日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

关于linux防火墙

發布時間:2023/12/31 linux 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 关于linux防火墙 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

2019獨角獸企業重金招聘Python工程師標準>>>

????事實上,每一個主要的Linux版本中都有不同的防火墻軟件套件。Iptabels(netfilter)應用程序被認為是Linux中實現包過慮功能的第四代應用程序。第一代是Linux 內核1.1版本所使用的Alan Cox從BSD Unix中移植過來的ipfw。

????在2.0版的內核中,Jos Vos和其它一些程序員對ipfw進行了擴展,并且添加了ipfwadm用戶工具。在2.2版內核中, Russell和Michael Neuling做了一些非常重要的改進,也就是在該內核中,Russell添加了幫助用戶控制過慮規則的ipchains工具。后來,Russell又完成了其名為netfilter(http://www.netfilter.org)的內核框架。這些防火墻軟件套件一般都比其前任有所改進,表現越來越出眾。

????Netfilter/iptables已經包含在了2.4以后的內核當中,它可以實現防火墻、NAT(網絡地址翻譯)和數據包的分割等功能。 netfilter工作在內核內部,而iptables則是讓用戶定義規則集的表結構。netfilter/iptables是從ipchains和 ipwadfm(IP防火墻管理)演化而來的,為了簡單起見,下文中,我就將其統一稱為iptables。

iptables的其它一些好的用法是為Unix、Linux和BSD個人工作站創建一個防火墻,當然也可以為一個子網創建防火墻以保護其它的系統平臺。 iptables只讀取數據包的頭,所以不會給信息流增加負擔,此外它也無需進行驗證。如果要想獲得更好的安全性,可以將其和一個代理服務器(比如 squid)相結合。


????概述

在眾多的網絡防火墻產品中,Linux操作系統上的防火墻軟件特點顯著。它們和Linux一樣,具有強大的功能,大多是開放軟件,不僅可免費使用而且源代碼公開。這些優勢是其他防火墻產品不可比擬的。選用這類軟件確實是最低硬件需求的可靠、高效的解決方案。但用戶最關心的還是安全系統的性能,有關部門根據網絡安全調查和分析曾得出結論:網絡上的安全漏洞和隱患絕大部分是因網絡設置不當引起的。使用Linux平臺上的這些優秀軟件同樣也存在這樣的問題。要使系統安全高效地運行,安裝人員和管理人員必須能夠理解該軟件產品的運行機制并能深入分析所采用的防火墻設置策略會不會被人利用。本文僅對Linux平臺上的IP包過濾防火墻軟件Ipchains進行探討。


一。防火墻的基本模型

????基于TCP/IP協議簇的Internet網際互聯完全依賴于網絡層以上的協議棧(網絡層的IP協議、傳輸控制協議TCP/UDP協議和應用層協議)。考慮到網絡防火墻是為了保持網絡連通性而設立的安全機制,因此防火墻技術就是通過分析、控制網絡以上層協議特征,實現被保護網絡所需安全策略的技術。構建防火墻有三類基本模型:即應用代理網關、電路級網關(Circuit Level Gateway)和網絡層防火墻。它們涉及的技術有應用代理技術和包過濾技術等。

????應用代理網關允許內部網絡上的用戶通過防火墻非直接地訪問Internet。它根據用戶的請求代替用戶與目的地進行連接。由于應用代理網關在應用層進行代理,所以它可以對應用協議進行控制,而且還可以在應用級進行記錄。它比網絡級防火墻的安全措施更加嚴格,因為它能提供更詳細的審計報告、跟蹤用戶和應用進程以及IP包的參數。然而,采用應用層防火墻對網絡性能有較大影響。由于對任何用戶的請求都要求應用代理進程為其提供應用服務,所以速度較慢,并且不如網絡層防火墻那樣透明以及維護不便等。在Linux上實現這種防火墻模型的軟件有squid等。

????電路級網關與應用代理網關類似,但進行的代理通常與應用無關。這樣就失去了詳盡記錄和精確定義規則的能力。電路級網關是一臺運行網關應用程序的設備,它只支持TCP/IP應用,使用TCP端口實現網絡資源和用戶應用程序之間的通信。它還要求客戶端使用特殊軟件才能為應用到應用的通信服務。SOCKS是Linux上實現這類防火墻模型的軟件。

????網絡層的IP包過濾防火墻在IP包水平上工作。它根據在每個包中的源地址、目的地址和包類型等信息控制包的流動。更徹底的過濾過程是檢查包中的源、目的端口號以及連接狀態等信息。這種防火墻比較安全,但缺少足夠的記錄信息。它可以阻止外部網絡訪問被保護的內部網絡,但不能記錄誰訪問了公開的系統,以及誰從內部網絡訪問Internet。在Linux內核中支持IP包過濾,所以不需要增加其他軟件就可以構建包過濾防火墻,Ipchains軟件包是Linux平臺上一個功能強大的包過濾策略管理軟件,用于設置可靠的防火墻系統。

二、不應該過濾的包

在開始過濾某些不想要的包之前要注意以下內容:

● ICMP包

????ICMP包可用于檢測TCP/IP失敗的情形。如果阻擋這些包將導致不能得到“Host unreachable”或“No route to host”等信息。ICMP包還用于MTU發現,某些TCP實現使用了MTU發現來決定是否進行分段。MTU發現通過發送設置了不進行分段的位的包探測,當得到的ICMP應答表示需要分段時,再發送較小的包。如果得不到ICMP包(“destination unreachable”類型的包),則本地主機不減少MTU大小,這將導致測試無法停止或網絡性能下降。

● 到DNS的TCP連接

????如果要攔阻出去的TCP連接,那么要記住DNS不總是使用UDP。如果從DNS服務器過來的回答超過512字節,客戶端將使用TCP連接,并仍使用端口53接收數據。若禁止了TCP連接,DNS大多數情況下會正常工作,但可能會有奇怪的延時故障出現。如果內部網絡的DNS查詢總是指向某個固定的外部DNS服務器,可以允許本地域端口到該服務器的域端口連接。

● 主動式FTP的TCP連接

????FTP有兩種運作方式,即傳統的主動式(active)方式和目前流行的被動式(passive)方式。在主動式FTP模式下,FTP 服務器發送文件或應答LS命令時,主動和客戶端建立TCP連接。如果這些TCP連接被過濾,則主動方式的FTP將被中斷。如果使用被動方式,則過濾遠地的TCP連接沒有問題。因為數據連接是從客戶端到服務器進行的(包括雙向的數據)。

三、針對可能的網絡攻擊

????防火墻的性能是否優良關鍵在于其配置能否防護來自外界的各種網絡攻擊。這要求網絡管理者能針對可能的網絡攻擊特點設定完善的安全策略。以網絡常見的“ping of death”攻擊為例,“ping of death”攻擊通過發送一個非法的大ICMP包使接收者的TCP堆棧溢出從而引起混亂。針對這種攻擊可將防火墻配置為阻擋ICMP分段。因為普通的ICMP包大都不需要到分段的程度,阻擋ICMP分段只攔阻大的“ping”包。 這種防護策略也可用于針對其他協議安全缺陷的網絡攻擊。


什么是Iptables??

iptables 是建立在 netfilter 架構基礎上的一個包過濾管理工具,最主要的作用是用來做防火墻或透明代理。Iptables 從 ipchains 發展而來,它的功能更為強大。Iptables 提供以下三種功能:包過濾、NAT(網絡地址轉換)和通用的 pre-route packet mangling。包過濾:用來過濾包,但是不修改包的內容。Iptables 在包過濾方面相對于 ipchians 的主要優點是速度更快,使用更方便。NAT:NAT 可以分為源地址 NAT 和目的地址 NAT。?

Iptables 可以追加、插入或刪除包過濾規則。實際上真正執行這些過慮規則的是 netfilter 及其相關模塊(如 iptables 模塊和 nat 模塊)。Netfilter 是 Linux 核心中一個通用架構,它提供了一系列的 “表”(tables),每個表由若干 “鏈”(chains)組成,而每條鏈中可以有一條或數條 “規則”(rule)組成。?

系統缺省的表為 “filter”,該表中包含了 INPUT、FORWARD 和 OUTPUT 3 個鏈。?

????每一條鏈中可以有一條或數條規則,每一條規則都是這樣定義的:如果數據包頭符合這樣的條件,就這樣處理這個數據包。當一個數據包到達一個鏈時,系統就會從第一條規則開始檢查,看是否符合該規則所定義的條件: 如果滿足,系統將根據該條規則所定義的方法處理該數據包;如果不滿足則繼續檢查下一條規則。最后,如果該數據包不符合該鏈中任一條規則的話,系統就會根據該鏈預先定義的策略來處理該數據包。?

? table,chain,rule?

iptables 可以操縱3 個表:filter 表,nat 表,mangle 表。?

NAT 和一般的 mangle 用 -t 參數指定要操作哪個表。filter 是默認的表,如果沒有 -t 參數,就默認對 filter 表操作。?

Rule 規則:過濾規則,端口轉發規則等,例如:禁止任何機器 ping 我們的服務器,可以在服務器上設置一條規則:

iptables -A INPUT -s ! 127.0.0.1 -p icmp -j DROP?

從 –s 開始即是一條規則,-j 前面是規則的條件,-j 開始是規則的行為(目的)。整條命令解釋為,在filter 表中的 INPUT 規則鏈中插入一條規則,所有源地址不為 127.0.0.1 的 icmp 包都被拋棄。?

Chain 規則鏈:由一系列規則組成,每個包順序經過 chain 中的每一條規則。chain 又分為系統 chain和用戶創建的 chain。下面先敘述系統 chain。?

filter 表的系統 chain: INPUT,FORWAD,OUTPUT?

nat 表的系統 chain: PREROUTING,POSTROUTING,OUTPUT?

mangle 表的系統 chain: PREROUTING,OUTPUT?

每條系統 chain 在確定的位置被檢查。比如在包過濾中,所有的目的地址為本地的包,則會進入INPUT 規則鏈,而從本地出去的包會進入 OUTPUT 規則鏈。?

所有的 table 和 chain 開機時都為空,設置 iptables 的方法就是在合適的 table 和系統 chain 中添相應的規則。?

--------------------------------------------------------------?

IPTABLES 語法:?

表: iptables從其使用的三個表(filter、nat、mangle)而得名, 對包過濾只使用 filter 表, filter還是默認表,無需顯示說明.?

操作命令: 即添加、刪除、更新等。?

鏈:對于包過濾可以針對filter表中的INPUT、OUTPUT、FORWARD鏈,也可以操作用戶自定義的鏈。?

規則匹配器:可以指定各種規則匹配,如IP地址、端口、包類型等。?

目標動作:當規則匹配一個包時,真正要執行的任務,常用的有:?

ACCEPT 允許包通過?

DROP 丟棄包?

一些擴展的目標還有:?

REJECT 拒絕包,丟棄包同時給發送者發送沒有接受的通知?

LOG 包有關信息記錄到日志?

TOS 改寫包的TOS值?



為使FORWARD規則能夠生效,可使用下面2種方法的某種:?

[root@rhlinux ?root]# vi /proc/sys/net/ipv4/ip_forward?
[root@rhlinux ?root]# echo "1" > /proc/sys/net/ipv4/ip_forward?

[root@rhlinux ?root]# vi /etc/sysconfig/network?
[root@rhlinux ?root]# echo "FORWARD_IPV4=true" > /etc/sysconfig/network?

--------------------------------------------------------?

iptables語法可以簡化為下面的形式:?

iptables [-t table] CMD [chain] [rule-matcher] [-j target]?

--------------------------------------------------------?

常用操作命令:?

-A 或 -append 在所選鏈尾加入一條或多條規則?

-D 或 -delete 在所選鏈尾部刪除一條或者多條規則?

-R 或 -replace 在所選鏈中替換一條匹配規則?

-I 或 -insert 以給出的規則號在所選鏈中插入一條或者多條規則. 如果規則號為1,即在鏈頭部.?

-L 或 -list 列出指定鏈中的所有規則,如果沒有指定鏈,將列出鏈中的所有規則.?

-F 或 -flush 清除指定鏈和表中的所由規則, 假如不指定鏈,那么所有鏈都將被清空.?

-N 或 -new-chain 以指定名創建一條新的用戶自定義鏈,不能與已有鏈名相同.?

-X 或 -delete-chain 刪除指定的用戶定義簾,必需保證鏈中的規則都不在使用時才能刪除,若沒有指定鏈,則刪除所有用戶鏈.?

-P 或 -policy 為永久簾指定默認規則(內置鏈策略),用戶定義簾沒有缺省規則,缺省規則也使規則鏈中的最后一條規則,用-L顯示時它在第一行顯示.?

-C 或 -check 檢查給定的包是否與指定鏈的規則相匹配.?

-Z 或 -zero 將指定簾中所由的規則包字節(BYTE)計數器清零.?

-h 顯示幫助信息.?

-------------------------------------------------------------?

常用匹配規則器:?

-p , [!] protocol 指出要匹配的協議,可以是tcp, udp, icmp, all, 前綴!為邏輯非,表示除該協議外的所有協議.?

-s [!] address[/mask] 指定源地址或者地址范圍.?

-sport [!] port[:port] 指定源端口號或范圍,可以用端口號也可以用/ETC/SERVICES文件中的名子.?

-d [!] address[/mask] 指定目的地址或者地址范圍.?

-dport [!] port[:port] 指定目的端口號或范圍,可以用端口號也可以用/ETC/SERVICES文件中的名子.?

-icmp-type [!] typename 指定匹配規則的ICMP信息類型(可以使用 iptables -p icmp -h 查看有效的ICMP類型名)?

-i [!] interface name[+] 匹配單獨或某種類型的接口,此參數忽略時,默認符合所有接口,接口可以使用"!"來匹配捕食指定接口來的包.參數interface是接口名,如 eth0, eht1, ppp0等,指定一個目前不存在的接口是完全合法的,規則直到接口工作時才起作用,折中指定對于PPP等類似連接是非常有用的."+"表示匹配所有此類型接口.該選項只針對于INPUT,FORWARD和PREROUTING鏈是合法的.?

-o [!] interface name[+] 匹配規則的對外網絡接口,該選項只針對于OUTPUT,FORWARD,POSTROUTING鏈是合法的.

[!] --syn 僅僅匹配設置了SYN位, 清除了ACK, FIN位的TCP包. 這些包表示請求初始化的TCP連接.阻止從接口來的這樣的包將會阻止外來的TCP連接請求.但輸出的TCP連接請求將不受影響.這個參數僅僅當協議類型設置為了TCP才能使用. 此參數可以使用"!"標志匹配已存在的返回包,一般用于限制網絡流量,即只允許已有的,向外發送的連接所返回的包.?

----------------------------------------------------------?

如何制定永久規則集:?

/etc/sysconfig/iptables 文件是 iptables 守護進程調用的默認規則集文件.?

可以使用以下命令保存執行過的IPTABLES命令:?

/sbin/iptables-save > /etc/sysconfig/iptables?

要恢復原來的規則庫,可以使用:?

/sbin/iptables-restore < /etc/sysconfig/iptables?

iptables命令和route等命令一樣,重啟之后就會恢復,所以:?

[root@rhlinux ?root]# service iptables save?
將當前規則儲存到 /etc/sysconfig/iptables: [ 確定 ]?

令一種方法是 /etc/rc.d/init.d/iptables 是IPTABLES的啟動腳本,所以:?

[root@rhlinux root]# /etc/rc.d/init.d/iptables save?
將當前規則儲存到 /etc/sysconfig/iptables: [ 確定 ]?

以上幾種方法只使用某種即可.?



若要自定義腳本,可直接使用iptables命令編寫一個規則腳本,并在啟動時執行:?

例如若規則使用腳本文件名/etc/fw/rule, 則可以在/etc/rc.d/rc.local中加入以下代碼:?

if [-x /etc/fw/rule]; then /etc/fw/sule; fi;?

這樣每次啟動都執行該規則腳本,如果用這種方法,建議NTSYSV中停止IPTABLES.?

----------------------------------------------------------?

實例:?

鏈基本操作:?

[root@rh34 root]# iptables -L -n?
(列出表/鏈中的所有規則,包過濾防火墻默認使用的是filter表,因此使用此命令將列出filter表中所有內容,-n參數可加快顯示速度,也可不加-n參數。)?

[root@rh34 root]# iptables -F?
(清除預設表filter中所有規則鏈中的規則)?

[root@rh34 root]# iptables -X?
(清除預設表filter中使用者自定義鏈中的規則)?

[root@rh34 root]# iptables -Z?
(將指定鏈規則中的所有包字節計數器清零)?

------------------------------------------------------------?

設置鏈的默認策略,默認允許所有,或者丟棄所有:?

[root@rh34 root]# iptables -P INPUT ACCEPT?
[root@rh34 root]# iptables -P OUTPUT ACCEPT?
[root@rh34 root]# iptables -P FORWARD ACCEPT?
(以上我們在不同方向設置默認允許策略,若丟棄則應是DROP,嚴格意義上防火墻應該是DROP然后再允許特定)

---------------------------------------------------------------?

向鏈中添加規則,下面的例子是開放指定網絡接口(信任接口時比較實用):?

[root@rh34 root]# iptables -A INPUT -i eth1 -j ACCEPT?
[root@rh34 root]# iptables -A OUTPUT -o eth1 -j ACCEPT?
[root@rh34 root]# iptables -A FORWARD -i eth1 -j ACCEPT?
[root@rh34 root]# iptables -A FORWARD -o eth1 -j ACCEPT?

--------------------------------------------------------------?

使用用戶自定義鏈:?

[root@rh34 root]# iptables -N brus?
(創建一個用戶自定義名叫brus的鏈)?

[root@rh34 root]# iptables -A brus -s 0/0 -d 0/0 -p icmp -j DROP?
(在此鏈中設置了一條規則)?

[root@rh34 root]# iptables -A INPUT -s 0/0 -d 0/0 -j brus?
(向默認的INPUT鏈添加一條規則,使所有包都由brus自定義鏈處理)?

----------------------------------------------------------------?

基本匹配規則實例:?


匹配協議:?

iptables -A INPUT -p tcp?
(指定匹配協議為TCP)?

iptables -A INPUT -p ! tcp?
(指定匹配TCP以外的協議)?


匹配地址:?

iptables -A INPUT -s 192.168.1.1?
(匹配主機)?

iptables -A INPUT -s 192.168.1.0/24?
(匹配網絡)?

iptables -A FORWARD -s ! 192.168.1.1?
(匹配以外的主機)?

iptables -A FORWARD -s ! 192.168.1.0/24?
(匹配以外的網絡)?


匹配接口:?

iptables -A INPUT -i eth0?
iptables -A FORWARD -o eth0?
(匹配某個指定的接口)?

iptables -A FORWARD -o ppp+?
(匹配所有類型為ppp的接口)?


匹配端口:?

iptables -A INPUT -p tcp --sport www?
iptables -A INPUT -p tcp --sport 80?
(匹配單一指定源端口)?

iptables -A INPUT -p ucp --dport 53?
(匹配單一指定目的端口)?

iptables -A INPUT -p ucp --dport ! 53?
(指定端口以外)?

iptables -A INPUT -p tcp --dport 22:80?
(指定端口范圍,這里我們實現的是22到80端口)?

---------------------------------------------------------------------------------?

指定IP碎片的處理:?

[root@rh34 root]# iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 192.168.1.234 --dport 80 -j ACCEPT?
[root@rh34 root]# iptables -A FORWARD -f -p tcp -s 192.168.1.0/24 -d 192.168.1.234 --dport 80 -j ACCEPT?

[root@rh34 root]# iptables -L?
Chain INPUT (policy ACCEPT)?
target prot opt source destination?

Chain FORWARD (policy ACCEPT)?
target prot opt source destination?
ACCEPT tcp -- 192.168.1.0/24 192.168.1.234 tcp dpt:http?
ACCEPT tcp -f 192.168.1.0/24 192.168.1.234 tcp dpt:http?

Chain OUTPUT (policy ACCEPT)?
target prot opt source destination?

----------------------------------------------------------------------------------?

設置擴展的規測匹配:?

(希望獲得匹配的簡要說明,可使用: iptables -m name_of_match --help)?


多端口匹配擴展:?

iptables -A INPUT -p tcp -m multiport --source-port 22,53,80?
(匹配多個源端口)?

iptables -A INPUT -p tcp -m multiport --destination-port 22,53,80?
(匹配多個目的端口)?

iptables -A INPUT -p tcp -m multiport --port 22,53,80?
(匹配多個端口,無論是源還是目的端口)?

-----------------------------------------------------------------------------?

TCP匹配擴展:?

iptables -A INPUT -p tcp --tcp-flags SYN,FIN,ACK SYN?
(表示SYN、ACK、FIN的標志都要被檢查,但是只有設置了SYN的才匹配)?

iptables -A INPUT -p tcp --tcp-flags ALL SYN,ACK?
(表示ALL:SYN、ACK、FIN、RST、URG、PSH的標志都被檢查,但是只有設置了SYN和ACK的才匹配)?

iptables -p tcp --syn?
(選項--syn是以上的一種特殊情況,相當于“--tcp-flags SYN,RST,ACK SYN”的簡寫)?

--------------------------------------------------------------------------------?

limit速率匹配擴展:?

[root@redhatlinux9 root]# iptables -A FORWARD -m limit --limit 300/hour?
(表示限制每小時允許通過300個數據包)?

[root@redhatlinux9 root]# iptables -A INPUT -m limit --limit-burst 10?
(--limit-burst指定觸發時間的值(默認為5),用來比對瞬間大量數據包的數量。)?
(上面的例子用來比對一次同時涌入的數據包是否超過十個,超過此上限的包將直接被丟棄)?

[root@redhatlinux9 root]# iptables -A FORWARD -p icmp -m limit --limit 3/m --limit-burst 3?
(假設均勻通過,平均每分鐘3個,那么觸發值burst保持為3。如果每分鐘通過的包的數目小于3,那么觸發值busrt將在每個周期(若每分鐘允許通過3個,則周期數為20秒)后加1,但最大值為3。每分鐘要通過的包數量如果超過3,那么觸發值busrt將減掉超出的數值,例如第二分鐘有4個包,那么觸發值變為2,同時4個包都可以通過,第三分鐘有6個包,則只能通過5個,觸發值busrt變為0。之后,每分鐘如果包數量小于等于3個,則觸發值busrt將加1,如果每分鐘包數大于3,觸發值busrt將逐漸減少,最終維持為0)?
(即每分鐘允許的最大包數量等于限制速率(本例中為3)加上當前的觸發值busrt數。任何情況下,都可以保證3個包通過,觸發值busrt相當于是允許額外的包數量)?

---------------------------------------------------------------------------------?

基于狀態的匹配擴展(連接跟蹤):?

每個網絡連接包括以下信息:源和目的地址、源和目的端口號,稱為套接字對(cocket pairs);協議類型、連接狀態(TCP協議)和超時時間等。防火墻把這些叫做狀態(stateful)。能夠監測每個連接狀態的防火墻叫做狀態寶過濾防火墻,除了能完成普通包過濾防火墻的功能外,還在自己的內存中維護一個跟蹤連接狀態的表,所以擁有更大的安全性。?

其命令格式如下:?

iptables -m state --state [!] state [,state,state,state]?

state表示一個用逗號隔開的的列表,用來指定的連接狀態可以有以下4種:?

NEW:該包想要開始一個連接(重新連接或將連接重定向)。?

RELATED:該包屬于某個已經建立的連接所建立的新連接。例如FTP的數據傳輸連接和控制連接之間就是RELATED關系。?

ESTABLISHED:該包屬于某個已經建立的連接。?

INVALID:該包不匹配于任何連接,通常這些包會被DROP。?


例如:?

[root@redhatlinux9 root]# iptables -A INPUT -m state --state RELATED,ESTABLISHED?
(匹配已經建立的連接或由已經建立的連接所建立的新連接。即匹配所有的TCP回應包)?

[root@redhatlinux9 root]# iptables -A INPUT -m state --state NEW -i ! eth0?
(匹配所有從非eth0接口來的連接請求包)?


下面是一個被動(Passive)FTP連接模式的典型連接跟蹤?
[root@redhatlinux9 root]# iptables -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT?
[root@redhatlinux9 root]# iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT?

下面是一個主動(Active)FTP連接模式的典型連接跟蹤?
[root@redhatlinux9 root]# iptables -A INPUT -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
[root@redhatlinux9 root]# iptables -A INPUT -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT?

--------------------------------------------------------------------------------------?

日志記錄:?

格式為: -j LOG --log-level 7 --log-prefix "......"?

[root@redhatlinux9 root]# iptables -A FORWARD -m tcp -p tcp -j LOG?

[root@redhatlinux9 root]# iptables -A FORWARD -m icmp -p icmp -f -j LOG?

[root@redhatlinux9 root]# iptables -A FORWARD -s 192.168.1.0/24 -d 10.10.10.0/24 -p tcp --sport 80 -j LOG?

[root@redhatlinux9 root]# iptables -A INPUT -m limit --limit 3/minute --limit-burst 3 -j LOG --log-prefix "INPUT packet died:"?

[root@redhatlinux9 root]# iptables -A INPUT -p tcp ! --syn -m state --state NEW -j LOG --log-prefix "New net syn:"

轉載于:https://my.oschina.net/zhangxc73912/blog/299627

總結

以上是生活随笔為你收集整理的关于linux防火墙的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

波多野结衣一区三区 | 一区二区三区在线不卡 | 中文在线最新版天堂 | 色多多污污在线观看 | 在线观看国产中文字幕 | 色伊人网 | 成年人免费看av | 国产精品综合av一区二区国产馆 | 国产伦精品一区二区三区无广告 | 精品国产一区二区三区四区vr | 久久久麻豆视频 | 亚洲综合射 | av+在线播放在线播放 | 日韩中文字幕网站 | 国产不卡在线 | 久久精品三级 | 日韩色高清 | 日韩动态视频 | 深爱五月网 | av福利在线 | 色香蕉在线视频 | 综合久久久久久 | 国产美女黄网站免费 | 久久精品伊人 | 成人网大片 | 亚洲精品乱码久久久久久久久久 | 中文国产成人精品久久一 | 五月婷婷另类国产 | 国内精品免费 | 亚洲精品在线观 | 在线免费观看麻豆 | 99视频在线观看一区三区 | 色噜噜狠狠色综合中国 | 天天综合天天做天天综合 | 国产剧情一区二区 | 欧美日韩aaaa| 麻豆视频在线免费观看 | 亚洲精品视频网址 | 国产精品久久久久久久久久了 | 国产精品毛片久久久久久久久久99999999 | 日本精品二区 | 中国一级特黄毛片大片久久 | 丁香婷婷激情国产高清秒播 | 日本xxxx裸体xxxx17 | 最近日本mv字幕免费观看 | 韩日成人av | 久久 在线 | 国产无遮挡又黄又爽在线观看 | 美女国产 | 日韩av在线免费播放 | 91视频在线免费看 | 久久精品www人人爽人人 | 天天爱av导航 | 国产视频欧美视频 | 久久99久久99精品免观看软件 | 久久久久综合 | 欧美日韩视频在线观看一区二区 | 手机在线中文字幕 | 久久精品亚洲一区二区三区观看模式 | 国产成人性色生活片 | 国产热re99久久6国产精品 | 高清日韩一区二区 | 九九热视频在线 | 亚洲成a人片77777kkkk1在线观看 | www.69xx| 日韩电影在线一区 | 国产999精品久久久久久麻豆 | 国产精品综合在线 | 精品福利网站 | av免费电影在线观看 | 欧美精品久久 | 香蕉国产91 | 成人国产电影在线观看 | 在线成人国产 | 西西44人体做爰大胆视频 | 精品久久久久久久 | 国产中文字幕一区二区 | 日本少妇久久久 | 日本久久99 | 欧美视频99 | 蜜臀一区二区三区精品免费视频 | 精品亚洲在线 | 国产综合片| 国产精品久久久久婷婷二区次 | 国产日韩欧美在线观看视频 | 天天色综合1 | 18国产精品白浆在线观看免费 | 亚洲在线网址 | 密桃av在线 | 免费开视频 | 丰满少妇对白在线偷拍 | 日本三级全黄少妇三2023 | 欧美日比视频 | 国产破处视频在线播放 | 在线观看久久久久久 | 欧美做受xxx | 中文字幕免费观看全部电影 | 国产在线欧美在线 | 在线视频区| 欧美精品久久久久久 | 久久免费看a级毛毛片 | 国产视频在线免费观看 | 黄色一集片 | 亚洲成a人片在线观看中文 中文字幕在线视频第一页 狠狠色丁香婷婷综合 | 国产一级在线观看视频 | 在线香蕉视频 | 最新国产视频 | 99久久久久久国产精品 | 人人狠狠综合久久亚洲婷 | 91福利小视频 | 中文字幕亚洲五码 | www黄色| 成人wwwxxx视频 | 国产精品视频app | 在线观看色视频 | 国产精品网址在线观看 | 亚洲婷婷丁香 | 欧美午夜寂寞影院 | 国产韩国日本高清视频 | 国产福利av在线 | 在线观看一级片 | 国产精品久久嫩一区二区免费 | 国产99久久九九精品 | 国产精品自拍在线 | 午夜免费福利片 | 久久国产精品99国产精 | 国产乱对白刺激视频在线观看女王 | 成人在线你懂得 | 日韩在线观看三区 | 久久99深爱久久99精品 | 欧美日韩伦理一区 | 成人动图| 91在线视频观看 | 久久黄色免费观看 | 精品国内自产拍在线观看视频 | 男女视频久久久 | 亚洲国产婷婷 | 国产精品中文在线 | 一区 在线观看 | 在线看av的网址 | 亚洲一一在线 | 久久免费精品视频 | 国产色在线视频 | 狠狠撸电影 | 国产精品久久久久久久婷婷 | 美女免费视频观看网站 | 99热官网 | 色七七亚洲影院 | 亚洲粉嫩av | 国产中文字幕av | 国产欧美日韩精品一区二区免费 | 精品在线免费视频 | 66av99精品福利视频在线 | 99久久精品国产欧美主题曲 | 国产精品一区免费在线观看 | 日本乱视频 | 黄色a在线 | 国产乱码精品一区二区三区介绍 | 成人a视频片观看免费 | 久久久久一区二区三区 | 激情综合网在线观看 | 91精品国产麻豆 | 久久永久免费视频 | 国产一级电影免费观看 | 五月天国产精品 | 黄色视屏在线免费观看 | 国产精品一区二区你懂的 | 国产精品九九九 | 免费看片亚洲 | 在线免费看黄网站 | 国产999精品久久久影片官网 | 成人精品亚洲 | 亚洲国产视频直播 | 91精品国产入口 | 久久久久一区二区三区 | 狠狠干天天 | 欧美性免费 | 伊人天堂网 | 中文字幕在线一区二区三区 | 国产精品99精品久久免费 | 午夜婷婷在线播放 | 99视频国产在线 | 激情婷婷网 | 日韩中文幕 | 久久涩涩网站 | 国产综合精品一区二区三区 | 色综合久久中文综合久久牛 | 亚洲一级国产 | 亚洲午夜久久久久 | 激情视频一区二区 | 黄色网在线播放 | 欧美射射射| 在线视频1卡二卡三卡 | 国产精品美乳一区二区免费 | 久久这里只有精品1 | av最新资源 | 免费视频xnxx com | 亚洲午夜精品一区二区三区电影院 | 亚洲国产wwwccc36天堂 | 国产成人综合图片 | 狠狠色丁香婷综合久久 | 国产区精品在线观看 | 久插视频| 超碰人人在线观看 | 国产裸体永久免费视频网站 | 亚洲国产精品一区二区久久hs | 国产一区二区免费 | 国产一卡在线 | 日韩精品视频久久 | 99精品久久久久 | 国产精品手机看片 | 中文在线中文资源 | 国产生活一级片 | 国产在线观看xxx | 免费亚洲黄色 | 国产精品一区二区三区在线 | 欧美激情精品一区 | 国产亚洲综合性久久久影院 | 91 在线视频 | 热久久视久久精品18亚洲精品 | 色狠狠久久av五月综合 | 成人久久18免费 | 国内精品久久久久久中文字幕 | 在线高清av | 久久久久国产精品一区 | 久久综合中文字幕 | 色网址99| www.com.日本一级 | 国产精品麻豆91 | 毛片美女网站 | 国精产品999国精产品视频 | 在线 视频 一区二区 | 国产精品久久久久久超碰 | 国产成年免费视频 | 91麻豆精品91久久久久同性 | 色播五月激情五月 | 视频一区亚洲 | 国产精品福利无圣光在线一区 | 99久久99久久精品国产片 | 在线免费观看麻豆 | 成人丝袜 | www久久久 | 成人在线观看av | 欧日韩在线| 精品久久久久久久久久久久久久久久久久 | 欧美日韩aaaa| 国产精品久久久久久久久久 | 中文字幕xxxx| 欧美五月婷婷 | 天天操天天操天天操天天操天天操 | 欧美日韩视频免费 | 黄色一级免费 | 精品国产诱惑 | 久久综合狠狠综合久久综合88 | 一级免费看 | 国产精品永久免费视频 | 国产精品女人久久久 | 国产精品一区二区三区在线播放 | 成人黄色电影在线播放 | 久久tv| 久久久久久黄 | 欧美日韩视频网站 | 久久久免费国产 | 欧美永久视频 | av中文字幕第一页 | 国产一区免费观看 | 激情欧美国产 | 久久久久久久av麻豆果冻 | 尤物九九久久国产精品的分类 | 国产精品日韩精品 | 国产一区网址 | 国产成人亚洲精品自产在线 | 久久视频二区 | 免费观看福利视频 | 黄色毛片视频 | 日韩艹| 日本视频不卡 | 日本黄色免费在线 | 国产一区免费视频 | 在线观看中文字幕一区二区 | 在线观看的a站 | 久久免费片 | 精品亚洲免费 | 99久久久久国产精品免费 | 国产看片 色 | 久久久高清视频 | 天天在线免费视频 | 97国产大学生情侣白嫩酒店 | 在线免费中文字幕 | 国产裸体视频网站 | 国产一区二区在线免费观看 | 日韩无在线| 日本aaa在线观看 | 久久精品5| 五月开心综合 | 欧美国产日韩在线观看 | 激情综合中文娱乐网 | 黄色片网站av | 激情av资源网 | 美女福利视频在线 | 亚洲欧洲日韩在线观看 | 亚洲另类久久 | 国产成人精品免高潮在线观看 | 奇米影视8888 | 黄色aaa级片 | 在线www色| 一区二区精品国产 | 九九热中文字幕 | 日韩在线第一区 | 九九热中文字幕 | 欧美日韩一区二区三区不卡 | 四虎在线免费观看视频 | 国产精品女人久久久久久 | 国产午夜精品一区二区三区欧美 | av电影中文字幕 | 国产一区二区三区四区大秀 | 久久精品视频免费播放 | 在线视频 成人 | 久久婷婷精品 | 久久99精品久久久久久久久久久久 | 国产精品免费观看在线 | 日韩中文在线观看 | 亚洲精品动漫久久久久 | 久久久国产精华液 | 一区二区三区在线视频观看58 | 日韩欧美精品一区 | 久久国产精品二国产精品中国洋人 | 国产精品毛片久久久久久久 | av成人在线网站 | 久久er99热精品一区二区三区 | 女人魂免费观看 | 久久精品免费观看 | 玖玖国产精品视频 | 国内精品久久久久影院一蜜桃 | 色www.| 国产亚洲精品无 | 探花视频在线观看免费 | 日韩免费一区 | 国产精品九九九九九九 | 深夜男人影院 | 麻豆影视在线播放 | 又黄又爽又湿又无遮挡的在线视频 | 在线观看av网站 | 日本三级中文字幕在线观看 | 在线国产不卡 | 麻豆视频免费观看 | 国产乱码精品一区二区三区介绍 | 成人av免费在线观看 | 91porny九色在线播放 | 日韩理论影院 | 最近中文字幕免费观看 | 国产高清在线a视频大全 | 在线国产专区 | 日韩视频一区二区三区在线播放免费观看 | 91夜夜夜 | 国产精品黑丝在线观看 | www.天天射 | 狠狠艹夜夜干 | 在线观看黄色av | 婷婷丁香在线 | 又色又爽的网站 | avwww在线| 99精品免费在线观看 | 欧美淫视频 | 可以免费看av| 成人国产精品免费 | 狠狠色丁香婷婷综合久小说久 | 一区二区三区四区影院 | 成人午夜片av在线看 | 蜜桃视频在线观看一区 | 色网站视频 | 免费国产在线观看 | 亚洲一级黄色 | 天堂网一区二区 | 在线观看国产区 | 欧美乱淫视频 | 国产精品久久久毛片 | 视频精品一区二区三区 | 国产原创在线视频 | av在线电影播放 | 午夜精品一区二区三区在线 | 久久免费在线视频 | 亚洲视频免费在线看 | 亚洲综合成人在线 | av电影在线观看 | 久久综合国产伦精品免费 | 日韩久久视频 | 在线视频 影院 | 人人爽人人爽人人 | 国产黄色精品在线观看 | 午夜精品久久久久久 | 91在线国内视频 | av在线看网站 | 成人av资源网站 | 国产日韩欧美在线免费观看 | 国产精品久久久久久电影 | 国产日韩中文在线 | 黄色成人小视频 | 欧美激情视频在线观看免费 | 国产精品一区二区白浆 | 黄色亚洲在线 | 欧美国产日韩一区二区三区 | 在线视频 区 | 成 人 免费 黄 色 视频 | 久久免费片 | 国产啊v在线观看 | 色综合久久88色综合天天6 | 欧美日韩精品综合 | 国产成人不卡 | 日韩国产精品久久久久久亚洲 | 18网站在线观看 | 日韩精品免费在线视频 | 国产剧情一区二区 | 91亚洲精品国偷拍自产在线观看 | 黄a在线 | 久久婷婷视频 | 国产精品www| 免费成人av在线 | 国产在线观看高清视频 | 欧美做受69 | 欧美日韩在线电影 | 69国产盗摄一区二区三区五区 | 国产xvideos免费视频播放 | 国产精品综合av一区二区国产馆 | 西西www444| 毛片无卡免费无播放器 | 久久av在线播放 | 久久综合九色 | 99久久精品无码一区二区毛片 | 亚洲综合在线播放 | 一级黄色av | 亚洲一级特黄 | 爱射综合 | 久久深爱网| av电影免费观看 | 玖草在线观看 | 精品欧美小视频在线观看 | 亚洲成人家庭影院 | av在线电影网站 | 91亚洲精品久久久中文字幕 | 欧美 日韩 国产 成人 在线 | 久久精品人 | av中文字幕在线免费观看 | 欧美少妇xxx | 在线成人av | 国产精品一区二区62 | 狠狠色丁香婷婷综合最新地址 | www久久久 | 97色涩| 中文在线免费看视频 | 亚洲人成在线观看 | 久久综合五月天婷婷伊人 | 亚洲专区 国产精品 | 99视频免费在线观看 | 日批网站免费观看 | 欧美日韩aa | 日韩久久片 | sesese图片| 欧美亚洲专区 | 国产亚洲aⅴaaaaaa毛片 | 黄色在线免费观看网站 | 天天操狠狠操网站 | 免费av试看 | 波多野结衣电影一区二区三区 | 国产成人精品一区一区一区 | 亚洲综合成人在线 | av丝袜在线 | 一区二区三区福利 | 精品视频9999| 国产日本三级 | 992tv又爽又黄的免费视频 | 久久久麻豆视频 | 成人黄色在线电影 | 免费国产黄线在线观看视频 | 久久精品一区八戒影视 | 最新色站 | 2021国产视频 | 91在线看免费 | 啪啪激情网 | 欧美极品少妇xbxb性爽爽视频 | a级成人毛片 | 在线观看播放av | 日韩精品一区二区免费视频 | www.伊人网.com| wwwww.国产| 欧美日韩高清不卡 | 999色视频 | 久久这里只有精品首页 | 97福利在线观看 | 日本深夜福利视频 | 伊人伊成久久人综合网站 | 一区二区三区四区久久 | 日韩电影在线观看一区二区三区 | 久久久久久草 | 久久久久成人精品 | 黄色av大片 | av在线电影网站 | 国产精品女人久久久久久 | 午夜精品一区二区三区免费视频 | 国产成人av在线影院 | www久久久 | 免费久久精品视频 | 播五月综合 | 九九热在线播放 | 99精品国产兔费观看久久99 | 日韩有码在线观看视频 | 免费久草视频 | 久草视频2 | 日韩av在线免费看 | 国产91欧美 | 性色av一区二区 | 69av国产 | 五月天六月色 | 天天干,狠狠干 | 一级性生活片 | 久草在线视频首页 | a在线免费观看视频 | 日韩一级电影在线观看 | 久久久精品亚洲 | 蜜臀av性久久久久蜜臀aⅴ四虎 | 日本午夜在线观看 | 欧美日韩在线看 | 国产精品97| 狠狠色丁香婷婷综合 | 91黄色免费网站 | 欧美精品一区在线发布 | 99re中文字幕 | 国产精品久久久久婷婷二区次 | 久久精品亚洲一区二区三区观看模式 | 欧美日韩精品在线一区二区 | 18做爰免费视频网站 | 日韩a级黄色 | 91在线porny国产在线看 | 日本免费久久高清视频 | 亚洲成人精品久久久 | 成人av在线影院 | 久久久久99999 | 九色91在线 | 欧美国产日韩久久 | 热久久视久久精品18亚洲精品 | 97国产大学生情侣白嫩酒店 | 婷婷网在线 | 精品国产一区二区三区日日嗨 | 久久免费在线观看视频 | 一区在线播放 | 国产在线精品播放 | 天天操天天怕 | 免费观看丰满少妇做爰 | 91麻豆精品国产91久久久无需广告 | 国产精品精品国产婷婷这里av | 2024国产精品视频 | 嫩草av影院 | 国产一区二区播放 | 色a在线观看 | 97视频在线观看网址 | 午夜视频在线瓜伦 | 欧美怡红院视频 | 欧美日本三级 | 亚洲国产高清在线观看视频 | 中文十次啦 | 97天天干| 中文字幕免费久久 | 免费观看v片在线观看 | 婷婷色 亚洲 | 久久精品导航 | 在线观看久 | 国产98色在线 | 日韩 | 国产91免费在线 | 精品免费视频 | 91一区二区三区久久久久国产乱 | av 一区 二区 久久 | 中日韩免费视频 | 五月天婷婷丁香花 | 一区二区三区在线视频111 | 美女视频黄的免费的 | 国产国语在线 | 国产97色在线 | 九色精品| 国产精品久久久久久久久久久免费 | 看v片 | 久久婷婷五月综合色丁香 | 啪啪av在线| 国产精品午夜av | 久久这里只有精品久久 | 国产高清综合 | 国产夫妻性生活自拍 | 看片网站黄| 2019中文字幕网站 | 久久视频免费观看 | 日本中文字幕在线视频 | 国产成人av电影 | www色综合 | 手机av永久免费 | 日韩资源在线 | 91精品国产一区二区在线观看 | 国产精品手机视频 | 97综合在线 | 日韩在线一区二区免费 | 日本久久中文字幕 | 成年人免费av | 免费av观看 | 亚洲专区路线二 | 男女精品久久 | 精品一区中文字幕 | www黄| 在线观看免费视频 | 久久国产亚洲 | 亚洲在线视频免费观看 | 国产一区二三区好的 | 九九久久成人 | 在线导航福利 | 中文字幕 成人 | 91高清不卡 | 中文字幕免费高清av | 久久久久久久久毛片 | 97激情影院 | 日本99久久 | 黄色三级在线 | 国产又粗又猛又黄又爽的视频 | 九九免费在线观看视频 | 久久久精品99 | 国产二区视频在线观看 | 日韩高清在线看 | 欧美久久久久久久久中文字幕 | 欧美日韩裸体免费视频 | 97精品国产91久久久久久 | 顶级bbw搡bbbb搡bbbb | 日本中文乱码卡一卡二新区 | 久久国产精品偷 | 99久久精品国产一区 | 97av视频在线观看 | 欧美 日韩 性 | 国产精品系列在线观看 | 成人av视屏 | 婷婷色 亚洲 | 国产成人一区二区三区在线观看 | 国产高清视频在线 | 福利网址在线观看 | 深爱五月激情网 | 欧美色图狠狠干 | 91精品免费在线观看 | 久久精品高清 | 日本不卡视频 | 狠狠干在线 | www.玖玖玖 | 免费在线观看一区二区三区 | 天天干天天干天天射 | 久久久久久久久网站 | 午夜私人影院久久久久 | a黄色一级 | 丁香六月av | 久草精品视频在线看网站免费 | 免费污片| 国内精品久久久久影院日本资源 | 高清av免费看 | 婷婷丁香在线视频 | 韩日精品中文字幕 | 欧美乱码精品一区二区 | 日韩乱理| 国产精品久久久久婷婷 | 黄色av一级 | 欧美韩日精品 | v片在线看 | 一区二区欧美激情 | 亚洲乱码国产乱码精品天美传媒 | 五月婷婷,六月丁香 | 精品久久久久国产免费第一页 | 日韩久久精品一区二区 | 久久一区精品 | 国产成人99av超碰超爽 | 色黄www小说 | 手机看片国产日韩 | 黄色小网站免费看 | 成人精品一区二区三区电影免费 | 蜜桃av观看 | 色噜噜噜 | 9999亚洲 | 国产精品99久久久久久有的能看 | 精品五月天 | 国产精品久久网站 | 亚洲作爱| 亚洲激情综合网 | 在线观看亚洲视频 | 色精品视频 | 麻豆影视网 | 91在线精品秘密一区二区 | 午夜精品一区二区三区可下载 | 中文字幕国语官网在线视频 | 黄色特级毛片 | 久久免费视频4 | 欧美一级黄色片 | 国产精品入口麻豆 | 在线免费观看麻豆 | 日本精品va在线观看 | 91色一区二区三区 | 手机av观看 | 少妇bbw搡bbbb搡bbbb | 97精品久久人人爽人人爽 | 中文字幕一区二区三区四区在线视频 | 成人试看120秒 | 国产日本亚洲 | 麻豆免费在线视频 | 最近中文字幕 | 美女视频一区二区 | 91桃色在线播放 | 九九电影在线 | 在线观看成人 | 中文字幕一区二区三区四区在线视频 | 九九九免费视频 | 国产精品99久久久 | 99精品在线免费 | 999久久久久久久久 69av视频在线观看 | 免费视频久久久 | 青青草华人在线视频 | 欧美一区二区三区免费观看 | 精品一区二三区 | 99久久精品国产亚洲 | 99视频偷窥在线精品国自产拍 | 天天射天天干 | www.久久免费视频 | 久久99九九99精品 | 国产精品每日更新 | 成人h视频在线播放 | 91视频高清| 色中色综合 | 久久免费的视频 | 免费能看的黄色片 | av天天澡天天爽天天av | 99色精品视频 | 天天射天天干天天插 | 久久亚洲综合色 | 亚洲女裸体 | 国内精品视频在线播放 | 黄色av一区二区 | www.在线观看视频 | 日本性动态图 | 四虎免费av | 久久网站最新地址 | 国产精品久久久久9999吃药 | 天天操天天添 | 亚洲一区视频在线播放 | 亚洲v欧美v国产v在线观看 | 97超碰人人模人人人爽人人爱 | 91av色| 欧美视频一区二 | 婷婷九月激情 | 91成人蝌蚪 | 国产精久久久 | 一性一交视频 | 丁香六月婷婷激情 | 日韩中文字幕在线不卡 | 日韩电影在线观看一区二区三区 | 天天躁天天躁天天躁婷 | 911国产| 久久精品一区二区三区视频 | 日韩欧美一区视频 | 亚洲国产mv | 成av人电影 | 精品视频亚洲 | 久久精品视| 日韩在线观看第一页 | 免费视频一区 | 97偷拍视频 | 美女网站在线看 | 91亚洲精品久久久蜜桃网站 | 精品一区在线看 | 91免费在线看片 | 国产精品成人一区二区三区 | 中文字幕观看av | 久久综合九色99 | 日本久久久久久 | 人人玩人人添人人澡超碰 | 久久精品国产精品 | 激情综合亚洲精品 | 日本在线观看一区二区 | 99色精品视频 | 成人精品一区二区三区电影免费 | 欧美性脚交 | 久草精品免费 | 免费视频久久久久 | 人人玩人人爽 | 国产一区国产精品 | 又黄又爽又色无遮挡免费 | av在线短片| 中文字幕精品在线 | 欧美性天天 | 激情欧美丁香 | 69国产在线观看 | 91自拍视频在线 | 不卡国产在线 | 亚洲精品久久久久久久不卡四虎 | 一级精品视频在线观看宜春院 | 国产精品2020 | 欧美激情精品久久久久久变态 | 一级免费看| 久久av电影 | 日韩亚洲欧美中文字幕 | 夜夜骑日日 | 黄网站大全 | 亚洲电影成人 | 91网免费观看 | 亚洲婷久久| 久久伊人精品一区二区三区 | 毛片网站在线看 | 国产专区第一页 | 91精品国产自产在线观看永久 | 国产伦精品一区二区三区照片91 | av资源在线看 | 国产精品都在这里 | 91精品欧美一区二区三区 | 97视频总站| 中文字幕永久在线 | 久久精品这里热有精品 | www.五月天婷婷 | 成片免费观看视频大全 | 亚洲午夜久久久久久久久 | 麻豆一二 | 欧美成人在线网站 | 天天操综合网 | 国产精品一区二区 91 | 国产一区在线免费观看视频 | 国产伦精品一区二区三区… | 久久久国产精品网站 | 成年人视频免费在线播放 | 午夜精品999 | 天天综合网 天天 | 美女天天操| 青青草国产成人99久久 | 色99在线 | 久久精品成人欧美大片古装 | 色狠狠综合 | 天天操天天干天天摸 | 欧美日韩国产一区二区三区在线观看 | 99综合久久 | 美女视频黄在线 | 天天爱天天爽 | 婷婷五月情 | 成人av影院在线观看 | 在线观看日韩中文字幕 | 一级免费看 | 国产五月天婷婷 | 国产一级淫片免费看 | 99久久久久久久久 | 999成人国产 | 欧美小视频在线 | 中文不卡视频在线 | 2018精品视频| 亚洲视频在线看 | 欧美日韩精品免费观看 | 精品亚洲视频在线观看 | 激情久久综合 | 久99久精品视频免费观看 | 99欧美视频 | 国产小视频在线播放 | 中文字幕国语官网在线视频 | 色婷婷激情综合 | 国产精品入口66mio女同 | 国产传媒中文字幕 | 黄色亚洲片| 国产精品自产拍在线观看中文 | 久久久久免费电影 | 色九九影院| 久久久久久久99精品免费观看 | 免费a网站| 久久99久久99精品免观看软件 | 人人看黄色 | 国产欧美在线一区二区三区 | 亚洲国产一区av | 久久艹99| 国产亚洲久一区二区 | 伊在线视频 | 黄色毛片视频免费 | 成人网在线免费视频 | 免费毛片一区二区三区久久久 | 国产精品v欧美精品v日韩 | 婷婷色中文 | 国产成人精品久久久 | 女人18精品一区二区三区 | 91精品网站在线观看 | 久久国产影视 | 国产精品18久久久久久久 | 久久成人在线 | 丁香六月五月婷婷 | 亚洲综合在线五月天 | 在线免费观看的av | 91av视频免费在线观看 | 91精品在线免费 | 国产成人精品一区二区三区在线 | 国产专区视频 | 操操操综合 | 亚洲国产高清视频 | 久久99操| 国产精品99免视看9 国产精品毛片一区视频 | 最新日韩电影 | 日日夜夜网站 | 五月婷网站 | 国产一区二区免费看 | 亚洲精品久久激情国产片 | 久草com| 香蕉视频在线网站 | 国产又粗又猛又色又黄视频 | 欧美日韩中文在线 | 国产一区二区在线免费播放 | 免费看一级黄色大全 | 丁香婷婷久久久综合精品国产 | 在线之家官网 | 免费黄av| 黄色av一区二区三区 | 综合国产在线观看 | av免费在线播放 | 欧美日韩国产综合一区二区 | 人人爽人人爽人人爽学生一级 | 丝袜美腿在线播放 | 成人国产精品入口 | 草久在线观看视频 | 人人揉人人揉人人揉人人揉97 | 国产传媒一区在线 | 欧美性生活一级片 | 欧美a√在线 | 狠狠色狠狠色综合系列 | 成人在线观看影院 | 综合久久婷婷 | 国产91精品一区二区麻豆亚洲 | 黄色大片日本免费大片 | 干干夜夜 | 国产精品成人自产拍在线观看 | 国际精品久久久 | 五月综合久久 | 91污污 | 免费av网址在线观看 | 美女福利视频在线 | 91黄色小视频 | 亚洲精品女人久久久 | 激情开心色 | 狂野欧美激情性xxxx | 国产精品 久久 | 日韩理论电影网 | 狠狠操夜夜操 | 五月婷婷综 | 中文字幕国产在线 | 手机在线看片日韩 | 91精品视频免费看 | 97在线看片| 女人18精品一区二区三区 | 日本三级久久久 | av大片免费在线观看 | 亚洲va在线va天堂 | 国产视频一区二区在线播放 | 视频一区二区国产 | 久久99深爱久久99精品 | 日韩av片免费在线观看 | 91成人小视频 | 国产成人黄色网址 | 亚洲精品在线看 | 亚洲人在线7777777精品 | 青草视频在线免费 | 国产永久免费高清在线观看视频 | 亚洲九九九在线观看 | 国产无吗一区二区三区在线欢 | 国产明星视频三级a三级点| 久久久午夜精品福利内容 | 五月天国产 | 亚洲理论片 | 色a在线观看 | 激情五月综合 | 91成人精品观看 | 亚洲综合五月天 | 国产一二区免费视频 | 99爱视频在线观看 | 99国产高清| 日日碰狠狠躁久久躁综合网 | 99精品久久精品一区二区 | 男女视频91 | www.亚洲| 9999毛片 | 亚洲国产精品成人综合 | 久久久免费国产 | 欧美成人精品欧美一级乱 | 在线观看日韩av | 97人人模人人爽人人喊中文字 | 人人干人人干人人干 | 综合色在线观看 | 又紧又大又爽精品一区二区 | av888av.com | 国产99久久久国产精品免费看 | 成人教育av | 91在线中文字幕 | 午夜三级理论 | 国产一级三级 | 久久久久久黄色 | 色综合久久久久综合99 | 色噜噜狠狠狠狠色综合久不 | 色综合中文综合网 | 伊人婷婷色 | 天天干,天天射,天天操,天天摸 | 国产污视频在线观看 | 欧美精品久久 | 中文字幕中文中文字幕 |