日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux iptables

發(fā)布時(shí)間:2025/4/16 linux 62 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux iptables 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

iptables:
?? ?Firewall:防火墻,是一種隔離工具,工作于主機(jī)或網(wǎng)絡(luò)的邊緣,對于進(jìn)出本主機(jī)或網(wǎng)絡(luò)的數(shù)據(jù)包,根據(jù)事先定義好的檢測規(guī)則做匹配檢測,如果匹配則做出相應(yīng)的動(dòng)作(接收、轉(zhuǎn)發(fā)或丟棄等),如果不匹配此條則依次向下匹配,如都不匹配則匹配默認(rèn)策略,一般用于保護(hù)內(nèi)網(wǎng);
?? ??? ?工作于內(nèi)核空間;
?? ??? ?分類:
?? ??? ??? ?主機(jī)防火墻
?? ??? ??? ?網(wǎng)絡(luò)防火墻
?? ??? ??? ??? ?硬件防火墻
?? ??? ??? ??? ?軟件防火墻
?? ??? ?數(shù)據(jù)包進(jìn)入主機(jī)之后有兩種走向,一種是數(shù)據(jù)包的目的是主機(jī)本身,通過監(jiān)聽端口將數(shù)據(jù)包轉(zhuǎn)給對應(yīng)的應(yīng)用程序;另一種是數(shù)據(jù)包的目的不是主機(jī)本身,而是通過此主機(jī)轉(zhuǎn)發(fā)而達(dá)到目的主機(jī)(需要主機(jī)支持主機(jī)轉(zhuǎn)發(fā)功能);數(shù)據(jù)包從主機(jī)發(fā)出需要從用戶空間進(jìn)入內(nèi)核空間的tcp/ip協(xié)議棧,通過匹配路由然后從主機(jī)的某塊網(wǎng)卡轉(zhuǎn)發(fā)出去;
?? ??? ??? ?因?yàn)閿?shù)據(jù)包分為進(jìn)、出、轉(zhuǎn)發(fā)等行為,所以我們的防火墻是被分別部署到不同行為的前后的,也就是在數(shù)據(jù)包必經(jīng)的路線上,設(shè)置了相應(yīng)的卡點(diǎn)(鉤子函數(shù)),用于過濾數(shù)據(jù)包;
?? ??? ??? ??? ?比如進(jìn)之前需要過濾什么數(shù)據(jù)包,發(fā)之前需要過濾什么數(shù)據(jù)包,轉(zhuǎn)發(fā)之前需要過濾什么數(shù)據(jù)包;
?? ?iptables/netfilter
?? ??? ?framework:netfilter,內(nèi)核中用于過濾用的框架,用于提供hook function(鉤子函數(shù));
?? ??? ?我們知道防火墻是用來過濾數(shù)據(jù)包的,可以幫我們阻擋我們不需要的數(shù)據(jù),那我們要怎么過濾呢?我們知道防火墻是通過在某些數(shù)據(jù)包必經(jīng)路線上設(shè)定一些規(guī)則,來過濾掉數(shù)據(jù)包;這個(gè)設(shè)置規(guī)則的工具就是iptables,它處于用戶空間;
?? ??? ?使用iptables設(shè)置的規(guī)則會(huì)馬上傳遞給內(nèi)核實(shí)行,但是不是永久儲(chǔ)存,關(guān)機(jī)即消失,所以我們通常是通過運(yùn)行腳本(配置文件)在開機(jī)時(shí)重新設(shè)置防火墻規(guī)則;雖然我們現(xiàn)在將它稱之為防火墻服務(wù),但是它本質(zhì)并不是服務(wù),因?yàn)樗鼪]有運(yùn)行任何進(jìn)程,每次都是通過配置文件來重新生成規(guī)則;

?? ?功能:
?? ??? ?filter:過濾,之所以被稱之為防火墻就是因?yàn)檫@個(gè)功能;
?? ??? ?nat:network address translation,網(wǎng)絡(luò)地址轉(zhuǎn)換,實(shí)現(xiàn)nat服務(wù)器;
?? ??? ?mangle:拆解報(bào)文,修改報(bào)文,封裝報(bào)文;
?? ??? ?raw:關(guān)閉nat表上啟用的連接追蹤機(jī)制;
?? ??? ??? ?連接追蹤機(jī)制就是可以識(shí)別出某個(gè)報(bào)文此前來訪問過;
?? ?鏈(內(nèi)置):(鉤子函數(shù))
?? ??? ?PREROUTING:路由前匹配的鏈
?? ??? ?INPUT:進(jìn)入主機(jī)匹配的鏈
?? ??? ?FORWARD:轉(zhuǎn)發(fā)鏈
?? ??? ?OUTPUT:從主機(jī)發(fā)出匹配的鏈
?? ??? ?POSTROUTING:路由后匹配的鏈
?? ??? ??? ?這是netfilter規(guī)定的五個(gè)規(guī)則鏈,任何一個(gè)數(shù)據(jù)包,只要經(jīng)過本機(jī),必將經(jīng)過這五個(gè)鏈中的其中一個(gè)鏈。iptables包含4個(gè)表,5個(gè)鏈。其中表是按照對數(shù)據(jù)包的操作區(qū)分的,鏈?zhǔn)前凑詹煌腍ook點(diǎn)來區(qū)分的,表和鏈實(shí)際上是netfilter的兩個(gè)維度。
?? ??? ??? ?相當(dāng)于在不同的卡點(diǎn)設(shè)置了檢查站,對數(shù)據(jù)包的進(jìn)、出、轉(zhuǎn)發(fā)做出相應(yīng)的檢測;
?? ??? ??? ?
?? ?流入:PREROUTING --> INPUT
?? ?流出:OUTPUT --> POSTROUTING
?? ?轉(zhuǎn)發(fā):PREROUTING -->? FORWARD --> POSTROUTING
?? ?各種功能的分別實(shí)現(xiàn):
?? ??? ?filter:INPUT,FORWARD,OUTPUT
?? ??? ?nat:PREROUING(DNAT),OUTPUT,POSTROUTING(SNAT)
?? ??? ?mangle:PREROUTING,INPUT,FORWARD,OUTPUT,POSTROUTING
?? ??? ?raw:PREROUTING,OUTPUT
?? ?路由發(fā)生的時(shí)刻:
?? ??? ?報(bào)文進(jìn)入本機(jī)后:
?? ??? ??? ?判斷目標(biāo)主機(jī);
?? ??? ?報(bào)文發(fā)出之間:
?? ??? ??? ?判斷經(jīng)由哪個(gè)接口送往下一跳;
?? ?iptables:四表五鏈
?? ??? ?添加規(guī)則時(shí)的考量點(diǎn):
?? ??? ??? ?要實(shí)現(xiàn)哪種功能:判斷添加在哪張表上;
?? ??? ??? ?報(bào)文流經(jīng)的路徑:判斷添加在那個(gè)鏈上;
?? ??? ?鏈:鏈上規(guī)則的次序即為檢查的次序,因此隱含一定的法則;
?? ??? ??? ?同類規(guī)則(訪問同一應(yīng)用),匹配范圍小的放上面;
?? ??? ??? ?不同類規(guī)則,(訪問不同應(yīng)用),匹配到報(bào)文頻率較多的放上面;
?? ??? ??? ?合并那些可由一條規(guī)則描述的多條規(guī)則;
?? ??? ??? ?設(shè)置默認(rèn)策略
?? ??? ?功能的優(yōu)先級(jí)次序:raw --> mangle --> net --> filter
?? ?規(guī)則:
?? ??? ?組成部分:報(bào)文的匹配條件,匹配到之后的處理動(dòng)作
?? ??? ??? ?匹配條件:根據(jù)協(xié)議報(bào)文特征
?? ??? ??? ??? ?基本匹配條件:源ip,目標(biāo)ip,源端口,目標(biāo)端口等
?? ??? ??? ??? ?擴(kuò)展匹配條件:比如連接追蹤等功能;
?? ??? ??? ?處理動(dòng)作:
?? ??? ??? ??? ?內(nèi)建處理機(jī)制
?? ??? ??? ??? ?自定義處理機(jī)制
?? ??? ??? ?Note:報(bào)文不會(huì)經(jīng)過自定義鏈,只能在內(nèi)置鏈上通過規(guī)則進(jìn)行引用后生效;
?? ??? ?
?? ?iptables:規(guī)則管理工具
?? ??? ?添加,修改,刪除,查看顯示等;
?? ??? ?規(guī)則和鏈有計(jì)數(shù)器:
?? ??? ??? ?pkgs:由規(guī)則或鏈所匹配到的報(bào)文的個(gè)數(shù);
?? ??? ??? ?bytes:由規(guī)則或鏈匹配到的所有報(bào)文大小之和;
?? ??? ??? ?
?? ??? ?iptables命令:
?? ??? ??? ?iptables [-t table] {-A|-C|-D} chain rule-specification
?? ??? ??? ?
?? ??? ??? ?ip6tables [-t table] {-A|-C|-D} chain rule-specification
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] -I chain [rulenum] rule-specification
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] -R chain rulenum rule-specification
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] -D chain rulenum
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] -S [chain [rulenum]]
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] {-F|-L|-Z} [chain [rulenum]] [options...]
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] -N chain
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] -X [chain]
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] -P chain target
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] -E old-chain-name new-chain-name
?? ??? ??? ?
?? ??? ??? ?iptables [-t table] SUBCOMMAND CHAIN CRETERIA -j TARGET
?? ??? ??? ??? ?table:表名稱
?? ??? ??? ??? ??? ?filter
?? ??? ??? ??? ??? ?nat
?? ??? ??? ??? ??? ?mangle
?? ??? ??? ??? ??? ?raw
?? ??? ??? ??? ?SUBCOMMAND:參數(shù)選項(xiàng)
?? ??? ??? ??? ??? ?鏈管理:
?? ??? ??? ??? ??? ??? ?-F:省略鏈名稱,則清空指定表上的所有鏈的防火墻規(guī)則,默認(rèn)為filter表
?? ??? ??? ??? ??? ??? ?-N new_chainname:創(chuàng)建新的自定義鏈規(guī)則
?? ??? ??? ??? ??? ??? ?-X:刪除用戶自定義的空的規(guī)則鏈
?? ??? ??? ??? ??? ??? ?-Z:清除規(guī)則計(jì)數(shù)器的統(tǒng)計(jì)信息
?? ??? ??? ??? ??? ??? ?-P:設(shè)置鏈的默認(rèn)策略,一般有ACCEPT,DROP REJECT
?? ??? ??? ??? ??? ??? ?-E:重命名自定義鏈
?? ??? ??? ??? ??? ?規(guī)則管理:
?? ??? ??? ??? ??? ??? ?-A:將新規(guī)則追加至指定鏈的尾部
?? ??? ??? ??? ??? ??? ?-I:將新規(guī)則插入至指定鏈的指定位置
?? ??? ??? ??? ??? ??? ?-D:刪除指定鏈上的制定規(guī)則
?? ??? ??? ??? ??? ??? ??? ?有兩種方式:
?? ??? ??? ??? ??? ??? ??? ??? ?指定匹配條件
?? ??? ??? ??? ??? ??? ??? ??? ?指定規(guī)則編號(hào)
?? ??? ??? ??? ??? ??? ?-R:替換指定鏈上的指定規(guī)則
?? ??? ??? ??? ??? ?查看:
?? ??? ??? ??? ??? ??? ?-L:--list,列出指定鏈上的規(guī)則
?? ??? ??? ??? ??? ??? ??? ?-n:以數(shù)字格式顯示地址和端口號(hào)
?? ??? ??? ??? ??? ??? ??? ?-v:顯示詳細(xì)信息
?? ??? ??? ??? ??? ??? ??? ??? ?-vv,-vvv
?? ??? ??? ??? ??? ??? ??? ?--line-numbers:顯示規(guī)則的編號(hào)
?? ??? ??? ??? ??? ??? ??? ?-x:顯示計(jì)數(shù)器計(jì)數(shù)結(jié)果的精確值
?? ??? ??? ??? ?CHAIN:鏈名稱
?? ??? ??? ??? ??? ?PREROUTING,INPUT,FORWARD,OUTPUT,POSTROUTING
?? ??? ??? ??? ?CRETERIA:匹配標(biāo)準(zhǔn)
?? ??? ??? ??? ??? ?基本匹配:
?? ??? ??? ??? ??? ??? ?[!] -s,--source IP_address/Network:檢查報(bào)文中源ip地址是否符合此處指定的地址范圍,"!"表示取反;
?? ??? ??? ??? ??? ??? ?[!]-d,--destination IP_address/Network:檢查報(bào)文中目的地址是否符合此處指定的地址范圍;
?? ??? ??? ??? ??? ??? ?-p,--protocol {tcp|udp|icmp}:檢查報(bào)文的協(xié)議類型;
?? ??? ??? ??? ??? ??? ?-i,--in-interface IFACE:數(shù)據(jù)報(bào)文的流入接口,僅能用于PREROUTING,FORWARD,INPUT鏈上;
?? ??? ??? ??? ??? ??? ?-o,--out-interface IFACE:數(shù)據(jù)報(bào)文的流出接口,僅能用于POSTROUTING,FORWARD,OUTPUT鏈上;
?? ??? ??? ??? ??? ?擴(kuò)展匹配:-m match_name --spec_options
?? ??? ??? ??? ??? ??? ?例如:-m tcp --dport 80
?? ??? ??? ??? ??? ??? ?隱式擴(kuò)展:對 -p protocol指明的協(xié)議進(jìn)程的擴(kuò)展可省略-m選項(xiàng);
?? ??? ??? ??? ??? ??? ??? ?-p tcp
?? ??? ??? ??? ??? ??? ??? ??? ?--sport PORT_NUM:源端口號(hào)
?? ??? ??? ??? ??? ??? ??? ??? ?--dport PORT_NUM:目標(biāo)端口號(hào)
?? ??? ??? ??? ??? ??? ??? ??? ?--tcp-flags LIST1 LIST2:檢查LIST1中所指明的標(biāo)志位,其中LIST2中所指明的標(biāo)志位必須為1,剩余的必須為0,LIST1中沒有指明的不做檢查;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?SYN,ACK,FIN,RST,PSH,URG
?? ??? ??? ??? ??? ??? ??? ??? ?--syn:檢查是否為tcp連接的第一次請求;
?? ??? ??? ??? ??? ??? ??? ?-p udp
?? ??? ??? ??? ??? ??? ??? ??? ?--sport PORT_NUM:源端口號(hào)
?? ??? ??? ??? ??? ??? ??? ??? ?--dport PORT_NUM:目標(biāo)端口號(hào)
?? ??? ??? ??? ??? ??? ??? ?-p icmp
?? ??? ??? ??? ??? ??? ??? ??? ?--icmp-type NUM:icmp類型;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?0:echo-reply,響應(yīng)類型
?? ??? ??? ??? ??? ??? ??? ??? ??? ?8:echo-request,發(fā)出ping的類型
?? ??? ??? ??? ??? ??? ??? ??? ??? ?ping別人發(fā)出的是類型8,得到回應(yīng)的類型為0
?? ??? ??? ??? ??? ??? ?顯式擴(kuò)展:必須使用-m選項(xiàng)指定使用的擴(kuò)展模塊(rpm -ql iptables | grep "\.so");
?? ??? ??? ??? ??? ??? ??? ?幫助:
?? ??? ??? ??? ??? ??? ??? ??? ?Centos6:man iptables
?? ??? ??? ??? ??? ??? ??? ??? ?Centos7:man iptables-extensions
?? ??? ??? ??? ??? ??? ??? ?擴(kuò)展模塊:
?? ??? ??? ??? ??? ??? ??? ??? ?multiport擴(kuò)展:以離散方式定義多端口匹配,最多指定15個(gè)端口;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?[!] --source-ports,--sports port[,port|,port:port]...:指明多個(gè)源端口;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?[!] --destination-ports,--dports port[,port|,port:port]...:指明多個(gè)目的端口;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?[!] --ports port[,port|,port :port]...:指明多個(gè)端口,不分源和目的;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?例子:
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?~]#iptables -A INPUT -s 192.168.10.0/24 -d 172.16.10.0/24 -p tcp -m multiport --dports 22,80 -j ACCEPT
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?~]#iptables -A OUTPUT -s 172.16.10.0/24 -d 192.168.10.0/24 -p tcp -m multiport --sports 22,80 -j ACCEPT
?? ??? ??? ??? ??? ??? ??? ??? ?iprange擴(kuò)展:指明連續(xù)的(一般不能擴(kuò)展為整個(gè)網(wǎng)絡(luò))IP地址范圍;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?[!] --src-range from[-to]:指明連續(xù)的源IP地址范圍;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?[!] --dst-range from[-to]:指明連續(xù)的目的地址范圍;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?例子:
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?~]#iptables -A INPUT? -d 172.16.10.0/24 -p tcp -m multiport --dports 22:24,80 -m iprange --src-range 192.168.10.1-192.168.10.100 -j ACCEPT
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?~]#iptables -A OUTPUT -s 172.16.10.0/24 -p tcp -m multiport --sports 22:24,80 -m iprange --dst-range 192.168.10.1-192.168.10.100 -j ACCEPT
?? ??? ??? ??? ??? ??? ??? ??? ?string擴(kuò)展:檢查出現(xiàn)在報(bào)文中的字符串;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--algo {bm|kmp}
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?bm = Boyer-Moore
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?kmp = Knuth-Pratt-Morris
?? ??? ??? ??? ??? ??? ??? ??? ??? ?[!] --string pattern
?? ??? ??? ??? ??? ??? ??? ??? ??? ?例子:
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?iptables -A OUTPUT -m string --algo bm --string 'movie' -j ACCEPT
?? ??? ??? ??? ??? ??? ??? ??? ?time擴(kuò)展:根據(jù)報(bào)文到達(dá)的時(shí)間與指定的時(shí)間范圍進(jìn)行匹配;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--datestart:指定年月日
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--datestop
?? ??? ??? ??? ??? ??? ??? ??? ??? ?
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--timestart:指定時(shí)分秒
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--timestop
?? ??? ??? ??? ??? ??? ??? ??? ??? ?
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--monthdays:指定某個(gè)月中的某些天
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--weekdays:指定星期
?? ??? ??? ??? ??? ??? ??? ??? ?connlimit擴(kuò)展:根據(jù)每個(gè)客戶端ip(也可以是地址塊)做并發(fā)連接數(shù)數(shù)量匹配;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--connlimit-above n:連接的數(shù)量大于n;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--connlimit-upto n:連接的數(shù)量小于等于n;
?? ??? ??? ??? ??? ??? ??? ??? ?limit擴(kuò)展:基于收發(fā)報(bào)文的速率做檢查;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?令牌通過濾器:
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--limit rate[/second|/minute|/hour|/day]???? rate:為指定的個(gè)數(shù)?? 例如:30/minute
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--limit-burst number
?? ??? ??? ??? ??? ??? ??? ??? ?state擴(kuò)展:根據(jù)連接追蹤機(jī)制檢查連接狀態(tài);
?? ??? ??? ??? ??? ??? ??? ??? ??? ?調(diào)整連接追蹤功能所能夠容納的最大連接數(shù)量:
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?/proc/sys/net/nf_conntrack_max
?? ??? ??? ??? ??? ??? ??? ??? ??? ?已經(jīng)追蹤到并記錄下的連接:
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?/proc/net/nf_conntrack
?? ??? ??? ??? ??? ??? ??? ??? ??? ?可追蹤的連接狀態(tài):
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?NEW:新發(fā)出的請求,連接追蹤模板中不存在此連接相關(guān)的信息條目,因此,將其識(shí)別為第一次發(fā)出的請求;
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?ESTABLISHED:NEW狀態(tài)之后,連接追蹤模板中為其建立的條目失效之前期間內(nèi)所進(jìn)行的通信狀態(tài);
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?RELATED:相關(guān)的連接,如ftp協(xié)議的命令連接與數(shù)據(jù)連接之間的關(guān)系;
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?INVALIED:無法識(shí)別的連接;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?--state STATE1,STATE2,…
?? ??? ??? ??? ??? ??? ??? ??? ??? ?
?? ??? ??? ??? ??? ??? ??? ??? ??? ?Note:iptables的連接追蹤數(shù)量達(dá)到最大值后,連接碰到各種狀態(tài)的超時(shí)后就會(huì)從表中刪除;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?解決辦法一般有兩個(gè):
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?1.加大ip_conntrack_max值
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?vim /etc/sysctl.conf
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?net.ipv4.ip_conntrack_max=393665
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?net.ipv4.netfilter.ip_conntrack_max=393665
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?2.降低ip_conntrack timeout時(shí)間
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?vim /etc/sysctl.conf
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?net.netfilter.nf_conntrack_tcp_timeout_established=300
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?net.netfilter.nf_conntrack_tcp_timeout_time_wait=120
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?net.netfilter.nf_conntrack_tcp_timeout_close_wait=60
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?net.netfilter.nf_conntrack_tcp_timeout_fin_wait=120
?? ??? ??? ??? ??? ??? ??? ?
?? ??? ??? ??? ?TARGET:處理動(dòng)作
?? ??? ??? ??? ??? ?-j TARGET :跳轉(zhuǎn)至指定的target
?? ??? ??? ??? ??? ??? ?ACCEPT:接受
?? ??? ??? ??? ??? ??? ?DROP:丟棄
?? ??? ??? ??? ??? ??? ?REJECT:拒絕
?? ??? ??? ??? ??? ??? ?RETURN:返回調(diào)用的鏈
?? ??? ??? ??? ??? ??? ?REDIRECT:端口重定向
?? ??? ??? ??? ??? ??? ?LOG:記錄日志
?? ??? ??? ??? ??? ??? ?MARK:作防火墻標(biāo)記
?? ??? ??? ??? ??? ??? ?DNAT:目標(biāo)地址轉(zhuǎn)換
?? ??? ??? ??? ??? ??? ?SNAT:源地址轉(zhuǎn)換
?? ??? ??? ??? ??? ??? ?MASQUERADE:地址偽裝
?? ??? ??? ??? ??? ??? ?自定義鏈:由自定義鏈上的規(guī)則進(jìn)行匹配檢查
?? ??? ??? ??? ??? ??? ?……
?? ??? ??? ??? ??? ??? ?
?? ??? ??? ??? ?通過iptables工具在某個(gè)表里的某個(gè)鏈上根據(jù)某些參數(shù)選項(xiàng)設(shè)置某些符合匹配標(biāo)準(zhǔn)的規(guī)則,然后做出相應(yīng)的處理動(dòng)作;
?? ??? ??? ?
?? ??? ??? ??? ?問題:如何開放被動(dòng)模式的ftp服務(wù)?
?? ??? ??? ??? ??? ?關(guān)于ftp模式的解釋:https://www.cnblogs.com/ajianbeyourself/p/7655464.html
?? ??? ??? ??? ??? ?因?yàn)閒tp監(jiān)聽的是兩個(gè)接口,所以使用RELATED可以免去很多麻煩,它可以自動(dòng)判斷ftp監(jiān)聽端口進(jìn)出的關(guān)系;
?? ??? ??? ??? ??? ?1.裝載RELATED追蹤的專用模塊:/lib/modules/$(unamr -r)/kernel/net/netfilter/nf_conntrack_ftp.ko
?? ??? ??? ??? ??? ??? ?~]#modprobe /lib/modules/$(unamr -r)/kernel/net/netfilter/nf_conntrack_ftp.ko
?? ??? ??? ??? ??? ?2.放行請求報(bào)文:
?? ??? ??? ??? ??? ??? ?命令連接:NEW,ESTABLISHED
?? ??? ??? ??? ??? ??? ?數(shù)據(jù)連接:RELATED,ESTABLISHED
?? ??? ??? ??? ??? ??? ??? ?RELATED只在第一次剛建立連接時(shí)使用;
?? ??? ??? ??? ??? ??? ?例子:
?? ??? ??? ??? ??? ??? ??? ?~]#iptables -A INPUT -d LocalIP -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
?? ??? ??? ??? ??? ??? ??? ?~]#iptables -A INPUT -d LocalIP -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
?? ??? ??? ??? ??? ?3.放行響應(yīng)報(bào)文:
?? ??? ??? ??? ??? ??? ?ESTABLISHED
?? ??? ??? ??? ??? ??? ?例子:
?? ??? ??? ??? ??? ??? ??? ?~]#iptables -A OUTPUT -s LocalIP -p tcp -m state --state ESTABLISHED -j ACCEPT
?? ??? ??? ??? ??? ?
?? ??? ?
?? ??? ??? ??? ?如何保存及重載規(guī)則:
?? ??? ??? ??? ??? ?保存規(guī)則至指定文件:
?? ??? ??? ??? ??? ??? ?iptables-save >? /PATH/TO/SOMEFILE
?? ??? ??? ??? ??? ?從指定文件重載規(guī)則:
?? ??? ??? ??? ??? ??? ?iptables-restore < /PATH/TO/SOMEFILE
?? ??? ??? ??? ??? ?Centos 6:
?? ??? ??? ??? ??? ??? ?service iptables save? <==>? iptables-save > /etc/sysocnfig/iptables
?? ??? ??? ??? ??? ??? ?service iptables restart? < ==> iptables-restore < /etc/sysconfig/iptables
?? ??? ??? ??? ??? ?Centos 7:引入了新的iptables前端管理工具:firewall
?? ??? ??? ??? ??? ??? ?firewall-cmd:命令行工具
?? ??? ??? ??? ??? ??? ?firewall-config:圖形化界面工具
?? ??? ??? ??? ??? ??? ?關(guān)于firewall的文章:http://www.ibm.com/developerworks/cn/linux/1507_caojh/index.html
?? ??? ??? ??? ??? ?
?? ??? ??? ??? ?NAT:Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換,可以用于實(shí)現(xiàn)私網(wǎng)地址訪問公網(wǎng)服務(wù)器(SNAT),或者用于實(shí)現(xiàn)內(nèi)網(wǎng)服務(wù)器對公網(wǎng)開放(DNAT),還可以用于隱藏內(nèi)網(wǎng)地址,增加安全性;位于網(wǎng)絡(luò)層、傳輸層,內(nèi)核空間;
?? ??? ??? ??? ?Proxy:代理,位于應(yīng)用層,用戶空間;
?? ??? ??? ??? ??? ?nat表:
?? ??? ??? ??? ??? ??? ?PREROUTING(DNAT):先轉(zhuǎn)換后路由
?? ??? ??? ??? ??? ??? ??? ?當(dāng)內(nèi)網(wǎng)提供服務(wù)器給外網(wǎng)訪問時(shí),首先會(huì)根據(jù)事先設(shè)定的規(guī)則判斷是否需要轉(zhuǎn)換,如果是就將外網(wǎng)主機(jī)所訪問的公有ip地址轉(zhuǎn)換為內(nèi)網(wǎng)服務(wù)器所在的私有ip地址,并且將這個(gè)轉(zhuǎn)換記錄下來,然后將數(shù)據(jù)包發(fā)給內(nèi)網(wǎng)服務(wù)器;
?? ??? ??? ??? ??? ??? ??? ?當(dāng)內(nèi)網(wǎng)服務(wù)器返回?cái)?shù)據(jù)包時(shí),nat根據(jù)之前記錄的信息,再將地址轉(zhuǎn)換回去;
?? ??? ??? ??? ??? ??? ??? ??? ?iptables -t nat -A PREROUTING -d ExtIP -p udp|tcp --dport PORT_NUM -j DNAT --to-destination InterserverIp[:PORT_NUM]
?? ??? ??? ??? ??? ??? ?例子:iptables -t nat -A PREROUTING -d 111.222.33.44 -p tcp --dport 80 -j DNAT --to-destination 192.168.10.20
?? ??? ??? ??? ??? ??? ?OUTPUT
?? ??? ??? ??? ??? ??? ?POSTROUTING(SNAT):先路由后轉(zhuǎn)換
?? ??? ??? ??? ??? ??? ??? ?當(dāng)內(nèi)網(wǎng)主機(jī)訪問外網(wǎng)服務(wù)器時(shí),首先會(huì)將內(nèi)網(wǎng)私有源ip地址轉(zhuǎn)換為事先設(shè)置的可以訪問外網(wǎng)的公有ip地址,并且將這個(gè)轉(zhuǎn)換記下來,然后去訪問服務(wù)器;
?? ??? ??? ??? ??? ??? ??? ?當(dāng)服務(wù)器返回?cái)?shù)據(jù)包時(shí),nat根據(jù)之前記錄的信息,再將地址轉(zhuǎn)換回去;
?? ??? ??? ??? ??? ??? ??? ??? ?iptables -t nat -A POSTROUTING -s LocalIp ! -d LocalIp -j SNAT --to-source Extip
?? ??? ??? ??? ??? ??? ??? ??? ?iptables -t nat -A POSTROUTING -s LocalIp ! -d LocalIp -j MASQUERADE
?? ??? ??? ??? ??? ??? ??? ??? ?MASQUERADE:用于所轉(zhuǎn)換的外網(wǎng)地址不固定時(shí),例如ADSL撥號(hào)上網(wǎng);
?? ??? ??? ??? ??? ??? ?例子:iptables -t nat -A POSTROUTING -s 192.168.10.20 ! -d 192.168.10.20 -j SNAT --to-source 111.222.33.44
?? ??? ??? ??? ??? ?proxy代理:
?? ??? ??? ??? ??? ??? ?proxy位于應(yīng)用層,所以會(huì)解封裝數(shù)據(jù)包,來查看其使用的為什么協(xié)議,然后根據(jù)具體協(xié)議作代理,所以可以基于代理做訪問控制,增加安全性;一般一種協(xié)議的代理只能使用其專有的應(yīng)用軟件來代理;
?? ??? ??? ??? ??? ??? ??? ?
?? ??? ??? ??? ?tcp_wrapper:tcp包裝器
?? ??? ??? ??? ??? ?對基于tcp協(xié)議開發(fā)并提供服務(wù)的應(yīng)用程序,提供的一層訪問控制工具;
?? ??? ??? ??? ??? ?基于庫調(diào)用實(shí)現(xiàn)其功能:libwrap庫
?? ??? ??? ??? ??? ?判斷服務(wù)是否能夠由tcp_wrapper進(jìn)行訪問控制:
?? ??? ??? ??? ??? ??? ?1.動(dòng)態(tài)編譯:ldd命令
?? ??? ??? ??? ??? ??? ??? ?可以通過使用:ldd $(which command) | grep "libwrap" 查看是否調(diào)用了libwrap庫;
?? ??? ??? ??? ??? ??? ?2.靜態(tài)編譯:strings命令查看應(yīng)用程序文件,查看其結(jié)果中是否出現(xiàn)
?? ??? ??? ??? ??? ??? ??? ?hosts.allow
?? ??? ??? ??? ??? ??? ??? ?hosts.deny
?? ??? ??? ??? ??? ?在配置文件中為各服務(wù)分別定義訪問控制規(guī)則實(shí)現(xiàn)訪問控制:
?? ??? ??? ??? ??? ??? ?/etc/hosts.allow
?? ??? ??? ??? ??? ??? ?/etc/hosts.deny
?? ??? ??? ??? ??? ??? ?配置文件語法:
?? ??? ??? ??? ??? ??? ??? ?daemon_list:client_list [:options]
?? ??? ??? ??? ??? ??? ??? ??? ?daemon_list:
?? ??? ??? ??? ??? ??? ??? ??? ??? ?應(yīng)用程序的文件名稱,而非服務(wù)名;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?應(yīng)用程序文件名稱列表,彼此之間使用","分隔;
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?例如:sshd,vsftpd
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?ALL表示所有服務(wù);
?? ??? ??? ??? ??? ??? ??? ?client_list:
?? ??? ??? ??? ??? ??? ??? ??? ?IP地址
?? ??? ??? ??? ??? ??? ??? ??? ?主機(jī)名
?? ??? ??? ??? ??? ??? ??? ??? ?網(wǎng)絡(luò)地址:必須使用完整格式的掩碼,不能使用前綴格式的掩碼
?? ??? ??? ??? ??? ??? ??? ??? ??? ?簡短格式的網(wǎng)絡(luò)地址:例如172.16. 表示172.16.0.0/255.255.255.0;
?? ??? ??? ??? ??? ??? ??? ??? ?ALL:表示所有主機(jī)
?? ??? ??? ??? ??? ??? ??? ??? ?KNOWN:所有可以解析到主機(jī)名的主機(jī);
?? ??? ??? ??? ??? ??? ??? ??? ?UNKNOWN:所有無法解析到主機(jī)名的主機(jī);
?? ??? ??? ??? ??? ??? ??? ??? ?PARANOID:主機(jī)名的正反解不匹配;
?? ??? ??? ??? ??? ??? ??? ?EXCEPT:除了;
?? ??? ??? ??? ??? ??? ??? ??? ?hosts.allow
?? ??? ??? ??? ??? ??? ??? ??? ??? ?vsftpd:172.16. EXCEPT 172.16.100.0/255.255.255.0 EXCEPT 172.16.100.1
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?表示允許192.16.網(wǎng)段的主機(jī),不允許192.16.100.0網(wǎng)段,但是除了172.16.100.0中的172.16.100.1這個(gè)地址;
?? ??? ??? ??? ??? ??? ??? ?[:options]
?? ??? ??? ??? ??? ??? ??? ??? ?deny:拒絕,用于hosts.alloww文件中,用于實(shí)現(xiàn)deny功能;
?? ??? ??? ??? ??? ??? ??? ??? ?allow:允許,用于hosts.deny文件中,用于實(shí)現(xiàn)allow功能;
?? ??? ??? ??? ??? ??? ??? ??? ?spawn:啟動(dòng)額外應(yīng)用程序;
?? ??? ??? ??? ??? ??? ??? ??? ??? ?vsftpd:ALL:spawn /bin/echo `date` login attempt from %c %s, %d >> /var/log/vsftpd.deny.log
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?表示將關(guān)于vsftpd的帶有時(shí)間的相關(guān)信息追加至指定文件中;
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?%c:client ip
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?%s:server ip
?? ??? ??? ??? ??? ??? ??? ??? ??? ??? ?%d:daemon ip

注:根據(jù)馬哥視頻做的學(xué)習(xí)筆記,如有錯(cuò)誤,歡迎指正;侵刪

轉(zhuǎn)載于:https://www.cnblogs.com/guowei-Linux/p/11072885.html

總結(jié)

以上是生活随笔為你收集整理的Linux iptables的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

成人黄色毛片 | 人人讲下载 | 日韩综合色 | 欧洲精品亚洲精品 | 最新日本中文字幕 | 国产精品地址 | 综合色亚洲 | 成人在线网站观看 | 在线观看视频免费大全 | 亚洲一区免费在线 | 日韩精品短视频 | 日韩欧美电影在线 | 最新日韩在线观看 | 日韩欧美中文 | 日本在线视频一区二区三区 | av大片免费在线观看 | 热久久这里只有精品 | 五月丁香 | 亚洲天堂va | 成人av免费电影 | 亚洲一区视频在线播放 | 色综合五月天 | 久草9视频 | 欧美一级日韩三级 | 国产麻豆精品95视频 | 国产日产高清dvd碟片 | 久久婷五月 | 久久久久久麻豆 | 免费污片 | 久久伊人国产精品 | 国产一区二区在线看 | 欧美成人在线网站 | 午夜精品一区二区三区在线观看 | 欧美激情精品一区 | 欧美视频在线观看免费网址 | 久久99精品久久久久久久久久久久 | 四虎视频| 国产成人精品不卡 | 欧美日韩观看 | 99久久精品久久久久久清纯 | 91人人爽人人爽人人精88v | 免费中午字幕无吗 | 天天干 天天摸 天天操 | 国产精品一区二区果冻传媒 | 808电影 | 高清av免费看 | 久久精品看片 | 99久热在线精品视频成人一区 | 色婷婷www| 久久国产精品99精国产 | 中文字幕国内精品 | 婷婷六月激情 | 欧美五月婷婷 | 五月婷婷亚洲 | 超碰免费观看 | 色91av| 韩日成人av | 久久免费激情视频 | 色综合久久五月 | 国产成人一区二区三区久久精品 | 色综合天天色 | 国产黄色精品在线观看 | 国产一区二区在线免费视频 | 午夜视频播放 | 久久99精品国产一区二区三区 | 国产精品999久久久 久产久精国产品 | 欧美先锋影音 | 国产成人精品国内自产拍免费看 | 黄色a级片在线观看 | 天堂在线一区 | 日本精品一区二区三区在线观看 | 久久精品老司机 | 国产探花 | 丁香婷婷亚洲 | 中文字幕国产精品一区二区 | 91久久精品一区 | 五月婷香 | 日韩美视频 | 亚洲国产影院av久久久久 | 欧美午夜寂寞影院 | 亚洲春色综合另类校园电影 | 国产一级黄色电影 | 国产免费大片 | 国产一区二区三区久久久 | 欧美精品999 | 久久综合桃花 | 精品在线观看一区二区 | 精品国模一区二区 | 中文字幕亚洲欧美日韩 | 福利视频区 | 日韩经典一区二区三区 | 天天操夜夜干 | 成人xxxx | 色姑娘综合 | 久久九九影院 | 精品伦理一区二区三区 | 国产成人精品亚洲 | 丁香激情综合久久伊人久久 | 天堂久色 | 亚洲精品毛片一级91精品 | 久久亚洲国产精品 | 91在线操 | 91看成人| 久久久久久久久久国产精品 | 久久综合免费视频影院 | 欧美日韩精品在线 | 日日干干 | 国产免费亚洲 | 国产精品综合av一区二区国产馆 | 日韩激情三级 | 国产xxxx性hd极品 | 日韩欧美在线观看一区二区 | 蜜臀av网址 | 欧美成人va| 爱爱av网| 国产亚洲精品久久久久久无几年桃 | 久久综合久久伊人 | 超碰资源在线 | 操操碰| 麻豆传媒视频在线 | 久久伊人精品一区二区三区 | 精品国产乱子伦一区二区 | 在线看v片成人 | 偷拍精偷拍精品欧洲亚洲网站 | 国产中的精品av小宝探花 | 国产精品毛片一区视频播 | 国产91精品一区二区绿帽 | 日韩在线精品视频 | 一区二区三区日韩视频在线观看 | 麻豆系列在线观看 | 欧美精品中文字幕亚洲专区 | 中文字幕高清在线 | 成人在线播放视频 | 狠狠干狠狠艹 | 精品国产乱码 | 欧美久久久一区二区三区 | 九九九九九九精品任你躁 | 久久久高清一区二区三区 | 成人a在线观看 | 国产美女在线观看 | 99精品在线免费观看 | 一区二区欧美日韩 | 成人在线视频你懂的 | 日本中文字幕电影在线免费观看 | 97网站| 国产免费专区 | 免费久久久久久久 | 毛片a级片 | 九九99视频 | 欧美 激情在线 | 91福利在线观看 | 狠狠干免费 | 色婷婷综合激情 | 欧美了一区在线观看 | 中文字幕在线乱 | 欧美精品xx | 麻豆国产露脸在线观看 | 午夜精品久久久久久中宇69 | 少妇性色午夜淫片aaaze | 91精品一 | 超碰在线观看97 | 在线国产能看的 | 久久久国产精品一区二区三区 | 精品高清视频 | www.com在线观看 | 天天干天天做天天操 | 日韩电影一区二区三区 | 在线观看精品一区 | 1024手机看片国产 | 日韩久久精品一区二区三区 | 天天干天天射天天操 | 日日夜夜网站 | 天天色天天 | 91亚洲免费 | 成人黄色小说视频 | 东方av在线免费观看 | 夜夜操网 | 婷婷综合网 | 成人黄色av免费在线观看 | 欧美少妇18p | 久久午夜精品 | 超碰人人做| 狠狠操狠狠插 | 亚洲一二区视频 | 午夜精品久久久 | 亚洲精品资源 | 亚洲精品色婷婷 | 久久免费黄色网址 | 国产va饥渴难耐女保洁员在线观看 | 最近2019中文免费高清视频观看www99 | 国产1区2区3区在线 亚洲自拍偷拍色图 | 欧美一二三视频 | 天天色天天色 | 亚洲国产精品久久久久久 | 中文字幕在线看视频 | 久久视频在线免费观看 | 精品a在线| 久草www| 九九热精品在线 | 黄色a视频免费 | 黄色大片av| 911国产| 日韩毛片一区 | 一本一道波多野毛片中文在线 | 狠狠色丁香婷婷综合橹88 | 婷婷精品 | 亚洲精品午夜视频 | 国产精品一区二区久久精品爱涩 | 久草久视频 | 亚洲三区在线 | 国产精品美乳一区二区免费 | 在线看片一区 | 国产精品99页 | 天堂av免费 | 日韩成人一级大片 | 一二三区视频在线 | 色综合久久88色综合天天人守婷 | 狠狠插狠狠干 | 狠狠躁日日躁 | 爱爱一区 | 视频国产在线 | 13日本xxxxxⅹxxx20 | 草久视频在线 | 国产999视频在线观看 | 久久久久久久国产精品影院 | av一级片网站 | 成片免费观看视频大全 | 久久综合之合合综合久久 | 视色网站| 久久综合免费视频影院 | 人人超碰免费 | 国内精品一区二区 | 久久国产精品免费观看 | 色大片免费看 | 日韩欧美视频二区 | 狠狠做六月爱婷婷综合aⅴ 日本高清免费中文字幕 | 一区二区三区免费在线 | 亚洲精品黄网站 | 国产一区二区在线观看免费 | 91视频下载 | 中文字幕专区高清在线观看 | 亚洲理论影院 | 综合伊人久久 | 99视频精品全国免费 | 四虎影视精品成人 | 六月丁香婷婷网 | 国产在线观 | 日韩一级成人av | 在线视频黄 | 久久久精品电影 | 日韩高清网站 | 欧美乱熟臀69xxxxxx | 日韩精品免费在线观看 | 国产麻豆视频在线观看 | 免费av在| 97色噜噜 | 国产黄色精品 | 亚洲精品在线网站 | 亚洲精品在线国产 | 在线免费观看国产 | 久久av免费| 五月av在线| 手机看片1042| 欧美,日韩 | 91高清免费在线观看 | 久久天堂精品视频 | 国产韩国日本高清视频 | 国产不卡免费 | 亚洲精品高清在线 | 欧美另类69 | 欧美日韩高清在线一区 | 99视频在线精品国自产拍免费观看 | 欧美俄罗斯性视频 | av免费在线免费观看 | 国产片免费在线观看视频 | 色狠狠婷婷 | 国产精品日韩在线 | 91亚洲精品在线 | 亚洲va在线va天堂va偷拍 | 久久成人免费视频 | 亚洲精品久久久久999中文字幕 | 黄网站大全 | 国产成人在线看 | 日韩aⅴ视频 | 五月婷婷综合网 | 中文字幕 婷婷 | 国产免费久久久久 | 日韩av不卡在线观看 | 不卡的一区二区三区 | 亚洲精品一区二区三区高潮 | 亚洲最大成人网4388xx | 日本护士撒尿xxxx18 | 免费在线观看的av网站 | 一本一道波多野毛片中文在线 | 91视频首页| 婷婷免费视频 | 国产在线国偷精品产拍 | 免费看的黄色的网站 | 日日操天天操狠狠操 | 国产亚洲成av人片在线观看桃 | 中文字幕免费观看 | a一片一级 | 久久精品看 | 久久久久久蜜av免费网站 | 精品久久久久久一区二区里番 | 在线欧美a | 九九99靖品 | 69av久久 | 99精品免费久久久久久日本 | 蜜臀久久99精品久久久无需会员 | 亚洲日本色 | 国产精品九九热 | 欧美激情h| 国产精品女 | 国产成人av免费在线观看 | 日韩精品免费一区二区三区 | 中文字幕成人一区 | 99久e精品热线免费 99国产精品久久久久久久久久 | 亚洲高清av| 精品uu| 精品久久久久久亚洲综合网站 | 国产精品s色 | 亚洲精品人人 | 天天色天天干天天色 | 国产成人久久77777精品 | 日韩高清一 | 国产高清精品在线观看 | 欧美黑人巨大xxxxx | 天天射色综合 | 成人av电影免费在线播放 | 亚洲毛片一区二区三区 | 国产中文字幕视频在线观看 | 热re99久久精品国产66热 | 久久tv视频| 中文字幕在线一二 | 久久人人97超碰国产公开结果 | 亚洲人xxx| 久久久久久久综合色一本 | 日日夜夜干 | 欧美日韩一区二区在线 | 黄色av一区 | 欧美在线视频二区 | 国产999在线观看 | 精品v亚洲v欧美v高清v | 日本久久久久久久久久 | 国产在线观看h | 国产高清无线码2021 | 四虎影视欧美 | 久久久久久久18 | 欧美一区二区三区在线播放 | 在线观看视频一区二区三区 | aaaaaa毛片 | 五月婷在线 | 国产男女无遮挡猛进猛出在线观看 | 日韩在线三区 | 99这里只有 | 亚洲电影久久 | 国产精品久久毛片 | 久久草草影视免费网 | 成人av网页 | 不卡视频在线看 | 久久免费毛片 | 激情视频在线高清看 | 九色porny真实丨国产18 | 国产美女在线免费观看 | 日韩有码在线播放 | 午夜视频色| 国产清纯在线 | 午夜精品一区二区三区视频免费看 | 99久久精品国产一区二区三区 | 国产亚洲精品久久久久久网站 | 一区 二区电影免费在线观看 | 精品毛片一区二区免费看 | 97在线视频免费 | 草免费视频 | 夜夜躁狠狠躁日日躁视频黑人 | 国产麻豆精品一区二区 | 国内精品久久久久久久久久久久 | 国产色妞影院wwwxxx | 国产精品不卡 | 成人a级大片 | 亚洲日韩精品欧美一区二区 | 亚洲成人av电影 | 热久久免费视频精品 | 国产高清成人在线 | 天天干天天拍天天操天天拍 | 日韩性xxxx| 91爱在线| www.com操| 欧美激情视频免费看 | 精品国产免费一区二区三区五区 | 91视频久久久久 | 9在线观看免费高清完整版在线观看明 | 天天天天色射综合 | 精品免费久久 | 久久黄页 | 久久中文精品视频 | 欧美日韩免费一区二区三区 | 天堂av最新网址 | 亚洲成人av一区 | 免费av在线网 | 国产你懂的在线 | 福利久久| 日韩性网站 | 久久久久成人精品 | 国产麻豆精品久久 | 成人性生爱a∨ | 国产五月天婷婷 | 天天天干天天天操 | 国产一区二区三区午夜 | 国产又粗又猛又黄又爽的视频 | 国产视频欧美视频 | 亚洲九九九 | 美女精品国产 | 精品视频免费观看 | 久草视频首页 | 日韩精品不卡在线 | a级国产乱理伦片在线播放 久久久久国产精品一区 | 国产色一区| 久操伊人 | 久久久久久久久久久久久影院 | 国产视频999 | 亚洲精品视频在线观看免费视频 | 精品福利网站 | 色99中文字幕 | 丁香六月婷婷开心婷婷网 | 96精品在线 | 探花视频免费观看高清视频 | 麻豆综合网 | 在线中文字幕观看 | 天天操天天操天天爽 | 麻豆系列在线观看 | 日韩精选在线观看 | 久草免费色站 | 国产一级电影在线 | 蜜桃av观看 | 超碰人人在线观看 | 在线视频日韩一区 | 国产免费小视频 | 97人人超 | 超碰97网站 | 全久久久久久久久久久电影 | 免费看wwwwwwwwwww的视频 久久久久久99精品 91中文字幕视频 | 在线免费观看黄色 | 波多野结衣视频一区二区 | 日本aaaa级毛片在线看 | 亚洲三级性片 | 国产一区二区中文字幕 | 黄色一级网 | 欧美激情第十页 | 热久久99这里有精品 | 国产视频丨精品|在线观看 国产精品久久久久久久久久久久午夜 | 国产视频精选在线 | 日日干天天操 | 精品国产精品一区二区夜夜嗨 | 免费观看的黄色 | 天天干天天干天天干天天干天天干天天干 | 亚洲精品小视频 | 日韩精品三区四区 | a v在线观看 | 婷婷六月天天 | 久久精品日韩 | 国产丝袜 | 日韩视频免费观看高清 | 精品中文字幕在线 | 麻豆传媒在线免费看 | 免费h在线观看 | 九九视频免费在线观看 | 欧美最猛性xxx | 日韩一区二区三区高清免费看看 | 日精品在线观看 | 婷婷色网视频在线播放 | a级国产乱理论片在线观看 伊人宗合网 | av在线播放一区二区三区 | 福利在线看片 | 天天综合成人网 | 蜜臀av性久久久久蜜臀av | 麻豆传媒在线免费看 | 中文字幕一区二区三区四区 | 不卡视频在线 | 日韩有码中文字幕在线 | aⅴ精品av导航 | 九九精品视频在线看 | 日韩免费观看一区二区三区 | 欧美少妇xxxxxx | 久草在线免费看视频 | 成人在线观看av | www欧美色 | 特级a老妇做爰全过程 | 丝袜美腿亚洲综合 | 国产视频中文字幕在线观看 | 人人爽人人射 | 婷婷久久五月天 | 精品在线小视频 | 99色免费| 亚洲国产网站 | 成人黄色在线电影 | 在线视频福利 | 91麻豆看国产在线紧急地址 | 欧美激情精品久久久久久免费 | 国产小视频免费在线网址 | 成人在线免费小视频 | 国产高清av免费在线观看 | 国产无遮挡猛进猛出免费软件 | 偷拍区另类综合在线 | 国产午夜在线观看 | 久久久精选 | 日韩视频一区二区在线 | av大全在线 | 国产日韩中文字幕 | 亚洲亚洲精品在线观看 | 国产人在线成免费视频 | 成人黄色大片 | 91九色在线 | 久久av在线播放 | 精品二区久久 | 精品九九久久 | 国产无套精品久久久久久 | 精品嫩模福利一区二区蜜臀 | 日韩黄色大片在线观看 | 中文av不卡 | 尤物九九久久国产精品的分类 | 成全在线视频免费观看 | 美女网站在线免费观看 | 91精品色 | 九九在线播放 | 亚洲精品乱码白浆高清久久久久久 | www亚洲精品 | 99久久精品国产一区 | 亚洲精品乱码久久久久久写真 | 99热国产在线中文 | 91亚瑟视频 | 中文字幕国产精品一区二区 | 黄色av网站在线观看免费 | a资源在线 | 国产视频在线观看一区二区 | 国产精品激情偷乱一区二区∴ | 国产69精品久久久久99 | 色综合久久网 | 99视频这里只有 | 播五月婷婷 | 蜜桃视频成人在线观看 | 色婷婷播放| 激情五月网站 | 日韩大片在线播放 | 久草9视频 | 国产精品久久久久久久久久东京 | 欧美日韩精品二区第二页 | 嫩草91影院 | 久久久精品网 | 久久夜色精品国产亚洲aⅴ 91chinesexxx | 园产精品久久久久久久7电影 | 91免费观看视频网站 | 欧美日在线 | 久久久久成人精品 | 国产成人av在线 | 成人久久精品视频 | 成人午夜av电影 | 国产精品毛片久久久 | 国产成人一级 | 国产精品麻豆视频 | 色综合天天综合网国产成人网 | 国产精品尤物视频 | 综合网五月天 | 麻豆系列在线观看 | 中文字幕在线视频网站 | 久久国产精品视频免费看 | 欧美疯狂性受xxxxx另类 | 国产免费黄视频在线观看 | 亚洲aⅴ在线观看 | 久久天天操 | 精品国产片 | 亚洲色图 校园春色 | 午夜免费电影院 | 美女搞黄国产视频网站 | 9热精品| 亚洲国产精品人久久电影 | 黄色av成人在线观看 | 九九热在线视频 | 欧美有色 | 久久婷婷色 | 国产中文在线播放 | 中文字幕资源站 | 国产又粗又猛又色又黄视频 | 亚洲 av网站 | 国产亚洲视频中文字幕视频 | 91丨九色丨国产在线观看 | 久久艹久久 | 国内精品免费 | 国产在线播放一区二区三区 | 国产亚洲欧洲 | 亚洲国产精品成人av | 在线观看国产www | 国产成人一区二区三区在线观看 | 国产91勾搭技师精品 | 91 在线视频播放 | 中文字幕黄色网址 | 国产精品美女久久久久久 | 国产精品美女网站 | 欧美综合国产 | 国产精品 日韩精品 | 日韩免费在线观看视频 | 波多野结衣一区二区三区中文字幕 | 国产精品18久久久久久久网站 | 色成人亚洲 | 亚洲精品久久久久久久不卡四虎 | 国产精品无av码在线观看 | 夜夜躁狠狠躁日日躁视频黑人 | 色吊丝在线永久观看最新版本 | 亚洲区二区 | 日日操狠狠干 | 久久伊人婷婷 | 日韩中文免费视频 | 成人免费视频网站在线观看 | 国产精品成人a免费观看 | 91精彩在线视频 | 黄色特一级 | 午夜精品久久久久久久久久久久久久 | 五月天婷亚洲天综合网鲁鲁鲁 | av不卡免费在线观看 | 97在线观看免费视频 | 成年人黄色在线观看 | 色av男人的天堂免费在线 | 五月天激情开心 | 日韩高清一二三区 | 麻豆极品 | 亚洲精品一区二区精华 | 在线亚洲欧美日韩 | 97品白浆高清久久久久久 | 99热精品国产 | 国产精品女主播一区二区三区 | 欧美天堂久久 | 久久 在线| 成人av资源站 | 美女精品国产 | 奇米先锋 | 黄色视屏在线免费观看 | 在线天堂日本 | 国产第一二区 | 免费看国产a | 日韩久久精品一区 | 成人小视频在线观看免费 | 久久免费视屏 | 黄色www在线观看 | 欧美精品免费视频 | 亚州精品视频 | 97超碰福利久久精品 | 久久综合影院 | 中文在线8新资源库 | 精品视频免费在线 | 成年人毛片在线观看 | 天堂av高清| 中文字幕影视 | 国产主播99| 天天伊人狠狠 | 69国产盗摄一区二区三区五区 | 久久网址 | 网址你懂的在线观看 | 中文有码在线 | 久久婷婷精品视频 | 夜夜躁狠狠躁日日躁视频黑人 | 午夜影视一区 | 久草久草久草久草 | 成人超碰在线 | 国产99久久久欧美黑人 | 亚洲人成影院在线 | 五月天综合| 六月激情丁香 | 国产一二三在线视频 | 欧美在线观看视频一区二区 | 91精品资源 | 东方av免费在线观看 | 婷婷在线资源 | 天天操天天摸天天爽 | 精产嫩模国品一二三区 | 波多野结衣视频一区二区三区 | 在线免费观看黄色小说 | 国产精品久久久久久久av电影 | 国产精品一区久久久久 | 免费黄色特级片 | 六月色丁香 | 亚洲乱码精品久久久 | 91精彩视频在线观看 | 精品九九久久 | 麻豆手机在线 | 欧美伦理一区二区三区 | 日韩大陆欧美高清视频区 | 亚洲国产偷 | 亚洲综合色网站 | 免费亚洲一区二区 | 久久成视频 | 亚洲精品777 | 伊人电影天堂 | 视频在线播放国产 | 国产精品久久久久久久久毛片 | 在线看v片| 欧美巨大荫蒂茸毛毛人妖 | 久久乐九色婷婷综合色狠狠182 | av一级网站 | 久久久鲁 | 国产精品美女毛片真酒店 | 久久这里| 久久精品视频99 | 欧美性生活小视频 | 国产成人精品久久亚洲高清不卡 | 日韩精品一区二区三区第95 | 欧美性大胆 | 热99在线视频 | 欧美日本不卡高清 | 国产成人精品一区二区三区福利 | www成人精品 | 黄网站色视频 | 久久久免费电影 | 亚洲伦理一区二区 | 亚洲一级二级 | 一区二区三区不卡在线 | 一区二区三区手机在线观看 | 欧美日韩国产xxx | 久久精品五月 | 美女国产| 免费网站在线观看成人 | 香蕉网址 | 成人国产亚洲 | 99视频久久| 97在线观看免费高清完整版在线观看 | 麻豆国产精品一区二区三区 | 香蕉视频网站在线观看 | 夜色资源网 | 午夜精品av在线 | 国产精品久久久久一区二区国产 | 中文字幕精品三级久久久 | 午夜三级大片 | 国产专区视频在线观看 | 国产欧美综合在线观看 | 欧美日韩不卡在线观看 | 日韩美在线 | 日韩av成人免费看 | 久久精国产 | 精品一二三区视频 | 久久精品视频在线 | 中文字幕日韩伦理 | 99久高清在线观看视频99精品热在线观看视频 | 亚洲一区美女视频在线观看免费 | 免费美女av | 黄色小说视频网站 | 最近免费在线观看 | 黄色片毛片 | 成人av在线网 | 亚洲精品久久久久中文字幕二区 | 色婷婷成人网 | 在线免费观看视频一区二区三区 | 韩日视频在线 | 中文字幕精品www乱入免费视频 | 亚洲综合在线播放 | 99精品99| 国产成人精品久久久 | 中文在线最新版天堂 | av久久在线| 中文字幕第一页在线视频 | 日日狠狠 | av在观看| 欧美极品少妇xxxxⅹ欧美极品少妇xxxx亚洲精品 | av资源中文字幕 | 九九久久在线看 | 天天爱天天操天天射 | 四季av综合网站 | 天天综合视频在线观看 | 欧美精品三级在线观看 | 免费看黄的视频 | 99久e精品热线免费 99国产精品久久久久久久久久 | 在线观看av不卡 | 日本在线观看视频一区 | 国产在线最新 | 国产精品免费久久久久久久久久中文 | 国产精品久久久久久久久毛片 | 综合网婷婷 | 欧美激情第十页 | 蜜臀av夜夜澡人人爽人人桃色 | 久久精品中文字幕一区二区三区 | 97国产视频 | 亚洲国产高清视频 | 麻豆视频免费在线观看 | 日韩欧美精品一区二区 | 天天操福利视频 | 中文字幕乱码电影 | 日本丶国产丶欧美色综合 | 色五月成人 | 国色天香av | 日本精品一区二区在线观看 | 日韩电影中文字幕在线观看 | 免费看在线看www777 | 国产拍揄自揄精品视频麻豆 | 精品一二三区 | 日韩午夜在线 | 中文字幕高清在线 | 亚洲国产精品资源 | 欧美a级成人淫片免费看 | 最新中文字幕 | 国产精品99久久久久人中文网介绍 | 色婷婷综合久久久 | 特级毛片网站 | 天天干夜夜| 99久久精品免费一区 | 69亚洲乱 | 久久精品1区2区 | 综合色爱 | 亚洲国产精品第一区二区 | 天天干.com | 午夜精品福利影院 | 久久综合免费视频影院 | 久久婷婷一区二区三区 | 又爽又黄在线观看 | 夜夜躁日日躁狠狠久久av | 黄网站a| www.国产毛片 | 国产五十路毛片 | 久久免费精品 | 91最新在线 | 人人搞人人搞 | 欧美午夜剧场 | 特级免费毛片 | 中文字幕av影院 | 黄色a大片 | www日| 99久久婷婷国产一区二区三区 | 97偷拍在线视频 | 亚洲成人国产精品 | 久久一区二区三区日韩 | 国产99久久久欧美黑人 | 久久伊人精品天天 | 欧美日本日韩aⅴ在线视频 插插插色综合 | 超碰在线1| www一起操 | 精品久久久免费 | 激情五月婷婷综合 | 国产亚洲成人网 | 国产成人精品一区二区三区福利 | a黄色片在线观看 | 在线a人片免费观看视频 | 黄污视频大全 | 国产精品九九久久久久久久 | 成人动漫精品一区二区 | 91在线视频免费 | 日韩一二区在线观看 | 91精品推荐 | 97超级碰碰碰碰久久久久 | 91精品在线免费视频 | 国产91亚洲精品 | 免费看片色| 九九精品视频在线 | 国产一级一片免费播放放a 一区二区三区国产欧美 | 2019av在线视频 | 肉色欧美久久久久久久免费看 | 欧美片一区二区三区 | 久久色在线观看 | 国产高清视频免费在线观看 | 在线观看精品一区 | 国产精品一区在线 | 亚洲欧美日韩不卡 | 午夜在线资源 | 81国产精品久久久久久久久久 | 九九色综合 | 中文字幕欧美日韩va免费视频 | 在线亚洲观看 | 91视视频在线直接观看在线看网页在线看 | 日韩成人免费观看 | 久久精品国产成人 | 亚洲视频资源在线 | 免费看黄色大全 | 欧美日韩一区久久 | 亚洲黄a | 美女在线黄 | 在线观看视频福利 | 国内精品久久久久影院一蜜桃 | 天天干天天怕 | 国产香蕉久久精品综合网 | 国产亚洲永久域名 | 亚洲撸撸 | 丁香婷婷射 | 91爱爱视频 | 国产精品一区一区三区 | 欧美一区二区三区免费看 | 国产视频69 | 黄色aaa级片 | 又黄又刺激的网站 | 婷婷色 亚洲 | 91亚洲综合 | 成人黄色资源 | 亚洲国产中文字幕在线视频综合 | 免费看wwwwwwwwwww的视频 久久久久久99精品 91中文字幕视频 | 久久久久久久久亚洲精品 | 99视频在线看 | 亚洲 综合 激情 | 日韩在线观看中文字幕 | 精品一区精品二区高清 | 色婷婷狠狠五月综合天色拍 | 97人人澡人人添人人爽超碰 | 国产色在线视频 | 国产精品黑丝在线观看 | 国产精品一区二区av日韩在线 | 国产成人久久久77777 | 在线观看中文字幕网站 | 久久综合久久综合这里只有精品 | 亚洲经典在线 | 国产网站在线免费观看 | 欧美成年性 | 国产精品久久久久久久久费观看 | 天天夜夜操 | 精品美女视频 | 99久久精品国产亚洲 | 91精品国产91久久久久 | 亚洲人人精品 | 亚洲激情在线观看 | 96久久欧美麻豆网站 | 伊人看片 | 成人久久久久久久久久 | 九九在线免费视频 | 91精品在线免费视频 | 丁香花五月| 成人精品一区二区三区电影免费 | 天堂中文在线视频 | 国产手机在线精品 | 日韩在线观看视频中文字幕 | 五月婷婷国产 | 超碰av在线 | 日韩欧美aaa | 婷婷丁香社区 | 五月激情丁香图片 | av在线网站免费观看 | 国产一区二区电影在线观看 | 成人免费影院 | 久热电影 | 国产精品成久久久久三级 | 亚洲欧美成aⅴ人在线观看 四虎在线观看 | 国产淫a| 黄色中文字幕 | 免费国产黄线在线观看视频 | 少妇bbbb揉bbbb日本 | 奇米影视8888 | 久久人人爽视频 | 天天射,天天干 | 日韩一区二区三区视频在线 | 精品视频www | 深夜免费福利在线 | 国产 色 | 日日夜夜天天射 | 丁香婷婷久久久综合精品国产 | 久久久久久久久久免费视频 | 欧美日韩国产伦理 | 国产在线观看免费观看 | 人人草在线观看 | 久久久久综合精品福利啪啪 | 国产精品久久久久久久久久ktv | 久草在线免费资源站 | 伊香蕉大综综综合久久啪 | 国产69精品久久久久99 | 九九九九热精品免费视频点播观看 | 超碰97公开 | 久久久精品 一区二区三区 国产99视频在线观看 | 久久视频这里只有精品 | 免费三级在线 | 九九99视频 | 福利一区在线视频 | 中文字幕在线播放视频 | 国产精品久久久久久久久久新婚 | 五月天婷婷免费视频 | 91在线成人 | 成片免费观看视频999 | 亚洲一二三在线 | 国产韩国日本高清视频 | 国产成免费视频 | av片子在线观看 | 久久资源总站 | 午夜免费福利视频 | 婷婷色站 | 国产精品毛片完整版 | 色婷婷激婷婷情综天天 | 亚洲午夜久久久影院 | .国产精品成人自产拍在线观看6 | 色开心| 美女网站在线免费观看 | 久久久久女教师免费一区 | 天天草天天爽 | 亚洲欧美日本一区二区三区 | 在线最新av| 国产精品嫩草影院99网站 | www操操| 激情五月五月婷婷 | 91毛片在线观看 | 国产一级免费在线 | 国产特级毛片aaaaaaa高清 | 91丨九色丨国产在线观看 | 欧美日韩国产综合网 | 深爱激情亚洲 | 天天舔天天射天天操 | 久久婷婷五月综合色丁香 | 免费观看www小视频的软件 | 国产乱码精品一区二区三区介绍 |