日本免费精品_最新日韩一区_亚洲视频一区在线_a在线视频观看_天天射夜夜骑_粉嫩av一区二区三区_欧美中日韩免费视频_综合图区欧美_国内精品美女在线观看_午夜精品久久久久久久男人的天堂

首頁 > 網管 > 局域網 > 正文

局域網安全從防開始

2019-12-24 03:16:02
字體:
來源:轉載
供稿:網友

 

作者: 甘肅老五,  出處:IT專家網 
  【IT專家網獨家】 
  如何在局域網中保護自我,不僅僅是管理員也是大家要掌握技術。怎么做?筆者認為首先要從防開始。 
  一、防掃描,讓攻擊者暈頭轉向 
  幾乎所有的入侵都是從掃描開始的,攻擊者首先判斷目標主機是否存在,進而探測其開放的端口和存在的漏洞,然后根據掃描結果采取相應的攻擊手段實施攻擊。因此,防掃描是安全防護的第一步。防掃描做得好,就會讓惡意攻擊失去了目標。 
  1、工具和原理 
  (1).掃描工具 
  攻擊者采用的掃描手段是很多的,可以使用Ping、網絡鄰居、SuperScan、NMAP、NC、S掃描器等工具對目標計算機進行掃描。其中SuperScan的掃描速度非常快,而NMAP的掃描非常的專業,不但誤報很少,而且還可以掃描到很多的信息,包括系統漏洞、共享密碼、開啟服務等等。 
  (2).防范原理 
  要針對這些掃描進行防范,首先要禁止ICMP的回應,當對方進行掃描的時候,由于無法得到ICMP的回應,掃描器會誤認為主機不存在,從而達到保護自己的目的。另外,利用蜜罐技術進行掃描欺騙也是不錯的方法。 
  2、防范措施 
  (1).關閉端口 
  關閉閑置和有潛在危險的端口。這個方法比較被動,它的本質是將除了用戶需要用到的正常計算機端口之外的其他端口都關閉掉。因為就黑客而言,所有的端口都可能成為攻擊的目標。可以說,計算機的所有對外通訊的端口都存在潛在的危險,而一些系統必要的通訊端口,如訪問網頁需要的HTTP(80端口);QQ(4000端口)等不能被關閉。 
  在Windows版本的服務器系統中要關閉掉一些閑置端口是比較方便的,可以采用“定向關閉指定服務的端口”(黑名單)和“只開放允許端口的方式”(白名單)進行設置。計算機的一些網絡服務會有系統分配默認的端口,將一些閑置的服務關閉掉,其對應的端口也會被關閉了。 
  進入“控制面板”→“管理工具”→“服務”項內,關閉掉計算機的一些沒有使用的服務(如FTP服務、DNS服務、IIS Admin服務等等),它們對應的端口也被停用了。至于“只開放允許端口的方式”,可以利用系統的“TCP/IP篩選”功能實現,設置的時候,“只允許”系統的一些基本網絡通訊需要的端口即可。 
 

圖1

  (2).屏蔽端口


  檢查各端口,有端口掃描的癥狀時,立即屏蔽該端口。這種預防端口掃描的方式通過用戶自己手工是不可能完成的,或者說完成起來相當困難,需要借助軟件。這些軟件就是我們常用的網絡防火墻。 
  防火墻的工作原理是:首先檢查每個到達你的電腦的數據包,在這個包被你機上運行的任何軟件看到之前,防火墻有完全的否決權,可以禁止你的電腦接收Internet上的任何東西。當第一個請求建立連接的包被你的電腦回應后,一個“TCP/IP端口”被打開;端口掃描時,對方計算機不斷和本地計算機建立連接,并逐漸打開各個服務所對應的“TCP/IP端口”及閑置端口。防火墻經過自帶的攔截規則判斷,就能夠知道對方是否正進行端口掃描,并攔截掉對方發送過來的所有掃描需要的數據包。 
  現在市面上幾乎所有網絡防火墻都能夠抵御端口掃描,在默認安裝后,應該檢查一些防火墻所攔截的端口掃描規則是否被選中,否則它會放行端口掃描,而只是在日志中留下信息而已。 
  3、防范工具 
  (1).系統防火墻 
  現在很多的防火墻都有禁止ICMP的設置,而Windows XP SP2自帶的防火墻也包括該功能。啟用這項功能的設置非常簡單:執行“控制面板”→“Windows防火墻”,點擊“高級”選項卡,選擇系統中已經建立的Internet連接方式(寬帶連接),點擊旁邊的“設置”按鈕打開“高級設置”窗口,點擊“ICMP”選項卡,確認沒有勾選“允許傳入的回顯請求”,最后點擊“確定”即可。 
 

圖2

  另外,通過其他專業的防火墻軟件不但可以攔截來自局域網的各種掃描入侵,從軟件的日志中,我們還可以查看到數據包的來源和入侵方式等。 
  (2).第三方防火墻 

  在企業局域網中部署第三方的防火墻,這些防火墻都自帶了一些默認的“規則”,可以非常方便地應用或者取消應用這些規則。當然也可以根據具體需要創建相應的防火墻規則,這樣可以比較有效地阻止攻擊者的惡意掃描。 
  比如以天網防火墻為例:首先運行天網防火墻,點擊操作界面中的“IP規則管理”按鈕,彈出“自定義IP規則”窗口,去掉“允許局域網的機器用ping命令探測”選項,最后點擊“保存規則”按鈕進行保存即可。 例如創建一條防止Ineternet中的主機ping的規則,可以點擊“增加規則”按鈕,輸入如圖的相關參數就創建成功,然后勾選并保存該規則就可以防止網絡中的主機惡意掃描局域網了。 
 

圖3

  (3).蜜罐技術 
  蜜罐工具很多,其原理大同小異,它會虛擬一臺有“缺陷”的服務器,等著惡意攻擊者上鉤。在黑客看來被掃描的主機似乎打開了相應的端口,但是卻無法實施工具,從而保護了真正的服務器,這也可以說是比較另類的防掃描手法。 
  例如,Defnet HoneyPot“蜜罐”虛擬系統,通過Defnet HoneyPot虛擬出來的系統和真正的系統看起來沒有什么兩樣,但它是為惡意攻擊者布置的陷阱。只不過,這個陷阱欺騙惡意攻擊者,能夠記錄他都執行了那些命令,進行了哪些操作,使用了哪些惡意攻擊工具。通過陷阱的記錄,可以了解攻擊者的習慣,掌握足夠的攻擊證據,甚至反擊攻擊者。利用該工具部署一個蜜罐系統非常簡單,打開軟件,輸入相應的參數即可。然后它會隨機啟動,如果有惡意的掃描它都會記錄下來如圖。 
 

圖4

  現在的黑客工具非常普及其操作也越來越傻瓜化,入侵門檻比較低。一個具有初、中級電腦水平的攻擊者利用掃描器隨意掃描,就能夠完成一次入侵。做好防掃描措施,就能夠在很大程度上杜絕來自這些一般入侵者的騷擾,而這也是網絡入侵的大多數。 
  二、防溢出,讓攻擊者無功而返 

  溢出是操作系統、應用軟件永遠的痛!在駭客頻頻攻擊、系統漏洞層出不窮的今天,任何人都不能保證操作系統系統、應用程序不被溢出。既然溢出似乎是必然的,而且利用溢出攻擊的門檻比較低,利用工具有一定電腦基礎的人都可以完成一次溢出。這樣看來,我們的系統就處于隨時被溢出的危險中,所以防溢出也是我們必須要做的工作。 
  1、全面出擊,嚴防死守 
  (1).必須打齊補丁 
  盡最大的可能性將系統的漏洞補丁都打完;Microsoft Windows Server系列的服務器系統可以將自動更新服務打開,然后讓服務器在指定的某個時間段內自動連接到Microsoft Update網站進行補丁的更新。如果服務器為了安全起見禁止了對公網外部的連接的話,可以用Microsoft WSUS服務在內網進行升級。 
  (2).服務最小化 
  最少的服務等于最大的安全,停掉一切不需要的系統服務以及應用程序,最大限度地降底服務器的被攻擊系數。比如前陣子的NDS溢出,就導致很多服務器掛掉了。其實如果WEB類服務器根本沒有用到DNS服務時,大可以把DNS服務停掉,這樣DNS溢出就對你們的服務器不構成任何威脅了。 
 

圖5

  (3).端口過濾 
  啟動TCP/IP端口的過濾,僅打開服務器常用的TCP如21、80、25、110、3389等端口;如果安全要求級別高一點可以將UDP端口關閉,當然如果這樣之后缺陷就是如在服務器上連外部就不方便連接了,這里建議大家用IPSec來封UDP。在協議篩選中只允許TCP協議、UDP協議 以及RDP協議等必需用協議即可;其它無用均不開放。 
  (4).系統防火墻 
  啟用IPSec策略,為服務器的連接進行安全認證,給服務器加上雙保險。封掉一些危險的端口,諸如:135 145 139 445 以及UDP對外連接之類、以及對通讀進行加密與只與有信任關系的IP或者網絡進行通訊等等。通過IPSec禁止UDP或者不常用TCP端口的對外訪問就可以非常有效地防反彈類木馬。 
  (5).系統命令防御 
  刪除、移動、更名或者用訪問控制表列Access Control Lists (ACLs)控制關鍵系統文件、命令及文件夾:攻擊者通常在溢出得到shell后,來用諸如net.exe、net1.exe、ipconfig.exe、user.exe、query.exe、 regedit.exe、regsvr32.exe 來達到進一步控制服務器的目的。如:加賬號、克隆管理員了等等。我們可以將這些命令程序刪除或者改名。 
 

圖6

  訪問控制表列ACLS控制找到%windir%system32下找到cmd.exe、cmd32.exe、net.exe、net1.exe、ipconfig.exe、tftp.exe、ftp.exe、user.exe、reg.exe、regedit.exe、regedt32.exe、regsvr32.exe這些黑客常用的文件,在“屬性”→“安全”中對他們進行訪問的ACLs用戶進行定義,諸如只給administrator有權訪問,如果需要防范一些溢出攻擊、以及溢出成功后對這些文件的非法利用;那么我們只需要將system用戶在ACLs中進行拒絕訪問即可。


  如果你覺得在GUI下面太麻煩的話,你也可以用系統命令的CACLS.EXE來對這些.exe文件的Acls進行編輯與修改,或者說將他寫成一個.bat批處理 文件來執行以及對這些命令進行修改。對磁盤如C、D、E、F等進行安全的ACLS設置從整體安全上考慮的話也是很有必要的,另外特別要對Windows、WinntSystem、Document and Setting等文件夾。 
  (6).組策略配置 
  想禁用“cmd.exe”,執行“開始→運行”輸入gpedit.msc打開組策略,選擇“用戶配置→管理模板→系統”,把“阻止訪問命令提示符”設為“啟用”。同樣的可以通過組策略禁止其它比較危險的應用程序。 
 

圖7

  (7).服務降級 
  對一些以System權限運行的系統服務進行降級處理。比如:將Serv-U、Imail、IIS、Php、Mssql、Mysql等一系列以 System權限運行的服務或者應用程序換成其它administrators成員甚至users權限運行,這樣就會安全得多了。但前提是需要對這些基本運行狀態、調用API等相關情況較為了解。 
 

圖8

  其實,關于防止如Overflow溢出類攻擊的辦法除了用上述的幾點以外,還有很多種辦法:比如通過注冊表進行建立相應的鍵值,進行設置;寫防護過濾程序用DLL方式加載windows到相關的SHell以及動態鏈接程序之中這類。當然自己寫代碼來進行驗證加密就需要有相關深厚的Win32編程基礎了,以及對Shellcode較有研究。


  三、防竊密,讓惡意用戶無可奈何 
  在資源比較緊缺的企事業單位中多人共用一臺電腦是非常普遍的,或者在某些企業中有那么一些公共電腦供大家使用。既然多人使用,存儲在這些電腦上的公共資料以及個人資料就沒有什么安全性可言,極易造成信息的泄密,因此如何安全部署這些公用電腦是擺在管理員面前的一個必須要解決的問題。 
  1、操作系統很重要 
  管理員要實施對這些公共電腦的權限控制,就必須得考慮采用什么操作系統。由于Server版系統的安全性遠遠高于個人版系統,一般在這樣的電腦上安裝Windows Server 2003或者Windows Server 2008這樣的系統。另外,要設置用戶權限系統分區格式必須是NTFS格式。 
  2、嚴密部署 
  (1).每個用戶各歸其所 
  管理員制定安全策略,為每個用戶在公共電腦上建立私人文件夾僅供個人使用,另外建一個共享文件夾讓大家使用。具體步驟是: 
  在文件公共電腦上建立NTFS分區,然后為每個用戶創建一個賬號,再創建一個組包含所有的用戶。為每個用戶創建一個共享文件夾,在設置共享權限的時候去掉Everyone組,將對應的個人用戶賬號添加進來,然后根據需要設置權限。為所有的人創建一個共享文件夾,再在設置共享權限的時候去掉Everyone組,將第一步中創建的包含所有用戶的組添加進來如圖1,然后根據需要設置權限即可。 
 

圖9

(2).防止惡意刪除


  公共文件夾里的內容是只許大家看的,但有些惡意用戶會刪除其中的文件,因此還要做好防刪除措施。操作如下: 
  右鍵點擊公共文件夾“屬性→安全→高級”,取消“允許父項的繼承權限傳播到到該對象和所有子對象”選項,在彈出的菜單中選擇“刪除”操作,點擊“確定”。添加需要設置的帳號,只賦予該帳號“遍歷文件夾/運行文件 ”、“列出文件夾/讀取數據 ”、“讀取屬性 ”、“讀取擴展屬性 ”、“創建文件/寫入數據 ”看到的文章源自活動目錄、“創建文件夾/附加數據 ”、“寫入屬性 ”、“寫入擴展屬性”的權限。 拒絕該帳號“刪除子文件夾及文件”和“刪除”權限。選中“用在此顯示的可以應用到子對象的項目代替所有子對象的權限項目”,點擊“確定”。 
 

圖10

  關于局域網中公共電腦的安全部署因為具體的安全要求、應用需求等不同會有所不同,上面的兩個策略是最常見的。在實際應用中,關鍵是制定安全策略,然后利用技術去實現。 
  總結:防掃描、防溢出、防竊密這是局域網安全安防的重點,但不是全部。另外,安全防護不僅僅是技術,還是意識。只有大家提高自身的安全意識,然后利用相應的技術才能最大程度地保證網絡安全。 

本文來源:武林網[http://www.conghuacea.com]

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
天天在线视频色| 本道综合精品| 日韩精品视频免费看| 欧美日韩国产影片| 精品亚洲成a人片在线观看| 精品视频国产| 日韩福利视频导航| 亚洲精华国产欧美| 日韩精品中文在线观看| 精品播放一区二区| 在线三级av| 天堂中文在线视频| 久久精品久久精品国产大片| 91午夜在线| 精人妻一区二区三区| 欧美日韩中文字幕视频| 日韩www在线| 久久久久久久久99精品| 国产亚洲欧美中文| 日韩免费久久| 国产福利第一页| 日韩中文字幕在线播放| 91蜜桃婷婷狠狠久久综合9色| 人成免费在线视频| 91精品久久久久| 国产永久免费高清在线观看| 一区二区三区免费看视频| 亚洲欧美中文字幕| 亚洲高清在线免费| 精品国产乱码一区二区| 久久91精品久久久久久秒播| 久久91精品国产91久久小草| 国产欧美日韩精品在线| 免费精品国产自产拍在| 最近中文字幕第一页| 亚洲成在线观看| 亚洲a级在线播放观看| 日韩欧美在线第一页| 中文字幕在线导航| 在线观看国产一区| 欧美日韩综合视频| 久久激情一区| 日韩精品福利一区二区三区| 一区二区三区四区五区视频在线观看| 日韩一级视频在线观看| 日韩在线中文视频| 午夜精品一区二区三区视频免费看| 中文字幕在线视频精品| 99久久精品国产亚洲| 欧美亚洲国产激情| a天堂中文在线官网在线| 亚洲欧美伊人| 国产综合成人久久大片91| 国产欧美日韩最新| 欧美日韩国产观看视频| 欧美日韩精品在线观看| 一区二区三区在线播放欧美| 91精品国产自产在线观看永久∴| 久久精品夜夜夜夜久久| 91久久精品在线| 九七久久人人| 精品乱人伦一区二区三区| 中文字幕国产欧美| 欧美日韩综合在线免费观看| 国产字幕在线看| 中文字幕在线中文字幕二区| 久久久精品日韩欧美| 精品国产免费观看一区| 中文字幕欧美国内| 日韩欧美中文字幕精品| 亚洲一区在线观看免费| 色www精品视频在线观看| 中文字幕日韩免费视频| 午夜黄色小视频| 在线国产99| 国产色综合网| 日韩精品视频网站| 欧美日韩视频不卡| 欧美激情视频一区二区三区在线播放| 国产永久免费高清在线观看| 精品区一区二区| 一区二区欧美国产| 一区二区高清在线| 亚洲二区自拍| 最近中文字幕第一页| 在线日韩欧美| 日韩欧美一级在线| 日韩不卡一区二区| 国产欧美日韩在线视频| 日韩欧美久久| 欧美久久一二三四区| 欧美日韩一二三四| 久久久99精品久久| 国产一二三视频| 日韩在线视频中文字幕| 日韩欧美国产综合| 中文字幕亚洲免费| 亚洲一区视频在线观看视频| 欧美不卡123| 久久精品黄色片| 国产欧美自拍一区| 亚州黄色一级| 日韩一级中文字幕| 日韩视频一区二区在线观看| 欧美日韩色综合| 日韩久久99| 国产高清大尺度一区二区不卡| 国产在线播放一区二区| 九色蝌蚪视频在线| 91精品久久久久久蜜臀| 亚洲二区自拍| 国产成人一二三区| 日韩欧美在线第一页| 日韩午夜高潮| 国产欧美中文字幕| 精品亚洲综合| 91精品国产网站| 中文字幕在线观看国产| 国产福利一区二区在线精品| 91精品无人成人www| 久久精品电影| 老司机久久99久久精品播放免费| 色猫猫国产区一区二在线视频| 欧美在线日韩精品| 国产aa精品| 亚洲一区精品在线| 在线一区免费| 日本亚洲视频在线| 99精品视频99| 青青国产91久久久久久| 亚洲va中文字幕| 日韩视频免费直播| 国产第一页在线播放| 欧美,日韩,国产在线| 亚洲免费中文字幕| 欧美日韩一级片在线观看| 久久激情中文| 免费在线播放av| 日韩精品资源二区在线| 亚洲成a人片在线www| 亚洲欧洲精品在线| 亚洲三级网站| 视频一区二区精品的福利| 亚洲综合视频一区| 中文字幕在线观看国产| 不卡一区2区| 亚洲欧美久久久| 日韩免费精品视频| 国产免费播放一区二区| 91欧美在线视频| 91极品视频在线观看| 一二三区精品视频| 国产一二三四| 中文字幕精品国产| 在线欧美一级视频| 久久久精品99| 亚洲一区在线观看视频| 亚洲 欧美 精品| 精品中文字幕在线| 精品久久久91| 国产欧美日韩精品在线观看| 中文在线第一页| www中文字幕在线观看| 91精品国产91久久久久久青草| 91精品国产日韩91久久久久久| 亚洲视频日韩| 天堂中文在线视频| 精品日韩在线播放| 亚洲欧美韩国综合色| 日韩欧美字幕| 日韩免费电影网站| 91精品国产亚洲| 亚洲一区在线观看视频| 国产在线导航| 欧美日韩国产在线播放| 精品国产99久久久久久| 欧美日韩一二三| 国产91欧美| 欧美不卡123| 国产一卡2卡3卡四卡网站| 精品国自产在线观看| 国产乱码在线观看| 亚洲免费精品| 美国av一区二区| 久久久99免费| 亚洲欧洲日韩在线| 国产欧美日韩第一页| 精品久久久久久综合日本欧美 | 国产卡1卡2卡三卡在线| 国产wwww| 国产性一级片| 国产日韩精品在线观看| 国产最新在线| 97久久精品| 欧美三级日韩三级国产三级| 欧美 日韩 综合| 国产视频中文字幕在线观看| 午夜一区二区三区免费| 欧美一级在线观看| 国产在线观看精品| 免费在线观看国产黄| 亚洲羞羞网站| 日韩 欧美 亚洲| 亚洲免费精品视频| 91精品在线看V| 日韩精品视频在线播放| 人人做人人澡人人爽欧美| 国产日韩电影| 日韩精品在线观看视频| 天堂在线一区二区三区| 精品网站999| 国产一卡2卡3卡免费网站| 91xxx在线观看| 国产伦精品免费视频| 中文字幕亚洲在| 天天综合色天天| 免费视频最近日韩| 日韩国产亚洲欧美| 欧美日韩国产综合网| 精品在线网站观看| 欧美99久久| 免费中文字幕日韩欧美| 免费国产h视频在线观看86| 91精品国产网站| 欧美国产一区视频在线观看| 中文字幕伊人| 一级片免费网站| 中文欧美日韩| 中文字幕五月天| 亚洲乱码中文字幕| 一区二区三区在线不卡| 日韩国产欧美| 天堂在线www天堂中文在线| 欧美不卡一二三| 中文字幕精品www乱入免费视频| 欧美 日韩 国产在线| 日本不卡一区在线| 国产第一页在线播放| 久久精品99久久久久久久久| 日韩欧美一级在线| 国产日韩精品在线| 欧美日韩在线观看成人| 国产精久久久久| 一区二区中文视频| 日本啊v在线| 国产一级片播放| 国产偷国产偷亚洲清高网站 | 亚洲视频一二三四| 中文字幕亚洲在| 国产欧美一级| 久久精品久久精品亚洲人| 国产一卡2卡3卡免费网站| 日韩欧美国产综合| 久久久精品日韩欧美| 欧美日韩综合在线| 在线中文字幕网站| 日韩视频不卡中文| 欧美日韩国产一二三| 国内精品99| 欧美性极品xxxx做受| 中文字幕在线视频精品| 欧美二三四区| 一区二区三区久久| 精品国产1区2区3区| 在线视频1区2区| 亚洲成av人片| 国产黄在线看| 日韩专区中文字幕| 欧美日韩在线第一页| 国产拍揄自揄精品视频麻豆| 欧美日韩一级视频| 久久久综合av| 在线不卡一区二区| 日韩免费精品| 日韩国产一区| 欧美日韩国产首页| 日韩精品三级| 国产一区深夜福利| 亚洲高清视频一区| 91精品国产91久久久久| 视频一区二区国产| 日韩久久精品视频| 亚洲成年人在线播放| 日韩一级网站| 久久精品夜夜夜夜久久| 国产欧美日韩第一页| 不卡专区在线| 亚洲一区精品在线| 日韩欧美亚洲国产一区| 国产日韩av一区| 国产丝袜一区二区| 欧美国产日韩在线播放| 久久久另类综合| 日韩欧美在线网址| 中文字幕视频在线免费欧美日韩综合在线看 | 亚洲第一网中文字幕| 精品在线一区二区| 婷婷中文字幕一区三区| 九七久久人人| 黄色在线播放网站| 中文字幕 欧美 日韩| 91精品国产91久久久久久三级| 欧美xxxx中国| 欧美在线日韩| 国产午夜精品视频| av免费在线播放| 国产黄色精品| 影音先锋一区二区资源站 | 最新中文在线视频| 欧美日韩国产观看视频| 欧美国产一级片| 久久久久久久久综合| 亚洲一级特黄| 国产99对白在线播放| 搞黄在线观看| 日韩精品第一区| 最新中文字幕在线| 在线观看一区| 美女黄a一级视频| 亚洲综合在线中文字幕| 日本免费在线视频不卡一不卡二| 亚洲一级特黄| 国产一区久久| 欧美日韩国产免费观看视频| 国产一卡二卡3卡4卡四卡在线| 日韩不卡在线播放| 天堂中文在线视频| 欧美日韩高清在线一区| 亚洲黄色片在线观看| 中文字幕狠狠干| 男人的天堂网av| 国产在线黄色| 国精品产品一区| 日韩精品在线观看视频| 国产黄在线播放| 国产欧美日韩在线| 精品国产91乱高清在线观看| 99中文字幕一区| 影音先锋中文字幕在线观看| 一区二区三区视频网站| 午夜一区二区三区免费| 91精品国产综合久久久久久漫画| 国产三级视频在线| 国产成人精品免费在线| 丰满少妇一区二区| 欧美日韩中文字幕日韩欧美| 国产乱国产乱老熟300| 久精品在线观看| 久久久久久自在自线| 成年人黄国产| 亚洲 欧美 精品| 亚洲一区中文在线| 国产日韩精品久久久| 亚洲中午字幕| 激情综合色综合久久| 国产婷婷精品| 欧美一级搡bbbb搡bbbb| 久久人人88| 精品欧美久久久| 国产黄在线播放| 亚洲小说春色综合另类网蜜桃| 欧美久久一二三四区| 国产www在线观看| 欧美大片在线观看一区| 日韩欧美999| 欧美日韩高清不卡| 97国产视频| 日本熟女一区二区| 亚洲狠狠婷婷综合久久久久图片| 91久久视频| 一区免费在线| 91精品国产色综合久久久蜜香臀| 亚洲欧美日本国产专区一区| 国产欧美综合视频| 中文字幕日韩精品在线| 精品在线网站观看| 国产在线www| 欧美婷婷精品激情| 中文字幕精品国产| 日韩手机在线观看视频| 国产不卡的av| 亚洲伊人婷婷| 中文字幕在线观看亚洲| 精品日韩99亚洲| 日韩欧美中文字幕在线视频| 日韩国产一区| 欧美国产一级| 99视频在线看| 刘玥91精选国产在线观看| 欧美激情视频一区二区三区在线播放| 中文字幕一区二区三区精品| 国产日韩精品电影| a级在线免费观看| 亚洲欧洲日产国码av系列天堂| 日韩欧美一二三区| 欧美久久综合性欧美| 在线国产99| 亚洲综合中文字幕在线| 欧美日韩一区二区在线视频| 91九色在线播放|