日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux基础命令介绍七:网络传输与安全

發布時間:2023/12/31 linux 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux基础命令介绍七:网络传输与安全 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

本篇接著介紹網絡相關命令

1、wget 文件下載工具

  • wget?[option]...?[URL]...?
  • wget是一個非交互的下載器,支持HTTP, HTTPS和FTP協議,也可以使用代理。所謂'非交互'意思是說,可以在一個系統中啟動一個wget下載任務,然后退出系統,wget會在完成下載(或出現異常)之后才退出,不需要用戶參與。

  • [root@centos7?temp]#?wget?http://mirrors.tuna.tsinghua.edu.cn/apache/tomcat/tomcat-6/v6.0.47/bin/apache-tomcat-6.0.47.tar.gz?
  • --2016-11-15?12:16:24--??http://mirrors.tuna.tsinghua.edu.cn/apache/tomcat/tomcat-6/v6.0.47/bin/apache-tomcat-6.0.47.tar.gz?
  • 正在解析主機?mirrors.tuna.tsinghua.edu.cn?(mirrors.tuna.tsinghua.edu.cn)...?166.111.206.63,?2402:f000:1:416:166:111:206:63?
  • 正在連接?mirrors.tuna.tsinghua.edu.cn?(mirrors.tuna.tsinghua.edu.cn)|166.111.206.63|:80...?已連接。?
  • 已發出?HTTP?請求,正在等待回應...?200?OK?
  • 長度:7084545?(6.8M)?[application/octet-stream]?
  • 正在保存至:?“apache-tomcat-6.0.47.tar.gz”?
  • ?
  • 100%[===========================================================>]?7,084,545???2.28MB/s?用時?3.0s????
  • ?
  • 2016-11-15?12:16:27?(2.28?MB/s)?-?已保存?“apache-tomcat-6.0.47.tar.gz”?[7084545/7084545])??
  • 命令的執行會經過域名解析、建立連接、發送請求、保存文件等過程,wget還會顯示下載進度條,包括下載百分比、大小、速度、用時。下載完成后顯示完成時間、保存文件名、下載大小/總大小。

    選項-q表示禁止輸出

    選項-b表示后臺執行

    選項-r表示遞歸下載

    選項-o logfile表示將輸出保存到文件logfile中

    選項-i file表示從file中讀取URL并進行下載

    選項-O file表示下載文件保存至file

    選項-c斷點續傳,當下載一個大文件時使用此選項,如果碰到網絡故障,可以從已經下載的部分開始繼續下載未完成的部分。

    選項--limit-rate=amount下載限速,amount可以以k,m等為后綴表示速率為KB/s和MB/s。

    選項--user-agent指定用戶代理

    選項--user和選項--password指定用戶和密碼

    選項--load-cookies file和選項--save-cookies file分別表示使用和保存文件中的cookies。

    選項--accept list和選項--reject list表示接受或排除list中所列文件。list中用逗號分隔每個文件名的后綴。注意如果list中包含shell通配符(* ? [...]),將作為一個模式匹配,而不是文件后綴名。

    2、curl 網絡數據傳輸工具

  • curl?[options]?[URL...]?
  • curl同樣也可以做為文件下載工具,和wget相比,curl支持更多的協議,在指定下載URL時支持序列或集合。但curl不支持遞歸下載。

    curl的URL可以表示成如下格式:

  • #可以將幾個個字符串放到大括號里用逗號分隔來表示多個URL?
  • http://site.{one,two,three}.com?
  • #可以將字母數字序列放在[]中表示多個文件或URL(和shell通配符類似但并不相同)?
  • ftp://ftp.numericals.com/file[1-100].txt?
  • ftp://ftp.numericals.com/file[001-100].txt?
  • ftp://ftp.letters.com/file[a-z].txt?
  • #還能用冒號:n表示在序列中每隔n個取一個值?
  • http://www.numericals.com/file[1-100:10].txt?
  • http://www.letters.com/file[a-z:2].txt?
  • #不支持大括號和中括號的嵌套,但可以在一條URL中分開同時使用它們?
  • http://any.org/archive[1996-1999]/vol[1-4]/part{a,b,c}.html??
  • 選項-C offset表示從斷點(offset)的位置繼續傳輸,其中offset是個數字,單位為bytes。使用-C -時,curl會自動在給定的文件中找出斷點。

    選項-o file表示下載文件保存至file(注意wget使用的是-O)

    選項-O表示保存為文件的原始名字

    選項-s忽略下載進度顯示

    選項--limit-rate speed指定下載速度,默認單位為bytes/s,可以使用k/K,m/M,g/G后綴。

    還可以指定許多其他下載相關的選項,這里不再一一介紹。

    當curl沒有其他選項時,會將頁面內容輸出至標準輸出。

    選項-I表示只獲得HTTP頭信息:

  • [root@centos7?~]#?curl?-I?www.baidu.com?
  • HTTP/1.1?200?OK?
  • Server:?bfe/1.0.8.18?
  • Date:?Tue,?15?Nov?2016?07:20:50?GMT?
  • Content-Type:?text/html?
  • Content-Length:?277?
  • Last-Modified:?Mon,?13?Jun?2016?02:50:02?GMT?
  • Connection:?Keep-Alive?
  • ETag:?"575e1f5a-115"?
  • Cache-Control:?private,?no-cache,?no-store,?proxy-revalidate,?no-transform?
  • Pragma:?no-cache?
  • Accept-Ranges:?bytes??
  • 選項-w format按格式輸出。

  • #如獲得HTTP狀態碼:?
  • [root@centos7?~]#?curl?-s?-w?"%{http_code}\n"?www.baidu.com?-o?/dev/null??
  • 200?
  • [root@centos7?~]#?
  • #如獲得服務器端IP地址:?
  • [root@centos7?~]#?curl?-s?-w?"%{remote_ip}\n"?www.baidu.com?-o?/dev/null??????????
  • 61.135.169.125?
  • [root@centos7?~]#??
  • 選項-X METHOD指定http請求方法

    選項-L 當指定的URL被重定向時(http狀態碼為3xx),使用-L會使curl重新發送請求至新地址。

    選項-d指定發送數據

    這些選項在操作一個遠程http API時會很有用

  • #刪除peer2?
  • curl?-L?-XDELETE?http://127.0.0.1:2380/v2/admin/machines/peer2?
  • #用PUT方法發送給指定URL數據?
  • curl?-L?http://127.0.0.1:2379/v2/keys/message?-XPUT?-d?'value="Hello?world"'?
  • #指定數據可以是JSON格式的字符串?
  • curl?-L?http://127.0.0.1:2380/v2/admin/config?-XPUT?-d?'{"activeSize":3,?"removeDelay":1800,"syncInterval":5}'??
  • 選項-T file表示上傳文件file

  • curl?-T?test.sql?ftp://name:password@ip:port/demo/curtain/bbstudy_files/?
  • #注意這里是如何指定ftp用戶、密碼、IP、端口的;也可以使用選項-u?user:password指定用戶和密碼??
  • 3、rsync 文件傳輸工具

    rsync的初衷是為了取代scp,作為一個更快速,功能更強的文件傳輸工具。它使用“rsync”算法,可以實現每次只傳輸兩個文件的不同部分(即增量備份)。

  • rsync?[OPTION...]?SRC...?[DEST]?
  • #類似于cp,本地傳輸。當目的(DEST)省略時,會以`ls?-l`的風格列出源文件列表?
  • [root@centos7?temp]#?rsync?.?
  • drwxr-xr-x?????????102?2016/11/16?09:47:10?.?
  • -rw-r--r--???????????0?2016/11/10?22:02:25?b.txt?
  • -rw-r--r--???????????0?2016/11/10?22:02:25?c.txt?
  • -rw-r--r--???????????0?2016/11/10?22:02:25?d.txt?
  • -rw-r--r--???????????0?2016/11/10?22:02:25?e.txt?
  • -rw-r--r--???????????0?2016/11/10?22:02:25?f.txt?
  • -rw-r--r--????????1979?2016/11/08?15:49:31?file?
  • -rw-r--r--??????????10?2016/11/07?18:01:33?test?
  • -rwxr-xr-x??????????24?2016/11/04?09:03:18?test.sh?
  • rsync在本地和遠程之間傳輸文件有兩種工作模式,一種是利用ssh加密傳輸,類似于scp;一種是守護進程(daemon)模式,使用命令rsync --daemon啟動,作為rsync服務器為客戶端服務。

  • #通過ssh?
  • rsync?[OPTION...]?[USER@]HOST:SRC...?[DEST]?
  • rsync?[OPTION...]?SRC...?[USER@]HOST:DEST?
  • #通過daemon?
  • rsync?[OPTION...]?[USER@]HOST::SRC...?[DEST]?
  • rsync?[OPTION...]?rsync://[USER@]HOST[:PORT]/SRC...?[DEST]?
  • rsync?[OPTION...]?SRC...?[USER@]HOST::DEST?
  • rsync?[OPTION...]?SRC...?rsync://[USER@]HOST[:PORT]/DEST??
  • 選項-r表示遞歸

    選項-v表示顯示詳細信息

    選項-a表示保持文件所有屬性并且遞歸地傳輸文件

    如使用ssh將本地/root/temp目錄及其內容同步至10.0.1.253的/root/temp:

  • #注意源和目的主機都需要有rsync命令?
  • [root@centos7?temp]#?rsync?-av?.?root@10.0.1.253:/root/temp?
  • sending?incremental?file?list?
  • created?directory?/root/temp?
  • ./?
  • b.txt?
  • c.txt?
  • d.txt?
  • e.txt?
  • f.txt?
  • file?
  • test?
  • test.sh?
  • ?
  • sent?2468?bytes??received?167?bytes??5270.00?bytes/sec?
  • total?size?is?2013??speedup?is?0.76??
  • 命令的執行開始會在源端(此例中的本機:發送端)創建文件列表(file list),在創建的過程中會將文件列表發送至目的端(此例中的10.0.1.253:接收端)。發送完成之后,接收端對文件列表進行計算處理,保留接收端不存在的或變化的文件,創建新文件列表,然后發送回源端;發送端收到新文件列表后開始進行傳輸。

    返回結果中顯示了發送的文件以及一些匯總信息。

    如執行完上述命令后更新其中一個文件,然后再次執行同步:

  • [root@centos7?temp]#?echo?"hello?world"?>>?d.txt??
  • [root@centos7?temp]#?rsync?-av?.?root@10.0.1.253:/root/temp?
  • sending?incremental?file?list?
  • d.txt?
  • ?
  • sent?193?bytes??received?31?bytes??448.00?bytes/sec?
  • total?size?is?2025??speedup?is?9.04??
  • 這次只有變化了的文件才被傳輸。

    選項--delete會將接收端存在但發送端不存在的文件刪除:

  • [root@centos7?temp]#?rm?-f?test?
  • [root@centos7?temp]#?rsync?-av?--delete?.?root@10.0.1.253:/root/temp?
  • sending?incremental?file?list?
  • ./?
  • deleting?test??????????????????????#這里刪除了接收端的test文件?
  • ?
  • sent?132?bytes??received?15?bytes??98.00?bytes/sec?
  • total?size?is?2015??speedup?is?13.71??
  • 選項--exclude=PATTERN排除符合模式PATTERN的文件不傳輸(同tar命令,例子見這里)

    選項--exclude-from=FILE排除符合文件FILE內模式(一行一個PATTERN)的文件不傳輸

    選項--include=PATTERN和--include-from=FILE同理,表示包含某模式的文件才被傳輸

    選項-z表示將文件壓縮之后再傳輸。(即使使用此選項,有些文件默認時也不會被壓縮,如某些gz jpg mp4 avi zip等結尾的文件)

    默認時,rsync會將部分傳輸的文件(如連接被中斷導致文件沒有傳輸完)刪除。

    選項--partial會保留這些部分傳輸的文件

    選項--progress會打印出每個文件傳輸的狀態信息,類似于:

  • 782448?63%?110.64kB/s?0:00:04?#這里文件已被傳輸了63%?
  • 選項-P等同于選項--partial和--progress。

    當使用daemon模式時,服務端使用默認配置文件/etc/rsyncd.conf和密碼文件/etc/rsyncd.secrets(可選)。(如不存在可手動創建)

    配置文件的格式:

    /etc/rsyncd.conf的內容由兩部分組成,模塊(modules)和參數(parameters);

    模塊以中括號包含模塊名(`[modul]`)為開頭一直到下一個模塊開頭之前。

    模塊包含形如"name = value"的多個參數。

    文件中以符號#開頭的行是注釋行,起描述性作用,沒有實際效果。

    文件是基于行的。意思是說每一行表示一條注釋或者模塊開頭或者一個參數,多個參數的話,只有第一個起作用。

    在第一個模塊之前的參數會作為全局參數,作為默認值適用于每個模塊。

    舉例說明如下:

  • [root@idc-v-71253?temp]#?cat?/etc/rsyncd.conf???
  • #?/etc/rsyncd:?configuration?file?for?rsync?daemon?mode?
  • #?注釋行?
  • #?global?parameters?
  • uid?=?nobody????????????#指定傳輸文件時守護進程應該具有的uid?
  • gid?=?nobody????????????#指定傳輸文件時守護進程應該具有的gid?
  • use?chroot?=?true???????#在傳輸之前會chroot到該模塊path參數所指定的目錄?
  • max?connections?=?4?????#最大并發連接數量?
  • pid?file?=?/var/run/rsyncd.pid??#指定rsync的pid文件?
  • timeout?=?900???????????#指定超時時間,單位是秒?
  • read?only?=?false???????#允許客戶端上載文件到服務端(默認為true,禁止上傳)。?
  • dont?compress?=?*.gz?*.tgz?*.zip?*.z?*.bz2?#指定特定后綴名的文件在傳輸之前不被壓縮?
  • ?
  • #modules?
  • [temp]??????????#模塊?
  • ????path?=?/home/temp??#服務端該模塊可用目錄,每個模塊都必須指定此參數?
  • ????comment?=?test?for?command?rsync(daemon)?#描述字符串?
  • [cvs]?
  • ????path?=?/data/cvs?
  • ????comment?=?CVS?repository?(requires?authentication)?
  • ????auth?users?=?tridge,?susan???#允許連接到此模塊的用戶,這里的用戶和系統用戶沒關系。?
  • ????secrets?file?=?/etc/rsyncd.secrets?#前面參數“auth?users”所使用的密碼文件?
  • 我們在10.0.1.253這臺機器上的配置文件中寫入了上述內容,然后把它作為rsync服務端啟動起來:

  • [root@idc-v-71253?temp]#?rsync?--daemon?
  • [root@idc-v-71253?temp]#?ls?-l?/var/run/rsyncd.pid?
  • -rw-r--r--?1?root?root?6?11月?16?14:03?/var/run/rsyncd.pid?
  • #這里看到新創建的pid文件?
  • [root@idc-v-71253?log]#?cat?/var/run/rsyncd.pid??
  • 29623?
  • #默認守護進程模式的rsync服務端會通過系統的syslog(一個系統服務)記錄日志,保存于/var/log/messages中?
  • [root@idc-v-71253?log]#?tail?-1?/var/log/messages?
  • Nov?16?14:03:44?idc-v-71253?rsyncd[29623]:?rsyncd?version?3.0.9?starting,?listening?on?port?873?
  • #這里看到rsyncd已經啟動了,監聽端口873?
  • [root@idc-v-71253?log]#?chown?-R?nobody.nobody?/root/temp??
  • #改變模塊中path所指定的目錄的權限以使它和全局參數uid,gid一致??
  • 然后,我們就可以使用rsync服務器來傳輸文件了。注意服務端防火墻允許對TCP 873端口的連接,本文后面有對防火墻的描述。如在10.0.1.254上拉取(pull):

  • [root@centos7?temp]#?ls?
  • b.txt??c.txt??d.txt??e.txt??file??f.txt??test.sh?
  • [root@centos7?temp]#?rm?-rf?*?
  • [root@centos7?temp]#?rsync?-avP?--delete?10.0.1.253::temp?./??#注意書寫格式與使用ssh時的不同?
  • receiving?incremental?file?list?
  • ./?
  • b.txt?
  • ???????13?100%???12.70kB/s????0:00:00?(xfer#1,?to-check=6/8)?
  • c.txt?
  • ????????0?100%????0.00kB/s????0:00:00?(xfer#2,?to-check=5/8)?
  • d.txt?
  • ???????12?100%???11.72kB/s????0:00:00?(xfer#3,?to-check=4/8)?
  • e.txt?
  • ????????0?100%????0.00kB/s????0:00:00?(xfer#4,?to-check=3/8)?
  • f.txt?
  • ????????0?100%????0.00kB/s????0:00:00?(xfer#5,?to-check=2/8)?
  • file?
  • ?????1979?100%????1.89MB/s????0:00:00?(xfer#6,?to-check=1/8)?
  • test.sh?
  • ???????24?100%???23.44kB/s????0:00:00?(xfer#7,?to-check=0/8)?
  • ?
  • sent?162?bytes??received?2476?bytes??5276.00?bytes/sec?
  • total?size?is?2028??speedup?is?0.77??
  • 或者推送(push):

  • [root@centos7?temp]#?echo?'BLOG?ADDRESS?IS?"https://segmentfault.com/blog/learnning"'?>>?c.txt????
  • [root@centos7?temp]#?rm?-f?file?
  • [root@centos7?temp]#?rsync?-avP?--delete?.?rsync://10.0.1.253/temp?#注意格式?
  • sending?incremental?file?list?
  • ./?
  • deleting?file?
  • c.txt?
  • ??????????58?100%????0.00kB/s????0:00:00?(xfer#1,?to-check=4/7)?
  • ?
  • sent?235?bytes??received?30?bytes??530.00?bytes/sec?
  • total?size?is?107??speedup?is?0.40?
  • [root@centos7?temp]#???
  • 根據配置文件,當同步cvs模塊時需要對用戶進行認證

    在服務器端(10.0.1.253):

  • #編輯密碼文件寫入所示內容?
  • [root@idc-v-71253?cvs]#?vim?/etc/rsyncd.secrets?
  • tridge:123456?
  • susan:654321?
  • #還需要改變文件權限?
  • [root@idc-v-71253?cvs]#?chmod?600?/etc/rsyncd.secrets??
  • 在客戶端(10.0.1.254):

  • [root@centos7?temp]#?touch?/etc/tridge.pass?
  • [root@centos7?temp]#?echo?123456?>?/etc/tridge.pass??
  • [root@centos7?temp]#?touch?/etc/susan.pass?
  • [root@centos7?temp]#?echo?654321?>?/etc/susan.pass?
  • [root@centos7?temp]#?chmod?600?/etc/tridge.pass?/etc/susan.pass??
  • 客戶端同步時需要使用選項--password-file指定所用密碼文件

    PULL:

  • [root@centos7?temp]#?rsync?-avP?--delete?--password-file=/etc/tridge.pass?rsync://tridge@10.0.1.253/cvs?/data/cvs?#注意格式?
  • receiving?incremental?file?list?
  • A/a.txt?
  • ??????20?100%???19.53kB/s????0:00:00?(xfer#1,?to-check=675/703)?
  • A/b.txt?
  • ??????20?100%????6.51kB/s????0:00:00?(xfer#2,?to-check=674/703)?
  • ....?#省略部分輸出?
  • Z/y.txt?
  • ??????78?100%????1.27kB/s????0:00:00?(xfer#675,?to-check=1/703)?
  • Z/z.txt?
  • ??????78?100%????1.27kB/s????0:00:00?(xfer#676,?to-check=0/703)?
  • ?
  • sent?16981?bytes??received?71532?bytes??1416.21?bytes/sec?
  • total?size?is?34632??speedup?is?0.39??
  • PUSH:

  • [root@centos7?temp]#?echo?"baby?on?the?way..."?|?tee?-a?/data/cvs/A/*?
  • baby?on?the?way...?
  • [root@centos7?temp]#?rm?-rf?/data/cvs/B?
  • [root@centos7?temp]#?rsync?-avP?--delete?--password-file=/etc/susan.pass?/data/cvs/?susan@10.0.1.253::cvs?
  • sending?incremental?file?list?
  • ./?
  • deleting?B/z.txt?
  • deleting?B/y.txt?
  • deleting?B/x.txt?
  • ....?
  • deleting?B/a.txt?
  • deleting?B/?
  • A/a.txt?
  • ??????55?100%????0.00kB/s????0:00:00?(xfer#1,?to-check=675/703)?
  • A/b.txt?
  • ??????55?100%???53.71kB/s????0:00:00?(xfer#2,?to-check=674/703)?
  • ....?
  • A/y.txt?
  • ??????55?100%???53.71kB/s????0:00:00?(xfer#25,?to-check=651/703)?
  • A/z.txt?
  • ??????55?100%???53.71kB/s????0:00:00?(xfer#26,?to-check=650/703)?
  • ?
  • sent?10331?bytes??received?684?bytes??22030.00?bytes/sec?
  • total?size?is?35542??speedup?is?3.23??
  • 要注意上例中源目錄的書寫,在rsync中如果源目錄不以/結尾,意味著將在目的目錄下創建子目錄,如:

  • rsync?-avz?foo:src/bar?/data/tmp?
  • #此時會將源目錄src/bar內所有的內容傳送至目標/data/tmp/bar內??
  • 可以在源目錄結尾增加/來阻止這一行為:

  • rsync?-avz?foo:src/bar/?/data/tmp?
  • #此時會將源目錄src/bar內所有的內容傳送至目標/data/tmp內,不會創建子目錄bar
  • 配置文件中還可以設置其他參數如設置監聽端口、指定日志文件、指定允許客戶端列表等等,可使用命令man rsyncd.conf自行查看。

    4、iptables 防火墻設置(注:基于linux2.6內核)

    iptables通過定義一系列的規則利用內核的netfilter對每個網絡包進行過濾。用戶可以定義多種規則,實現對系統的防護。

    首先我們先看一下一個網絡數據包是怎樣在系統中流轉的,再來說明netfilter在哪些位置起作用:

    #入站

    1)數據包從網絡到達網卡,網卡接收幀,放入網卡buffer中,并向系統發送中斷請求。

    2)cpu調用網卡驅動程序中相應的中斷處理函數,將buffer中的數據讀入內存。

    3)鏈路層對幀進行CRC校驗,正常則將其放入自己的隊列,置軟中斷標志位。

    4)進程調度器看到了標志位,調度相應進程,該進程將包從隊列取出,與相應協議匹配,一般為ip協議,再將包傳遞給該協議接收函數。

    5)網絡層對包進行錯誤檢測,沒錯的話,進行路由選擇。

    6)此時的路由操作將包分為兩類,一類是本地包,繼續交給傳輸層處理;一類是轉發包,將會到達出站的第5步,路由選擇之后。

    7)傳輸層收到報文段后將進行校驗,校驗通過后查找相應端口關聯socket,數據被放入相應socket接收隊列

    8)socket喚醒擁有該socket的進程,進程從系統調用read中返回,將數據拷貝到自己的buffer。然后進行相應的處理。

    #出站

    1)應用程序調用系統調用,將數據發送給socket。

    2)socket檢查數據類型,調用相應的send函數。

    3)send函數檢查socket狀態、協議類型,傳給傳輸層。

    4)傳輸層為這些數據創建數據結構,加入協議頭部,比如端口號、檢驗和,傳給網絡層。

    5)ip(網絡層協議)添加ip頭,對包進行路由選擇,然后將包傳給鏈路層。

    6)鏈路層將包組裝成幀,發送至至網卡的send隊列。

    7)網卡將幀組織成二進制比特流發送至物理媒體上(網線)。

    netfilter在5個位置放置了關卡

    PREROUTING (入站網絡層錯誤檢測之后,路由選擇之前)

    INPUT (入站路由選擇后,交給傳輸層處理之前)

    FORWARD (入站路由選擇后,進行轉發之前;然后到達POSTROUTING)

    OUTPUT (出站路由選擇之前)

    POSTROUTING (出站路由選擇之后)

    這5個位置即對應了iptables的5個規則鏈,如圖所示:

    對于如何處理數據包,iptables還定義了如下4張不同功能的表:

    1、raw 決定數據包是否被狀態跟蹤機制處理

    可以作用的位置:OUTPUT、PREROUTING

    2、mangle 修改數據包的服務類型、TTL、并且可以配置路由實現QOS

    可以作用的位置:PREROUTING、POSTROUTING、INPUT、OUTPUT、FORWARD

    3、nat 用于網絡地址轉換

    可以作用的位置:PREROUTING、POSTROUTING、OUTPUT

    4、filter 過濾數據包

    可以作用的位置:INPUT、FORWARD、OUTPUT

    同一位置的不同表處理的優先級為 raw->mangle->nat->filter,但各表的使用頻度正好相反,filter表最常用(也是iptables不使用選項-t指定表時的默認表),raw表極少使用。

  • #語法?
  • iptables?[-t?table]?COMMAND?chain?rule-specification?
  • -t?table?指定表,省略時表示filter表?
  • COMMAND?定義如何對規則進行管理?
  • chain???指定規則生效的位置(規則鏈)?
  • rule-specification?=?[matches...]?[target]?特定規則,包括匹配和目標?
  • match?=?-m?matchname?[per-match-options]?匹配?
  • target?=?-j?targetname?[per-target-options]?目標??
  • netfilter在處理數據包時,會對照iptables指定的規則從上至下逐條進行匹配,如果符合某一條規則,就按這條規則的ACTION進行處理,這個表(table)后面的所有規則都將不會再對此包起作用。如果本表中所有的規則都沒有匹配上,則進行默認的策略處理。(注意:同樣的表可以作用于不同的鏈<位置>,不同的位置又可以有多張表。在定義規則或跟蹤數據包在防火墻內的流動時,一定要清楚的知道當前數據包在哪個位置、進入了哪張表、匹配到表中相應規則鏈的哪條語句)

    COMMAND 選項:

    -A 追加規則(尾部)。

    -D 刪除規則(后面可以是規則描述或者規則號<第幾條>)

    -I 插入規則(可以指定在第幾條之后插入)

    -R 替換規則

    -L 列出規則

    -F 清除規則

    -Z 清空匹配統計

    -N 創建自定義鏈

    -X 刪除自定義鏈(鏈必須為空且沒有其它鏈指向此鏈)

    -P 指定鏈默認策略

    -E 重命名鏈

    規則選項:

    -p 指定協議

    -s 指定源(可以是ip地址,ip網段,主機名)

    -d 指定目的(同-s)

    -j target 跳轉到目標,目標可以是:用戶自定義鏈;特殊內建目標(DROP,ACCEPT等);擴展(EXTENSIONS)

    -g chain 使數據包到指定自定義鏈中處理,完成后繼續在上一次由-j跳轉到本鏈的位置處繼續處理

    -i name 指定入站網卡名

    -o name 指定出站網卡名

    -v 顯示詳細信息

    -n 數字化輸出(域名等顯示為IP)

    --line-numbers 顯示行號

    target

  • ACCEPT?表示允許包通過?
  • DROP???表示丟棄該包?
  • RETURN?表示停止執行當前鏈后續規則,返回到調用鏈中?
  • QUEUE??將數據包移交到用戶空間??
  • EXTENSIONS包含兩種,一種是target擴展,表示對數據包做某種處理;一種是使用選項-m構成的匹配擴展,表示指定某種匹配方式。

    target擴展

    DNAT對數據包進行目的地址轉換,接受選項--to-destination(只能用于nat表,PREROUTING和OUTPUT鏈)

    SNAT對數據包進行源地址轉換,接受選項--to-source(只能用于nat表,POSTROUTING和INPUT鏈)

  • #將目的地址為221.226.x.x,目的端口為80的數據包做DNAT,使目的地址為192.168.5.16,目的端口為80?
  • iptables?-t?nat?-A?PREROUTING?-p?tcp?-i?eth1?-d?221.226.x.x?--dport?80?-j?DNAT?--to-destination?192.168.5.16:80?
  • #將源地址為192.168.5.16,源端口為80的數據包做SNAT,使源地址變為221.226.x.x?
  • iptables?-t?nat?-A?POSTROUTING?-p?tcp?-o?eth1?-s?192.168.5.16?--sport?80?-j?SNAT?--to-source?221.226.x.x??
  • LOG對匹配包進行日志記錄

    REJECT同DROP一樣丟棄包,但返回錯誤信息。(只能用于INPUT、FORWARD和OUTPUT鏈)

    REDIRECT重定向匹配包(只能用于nat表,PREROUTING和OUTPUT鏈)

  • #將目標端口8888的重定向至本機443端口?
  • iptables?-t?nat?-A?PREROUTING??-p?tcp?--dport?8888?-j?REDIRECT?--to?443??
  • 匹配擴展

    icmp匹配icmp協議,接受選項--icmp-type指定icmp類型

  • iptables?-A?OUTPUT?-p?icmp?--icmp-type?echo-request?-j?ACCEPT?
  • tcp匹配tcp協議

    udp匹配udp協議

    connlimit連接限制

  • #限制每個C段IP?http最大并發連接數為16?
  • iptables?-p?tcp?--syn?--dport?80?-m?connlimit?--connlimit-above?16?--connlimit-mask?24?-j?REJECT??
  • limit限速

  • #創建自定義鏈SYNFLOOD?
  • iptables?-N?SYNFLOOD?
  • #沒有超過限定值的話返回?
  • iptables?-A?SYNFLOOD?-m?limit?--limit?10/s?--limit-burst?20?-j?RETURN?
  • #超過限定值,就視為SYNFLOOD攻擊,記錄日志并丟棄?
  • iptables?-A?SYNFLOOD?-m?limit?--limit?1/s?--limit-burst?10?-j?LOG?--log-level=1?--log-prefix?"SYNFLOOD:?"?
  • iptables??-A?SYNFLOOD?-j?DROP??
  • multiport多端口

  • #允許轉發至多個TCP端口?
  • iptables?-A?FORWARD?-p?tcp?-m?multiport?--dport?135,137,138,139,445?-j?ACCEPT??
  • state狀態匹配

  • #允許從端口eth1進入的狀態是ESTABLISHED和RELATED的轉發包?
  • iptables?-A?FORWARD?-i?eth1?-m?state?--state?ESTABLISHED,RELATED?-j?ACCEPT?
  • #允許http新建連接?
  • iptables?-A?INPUT?-p?tcp?--dport?80?-m?state?--state?NEW?-j?ACCEPT??
  • string字符串匹配

  • #對匹配到字符串GET?/index.html的http請求包進行日志記錄(--algo?bm為指定匹配算法)?
  • iptables?-A?INPUT?-p?tcp?--dport?80?-m?string?--algo?bm?--string?'GET?/index.html'?-j?LOG??
  • time匹配時間

    一些例子:

  • #清空規則?
  • iptables?-F?
  • #查看nat表的所有規則?
  • iptables?-t?nat?-nvL?
  • #設置INPUT鏈的默認規則?
  • iptables?-P?INPUT?DROP?
  • #刪除轉發鏈中的第二條規則?
  • iptables?-D?FORWARD?2?
  • #允許內網samba,smtp,pop3,連接?
  • iptables?-A?INPUT?-m?state?--state?ESTABLISHED,RELATED?-j?ACCEPT?
  • iptables?-A?INPUT?-p?tcp?-m?multiport?--dports?110,25?-j?ACCEPT?
  • iptables?-A?INPUT?-p?tcp?-s?192.168.0.0/24?--dport?139?-j?ACCEPT?
  • #允許DNS連接?
  • iptables?-A?INPUT?-i?eth1?-p?udp?-m?multiport?--dports?53?-j?ACCEPT?
  • #星期一到星期六的8:15-12:30禁止qq通信?
  • iptables?-I?FORWARD?-p?udp?--dport?53?-m?string?--string?"tencent"?-m?time?--timestart?8:15?--timestop?12:30?--days?Mon,Tue,Wed,Thu,Fri,Sat??-j?DROP?
  • #只允許每組ip同時15個80端口轉發?
  • iptables?-A?FORWARD?-p?tcp?--syn?--dport?80?-m?connlimit?--connlimit-above?15?--connlimit-mask?24?-j?DROP?
  • #保存規則到文件?
  • iptables-save?>/etc/sysconfig/iptables.rule?
  • #裝載保存在文件中的規則?
  • iptables-restore?</etc/sysocnfig/iptables.rule??
  • 由于mangle表和raw表很少使用,就沒有舉相關的例子,另外,如果允許linux主機進行轉發(FORWARD),需要設置內核參數:echo 1 > /proc/sys/net/ipv4/ip_forward(臨時),或sysctl -w net.ipv4.ip_forward=1 &>/dev/null(永久)。iptables的規則定義較復雜,還有許多選項沒有在例子中使用到,讀者可以自行man。





    作者:vvpale 來源:51CTO

    總結

    以上是生活随笔為你收集整理的Linux基础命令介绍七:网络传输与安全的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    国产福利91精品张津瑜 | 99久久精品国产一区 | 丁香花中文在线免费观看 | 日本中文字幕免费观看 | 日日夜夜干 | 久久久久女教师免费一区 | 97电影手机版 | 精品视频免费播放 | 蜜臀av性久久久久av蜜臀妖精 | 亚洲国产中文在线 | 麻豆影视在线播放 | 五月天综合在线 | 在线国产黄色 | 婷婷综合国产 | 欧美激情奇米色 | 久久草在线视频国产 | 99中文字幕在线观看 | av一区二区三区在线 | 91看片麻豆 | 国产伦理一区 | 伊人手机在线 | 中文字幕在线观看2018 | 久久成人午夜 | 四川bbb搡bbb爽爽视频 | 久久老司机精品视频 | 久久精品影片 | 经典三级一区 | 999ZYZ玖玖资源站永久 | 久草视频在线看 | 中文字幕一区二区三区在线播放 | av不卡中文字幕 | 99国产在线视频 | 最近久乱中文字幕 | 91视频3p | 操操操影院 | 久久精品国产久精国产 | 日韩精品在线免费播放 | 天天天干 | av中文天堂 | 国产婷婷一区二区 | 在线精品视频免费观看 | 日韩特级黄色片 | 在线视频麻豆 | .国产精品成人自产拍在线观看6 | 天天曰| 在线v片免费观看视频 | 色久天 | 久久久2o19精品 | 手机看片午夜 | 免费在线国产精品 | 欧美一区二区三区四区夜夜大片 | 日韩在线第一 | 天天操天天综合网 | 国产高清免费 | 在线观看成人福利 | 国产亚洲精品久久久久久久久久久久 | 成人羞羞免费 | 国产精品午夜久久久久久99热 | avv天堂| 97免费| 国产精品一区二区三区四 | 亚洲免费av在线播放 | 亚洲国产999 | av先锋影音少妇 | 免费99精品国产自在在线 | 日韩国产欧美在线播放 | 日韩精品久久久久 | 五月天综合激情 | 国产精品一区二区 91 | 亚洲电影黄色 | 久久电影网站中文字幕 | av在线日韩 | 奇米影视8888| 国产韩国日本高清视频 | 久久九九免费视频 | 正在播放五月婷婷狠狠干 | 色综合天天综合网国产成人网 | 久久免费国产电影 | 有码中文在线 | 欧美日韩国产一区二区在线观看 | 日韩精品一区二区三区视频播放 | 特级西西www44高清大胆图片 | 日本乱视频 | 亚洲 欧美 另类人妖 | 国产精品久久久一区二区 | 国产亚洲精品久久久久秋 | 国产成人黄色在线 | 最新真实国产在线视频 | 91豆麻精品91久久久久久 | 91女神的呻吟细腰翘臀美女 | 午夜久久 | 99在线观看视频网站 | 日本爱爱免费 | 日日噜噜噜噜夜夜爽亚洲精品 | 亚洲日本va午夜在线影院 | 日韩精品在线看 | 狠狠干网址 | 99在线播放 | 大胆欧美gogo免费视频一二区 | 在线观看精品视频 | 色com | 成人综合日日夜夜 | 国产一区二区三区免费在线 | 久久99国产精品久久 | 精品国产三级a∨在线欧美 免费一级片在线观看 | 国产精品久久久久高潮 | 久久久网址 | 亚洲天天| 欧美日韩精品在线观看视频 | 久久国产精品二国产精品中国洋人 | 狂野欧美激情性xxxx欧美 | 久草视频在线资源 | 日韩精品免费在线观看 | 日本久久久久久科技有限公司 | 青草草在线 | 精品久久久久久久久久久院品网 | 久久成熟 | 在线看av的网址 | 久久午夜精品 | 欧美国产日韩在线视频 | 四虎在线免费视频 | 国产麻豆果冻传媒在线观看 | 人人射人人澡 | 亚洲国产欧美在线人成大黄瓜 | 美女又爽又黄 | 波多野结衣久久资源 | 久久五月婷婷丁香 | 午夜10000 | 亚洲精品在线一区二区 | 亚洲综合精品视频 | 亚洲精品在线观看中文字幕 | 亚洲国产视频a | av黄网站 | 国产五月天婷婷 | 久久久香蕉视频 | 国产99精品 | 成人av一区二区兰花在线播放 | 欧美一二三专区 | 中文字幕 国产精品 | 国产在线播放观看 | 992tv在线成人免费观看 | 在线免费黄色av | 91视频3p| 日日摸日日 | 久久国产精品色婷婷 | 亚洲天堂社区 | 国产黄色电影 | 色国产精品一区在线观看 | 国产亲近乱来精品 | 欧美动漫一区二区三区 | 国产高清视频在线观看 | 亚洲最新视频在线播放 | 久久av免费 | www.夜夜夜| 日韩av手机在线看 | 狠狠干电影 | 国产精品手机播放 | 免费看的黄色录像 | 精品久久99 | 亚洲国产精彩中文乱码av | 久久成人免费电影 | 在线看片一区 | 久草青青在线观看 | 一区二区精品在线观看 | 精品久久久久久久久久国产 | 久草视频观看 | 国产91精品一区二区绿帽 | 天天插日日射 | 97福利在线观看 | 成年人毛片在线观看 | 西西大胆啪啪 | 国产资源在线视频 | 国产视频首页 | 欧美999| 四虎www | 欧美成年性 | 国产人在线成免费视频 | 五月av在线 | 亚洲免费专区 | 激情综合啪 | 久久综合中文字幕 | 99热超碰 | 81国产精品久久久久久久久久 | 综合天天色 | 日本久久免费电影 | 99色国产 | 在线影院中文字幕 | 欧美人人爱| 亚洲午夜精品在线观看 | 99精品在这里 | 综合天天色 | 天天色天天操综合 | 国产一区二区三区免费在线 | 美女视频免费一区二区 | 亚洲欧美综合 | 国产91aaa| 色久网| 人人爽夜夜爽 | 一区二区久久久久 | 人人干人人添 | 欧美另类69| 免费看一级特黄a大片 | 国产精品久久久久久久久久新婚 | 首页中文字幕 | 中文字幕亚洲综合久久五月天色无吗'' | 中文字幕在线看人 | 91麻豆精品久久久久久 | 国产成人精品国内自产拍免费看 | 色综合久久88 | 五月婷婷久 | 男女免费视频观看 | 天天操天天能 | 欧美久久久一区二区三区 | 97人人模人人爽人人喊网 | 黄色av一区二区 | 成人黄色电影在线观看 | av激情五月| av免费看在线 | 91黄色在线视频 | 久久久久 | 国偷自产视频一区二区久 | 免费观看xxxx9999片 | 国际精品久久久久 | 欧美一级片免费观看 | 成人av在线一区二区 | 国产精品久久久久久久久久久杏吧 | 国产免费专区 | 狠狠狠色丁香婷婷综合激情 | 国产亚洲婷婷免费 | 国内三级在线观看 | 九九久久久久久久久激情 | 在线看一区二区 | 免费情趣视频 | 欧美淫aaa免费观看 日韩激情免费视频 | 日韩色av色资源 | 久草在线资源网 | 日韩视频中文 | 婷婷国产v亚洲v欧美久久 | 欧美少妇18p| 午夜精品久久久久99热app | av中文字幕在线观看网站 | 人人爽人人插 | 丝袜美腿一区 | 天天舔天天搞 | 久久免费的精品国产v∧ | 色999视频 | 亚洲午夜久久久影院 | 最新av在线免费观看 | 91亚洲精品久久久中文字幕 | www麻豆视频 | 久久国产精品久久国产精品 | 午夜久久久久久久 | 免费在线观看国产精品 | 手机在线视频福利 | 精品久久1| 精品一区二区在线免费观看 | 一区二区三区在线观看免费 | 91香蕉国产 | 亚洲经典视频在线观看 | 玖玖爱免费视频 | 99久热在线精品视频成人一区 | 成人av片在线观看 | 日韩在线三级 | 黄色大全免费网站 | 欧美性直播 | 日韩午夜视频在线观看 | 五月婷香| 999久久国产精品免费观看网站 | 在线观看涩涩 | 中文字幕影视 | 在线你懂的视频 | avhd高清在线谜片 | 久久久国产精品麻豆 | 少妇搡bbbb搡bbb搡69 | 亚州精品天堂中文字幕 | 精品国产中文字幕 | 日本中文字幕网 | 蜜臀久久99精品久久久酒店新书 | 在线国产专区 | 99精品在线免费 | 中文字幕在线观看播放 | 亚洲国产精品一区二区久久hs | 久久久高清视频 | 99久久久国产免费 | 成人动图| 久久精品国亚洲 | 亚洲人片在线观看 | 91精品在线免费 | 亚洲成人影音 | 中文字幕丝袜 | 黄色成人av | 人交video另类hd | 国产精品久久久网站 | 黄色的视频 | 成年人在线播放视频 | 色播五月激情五月 | 精品在线视频一区二区三区 | 精品国产1区2区3区 国产欧美精品在线观看 | 麻豆影音先锋 | 狠狠干美女 | 午夜在线看 | 久久成人在线视频 | 中文超碰字幕 | 精品久久电影 | 五月婷婷电影网 | 亚州天堂 | 久久久色 | 激情九九 | 91丨九色丨蝌蚪丨老版 | 国产精品嫩草在线 | 久久99精品国产99久久6尤 | 日韩一区正在播放 | 久99精品| 美女视频黄频大全免费 | 黄色亚洲精品 | 午夜av激情 | 在线观看av不卡 | 日韩偷拍精品 | 欧美亚洲xxx | 高清免费在线视频 | 国产精品a久久久久 | 国产成人91 | 四虎免费av | 国产精品视频免费在线观看 | 91在线精品播放 | 在线免费成人 | 黄色国产成人 | aav在线| 亚洲视频久久久久 | 伊人手机在线 | 免费看一级黄色大全 | 久久经典国产 | 色婷婷97 | 日韩视频免费观看高清完整版在线 | 97超碰人人澡人人爱学生 | 久久综合狠狠 | 亚洲成a人片在线观看中文 中文字幕在线视频第一页 狠狠色丁香婷婷综合 | 99精品热视频只有精品10 | 成人免费观看大片 | 久久大视频 | 久久精品国产免费看久久精品 | 人人爽人人乐 | 808电影| 天堂久色| 久久丁香网| 亚州av免费 | 99福利影院| 中文字幕在线视频精品 | 九九天堂 | 香蕉视频在线看 | 美女国产精品 | 国产a级片免费观看 | 日韩成人精品在线观看 | 久久资源总站 | 久久综合九色综合97_ 久久久 | 国产黄色片免费 | 久久久麻豆视频 | 狠狠操狠狠干天天操 | 国产一级片免费观看 | 国产免费中文字幕 | 免费a v在线 | 免费看高清毛片 | 一区二区三区在线免费观看 | 日本成址在线观看 | 久久一级片 | 久久夜夜夜 | 欧美午夜视频在线 | 国产尤物一区二区三区 | 日韩在线视频观看 | 丁香婷婷网| 国产三级av在线 | 精品在线免费视频 | avv天堂| 麻豆成人精品 | 综合天天色| 国产精品免费在线视频 | 国产 日韩 在线 亚洲 字幕 中文 | 欧洲精品一区二区 | 久久精品免费电影 | 超碰久热 | av一级网站 | 亚洲日本中文字幕在线观看 | 天天干天天操天天干 | 亚洲精品tv久久久久久久久久 | 综合伊人久久 | 最近中文字幕第一页 | 国产性xxxx | 中文字幕日本电影 | 99久久夜色精品国产亚洲96 | 新版资源中文在线观看 | 精品国产免费看 | 五月在线视频 | 亚州日韩中文字幕 | 日韩免费av网址 | 国产精品白丝jk白祙 | 欧美日韩中文在线观看 | 欧美色图一区 | 97av视频在线 | 国产精品av免费在线观看 | 免费看国产精品 | 亚洲成人欧美 | 欧美国产日韩久久 | 国产伦理一区二区三区 | 欧美日韩观看 | 日韩一区二区三区观看 | 日韩高清在线一区 | 一区二区三区免费播放 | 在线播放日韩av | 一级c片 | 亚洲精品国产精品乱码在线观看 | 久草色在线观看 | 国产免费高清视频 | 激情婷婷综合网 | 久久久久在线视频 | 日韩欧美一级二级 | 99热这里只有精品国产首页 | 亚洲午夜精品久久久久久久久 | 欧美在线你懂的 | 最近中文国产在线视频 | 国产97色在线| 成人性生交大片免费看中文网站 | 日韩免费电影一区二区三区 | 五月婷婷综合在线视频 | 成年人免费在线观看网站 | 国产色在线观看 | 日韩极品视频在线观看 | 欧美一级免费在线 | 丁香六月在线观看 | 中文字幕在线观看2018 | 男女视频国产 | 久久激情婷婷 | 日韩免费视频在线观看 | 日本久久久久久久久 | 深爱五月激情五月 | 欧美a级在线免费观看 | 美女精品在线 | 亚洲精品国偷拍自产在线观看蜜桃 | 亚洲第五色综合网 | 久久天天躁狠狠躁夜夜不卡公司 | 中文字幕在线观看第一页 | 日韩高清一二区 | 在线观看aaa | 91亚洲精品国偷拍自产在线观看 | 国产视频二区三区 | www.超碰| 97视频免费在线看 | www久久国产 | 日韩超碰 | 久久精品高清 | 成年人在线观看网站 | 在线观看国产中文字幕 | 在线看片91| 久草久草视频 | 日韩欧美一区二区三区在线 | 日日夜夜精品视频天天综合网 | www.国产在线视频 | 久久久久久久久久久久电影 | 亚洲成人av电影在线 | 人人插人人舔 | 亚洲人xxx | 亚洲 欧美 成人 | 在线播放日韩av | 亚洲精品视频在线观看视频 | 中文字幕在线观看三区 | 中文不卡视频 | 欧美一级免费在线 | 麻豆国产精品视频 | 黄色大全在线观看 | 久久99精品国产99久久6尤 | 国产原创中文在线 | 久久久香蕉视频 | 99成人在线视频 | 黄色小说视频在线 | 久久精品久久久精品美女 | 久久久久久久毛片 | 亚洲欧美国产日韩在线观看 | 日av免费 | 精品国产一区二区三区久久久蜜臀 | 日本最新中文字幕 | 国产精品99久久99久久久二8 | 久久成人一区二区 | 日韩精品免费在线观看 | 狠狠狠狠狠狠狠干 | 亚洲天堂色婷婷 | 国产护士av| 蜜桃av综合网 | 亚洲精品网址在线观看 | 亚洲精品在线观看av | 69久久久| 国产一级视屏 | 欧美一二三视频 | 91视频a | 99久久99| 日本在线观看中文字幕 | 亚洲视频一区二区三区在线观看 | 国产91aaa| 日韩欧美国产视频 | 国产色视频一区二区三区qq号 | av在线免费播放网站 | 不卡的av | 久99久精品视频免费观看 | 日韩高清激情 | 欧美激情综合五月色丁香 | 夜夜狠狠 | 久久久亚洲电影 | 五月综合久久 | 伊人色综合久久天天 | 91天堂素人约啪 | 免费看污的网站 | 欧美日韩在线观看一区 | 国产精品大全 | 久久久久欧美精品 | 在线观看免费福利 | 欧美成人xxxx | 中文字幕视频在线播放 | 97电影网手机版 | 午夜骚影| 成人午夜在线电影 | 亚洲精品欧美视频 | 中文字幕在线免费看 | 久久亚洲欧美日韩精品专区 | av中文天堂 | 久久午夜鲁丝片 | 天天摸日日操 | 日韩欧美99| 高清av免费一区中文字幕 | 97精品国产91久久久久久 | 一本大道久久精品懂色aⅴ 五月婷社区 | 久草在线视频免赞 | 91免费视频国产 | 久久成| 亚洲精品中文在线 | www.久草视频 | 国产精品久久久影视 | 国产在线97 | 不卡的一区二区三区 | 成人精品国产 | 麻花豆传媒mv在线观看网站 | 黄色在线看网站 | 91精品视频在线看 | 国产麻豆精品传媒av国产下载 | 国产高清成人av | 国内少妇自拍视频一区 | 超碰在线中文字幕 | 免费毛片一区二区三区久久久 | 日韩黄色在线观看 | 97超级碰 | 久久久国产精品一区二区三区 | 免费三级在线 | 91九色porny蝌蚪视频 | 午夜精品av在线 | 91在线一区 | 成人黄色小说视频 | 国产一级片一区二区三区 | av免费在线播放 | 免费看的视频 | 亚洲国产精久久久久久久 | 91av视频在线免费观看 | 色综合久久久 | 91av大全 | 波多野结衣一区 | 欧美日韩久久 | 黄网在线免费观看 | 免费av在线| 亚洲三级精品 | 五月开心六月婷婷 | 国产一区二区三区免费观看视频 | 日韩在线免费高清视频 | 欧美日韩高清一区二区三区 | 国产福利网站 | 69国产成人综合久久精品欧美 | 日韩在线免费视频观看 | 91免费在线看片 | 国产高清在线不卡 | 中文字幕视频网站 | 欧美午夜a | 久久综合欧美精品亚洲一区 | 91尤物在线播放 | 黄网站app在线观看免费视频 | 一个色综合网站 | 免费观看性生交大片3 | 国产91精品看黄网站 | 久久精品视频在线免费观看 | 深爱五月网 | 免费欧美精品 | 少妇视频一区 | www.天天色| 久草网视频 | 天天操夜操 | 狠狠色噜噜狠狠狠狠2021天天 | 国内精品美女在线观看 | 国产成人在线免费观看 | 日韩欧美精品一区二区三区经典 | 欧美日韩精品在线观看 | 国产人在线成免费视频 | 亚洲精品婷婷 | 色综合天天在线 | 欧美一区二区三区激情视频 | 天天操天天干天天 | 欧美日韩高清在线观看 | 婷婷综合电影 | 国产亚洲人成网站在线观看 | 久久午夜精品视频 | 免费三级骚 | 视色网站 | 国产一区二区三区 在线 | 日韩r级电影在线观看 | 日韩性xxxx | 婷婷综合五月天 | 欧美成人999 | 视频一区二区三区视频 | 激情黄色一级片 | 久久99久久99精品中文字幕 | 亚洲综合一区二区精品导航 | 国产精品一区免费观看 | 亚洲国产影院av久久久久 | 欧美激情视频一区二区三区 | 亚洲精品欧美成人 | 久久国内精品99久久6app | 亚洲一级片 | 9i看片成人免费看片 | 亚洲黄色在线观看 | 精品在线视频一区 | www在线观看国产 | 91av视频在线播放 | 久久综合久久综合九色 | 日韩三级视频在线观看 | 久久dvd | 久久精品免费 | 国产日韩精品一区二区 | 中文字幕在线观看免费高清完整版 | 国产精品igao视频网网址 | 免费福利在线视频 | 国产精品久久一卡二卡 | 欧美激情视频一区二区三区免费 | 日韩在线免费视频观看 | 日日爱999| 欧日韩在线视频 | 日韩精品1区2区 | 日韩欧美精品一区二区 | 999久久国产精品免费观看网站 | 国产综合精品久久 | 亚洲欧美视频一区二区三区 | 久久久96 | 亚洲免费av观看 | 免费a级大片 | 国产精品久久久久久久久蜜臀 | 午夜精品久久久久久久99水蜜桃 | 午夜在线免费观看视频 | 国产手机av在线 | 欧美精品一二 | 成人精品一区二区三区中文字幕 | 一区二区精品在线 | 天干啦夜天干天干在线线 | 天天干天天做天天爱 | 亚洲网久久 | 欧美精品做受xxx性少妇 | 国产成人一级电影 | 欧美激情精品久久久久久免费 | 亚洲激情五月 | 久久国产精品第一页 | 国产玖玖在线 | 欧美一级黄大片 | 国产日产av| 久草国产在线 | 怡红院久久 | 波多野结衣一区二区 | 久久噜噜少妇网站 | 在线亚洲精品 | 特级aaa毛片 | 国产精品久久艹 | 中文字幕一区在线 | 欧美色综合天天久久综合精品 | 在线日韩精品视频 | 成人一级片视频 | 欧美日韩不卡一区二区三区 | 欧美一级片在线播放 | av三级在线免费观看 | 亚洲女同ⅹxx女同tv | 人人干在线观看 | 久久天堂精品视频 | 成人av片免费看 | 日韩av电影一区 | 日日夜夜添 | 亚洲乱亚洲乱妇 | 玖玖在线播放 | 999成人网| 九九热在线观看视频 | 午夜精品久久久久久久99婷婷 | www.久久久精品 | 成人国产精品一区二区 | 91精品在线免费视频 | 欧美激情精品一区 | 综合精品在线 | 91福利视频网站 | 91精品一区二区三区蜜臀 | 国产在线污 | 丁香电影小说免费视频观看 | 久久呀| 国产亚洲精品久 | 成人久久精品视频 | 91免费高清观看 | 色综合国产 | 欧美精品一区在线 | 狠狠干夜夜爽 | 看片在线亚洲 | 99久久婷婷国产 | 日韩免费视频一区二区 | 丁香在线观看完整电影视频 | 日韩高清一二三区 | 久久99久国产精品黄毛片入口 | 亚洲成人av一区二区 | 久久免费电影网 | 久久久久成人精品 | 国产99久久精品一区二区300 | 亚洲视频1| 成人久久电影 | 亚洲国产三级在线 | 91丨九色丨国产女 | 国产精品久久久久久久久久三级 | 欧美一区二区在线免费看 | 久久综合中文字幕 | 97碰碰精品嫩模在线播放 | 久久成人免费电影 | 极品久久久久久久 | 一区二区不卡 | 91麻豆精品91久久久久同性 | 香蕉成人在线视频 | 男女啪啪视屏 | 午夜国产一区 | www色片| 亚洲免费av在线播放 | 欧美性极品xxxx娇小 | 久久久久久在线观看 | 欧美激情视频一区二区三区 | 欧美亚洲精品在线观看 | 激情电影在线观看 | 久草电影免费在线观看 | 五月婷婷综合网 | 六月丁香婷婷久久 | 国产最新精品视频 | 久久视频国产精品免费视频在线 | 欧美a级在线免费观看 | 97精品国产97久久久久久粉红 | 欧美一级片免费在线观看 | 视频成人免费 | 欧美综合色在线图区 | 丁香网五月天 | 色插综合 | 91探花国产综合在线精品 | 日日插日日干 | 2018亚洲男人天堂 | 在线激情网 | 久久国产亚洲 | 午夜在线资源 | 久久草草影视免费网 | 久久免费公开视频 | 欧美日韩二三区 | 精品一区二区免费视频 | av三级在线看 | 国产又粗又猛又爽又黄的视频先 | 最新中文字幕在线播放 | 亚洲欧美日本A∨在线观看 青青河边草观看完整版高清 | 国产黄免费 | 综合激情网 | 99在线高清视频在线播放 | 9999激情 | 国产综合香蕉五月婷在线 | 色综合久久久久综合体 | 在线看国产日韩 | 97精品欧美91久久久久久 | 99精品视频免费全部在线 | 美女视频久久 | 国产白浆在线观看 | 成人黄色毛片 | 久久艹在线| 久久精品黄 | 国产精品乱码一区二区视频 | 欧美精品乱码久久久久久按摩 | 91麻豆精品国产91久久久无限制版 | 在线观看av国产 | 亚洲第一久久久 | 久久爱资源网 | 99久久99久久 | 欧美日韩在线播放一区 | 天天摸天天弄 | 一级片观看 | 天天干天天插伊人网 | 热re99久久精品国产66热 | 欧美a级在线 | 国产精品一区二区吃奶在线观看 | mm1313亚洲精品国产 | 久久国产亚洲 | 99色免费| 精品在线观看一区二区 | 欧美极度另类性三渗透 | 尤物97国产精品久久精品国产 | 九九热国产 | 国产精品情侣视频 | 天天爽天天摸 | 91亚洲精品国偷拍 | 欧美日韩裸体免费视频 | 色偷偷中文字幕 | 九色精品 | 国产精品网址在线观看 | 在线观看黄网站 | 在线观看91久久久久久 | 亚洲欧洲国产视频 | 97在线视频免费观看 | 精品中文字幕在线观看 | 去看片 | 日韩精品一区二区三区丰满 | 亚洲电影久久久 | 成人国产在线 | 久草免费电影 | 国产视频精品视频 | 国产精品一区二区免费在线观看 | 久久av网址 | 久久电影中文字幕视频 | 天堂资源在线观看视频 | 国产精品久久久久aaaa九色 | 天天操一操| 国产特级毛片aaaaaa | 欧美日韩高清 | 色资源网免费观看视频 | 欧美一级久久 | 又黄又爽又色无遮挡免费 | 欧美小视频在线 | 天天色天天上天天操 | 精品一区精品二区 | 国产人成一区二区三区影院 | 日韩免费电影网站 | 在线国产一区二区三区 | 中文字幕乱码一区二区 | 日韩一区二区三区不卡 | 欧美大香线蕉线伊人久久 | 97超碰国产精品女人人人爽 | 在线国产99 | 欧美一级裸体视频 | 国产一级a毛片视频爆浆 | 久久99精品久久久久久 | 99精品影视 | 99精品国产99久久久久久福利 | 精品96久久久久久中文字幕无 | 成人黄色av网站 | 亚洲最大免费成人网 | 97超级碰碰碰碰久久久久 | 国产又黄又爽无遮挡 | 免费看一级黄色 | 天天爽人人爽夜夜爽 | 日韩av网页 | 亚洲极色 | 日韩一二三区不卡 | 欧美日韩伦理一区 | 国产精品一区在线 | 91资源在线观看 | 色综合久久五月天 | 日韩中文在线电影 | 伊人狠狠色丁香婷婷综合 | 在线看国产精品 | 国产欧美日韩精品一区二区免费 | 国产精品久久久久久久久久免费 | 人人干天天射 | 日韩精品免费一线在线观看 | 96香蕉视频| av视屏在线 | 精品在线观 | 天天干人人| 91丨九色丨国产丨porny精品 | 久久久影院官网 | 国产精品欧美日韩在线观看 | 国产剧情一区 | 国产精品久久久久9999吃药 | 久久99热精品这里久久精品 | 亚洲午夜精品一区二区三区电影院 | 欧美激情精品久久久久久 | 久久精品一区二区三区中文字幕 | 欧美另类xxxx | 亚洲五月六月 | 久久中文字幕在线视频 | 国产亚洲精品福利 | 操久久网 | 日韩女同一区二区三区在线观看 | 久草资源免费 | 香蕉视频久久久 | 天天想夜夜操 | 日韩专区一区二区 | 久久在线影院 | 悠悠av资源片 | 天天射天天射天天 | 狠狠搞,com | 成人av免费| 日韩一区正在播放 | 日韩大片在线看 | 成片免费观看视频 | 久久综合狠狠综合 | 蜜臀av性久久久久av蜜臀三区 | 日韩免费在线播放 | 日韩精品免费一区二区在线观看 | 欧美日韩一级在线 | 九九热免费精品视频 | 免费看一及片 | 国产精品理论片 | 中文字幕精品一区久久久久 | 成人av久久 | 亚洲成人av在线播放 | 一级欧美黄 | 激情综合久久 | 亚洲国产影院 | 996久久国产精品线观看 | 伊在线视频 | 一区二区三区中文字幕在线 | 天天综合网~永久入口 | 国产爽妇网 | 欧美日韩午夜爽爽 | 91九色国产 | 欧美精品二区 | 日韩一二区在线 | 最近中文字幕免费视频 | 欧美精品亚洲二区 | 深爱五月网 | 91爱看片 | 国产高h视频 | 四虎最新入口 | 在线黄网站 | 午夜精品视频一区 | 夜夜夜夜操 | 久久综合久久综合这里只有精品 | 色网免费观看 | 国产一区二区在线观看免费 | 久久婷婷开心 | 人人揉人人揉人人揉人人揉97 | 婷婷av网站| 99中文字幕在线观看 | 五月天天av | 91精品高清| 天天摸天天弄 | 久久综合给合久久狠狠色 | 国产精品久久久精品 | 99r国产精品 | 国产特级毛片aaaaaa高清 | 国产视频久久久久 | 99热精品在线 | 久久久久久久久久久久久久av | 欧美一级视频在线观看 | 国产v在线观看 | 香蕉视频最新网址 | 久久99久久精品 | 婷婷深爱五月 | 国产精品美女视频 | 最新日韩视频 | 亚洲专区欧美专区 | 国产在线精品国自产拍影院 | 在线小视频国产 | 欧美一级片在线观看视频 | 国产精品嫩草影院99网站 | 欧美孕交vivoestv另类 | 91香蕉视频好色先生 | 一区二区三区福利 | 天天综合入口 | 在线黄av | 久久久午夜精品理论片中文字幕 | 91九色视频导航 | 亚洲人成精品久久久久 | 日本美女xx | 福利网址在线观看 | 欧美日韩国产一区二区三区 | av中文字幕网址 | 国产精品久久久久免费 | 国产精品午夜在线观看 | 国产精品日韩欧美一区二区 | 国产高清在线免费视频 | 国产精品久久久av | 欧美色噜噜噜 | 日本激情视频中文字幕 | 91成人免费在线视频 | 91福利小视频 | 成人国产在线 | 欧美,日韩 | 色网站视频 | 91色影院 | 亚洲国产日本 | 久久精品这里精品 | 日韩精品久久久久久久电影99爱 | 91污在线观看 | 国产91对白在线播 | 黄色大片免费网站 | av在线专区 | 天天干,天天射,天天操,天天摸 | 91在线免费观看国产 | 在线观看国产成人av片 | 久久99亚洲精品久久 | 六月丁香在线视频 | 成人97人人超碰人人99 | 国产精品久久久久久久久久ktv | 黄色在线网站噜噜噜 | 在线观看免费一区 | 天天综合日 |