統支持的格式,并配置其Kubernetes組件和應用程序以使用該格式;
  • 維護完整的日志——記錄所有內容可以確保完整地了解系統行為。但是,記錄所有內容也會生成大量數據。要管理這些數據,可以考慮設置日志輪換和保留策略;
  • 使用標簽和注釋——標簽和注釋是Kubernetes的一個強大功能,可以為日志提供額外的上下文。通過標簽和注釋,運維人員可以根據特定的條件對日志進行過濾和搜索;
  • 監控Kubernetes日志——定期監控日志可以快速識別系統出現的問題并及時響應。有許多不同的工具可用于監視Kubernetes日志,包括Grafana和Kibana等;
  • 日志審計——在Kubernetes中進行日志審計使團隊能夠跟蹤對Kubernetes API服務器和其他Kubernetes組件的更改,幫助識別未經授權的系統更改,并確保符合安全策略。為了在Kubernetes中設置審計,需要配置Kubernetes API服務器來記錄審計事件,并發送到集中的日志記錄系統進行分析。

06受損的身份驗證

受損的身份驗證是一個嚴重的安全威脅,將允許攻擊者繞過身份驗證并獲得對應用程序或系統的未經授權的訪問。在Kubernetes中,由于以下幾個因素,可能會引發受損的身份驗證:

  • 如果攻擊者可以獲得用戶的憑據,他們可以繞過身份驗證并獲得對Kubernetes集群的未經授權的訪問;
  • Kubernetes支持多種身份驗證機制,包括X.509證書、靜態令牌和OAuth令牌。錯誤配置的身份驗證規則可能會使Kubernetes集群容易受到攻擊;
  • Kubernetes使用多種通信通道,包括Kubernetes API服務器、kubelet和etcd。如果這些通信通道不安全,攻擊者可以攔截和操縱流量以繞過身份驗證。

在Kubernetes中,可以實施一些積極的安全措施來防止身份驗證被破壞,包括: 

  • 用戶必須使用不容易被猜測的強密碼或身份驗證令牌;
  • Kubernetes組件之間的通信通道必須使用SSL/TLS加密;
  • Kubernetes中使用的認證機制必須正確配置,以防止未經授權的訪問;
  • 需要基于用戶角色對Kubernetes資源的訪問進行限制。

07網絡未分段

當Kubernetes網絡中沒有附加控制時,任何工作負載都可以與另一個工作負載通信。攻擊者可以利用這種默認行為,利用正在運行的工作負載探測內部網絡、移動到其他容器,甚至調用私有API。網絡分段是將一個網絡劃分為多個更小的子網絡,每個子網絡相互隔離。網絡分段使得攻擊者難以在網絡中橫向移動并獲得對敏感資源的訪問。

組織可以使用多種技術在Kubernetes集群中實現網絡分段,以阻止橫向移動,并仍然允許有效的流量正常路由。Kubernetes支持網絡策略,可以使用網絡策略控制哪些pod可以相互通信,哪些pod與集群的其他部分隔離。還有許多第三方工具也可以在Kubernetes集群中實現網絡分割。最流行的有Calico、 Weave Net和Cilium等,這些工具提供高級的網絡分段功能,如加密、防火墻和入侵檢測。

08配置錯誤的集群組件

Kubernetes集群由etcd、kubelet、kube-apiserver等不同組件組成,所有組件都是高度可配置的,這意味著當Kubernetes的核心組件出現配置錯誤時,就可能會發生集群泄露。在Kubernetes控制計劃中,需要對各個組件進行配置錯誤檢查,包括:

  • 檢查配置是否設置為拒絕匿名身份驗證。此外,在與Kubelets通信時,應該始終執行授權檢查;
  • 要檢查正在使用的API服務器的互聯網可訪問性,并使Kubernetes API遠離任何公共網絡;
  • 執行CIS基準掃描和審計也可以幫助安全團隊消除組件錯誤配置,可以使用諸如EKS、GKE或AKS之類的托管服務幫助實現安全配置,并限制組件配置的某些選項。

09脆弱的第三方組件

由于Kubernetes集群運行大量第三方軟件,安全團隊將需要構建多層策略來防護易受攻擊的組件。一些最佳實踐如下: 

  • 跟蹤CVE數據庫。管理Kubernetes中已知和新漏洞的一個關鍵因素是跟蹤CVE數據庫、安全披露和社區更新的最新信息。安全團隊可以使用這些情報構建可操作的計劃,以實現定期的補丁管理流程;
  • 實現持續掃描。使用OPA Gatekeeper等工具可以幫助編寫自定義規則,以發現Kubernetes集群中任何易受攻擊的組件。然后,安全團隊可以跟蹤并記錄這些發現,以改進其安全流程和策略;
  • 最小化第三方依賴關系。在Kubernetes應用部署之前,必須徹底審計第三方軟件是否存在過度授權的RBAC、低級別的內核訪問和漏洞披露記錄等信息。

10Secret(機密)管理

“secret”是Kubernetes中的一個對象,它包含密碼、證書和API密鑰等敏感數據。Secret存儲機密數據,集群中的其他用戶和進程應該無法訪問這些數據。Kubernetes Secret密存儲在etcd中,這是Kubernetes用來存儲所有集群數據的分布式鍵值存儲。雖然Secret在Kubernetes生態系統中是一個非常有用的功能,但需要謹慎處理。管理Kubernetes Secret可以分為以下步驟:

  • 在靜止狀態下部署加密——潛在的攻擊者可以通過訪問etcd數據庫獲得對集群狀態的相當大的可見性,該數據庫包含通過Kubernetes API訪問的任何信息。Kubernetes提供靜態加密。靜態加密保護etcd中的secret資源,確保這些secret的內容對訪問etcd備份的各方保持隱藏;
  • 解決安全錯誤配置,例如漏洞、映像安全性和策略執行——還應該鎖定RBAC配置,并且所有服務帳戶和最終用戶訪問都應該限制為最低權限,特別是在訪問secret時。審計集群中安裝的第三方插件和軟件的RBAC配置也是必要的,以確保對Kubernetes secret的訪問不會被不必要地授予;
  • 確保日志記錄和審計到位——這有助于檢測惡意或異常行為,包括對secret的訪問。Kubernetes集群圍繞活動產生有用的指標,可以利用這些指標來檢測此類行為。因此,建議啟用和配置Kubernetes審計記錄,并將其集中存儲。

參考鏈接:https://www.sentinelone.com/blog/mastering-kubernetes-security-top-strategies-recommended-by-owasp-2/

責任編輯:武曉燕 來源: 安全牛
相關推薦

2013-07-26 13:23:28

2014-03-11 16:52:20

2024-03-12 08:57:39

2011-10-21 09:56:22

2025-07-28 04:00:00

2024-05-09 15:51:35

2009-02-03 08:34:46

2022-09-07 11:53:00

Web應用安全Web服務程序

2024-03-26 12:57:40

2022-01-14 14:33:20

安全挑戰勒索軟件供應鏈

2014-01-02 09:26:04

2020-07-30 07:00:00

API安全威脅零日漏洞

2025-01-22 09:53:26

2013-07-05 10:18:14

2022-12-29 07:40:58

2014-05-15 09:44:52

2016-02-15 14:32:38

2016-12-26 16:23:24

2011-12-23 10:09:20

2022-03-03 09:30:00

安全容器工具
點贊
收藏

51CTO技術棧公眾號

欧美一区二区在线观看视频| 波多野结衣一区二区三区在线观看| 99国产精品久久久久久| 伦xxxx在线| 99精品视频免费全部在线| 欧美日韩在线免费视频| 国产免费xxx| 午夜18视频在线观看| 日韩电影免费在线| 久久99精品久久久久久琪琪| 国产一级免费片| 欧美成a人片在线观看久| 久久久一区二区三区捆绑**| 国产精品久久久久久久美男| 色欲狠狠躁天天躁无码中文字幕| 亚洲人成777| 午夜精品一区二区三区电影天堂| 欧美午夜欧美| 精品人妻一区二区三区麻豆91| 性8sex亚洲区入口| 日韩小视频网址| 亚洲熟女一区二区| 午夜不卡一区| 亚洲一区二区精品视频| 日韩欧美精品一区二区| 国产不卡精品视频| 强制捆绑调教一区二区| 97婷婷大伊香蕉精品视频| 一级黄色片网址| 日本免费一区二区视频| 色天使久久综合网天天| 日韩伦理在线免费观看| 国产一二三区在线视频| 成人免费视频一区| 亚洲精品免费在线视频| 国产91av在线播放| 欧美国产高清| 精品国偷自产在线视频| 亚洲精品国产一区黑色丝袜| 高清日韩中文字幕| 日韩一区二区三区电影在线观看 | 影音先锋日韩精品| 在线电影欧美日韩一区二区私密| 国产精品无码在线| 久久麻豆视频| 色88888久久久久久影院按摩 | 欧美一区二区三区精美影视| 亚洲精品一区二区三区四区| 日本伊人午夜精品| 日韩男女性生活视频| 国产午夜免费福利| 亚洲精品婷婷| 国产91精品久久久久久| 欧美交换国产一区内射| 欧美久久成人| 色综合久久悠悠| 久久精品99久久久久久| 国产综合婷婷| 97婷婷涩涩精品一区| 波多野结衣国产| 在线一区欧美| 欧美综合在线观看| 色婷婷av国产精品| 亚洲精品日韩久久| 日本成人免费在线| 毛片在线免费播放| 亚洲一区二区三区高清| 91地址最新发布| 国产乱国产乱老熟| 久久中文欧美| 国产精品久久久精品| 亚洲综合五月天婷婷丁香| 激情图区综合网| 99精品国产高清一区二区| 蜜臀av中文字幕| 91视频在线观看免费| 欧美日韩天天操| 成人精品福利| 亚洲精品五月天| 亚洲自拍偷拍一区二区三区| 国产亚av手机在线观看| 国产精品水嫩水嫩| 三上悠亚免费在线观看| а√天堂中文在线资源8| 91国在线观看| 欧美一级小视频| 97视频一区| 亚洲欧美日韩一区二区在线| 亚洲午夜精品久久久久久高潮| 91精品一区二区三区综合在线爱| 久久久久久久久网站| 日韩欧美成人一区二区三区| 老**午夜毛片一区二区三区| 91在线免费看网站| 天堂网av2014| 国产精品久久久久久久久免费相片 | 久久久国产一区二区三区四区小说 | 一区二区激情小说| 日本精品一区在线观看| 国产成人精品一区二三区在线观看| 91精品久久久久久久久99蜜臂| 超碰caoprom| 日韩欧美网站| 91国语精品自产拍在线观看性色| 日韩电影在线观看一区二区| 韩国视频一区二区| 欧美一级爱爱| heyzo在线欧美播放| 欧美性感一区二区三区| 成年人的黄色片| 亚洲国产老妈| 国产精品91免费在线| av中文字幕第一页| 国产视频一区二区在线| 和岳每晚弄的高潮嗷嗷叫视频| **欧美日韩在线观看| 91精品国产91综合久久蜜臀| 法国伦理少妇愉情| 欧美激情第10页| 青青青国产精品一区二区| av一级黄色片| 国产精品三级av| 欧美女人性生活视频| 国产成人视屏| 社区色欧美激情 | 亚洲 欧美 日韩 综合| 成人爽a毛片一区二区免费| 亚洲资源在线网| av亚洲一区二区三区| 精品久久久久久亚洲综合网| 午夜精品福利在线视频| 快she精品国产999| 欧美日韩一区二区三区在线视频 | 中文字幕成人免费视频| 国产精品视屏| 久久久久久久国产精品| ,一级淫片a看免费| 91亚洲精品一区二区乱码| 少妇一晚三次一区二区三区| av一区在线| 在线观看日韩欧美| 波多野结衣视频观看| 丁香六月综合激情| 777av视频| 国产区精品视频在线观看豆花| 中文字幕在线视频日韩| 久久久久精彩视频| 国产精品丝袜91| 日韩高清第一页| 欧美3p在线观看| 成人性生交大片免费看视频直播 | 国产精品白嫩美女在线观看| 免费av一级片| 亚洲动漫第一页| 国产亚洲精品成人a| 亚洲理论电影网| 91综合免费在线| 五月花成人网| 欧美理论片在线| 性少妇bbw张开| 日本v片在线高清不卡在线观看| 四虎影视永久免费在线观看一区二区三区 | 中文字幕一区二区三区视频| 成年人三级黄色片| 亚洲精品在线观看91| 国产传媒一区二区| 91在线中文| 亚洲а∨天堂久久精品喷水 | 很黄很黄激情成人| 国产精品国产亚洲精品看不卡15| 国产精品原创| 亚洲色图美腿丝袜| 一级黄色片在线播放| 国产精品国产三级国产aⅴ入口| 中文字幕第一页在线视频| 综合五月婷婷| 精品免费视频123区| 97se综合| 久久久av亚洲男天堂| 成人午夜视频一区二区播放| 亚洲福中文字幕伊人影院| 久久久久久九九九九九| 久久99精品国产麻豆婷婷洗澡| 亚洲一区 在线播放| 久久成人福利| 国产精品一区二区久久久| 伊人在我在线看导航| 日韩高清欧美高清| 中文字幕一区二区三区免费看| 国产精品福利一区二区| 国产精品19p| 久久这里只有| 国产freexxxx性播放麻豆| 国精一区二区| 粉嫩高清一区二区三区精品视频| 精品人人视频| www.久久久久久.com| 天堂在线资源网| 福利视频第一区| 日韩成人毛片视频| 国产69精品久久久久毛片 | 国产乱码精品1区2区3区| 香港三级韩国三级日本三级| 欧美天天综合| 国产精品久久久久久久久婷婷| 亚洲综合在线电影| 神马国产精品影院av| 国产高清免费观看| 欧美色图免费看| 91香蕉在线视频| 国产精品丝袜黑色高跟| 蜜臀av一区二区三区有限公司| 久久se这里有精品| 国产一区二区三区精彩视频| 国产精品久久久久久| 欧美不卡三区| 精品国内亚洲2022精品成人| 国产精品第1页| 爱啪啪综合导航| 久久91精品国产91久久久| 91大神在线网站| 亚洲色图狂野欧美| 天天操天天舔天天干| 日韩欧美自拍偷拍| 一级特黄色大片| 欧美在线一区二区| 日韩欧美亚洲一区二区三区| 亚洲天堂av一区| 国产午夜精品久久久久久久久| 成人免费观看av| 韩国一区二区三区四区| 国产一区在线观看视频| 小泽玛利亚视频在线观看| 久久天天综合| 国产xxxxx视频| 免费一区视频| 国产91在线视频观看| 中文在线一区| 成人免费观看cn| 亚洲全部视频| 黄色片网址在线观看| 亚洲私人影院| 欧美亚洲黄色片| 午夜精品国产| 日本在线视频www色| 国产欧美一区二区三区精品观看| 蜜桃麻豆www久久国产精品| 亚洲一二三区视频| 成人黄色片视频网站| 精品视频在线观看网站| 91网站免费看| 欧美97人人模人人爽人人喊视频| 国产精品久久久久久久久久新婚 | 茄子视频成人在线观看| 亚洲欧洲色图| 国产第一区电影| 欧美91在线|欧美| 91夜夜未满十八勿入爽爽影院 | 日韩二区在线观看| youjizzxxxx18| 久久午夜精品| 午夜视频你懂的| 蜜乳av一区二区| 亚洲精品20p| 国产精品一二二区| 午夜剧场免费看| 91污在线观看| 香港三日本8a三级少妇三级99| 91香蕉视频污| 中文字幕91视频| 亚洲欧洲一区二区在线播放| 成人观看免费视频| 亚洲成av人片观看| 国产成人自拍偷拍| 欧美一区二区三级| 黄色www视频| 亚洲欧洲美洲在线综合| 免费a级在线播放| 欧美成人精品在线播放| 高清视频在线观看三级| 国产xxx69麻豆国语对白| www.久久草.com| www.久久草| 欧美亚洲国产精品久久| 国产黄色激情视频| 亚洲精品四区| 亚洲娇小娇小娇小| 东方欧美亚洲色图在线| 欧美成人国产精品一区二区| 亚洲欧美偷拍另类a∨色屁股| 手机在线免费看毛片| 狠狠躁夜夜躁人人爽超碰91 | 亚洲第一视频在线观看| 国产一二三在线观看| 欧美裸体xxxx极品少妇| 欧美无毛视频| 国产99在线免费| 欧美在线观看视频一区| 中文字幕在线中文字幕日亚韩一区| 婷婷亚洲五月| 国产裸体舞一区二区三区 | 欧美深性狂猛ⅹxxx深喉| 成人久久久精品乱码一区二区三区 | av成人男女| 亚洲欧美日韩精品在线| 国产在线不卡| 中文字幕色网站| 97精品久久久久中文字幕| 中文字幕91视频| 色综合激情久久| 女人18毛片一区二区三区| 主播福利视频一区| 一个人www视频在线免费观看| 91牛牛免费视频| 国产精品一区二区99| 国产亚洲精品久久久久久久| 蜜桃视频在线观看一区二区| 亚洲色图欧美另类| 国产精品乱码一区二区三区软件 | 91精品国产日韩91久久久久久| 欧美日本韩国一区二区| 久久久久免费视频| 精品一区二区三区中文字幕 | 91搞黄在线观看| 手机看片国产1024| 欧美国产视频一区二区| 国产一区二区三区| 亚洲一区二区在线看| 亚洲三级网站| 国产乱淫av麻豆国产免费| 国产精品免费av| 亚洲 欧美 中文字幕| 日韩av在线免费看| av电影免费在线看| 999国产在线| 亚洲精品成人影院| www.久久久久久久久久久| 国产亚洲一二三区| aaa人片在线| 欧美日韩精品三区| 日本美女在线中文版| 国产精品小说在线| 国产精品免费不| 免费看黄色一级大片| 国产午夜精品福利| 国产精品美女久久久久av爽| 一本在线免费视频| 欧美福利一区| 不卡的一区二区| 亚洲一区二区三区中文字幕在线| 97人妻一区二区精品免费视频 | 一级国产黄色片| 一区精品在线播放| 精品区在线观看| 欧美成人sm免费视频| 91精品亚洲一区在线观看| 亚洲一区二区四区| 国产一区二区不卡| 免费网站看av| 亚洲精品久久久久久久久| 九九色在线视频| 国产在线精品一区二区中文| 午夜在线a亚洲v天堂网2018| www.超碰97| 欧洲国内综合视频| 老司机午夜在线| 亚洲自拍偷拍网址| 国产精品豆花视频| 中文视频在线观看| 欧美视频在线免费看| 韩国三级在线观看久| 国产精品久久9| 久久蜜桃av| 久草免费资源站| 午夜视频一区二区| p色视频免费在线观看| 91九色在线视频| 欧美日本不卡| a毛片毛片av永久免费| 91精品在线观看入口| 17videosex性欧美| 视频一区视频二区视频三区视频四区国产 | 日本久久精品| 国产麻豆剧传媒精品国产| 艳妇臀荡乳欲伦亚洲一区| 毛片在线播放网站| 国产精品丝袜久久久久久高清 | 中文字幕一区二区三区不卡 | 成人av在线资源网站| 国产精品久久久免费视频| 自拍偷拍亚洲精品| 亚洲视频三区| 男人添女人下部高潮视频在观看| 中文字幕乱码日本亚洲一区二区| 亚洲国产福利视频| 国产精品久久久久久久久久东京| 欧美日本三区| 国精产品一区一区| 亚洲国产天堂网精品网站| 日韩一区二区三区四区五区 |