韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡技術(shù)教程 > 詳細頁面

解讀Windows XP SP2防火墻

解讀Windows XP SP2防火墻

更新時間:2021-01-07 文章作者:未知 信息來源:網(wǎng)絡 閱讀次數(shù):

網(wǎng)絡技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
Windows XP SP2在安全方面做了重大的調(diào)整,安全設計融合到整個操作系統(tǒng)中,防火墻屏障、操作系統(tǒng)補丁和更新病毒庫等理念形成一個安全體系,而防火墻是這個安全體系的第一道屏障,它提供了一個強大的保護層,可以阻止惡意用戶和程序依靠未經(jīng)請求的傳入流量攻擊計算機。Windows XP SP2防火墻又稱ICF(Internet Connection frewall),已經(jīng)具備個人防火墻的基本功能,它是一種能夠阻截所有傳入的未經(jīng)請求的流量的狀態(tài)防火墻。這些流量既不是響應計算機請求而發(fā)送的流量(請求流量),也不是事先指定允許傳入的未經(jīng)請求的流量(異常流量)。這有助于使計算機更加安全,使您可以更好地控制計算機上的數(shù)據(jù)。和Windows良好的兼容性及可靠性是其它個人防火墻所不能比擬的。

  注:此文只探討Windows 防火墻原理、功能變化以及應用過程中可能遇到問題和解決辦法,不描述怎樣設置Windows 防火墻,如果未特別說明,本文所提到的Windows 防火墻指Windows XP SP2防火墻。

本文主要內(nèi)容
  • 個人防火墻 VS Windows 防火墻
  • Windows XP SP2防火墻工作原理
  • Windows 防火墻設置中幾個重要選項
  • Windows XP SP2的防火墻真的安全嗎?
  • Win XP SP2的防火墻能限制程序的網(wǎng)絡訪問嗎?
  • 部署文件、打印和共享網(wǎng)上鄰居不再困難
  • 沒有人能PING到我的計算機
  • 關(guān)于遠程協(xié)作和遠程桌面
  • Windows XP SP2的防火墻日志的妙用
  • 誰關(guān)閉了Windows 防火墻

  • [page_break]一、使用個人防火墻還是使用Windows 防火墻

      僅就防火墻功能而言,個人防火墻對雙向流量都進行審核,擁有更復雜的控制列表,但是,Windows 防火墻只阻截所有傳入的未經(jīng)請求的流量,對主動請求傳出的流量不作理會,這一點是它們之間最大的區(qū)別。絕大多數(shù)商業(yè)防火墻都提供了應用程序過濾功能,這一功能可以阻止未通過認證的應用程序向外發(fā)送報文,這樣就可以防止病毒或木馬等惡意代碼同外部建立未認證的連接,同時也可以防止用戶的計算機被黑客用做分布式攻擊的跳板。然而,WindowsXP SP2所帶的防火墻卻只能對進入計算機的報文進行過濾,而不對計算機向外發(fā)出的報文進行過濾,它不對應用程序向外發(fā)送報文做任何限制。 事物有其兩面性,這些個人防火墻產(chǎn)品依據(jù)的防黑客原理通常不一樣,例如Norton的Personal Firewall(個人防火墻)是基于應用程序的(Application Level);趹贸绦虻姆阑饓υ谑褂蒙舷喈斅闊,因為你必須要為每一個訪問Internet的程序設置策略。而隨著策略的增多,防火墻的效率也逐步下降,況且過多的策略也會相互矛盾、影響,給系統(tǒng)安全帶來漏洞。更糟糕的是,這些個人防火墻產(chǎn)品都非常占用系統(tǒng)資源。

      比如接入網(wǎng)絡游戲聯(lián)眾世界的時候,本地計算機請求連接遠程服務器,這時,個人防火墻立即提示是否允許此連接通過,而Windows 防火墻對這個主動出站請求不做任何處理,也不做任何提示,好像防火墻不存在似的,所以如果入侵已經(jīng)發(fā)生或間諜軟件已經(jīng)安裝,并主動連接到外部網(wǎng)絡,那么防火墻束手無策;如果Windows 間諜軟件開放端口等待外部請求連接,那么Windows 防火墻立刻阻斷連接并彈出安全警告。但這不表示W(wǎng)indows防火墻不安全,因為攻擊多來自外部,而且如果間諜軟件開放端口等待外部連接的時候,Windows防火墻立即阻斷連接,并且作出提示,關(guān)于這一點在下面的文章中還會提到。

      對來自外部的請求連接的控制,Windows防火墻和個人防火墻在功能上區(qū)別不大。而且Windows防火墻有其獨特的特性,包括:計算機的所有連接默認啟用ICF、人性化的屏蔽模式-充分考慮到了計算機使用環(huán)境的變化和及時阻斷攻擊和恢復正常使用的情況、智能應用程序異常流量管理、對于 IPv6 ICF 內(nèi)建支持等功能。比如在啟動安全性功能上,有一個可以執(zhí)行狀態(tài)數(shù)據(jù)包過濾的啟動策略。該策略允許計算機使用動態(tài)主機配置協(xié)議(Dynamic Host Configuration Protocol,DHCP)和域名系統(tǒng)(Domain Name System,DNS)執(zhí)行基本網(wǎng)絡啟動任務,并與域控制器進行通信,以更新組策略。避免計算機在網(wǎng)絡上進入活動狀態(tài)的時間與 ICF 開始保護連接的時間之間的延遲中被未經(jīng)請求的流量在啟動期間攻擊計算機留下了可乘之機。

      遺憾的是Windows防火墻并不提供報警和入侵檢測。雖然Windows防火墻可以防止對系統(tǒng)的入侵。而且,其他的一些個人防火墻產(chǎn)品還有更好的診斷和報告功能(Windows防火墻沒有報告功能,僅僅有個日志)。所以,當選擇使用哪個防火墻產(chǎn)品時,你應該考慮這些因素。如果你選擇Windows防火墻,你應該確定自己明白它的有限的能力,雖然Windows 防火墻對個人用戶而言已經(jīng)不在是雞肋。


    [page_break]二、Windows XP SP2防火墻工作原理

      Windows 防火墻使用的全狀態(tài)數(shù)據(jù)包監(jiān)測技術(shù)會把所有由本機發(fā)起的網(wǎng)絡連接生成一張表,并用這張表跟所有的入站數(shù)據(jù)包作對比,如果入站的數(shù)據(jù)包是為了響應本機的請求,那么就被允許進入。除非有實施專門的過濾器以允許特定的非主動請求數(shù)據(jù)包,否則所有其他數(shù)據(jù)包都會被阻擋。



      “例外”選項卡使您可以添加程序和端口例外,以允許特定類型的傳入通信。您可以為每個例外設置范圍。如果開放了某個端口,那么對這個端口的訪問將被允許通過。端口或者服務可以在“例外”選項中設置或者通過指定應用程序的方法設置,如QQ等,如果開放端口的服務不是一個應用程序如IIS服務,可以直接設置開放的協(xié)議和端口號。對于只使用網(wǎng)絡瀏覽、電子郵件、共享文件夾、進行普通處理的客戶端和服務器型應用程序的用戶,Windows防火墻根本不會產(chǎn)生影響。

      三、Windows 防火墻設置中幾個重要選項

      單擊“開始”,單擊“運行”,鍵入 wscui.cpl,然后單擊“確定”,在“Windows 全中心”內(nèi)單擊“Windows 防火墻”。

    • 對于“不允許例外”

      當您單擊選中“不允許例外”時,Windows 防火墻將阻止所有連接到您的計算機的請求,即使請求來自“例外”選項卡上列出的程序或服務也是如此。防火墻還會阻止發(fā)現(xiàn)網(wǎng)絡設備、文件共享和打印機共享。當您連接到公用網(wǎng)絡(例如,與機場或旅館相關(guān)的網(wǎng)絡)時,“不允許例外”選項十分有用。此設置可以阻止所有連接到您的計算機的嘗試,因而有助于保護您的計算機。當您使用 Windows 防火墻并啟用了“不允許例外”選項時,您仍然可以查看網(wǎng)頁,收發(fā)電子郵件或使用即時消息傳遞程序。

    • 針對“例外”的說明

      “例外”選項卡使您可以添加程序和端口例外,以允許特定類型的傳入通信。您可以為每個例外設置范圍。
      對于家庭和小型辦公室網(wǎng)絡,我們建議您在可能的條件下,將范圍設定為僅限局域網(wǎng)內(nèi)部。這樣配置可以使同一個子網(wǎng)上的計算機可以與此計算機上的程序連接,但拒絕源自遠程網(wǎng)絡的通信。


    [page_break]四、Windows XP SP2的防火墻真的安全嗎?

      Windows防火墻在原則上是對由外向內(nèi)的通信(inbound)全部進行限制,而由內(nèi)向外的通信(outbound)及其應答則完全不加限制。Windows防火墻只在像服務器那樣運行的應用程序開始通信時才會發(fā)出警告。 以登錄聯(lián)眾世界為例:在所有網(wǎng)絡鏈接上打開防火墻,現(xiàn)在,登陸聯(lián)眾世界試試,一樣登陸,根本不需要通過防火墻允許。選擇了“不允許例外”,結(jié)果還是一樣。而用zonealarm的時候,任何程序都得經(jīng)過防火墻的允許。這是為什么?

      前面已經(jīng)提到了Windows防火墻的特點“只阻截所有傳入的未經(jīng)請求的流量”也就是說,Windows防火墻對主動出站流量不作處理,所以登陸聯(lián)眾世界/IE等沒有安全提示,而zonealarm等個人防火墻對所有出、入站流量都作審查,所以有安全提示(除非設置審查但不提示)。但是,為什么QQ/MSN/MYIE2等又有安全提示呢?這是因為QQ/MSN/MYIE2等試圖在本地開后門--端口等待遠程請求連接,顯然這種不安全行為被Windows防火墻攔截并作出安全提示,這相當于QQ/MSN/MYIE2等作為提供某種服務的服務器端。如圖所示,MYIE2在本開了1067端口,QQ使6000和6001處在監(jiān)聽狀態(tài),而聯(lián)眾世界卻沒有開放任何端口。


      取消通知的方法是:防火墻設置-例外-取消選擇“Windows防火墻組織程序時通知我”。

      五、Windows XP SP2的防火墻可以限制某個應用程序訪問網(wǎng)絡嗎?

      Windows XP SP2的防火墻置不適用于不對特定 UDP 或 TCP 端口集合進行監(jiān)聽的應用程序,不能限制某個應用程序訪問網(wǎng)絡,但是,卻可以限制對誰提供哪些服務,這一點也不同于早期版本的Windows防火墻。

      雖然Windows防火墻不可以限制出站通訊,但是Windows XP內(nèi)置的Internet Protocol security (IPSec)卻可以提供這種保護,使用IPSec規(guī)則,可以指定通訊是被阻斷(丟棄數(shù)據(jù))還是被放行(允許),同時能保護加密的入站和出站通訊。在這三種情況下(阻斷、允許、保護),IPSec能夠配置原地址和目標地址范圍。同時使用IPSec規(guī)則和Windows防火墻可以給網(wǎng)絡提供更強大的安全保護。

      對早期Windows防火墻而言,如果開啟了某些服務,它將允許所有人訪問這些服務,但是SP2的防火墻卻可以精確的設置是對某臺計算機或者某些子網(wǎng)允許連接;如果沒有開啟服務,則所有連接都將被拒絕。設置方法:安全中心-防火墻設置-例外-編輯(某個服務)-更改范圍-自定義列表。自定義列表的說明,如果對某個IP提供服務,設置子網(wǎng)掩碼為全1,例如192.168.0.3/255.255.255.255;如果針對某個子網(wǎng)提供服務,設置正確的子網(wǎng)掩碼,如192.168.0.1/255.255.255.128,多個項目之間用“,”號隔離。


      如上所述,ICF和基于應用程序的個人防火墻產(chǎn)品是不一樣的;趹贸绦虻膫人防火墻可以控制每一個訪問Internet的程序,但是不能限制某個應用程序訪問網(wǎng)絡,使用使用IPSec規(guī)則可以提供對計算機向外發(fā)出的報文進行過濾的功能。


    [page_break]六、部署文件和打印共享、網(wǎng)上鄰居不再困難

      網(wǎng)絡資源共享的一個重要應用是文件和打印共享,如果啟用了防火墻是不是象2003或XPSP1中的防火墻一樣,阻止了文件和打印共享服務呢?在Windows XP SP22的防火墻下部署文件和打印共享服務非常簡單,不必擔心出現(xiàn)早期版本遇到的難堪的困難,如上圖在“例外”選項上“程序和服務”列表中選擇“文件及打印機共享”就可以了。曾幾何時,在XPSP1防火墻中如果要讓防火墻和網(wǎng)上鄰居共存需要映射多個端口,現(xiàn)在,如果在Windows XP SP2防火墻啟用了“文件及打印機共享”,網(wǎng)上鄰居不能正確顯示的問題也迎刃而解。

      這樣可能帶來新問題!如果企業(yè)網(wǎng)絡同時連接外部網(wǎng)絡,比如INTERNET,對外開放這些端口是不安全的。Windows XP SP2防火墻考慮到了這個安全問題,在“編輯服務”選項中點擊“更改范圍”,在彈出的對話框中選擇“僅我的網(wǎng)絡(子網(wǎng))”,這樣設置后,文件和打印共享服務只對內(nèi)部提供提供,而對外而言服務是不可見的,這樣就安全多了。

      七、沒有人能PING到我的計算機

      在檢查網(wǎng)絡故障的使用通常用PING命令工具,PING一個IP確認該計算機是否存在,當你PING的時候,發(fā)送的是ICMP(Internet 控制消息協(xié)議 ,此通信用于錯誤和狀態(tài)信息的傳遞) Echo messag信號,獲得的回應是ICMP Echo Reply message信號。在默認情況下,indows xp p2防火墻不允許ICMP Echo messages 入站數(shù)據(jù)進入,所以也就不會回復ICMP Echo Reply message數(shù)據(jù)報文了。

      如果啟用了TCP端口445(比如在“例外”中啟用了“文件和打印機共享”),那么別人是可以PING到你的IP的。另外,在防火墻的高級選項卡中選擇ICMP設置,并且選擇了“允許傳入回現(xiàn)請求”也可以使別人能夠PING到你的IP。



    [page_break]八、關(guān)于遠程協(xié)作和遠程桌面

      通過Windows XP SP2防火墻實現(xiàn)遠程協(xié)作的方法很簡單,雖然遠程協(xié)作使用的是動態(tài)端口。在防火墻設置對話框中的“例外”選項卡上“程序和服務”列表中選擇“遠程協(xié)作”項目,這樣Windows自動監(jiān)視并正確處理來自sessmgr.exe應用程序的所有通訊請求完成連接。

      Windows NetMeeting 的遠程桌面要復雜一些,盡管在例外選項卡中有“遠程桌面”選項,但是如果你選擇這個選項,實際是開放了TCP的端口3389,也可能無法完成遠程桌面連接,正確的方法是: 在 Windows 防火墻打開的情況下,在可以使用 Windows NetMeeting 的遠程桌面共享功能之前,必須向 Windows 防火墻的“例外”選項卡上“程序和服務”列表中分別為 Windows NetMeeting 和 Mnmsrvc.exe( Drive:\Windows\System32 目錄中)文件和conf.exe(Drive:\Program Files\NetMeeting 文件夾中)文件分別添加一個條目。

      九、Windows XP SP2的防火墻日志的妙用

      日志記錄可以幫助確定入站通信的來源,并提供有關(guān)被阻止的通信的詳細信息。%Windir%\pfirewall.log 是默認的日志文件,這里記錄的是成功的連接,看看都暴露了哪些信息,其中中文是作者說明文字。

    pfirewall.log

    #Version: 1.5
    #Software: Microsoft Windows Firewall
    #Time Format: Local
    #Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path
    表頭:日期 時間 狀態(tài) 協(xié)議 原IP 目標IP 原端口 目標端口 數(shù)據(jù)包大小 TCP 控制標志 確認 其他數(shù)據(jù) 推入功能 重置連接 同步序列號 緊急指針字段有效 序列號 確認號 窗口大小 ICMP類型 ICMP代碼 信息條目
    2004-09-08 00:55:39 OPEN UDP 219.154.214.145 202.102.224.68 1026 53 - - - - - - - - -
    查詢DNS服務器,DNS服務器地址是202.102.224.68
    2004-09-08 00:55:40 OPEN UDP 219.154.214.145 219.133.40.157 6001 8001 - - - - - - - - -
    QQ開放UDP端口6001,目標地址219.133.40.157
    2004-09-08 00:55:40 OPEN UDP 219.154.214.145 202.104.129.254 4000 8000 - - - - - - - - -
    QQ開放UDP端口4000,目標地址202.104.129.254
    2004-09-08 00:55:40 OPEN UDP 219.154.214.145 219.133.38.21 6001 8001 - - - - - - - - -
    QQ開放UDP端口6001,目標地址219.133.38.21
    2004-09-08 00:55:53 OPEN UDP 219.154.214.145 61.172.249.139 4000 8000 - - - - - - - - -
    QQ開放UDP端口6001,目標地址61.172.249.139
    2004-09-08 00:57:08 CLOSE UDP 219.154.214.145 202.102.224.68 1026 53 - - - - - - - - -
    查詢DNS服務器,DNS服務器地址是202.102.224.68
    2004-09-08 00:57:08 CLOSE UDP 219.154.214.145 219.133.40.157 6001 8001 - - - - - - - - -
    QQ通過UDP端口6001和目標地址219.133.40.157建立的通訊
    2004-09-08 00:57:08 CLOSE UDP 219.154.214.145 219.133.38.21 6001 8001 - - - - - - - - -
    QQ通過UDP端口6001和目標地址219.133.38.21建立的通訊


    [page_break]從中可以看出,通過分析日志可以搜集某項應用軟件服務端(如QQ服務器)的IP地址,檢查是否有木馬悄悄開放了后門,確定某個軟件建立連接時所需要的端口號,還可以查詢攻擊者的來源地址。下面附錄詳細解釋了日志表頭信息。

    字段說明示例
    Date顯示記錄的事務發(fā)生時的年、月和日。日期的記錄格式為 YYYY-MM-DD,其中 YYYY 表示年,MM 表示月,DD 表示天。2001-01-27
    Time顯示記錄的事務發(fā)生時的小時、分鐘和秒。時間的記錄格式為:HH:MM:SS,其中 HH 是以 24 小時格式表示的小時,MM 表示分鐘數(shù),SS 表示秒數(shù)。21:36:59
    Action指示防火墻觀察到的操作。防火墻的可用選項有 OPEN、CLOSE、DROP 和
    INFO-EVENTS-LOST。INFO-EVENTS-LOST 操作指示已發(fā)生但未記錄在日志中的事件數(shù)。
    OPEN
    Protocol顯示通信時所使用的協(xié)議。協(xié)議條目也可以是一個數(shù)字,用來表示不使用 TCP、UDP 或 ICMP 的數(shù)據(jù)包。TCP
    src-ip顯示源 IP 地址,即嘗試建立通信的計算機的 IP 地址。192.168.0.1
    dst-ip顯示通信嘗試的目標 IP 地址。192.168.0.1
    src-port顯示發(fā)送計算機的源端口號。src-port 條目以 1 到 65,535 之間的整數(shù)形式記錄。只有 TCP 和 UDP 會顯示有效的 src-port 條目。所有其他協(xié)議的 src-port 條目均顯示為“-”。4039
    dst-port顯示目標計算機的端口號。dst-port 條目以 1 到 65,535 之間的整數(shù)形式記錄。只有 TCP 和 UDP 會顯示有效的 dst-port 條目。所有其他協(xié)議的 dst-port 條目均顯示為“-”。53
    size顯示以字節(jié)表示的數(shù)據(jù)包大小。60
    tcpflags顯示 IP 數(shù)據(jù)包 TCP 報頭中的 TCP 控制標志:
    • Ack:確認字段有效
    • Fin:沒有來自發(fā)送方的其他數(shù)據(jù)
    • PSH:推入功能
    • Rst:重置連接
    • Syn:同步序列號
    • Urg:緊急指針字段有效
    標志均采用大寫字母形式。
    AFP
    tcpsyn顯示數(shù)據(jù)包中的 TCP 序列號。1315819770
    tcpack顯示數(shù)據(jù)包中的 TCP 確認號。0
    tcpwin顯示數(shù)據(jù)包中用字節(jié)表示的 TCP 窗口大小。64240
    icmptype顯示一個數(shù)字,表示 ICMP 消息的“類型”字段。8
    icmpcode顯示一個數(shù)字,表示 ICMP 消息的“代碼”字段。0
    info顯示一個信息條目,具體取決于執(zhí)行的操作類型。例如,INFO-EVENTS-LOST 操作為以下事件個數(shù)創(chuàng)建一個條目:從該事件類型最后一次發(fā)生后發(fā)生但未記錄到日志中的事件。23

      注意:連字符 (-) 用于其中沒有條目信息的字段。

      十、誰關(guān)閉了防火墻

      大多數(shù)第三方防火墻軟件提供商如Zone Labs、McAfee和Symantec公司都將在近期提供和SP2兼容的新版本防火墻軟件。這些新版軟件在安裝的時候會自動禁用Windows防火墻,而在卸載時又會自動啟用Windows防火墻。第三方廠商通過調(diào)用Windows Firewall API來實現(xiàn)這一功能。然而,既然防火墻軟件可以這么做,其他病毒或木馬等惡意代碼就同樣也可以。病毒或木馬可以修改Windows防火墻程序,甚至干脆關(guān)閉它。而Zone Labs公司聲明,他們采取了一些鎖定技術(shù)來保證他們的防火墻軟件不會被其他第三方軟件關(guān)閉,除非你將整個防火墻卸載掉。

      以下命令顯示防火墻狀態(tài)和配置信息

      Netsh firewall show state
      Netsh firewall show config

      另外,如果防火墻被關(guān)閉,安全中心會顯示安全警告!

      總結(jié)

      總的來看,相對于以前的Windows自帶的防火墻SP2的防火墻擁有更高的防范性能,幾乎擁有了其它個人防火墻的優(yōu)點,所以Win XP SP2的防火墻是值得一試的,特別是針對個人用戶而言。



    網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。

    溫馨提示:喜歡本站的話,請收藏一下本站!

    本類教程下載

    系統(tǒng)下載排行

    網(wǎng)站地圖xml | 網(wǎng)站地圖html
    中文字幕视频在线| 人人妻人人澡人人爽| 欧美日韩看片| 亚洲女同一区| 国产成人精品一区二区在线小狼| 精品国产乱码久久久久久蜜坠欲下| 丰满少妇久久久久久久| 日韩精品资源二区在线| 亚洲av无码乱码国产精品fc2| 国产亚洲精品va在线观看| 很黄很黄的网站免费的| 欧美成人手机在线视频| 久久婷婷人人澡人人喊人人爽| 久久精品三级视频| 欧美在线首页| 一本色道综合久久欧美日韩精品| 男人天堂va| av片在线免费观看| 性欧美精品中出| 欧美日韩成人在线| 精品欧美激情在线观看| 亚洲成人第一页| 91久久香蕉国产日韩欧美9色| 欧美丰满嫩嫩电影| 热久久精品国产| 国产精品天天操| 亚洲少妇屁股交4| 丁香五精品蜜臀久久久久99网站| 99视频超级精品| 中文幕无线码中文字蜜桃| 久久亚洲精华国产精华液| 久久久久久免费| 久久免费观看视频| 刘亦菲一区二区三区免费看| 国产三级精品三级| 欧美成人手机视频| 精品一二三四区| 成av人电影在线观看| 中文字幕高清不卡| a级黄色小视频| 亚洲国产精品久久卡一| 中文字幕一区二区三区波野结| 少妇高潮av久久久久久| 91亚洲精品丁香在线观看| 懂色av蜜桃av| 亚洲精选久久| 在线看片免费人成视久网| 在线观看日本黄色| 中文字幕在线观看免费视频| 日本精品免费观看高清观看| 亚洲乱码av中文一区二区| 91精品国产免费久久综合| xxx性欧美在线| 国产精品久久久久久久久妇女| 亚洲欧美在线看| 5858p先锋影音资源网| 日韩在线观看网址| 欧美女优在线观看| 亚洲精品日韩专区silk| 草草浮力影院| 色资源在线观看| 国产在线不卡一区二区三区| 最新高清无码专区| 亚洲国产另类 国产精品国产免费| 天堂影院在线| 中文字幕视频免费观看| 都市激情亚洲色图| 精品av久久707| 国产精品无码无卡无需播放器| 日韩福利在线播放| 蜜桃视频在线观看一区二区| 亚洲国产精品久久久| 免费观影入口看日本视频| 成人免费毛片a| 成人国产精品免费观看动漫| 午夜精品福利久久久| 日本丰满少妇xxxx| 国产成人精品在线看| 草草视频在线播放| 精品日韩久久久| 国产在线网站| 久久久91精品国产一区二区精品| 日韩欧美国产成人精品免费| 希岛爱理一区二区三区av高清| 欧美三级网址| 亚洲精品乱码久久久久久久| 中文字幕在线观看1| 日韩欧美精品网址| 青青草视频在线青草免费观看| 日本一级免费视频| 中文字幕在线观看国产| 国产xxxxxx久色视频在| 日韩精品亚洲aⅴ在线影院| 在线观看日韩精品| 激情国产一区| 欧美午夜片在线看| 懂色av一区二区| 亚洲调教欧美在线| 久久国产美女视频| 亚洲精品乱码久久久久久久久| 精品福利影院| 日韩不卡在线观看| 亚洲a一级视频| 韩国一区二区av| 中文字幕中文字幕中文字幕亚洲无线| 欧美极品视频在线观看| 色一情一乱一伦一区二区三欧美| 女人18毛片水真多免费播放| 欧美激情成人| 污污网站在线观看| 97超碰在线免费观看| 日本高清久久| 欧美成人a视频| 青青草视频一区| 青青草影院在线观看| 精品无码一区二区三区蜜臀| 欧美丰满少妇xxxxx高潮对白| 日本高清好狼色视频| 中文字幕日韩av资源站| 精品国产一区二区三区不卡在线| 国产理论电影在线观看| 99久久久久国产精品免费| 国产欧美视频在线| 97久久精品国产| 黄色在线成人| 蜜桃av在线| 国产精品一二三四| av不卡一区二区| 91免费看片网站| 精品国产综合区久久久久久| 国产激情偷乱视频一区二区三区| 国产欧美一区二区三区另类精品| 日日躁天天躁狠狠躁| 亚洲免费观看高清| 久久人人爽人人爽人人片av高清| 91www在线| 中文字幕免费在线| 免费黄色成人| 91日韩在线播放| 亚洲综合专区| jizz免费一区二区三区| 国产精品suv一区二区| 视频国产在线观看| 日韩激情一区| 国产成人免费视频网站视频社区| 激情久久久久久| 国产aⅴ超薄肉色丝袜交足| www视频在线免费观看| 欧美疯狂做受xxxx高潮| free性欧美69巨大| 亚洲图片欧美色图| 中文字幕在线免费播放| 狠狠色综合久久婷婷| 97人人模人人爽视频一区二区| 成人嘿咻视频免费看| а√最新版天堂中文在线| 日韩欧美亚洲一二三区| 日韩av在线看免费观看| 国产精品久久一卡二卡| 国产精品v欧美精品v日韩精品| 99久久精品国产亚洲| www.就去干.com| www.色呦呦| 国产一级淫片a视频免费观看| 热久久一区二区| 久久久999视频| 国产二区不卡| 国产日韩欧美制服另类| 狠狠操第一页| 国产成人精品av在线观| 91久久夜色精品国产九色| 肉色超薄丝袜脚交69xx图片| 欧美亚洲愉拍一区二区| 青青草av在线播放| 天天干天天爽天天射| 国产亚洲精aa在线看| 国产性生活视频| 中国在线观看免费国语版电影| 精品美女久久久| 一本大道久久a久久精品综合| 亚洲每日更新| 五十路六十路七十路熟婆| 色噜噜狠狠色综合网图区| 影音先锋欧美资源| 青青草视频在线免费观看| 波多野结衣爱爱视频| 狠狠入ady亚洲精品经典电影| 欧美一区二区三区久久| www.com在线观看| 日韩大片免费观看| 国产一区二区在线播放| 免费高清视频在线一区| 国产精品久久久久久久裸模| 91国产中文字幕| 日本影音先锋电影| 无码人妻丰满熟妇区96| 另类在线视频| 天天色棕合合合合合合合| 伊人夜夜躁av伊人久久| 疯狂欧洲av久久成人av电影| 日韩av在线影院| 色偷偷偷亚洲综合网另类| 日本在线一级片| 视频这里只有精品| 蜜臀av性久久久久蜜臀aⅴ| 中文字幕综合网| xxxx在线视频| 久久久亚洲精品视频| 97caopron在线视频| 亚洲精品免费网站| 蜜臀av在线播放一区二区三区| 日韩大胆成人| 国产拍在线视频| 国产精品一区二区三区免费| 啪一啪鲁一鲁2019在线视频| 精品无码av一区二区三区| 日韩电影不卡一区| 国产 日韩 欧美 综合 一区| 美腿丝袜在线亚洲一区| 亚洲精品乱码久久久久久动漫| 免费黄在线观看| 国产高清视频在线观看| 一级黄色片在线看| 大菠萝精品导航| 888奇米影视| 国产欧美精品国产国产专区| 亚洲高清视频网站| 自拍偷拍激情视频| 最近2019免费中文字幕视频三| 中文字幕在线视频一区二区| jizzjizz韩国| 91产国在线观看动作片喷水| 国产一区二区三区在线观看视频| av亚洲产国偷v产偷v自拍| 99久久精品免费看| 国产精品男女视频| 亚洲丶国产丶欧美一区二区三区| 亚洲澳门在线| 亚洲女人天堂色在线7777| 国产成人a级片| 中文字幕亚洲精品一区| 欧美日韩激情四射| 高清一区二区中文字幕| 亚洲bbw性色大片| 无码人妻精品一区二区三区在线| 97在线观看播放| 超碰在线公开97| 久久一区二区三区四区五区| www555久久| 91av久久| 日本高清不卡一区二区三| 欧美伊人久久久久久午夜久久久久| 久久精品国产精品亚洲精品| 91一区在线观看| 国产精品久久久久久五月尺| 欧美激情视频一区二区三区在线播放| 国产美女主播在线| 欧美—级a级欧美特级ar全黄| 国产永久免费网站| 精品亚洲欧美日韩| 国产欧美自拍视频| 国产又粗又大又爽的视频| 亚洲午夜久久久影院| 欧美在线性视频| 欧美在线视频第一页| 精品丰满少妇一区二区三区| 日本视频中文字幕| 91麻豆精品国产自产在线| 亚洲自拍偷拍视频| 蜜桃视频一区二区三区| 国产麻豆成人精品| 最好看的日本字幕mv视频大全| 逼特逼视频在线| www.aqdy爱情电影网| 三上悠亚在线一区二区| 国内露脸中年夫妇交换精品| 国产专区精品| 人体久久天天| 亚洲涩涩在线观看| 97在线观视频免费观看| 性猛交xxxx乱大交孕妇印度| 亚洲一区二区三区三| 在线免费观看av电影| 日韩在线 中文字幕| 在线国产日本| 国产欧美日韩视频一区二区三区| 久久午夜精品一区二区| 亚洲欧美国产毛片在线| 欧美日韩在线一区二区| 污污网站免费在线观看| 99久久婷婷国产综合精品电影√| 性欧美1819| 四色永久网址| 久操网在线观看| 久久久久久9| 免费av中文字幕| 国产稀缺真实呦乱在线| 国产影视一区二区| 日本高清在线观看wwwww色| 青青青青久久精品国产一百度| 国产精品乱码久久久久| 亚洲男人在线| 一本色道久久综合亚洲精品婷婷| 亚洲国产精品人久久电影| 欧美a v在线播放| 日本国产精品| 中文在线播放一区二区| 免费观看30秒视频久久| 日韩一区二区三区精品视频第3页| 欧美视频在线观看一区二区三区| 成人女性文胸| 欧美综合社区国产| 高清国语自产在线观看| 欧美精品18videosex性欧美| 精品一级视频| 国产伦精品一区二区三区免.费| 禁果av一区二区三区| 亚色视频在线观看| 91视频一区二区三区| 99久久99久久精品免费观看| 亚洲一区二区av电影| 日韩图片一区| 亚洲一区欧美激情| 日韩va亚洲va欧美va久久| 天天操天天操天天色天天要| 丰满少妇被猛烈进入高清播放| 精品一区二区三区的国产在线播放| 男人揉女人奶房视频60分|