亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 網站 服務器 查看內容

nginx開啟HSTS讓瀏覽器強制跳轉HTTPS訪問詳解

2022-10-6 15:05| 查看: 1408 |來源: 互聯網

在上一篇文章中我們已經實現了本地node服務使用https訪問了,看上一篇文章效果可以看如下:但是如果我們現在使用http來訪問的話,訪問不了。如下圖所示:

在上一篇文章中我們已經實現了本地node服務使用https訪問了,看上一篇文章效果可以看如下:

但是如果我們現在使用http來訪問的話,訪問不了。如下圖所示:

因此我現在首先要做的是使用nginx配置下,當用戶在瀏覽器下輸入http請求的時候使用nginx重定向到https下即可。因此我們現在需要做一個簡單的nginx重定向功能。

因此在我們的nginx中需要加如下重定向配置:

server {
 listen xxx.abc.com;
 server_name xxx.abc.com;
 rewrite ^/(.*)$ https://$host$1 permanent;
}

因此nginx主要的配置代碼如下:

server {
 listen xxx.abc.com;
 server_name xxx.abc.com;
 rewrite ^/(.*)$ https://$host$1 permanent;
}
server {
 listen  443 ssl;
 server_name xxx.abc.com;

 ssl_certificate  cert/server.crt;
 ssl_certificate_key cert/server.key;

 ssl_session_cache shared:SSL:1m;
 ssl_session_timeout 5m;

 ssl_ciphers HIGH:!aNULL:!MD5;
 ssl_prefer_server_ciphers on;

 location / {
 proxy_pass http://localhost:3001;
 }
}

如上配置后,我們需要重新啟動下nginx即可生效,我們在瀏覽器下輸入域名 http://xxx.abc.com 后 會自動重定向到 https://xxx.abc.com/ 了,我們再來看下 我們網絡上的請求有2個請求,如下所示:

如上請求可以看到,瀏覽器首先會向網站發起一次http請求(http://xxx.abc.com), 在得到一個重定向響應后,再會發起一次https請求并得到最終的響應內容。對用戶來講,它的操作是透明的,用戶體驗也是不錯的,但是在https鏈接之前會存在一次明文的http請求和重定向。那么攻擊者可以以中間人的方式劫持http請求。來進行后續的攻擊。比如竊聽數據。篡改請求或響應、跳轉到釣魚網站等操作。因此http請求是不夠安全的,所以最近幾年所有的網站都要以https來訪問的。

那么以劫持http請求并跳轉到釣魚網站類為列子,來看看大致的劫持流程是如下這個樣子的。

操作步驟如下:
1. 瀏覽器會發起一次http請求(比如http://xxx.abc.com). 發出請求后,攻擊者會以中間人的身份來劫持該http請求。
2. 攻擊者劫持該http請求后,會把當前請求轉發給釣魚網站(比如 http://xxx.yyy.com)。
3. 釣魚網站會返回假冒的網頁內容。
4. 最后攻擊者把假冒的網頁內容返回給瀏覽器。

如上http請求根本就沒有重定向到https網站到,而是攻擊者直接劫持了http請求,最終把釣魚網站返回給瀏覽器了。因此如果直接http重定向的話,會存在一次http請求明文的問題,因此直接使用http重定向是不安全的,因此就出現了HSTS來解決這個問題。下面我們來認識下HSTS吧。

2. 認識下HSTS

如上使用重定向的方式,把http重定向到https存在安全性問題,因為在重定向https之前會存在一次http明文的請求,那么攻擊者很容易劫持http請求,因此現在我們想當用戶瀏覽器發起http請求的時候,瀏覽器直接轉換成https請求。然后通過https請求頁面,這樣的話,攻擊者就一般很難進行攻擊了。我們可以請看如下示意圖,如下所示:

步驟可以理解為如下:

1. 用戶在瀏覽器輸入 http://xxx.abc.com 的時候,瀏覽器知道該域名需要使用https來進行通信。
2. 因此瀏覽器直接向網站發起https請求(比如https://xxx.abc.com) 這樣的。
3. 網站返回響應的內容。

那么現在的問題就是說,瀏覽器怎么知道該域名需要使用https呢?因此這個時候我們出現了HSTS了。

HSTS是啥?

HSTS的全稱是 HTTP Strict-Transport-Security. 它是國際互聯網工程組織IETF發布的一種互聯網安全策略機制。采用HSTS策略的網站將保證瀏覽器始終鏈接到該網站的https加密版本。不需要用戶手動在URI地址欄中輸入加密地址,來減少會話被劫持的風險。

HSTS的基本語法如下:

Strict-Transport-Security: max-age=expireTime [; includeSubDomains] [; preload]

max-age 是必須的參數,它是一個以秒為單位的數值,它代表著HSTS Header的過期時間,一般設置為1年,即 31536000秒。
includeSubDomains 是可選參數,如果設置該參數的話,那么意味著當前域名及其子域名均開啟HSTS的保護。
preload是可選參數,只有當你申請將自己的域名加入到瀏覽器內置列表的時候才需要使用到它。

下面我們先來看下百度的也是這樣處理的,我們先在瀏覽器URI輸入 http://www.baidu.com/ 后回車,瀏覽器會自動轉化成 https://www.baidu.com/ 這樣的請求了,但是我們使用chrome瀏覽器看網絡下的請求可以看到如下會發送2次請求,如下所示:

第二次是https請求,如下所示:

我們可以看到如上,第一次請求狀態碼是307,并且請求頭有這樣的標識 "Provisional headers are shown", 具體的含義可以理解為瀏覽器攔截了該請求,并且該請求并沒有發送出去。因此瀏覽器發現該域名需要使用https來請求,所以就發了第二次https請求了。

nginx下配置HSTS

在nginx配置文件上設置HSTS響應頭部,代碼如下:

add_header Strict-Transport-Security "max-age=172800; includeSubDomains"

因此nginx的配置如下:

server {
 listen xxx.abc.com;
 server_name xxx.abc.com;
 rewrite ^/(.*)$ https://$host$1 permanent;
}
server {
 listen  443 ssl;
 server_name xxx.abc.com;
 add_header Strict-Transport-Security "max-age=172800; includeSubDomains";
 ssl_certificate  cert/server.crt;
 ssl_certificate_key cert/server.key;

 ssl_session_cache shared:SSL:1m;
 ssl_session_timeout 5m;

 ssl_ciphers HIGH:!aNULL:!MD5;
 ssl_prefer_server_ciphers on;

 location / {
 proxy_pass http://localhost:3001;
 }
}

然后nginx配置保存,然后重啟。

當我重啟后,第一次使用https方式訪問我的網站,nginx會告訴客戶端瀏覽器,以后如果用戶輸入的是http,也要讓瀏覽器以https來訪問我的nginx服務器,如下所示:

但是如果nginx重啟后,第一次使用http訪問的話,雖然跳轉了,但是并沒有使用HSTS了,因為要跳轉到https,才會使用HSTS。但是當我再輸入http了就會有307狀態碼,并且有 "Provisional headers are shown" 這樣的提示。

理解HSTS Preload List

HSTS雖然可以解決HTTPS的降級攻擊,但是對于HSTS生效前首次的http請求,依然是無法避免http請求被劫持的問題,比如我們第一次瀏覽器清除緩存,然后第一次使用http請求的話,第一次http也是明文傳輸的,當跳轉到https后會使用HSTS的,以后只要瀏覽器緩存不清除的話,nginx不重啟的話,都會使用HSTS保護的。因此為了解決第一次http請求的問題,瀏覽器廠商們為了解決這個問題,提出了 HSTS Preload List 的方案,內置一份可以定期更新的表,對于列表中的域名,即使用戶之前沒有訪問過,也會使用https協議請求的。

目前這個Preload List由Google Chrome維護,Chrome、Firefox、Safari、IE 11和Microsoft Edge都在使用。如果要想把自己的域名加進這個列表,首先需要滿足以下條件:

1. 擁有合法的證書(如果使用SHA-1證書,過期時間必須早于2016年);

2. 將所有HTTP流量重定向到HTTPS;
3. 確保所有子域名都啟用了HTTPS;
4. 輸出HSTS響應頭:
5. max-age不能低于18周(10886400秒);
6. 必須指定includeSubdomains參數;
7. 必須指定preload參數;

即便滿足了上述所有條件,也不一定能進入HSTS Preload List,更多信息可以查看:https://hstspreload.org/。

通過Chrome的chrome://net-internals/#hsts工具,可以查詢某個網站是否在PreloadList之中,還可以手動把某個域名加到本機Preload List。

HSTS缺點

HSTS并不是HTTP會話劫持的完美解決方案。用戶首次訪問某網站是不受HSTS保護的。這是因為首次訪問時,瀏覽器還未收到HSTS,所以仍有可能通過明文HTTP來訪問。

如果用戶通過HTTP訪問HSTS保護的網站時,以下幾種情況存在降級劫持可能:

1. 以前從未訪問過該網站。
2. 最近重新安裝了其操作系統。
3. 最近重新安裝了其瀏覽器。
4. 切換到新的瀏覽器。
5. 刪除瀏覽器的緩存。
6. 最近沒訪問過該站并且max-age過期了。
那么解決該問題的方法,可以使用上面介紹的 HSTS Preload List 方法。

支持HSTS瀏覽器

目前主流瀏覽器都已經支持HSTS特性,具體可參考下面列表:

Google Chrome 4及以上版本
Firefox 4及以上版本
Opera 12及以上版本
Safari從OS X Mavericks起
Internet Explorer及以上版本

本文最后更新于 2022-10-6 15:05,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

  • 當我們在共享網絡訪問的時候,可能會遇到提示指定的網絡名不再可用的問題,這可能是由于我們的共享網絡出現了錯誤,也可能是被共享的對象所拒絕了。指定的網絡名 ......

    故障排除 2023-03-10
  • 1、首先進入到“百度”軟件中, 2、然后在其中輸入“百度識圖”, 3、之后點擊圖中的“開始使用”按鈕, 4、緊接著點擊右下角的“相冊”功能, 5、在相冊下 ......

    軟件教程 2023-02-17
  • 一、軟件沖突1、首先確認是否是應用程序沖突導致的。2、查看是否只有特定幾個游戲或應用會導致該問題。3、如果是應用沖突,那么只要卸載這些app就可以解決了。二 ......

    軟件教程 2022-12-27
  •   文/曹楊  原標題:誰還看電視?  爸爸戴一副老花鏡,媽媽戴一副近視鏡,一人坐在沙發,一人躺在床上,各自刷著自己關注的博主更新的短視頻。電視也許開著,但只是背景。  這樣的畫面,幾乎成了洛奇家的常 ...

    站長 2020-12-09
  • 圖片來源于簡書  文/郭開森 楊帆  陸玖財經準備開新欄目了,每周一創始人郭開森和楊帆合體郭德帆,對行業進行一些觀察和評論,第一篇我們仍是打算寫社區團購,這是當下最火的話題。  來過陸玖財經做客的朋友們...

    熱議 2020-12-07
  • 一、N100對比intel i3 1、N100的跑分達到了147210分,這個數據可以達到i3的七代級別。 2、在跑分上也是超越了大部分的I3七代CPU,不過比I3八代要弱勢一些。 3 ......

    硬件知識 2023-04-26
  • 電腦端:1、大家可以點擊右邊鏈接進入網頁版的百度網盤,進入之后點擊“去登錄”。https://pan.baidu.com/2、之后正確的輸入賬號密碼進行登錄就好啦。手機端:1 ......

    軟件教程 2022-12-27
  • 在填寫一些項目申請書中,總是免不了要選擇一些數字,但是在方框中如何插入數字,該怎么辦呢?那么下面就由學習啦小編給大家分享下word在方框里輸入數字的技巧, ......

    Word教程 2023-04-27
  • 8月15日消息 上周,有媒體報道前身為百度圖片的“榴蓮”APP含有大量不雅視頻內容被用戶舉報。對此,百度圖片官方進行了回應,百度圖片表示已經對報道中所涉及的“生吃旋風哥”等爭議內容進行了下線處理。 此外,百度...

    站長 2016-08-15
  • 迅雷前綴是什么 答:迅雷前綴是(magnet:?xt=urn:btih:)括號里的就是了。 我們只要在這段文字之后輸入后續的內容,就可以創建下載鏈接了。 1、磁力鏈接不基于文 ......

    軟件教程 2023-06-03
  • WPS Office手機版怎么加橫線?很多用戶還不知道WPS Office手機版怎么加橫線,WPS Office手機版怎么加橫線,WPS Office手機版怎么打橫線,WPS Office手機版怎么弄 ......

    WPS教程 2023-03-31
  • 一、內容特權。 1、半價點播。 許多站內視頻都需要付費觀看,而大會員用戶可以直接半價享受; 購買成功后的48h內無限次觀看。有部分的內容是只限在中國大陸內觀 ......

    軟件教程 2023-05-05
  • 藍奏云怎么打開別人分享的鏈接1、當我們獲得了鏈接以后,首先需要把鏈接粘貼進瀏覽器里回車進入。2、進入以后就會轉到這樣一個頁面,如果有密碼的話我們就輸入給 ......

    軟件教程 2023-03-16
  • 1、首先打開小米運動的“實驗室功能”。 2、接著點擊“門卡模擬”。 3、然后點擊“我知道了”。 4、最后貼近就可以刷卡成功了。...

    硬件知識 2023-05-17
  • 1、打開手機輕顏相機app,點擊“我的”,點擊“設置”,2、點擊“幫助與反饋”,3、點擊右下角“在線咨詢”即可聯系客服,詢問自己的問題啦!...

    軟件教程 2023-03-16
  • 答:華為P系列: 華為p40,華為p40plus,華為p50,華為p50e,華為p60 華為mate系列: 華為mate40,華為mate50,華為mate50e,華為mate60 華為nova系列: 華為n ......

    鴻蒙系統 2023-04-24
  • 近期有用戶反映,電腦在更新Windows 11 Insider Preview 25252.1000后,出現了應用和已壓縮的文件點擊毫無反應,拖拽都不行,只能從開始菜單打開的情況,這是怎 ......

    windows11 2022-12-13
  • 可見單元格就是不包括隱藏或者篩選篩選后隱藏起來的單元格區域。方法:篩選或隱藏數據,復制需要粘貼的值,在目標單元格區域左上角的第一個單元格處右擊,選擇【 ......

    WPS教程 2022-12-10
  • 答:驍龍8+更好。 驍龍7+gen2實際上就是驍龍8+的低配版本。 在一些其他的核心架構方面都是保持一致的,比如說CPU的架構、GPU的架構等等。 驍龍7+和驍龍8+具體 ......

    硬件知識 2023-04-06
  • 1、先打開機頂盒進入主界面,并且使用遙控器打開設置。 2、然后選擇“賬號與安全”,并且進入。 3、最后往下面翻就可以看到“ADB調試”的選項,直接開啟就行了 ......

    軟件教程 2023-06-01
  • 答:在3DMark壓力測試當中,顯卡需要超高97%才能夠算合格,證明顯卡的穩定性是過關的。 1、一般的默認情況下在2500~3000分就算很正常的了。 2、分數越高說明顯卡 ......

    軟件教程 2023-06-01
  • 文件被win10系統誤報病毒自動刪除了如何進行恢復?有用戶下載了某些破解軟件卻被Win10系統誤認為是病毒文件而自動刪除,當然系統自帶殺毒軟件其實挺不錯的,就是有時候會誤報,大家遇到這種情況的時候就希望把誤刪的...

    windows10 2022-11-20
  • win11系統如何釋放掉系統默認保留的存儲空間?一般情況下,Windows會保留一些存儲空間,以便設備獲得良好性能和成功更新。但是當出現系統盤儲存空間不足時,我們會將幾個G的保留空間釋放出來,以解燃眉之急。本期教...

    windows11 2022-11-17
  •   文/黎明  一場針對中國互聯網巨頭的反壟斷風暴正在醞釀,而且這次動真格了。  11月10日,國家市場監管總局發布《關于平臺經濟領域的反壟斷指南(征求意見稿)》,要加大對互聯網巨頭涉嫌壟斷的調查和監管。 ...

    熱議 2020-11-14
  • 我們經常用WPS的時候,如果需要輸入波浪號~,會發現鍵盤上的波浪號輸入之后在最上面,但是為了美觀,我們希望波浪號顯示在中間。這里總結了三個方法分享給大家 ......

    WPS教程 2023-02-18
  • 答:不一樣。 字類不同、數量不同、使用也不同。 1、字類不同 仿宋gb2312只包含符合GB2312標準的簡體字,仿宋包含所有的簡體字,包括特殊的繁體字。 2、版本不 ......

    軟件教程 2023-02-17
  • 1、下載番茄作家助手,登錄你自己的賬號進入。2、在首頁這里可以看到你創建的書籍,或者新建一個小說,點擊這個黃色的編輯圖標。3、進入以后,再點擊“創建章節 ......

    軟件教程 2023-03-16
  • 答:中高端水平 i513500hx在處理器當中是處于一個中高端的水平。 i513500hx是第十一代酷睿處理器系列的一員,基礎頻率為2.4GHz,表現十分的不錯。 i513500hx介 ......

    硬件知識 2023-04-27
  • 羅技g304dpi燈顏色代表什么:1、藍色:這種情況是正常工作的顯示,如果說是常亮或者閃爍,那都沒有問題這是在正常工作呢。2、紅色:如果說是紅燈閃爍的話那就是 ......

    硬件知識 2023-03-16
  • 打開軟件,直接填寫就可以。 1、下載安裝easyconnect軟件, 2、打開easyconnect應用,在如圖所示的“服務器地址”一欄輸入如圖所示網址,點擊“連接”, 3、等 ......

    軟件教程 2023-04-03

熱門排行

    最近更新

      返回頂部
      亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
      日韩欧美美女一区二区三区| 国产91在线|亚洲| 中文字幕成人在线观看| 成人性生交大片| 国产精品久久久久久久第一福利| 欧美天堂亚洲电影院在线播放| 欧美日韩综合一区| 欧美巨大另类极品videosbest | 国产九九视频一区二区三区| 亚洲激情自拍偷拍| 日本一区二区免费在线观看视频| 久久先锋影音av鲁色资源网| 国产麻豆视频精品| 亚洲人成亚洲人成在线观看图片 | 国产91综合一区在线观看| 午夜精品免费在线| 久久精品国产精品亚洲红杏| 免费视频一区二区| 欧美三级日本三级少妇99| 亚洲综合区在线| 亚洲精品中文在线影院| 日韩电影在线看| 国产精品家庭影院| 日韩一二在线观看| 欧日韩精品视频| 久久久美女毛片| 成人伦理片在线| 国产一区二区中文字幕| 亚洲精品国产一区二区三区四区在线| 欧美剧情片在线观看| 九色porny丨国产精品| 日韩二区在线观看| 免费观看一级欧美片| 日本欧美大码aⅴ在线播放| 久久99精品久久久久久动态图| 日韩精品成人一区二区三区| 亚洲成人在线免费| 欧美电影一区二区三区| 香蕉av福利精品导航| 国产**成人网毛片九色| 2023国产精品| 国产精品一区二区x88av| 国产午夜精品一区二区三区视频 | 亚洲va天堂va国产va久| 国产精品一区二区久激情瑜伽| 9i在线看片成人免费| 国内精品第一页| 欧美日韩一区成人| 国产在线国偷精品免费看| 亚洲精品视频在线看| 欧美日高清视频| 91国偷自产一区二区三区成为亚洲经典 | 日本成人在线视频网站| 99精品视频中文字幕| 91色在线porny| 国产精品小仙女| 亚洲成人精品一区二区| 中文一区一区三区高中清不卡| 欧美在线小视频| 一区二区三区日韩在线观看| 精品1区2区3区| 免费成人在线视频观看| 麻豆中文一区二区| 99久免费精品视频在线观看 | 亚洲一区二区三区四区的| 日本欧美在线看| 国产精品99久久久久| 亚洲自拍与偷拍| 亚洲国产精品成人综合色在线婷婷| 国产欧美视频在线观看| 亚洲三级在线播放| 亚洲国产岛国毛片在线| 日韩欧美不卡一区| 欧美www视频| 日韩欧美一级二级三级久久久| 精品一区二区三区影院在线午夜| 91精品麻豆日日躁夜夜躁| 国产高清久久久| 午夜欧美一区二区三区在线播放| 不卡av电影在线播放| 亚洲精品在线电影| 日韩手机在线导航| 婷婷成人综合网| 亚洲精品国产精华液| 美女国产一区二区| 国产米奇在线777精品观看| 亚洲综合一区二区精品导航| 婷婷综合五月天| 91麻豆成人久久精品二区三区| 麻豆国产欧美日韩综合精品二区 | 欧美日韩一区 二区 三区 久久精品| av在线这里只有精品| 精品久久免费看| 亚洲午夜久久久| 成人爽a毛片一区二区免费| 成人高清在线视频| 亚洲欧美经典视频| 国产综合一区二区| 久久精品国产亚洲高清剧情介绍| 国产精品久久久久久久久晋中| 日韩欧美国产小视频| 在线精品视频一区二区| 老司机午夜精品| 一区二区高清免费观看影视大全| 大陆成人av片| 欧美tickling网站挠脚心| 秋霞午夜鲁丝一区二区老狼| 婷婷夜色潮精品综合在线| 日韩电影在线观看电影| 国产一区二区在线影院| 精品91自产拍在线观看一区| 欧美韩日一区二区三区四区| 精品播放一区二区| 五月天一区二区| 懂色av噜噜一区二区三区av| 琪琪一区二区三区| 亚洲视频在线一区二区| 中文字幕精品综合| 99九九99九九九视频精品| 国产精品亲子伦对白| 成人国产精品免费网站| 99久久综合99久久综合网站| 午夜视黄欧洲亚洲| 欧美tk丨vk视频| 成人午夜精品一区二区三区| 国产欧美一区二区精品性| 一区二区三区中文字幕在线观看| 亚洲国产aⅴ天堂久久| 国模少妇一区二区三区| 国产福利一区二区三区视频在线| 视频一区二区不卡| 国产伦精一区二区三区| 国产目拍亚洲精品99久久精品| 成人午夜免费电影| 丝袜美腿亚洲综合| 日韩欧美国产精品| 国产一区二区三区四| 亚洲一区二区三区视频在线 | 国产精品盗摄一区二区三区| 国产三级欧美三级日产三级99| 亚洲一线二线三线视频| 国产成人免费在线| 2024国产精品视频| 麻豆精品在线播放| 日韩亚洲欧美高清| 91论坛在线播放| 色综合久久88色综合天天6| 美国av一区二区| 在线观看免费成人| 日韩精品午夜视频| 久久99精品国产麻豆婷婷洗澡| 国产精品免费看片| 久久69国产一区二区蜜臀| 欧美日本韩国一区| 亚洲香肠在线观看| 欧洲一区二区三区在线| 一区二区三区四区在线| 免费精品视频在线| 欧美日韩亚洲综合在线| 欧美国产一区视频在线观看| 久久九九久久九九| 欧美一区二区三区男人的天堂| 国产在线不卡视频| www.欧美日韩国产在线| 免费成人性网站| 韩国v欧美v亚洲v日本v| 国产精品一级片在线观看| 喷水一区二区三区| 亚洲成人中文在线| 国产精品乱人伦一区二区| 91精品国产入口在线| 精品日韩在线观看| 日韩不卡手机在线v区| 国产精品久久久久久久久快鸭| 国产精品少妇自拍| 国产清纯美女被跳蛋高潮一区二区久久w| 久久看人人爽人人| 日韩精品久久久久久| 97精品久久久午夜一区二区三区| 欧美最猛性xxxxx直播| 欧美变态tickling挠脚心| 麻豆精品国产传媒mv男同| 欧美写真视频网站| 国产二区国产一区在线观看| 一区二区三区四区蜜桃| 国产日韩影视精品| 国产亚洲制服色| 久久亚洲二区三区| 韩国v欧美v日本v亚洲v| 136国产福利精品导航| av午夜一区麻豆| 日韩欧美自拍偷拍| 午夜成人免费视频| 久久精品国产亚洲一区二区三区| 91一区一区三区| 91精品国产综合久久久久| 国产精品全国免费观看高清| 视频一区在线视频| 欧美日韩国产在线观看| 日韩欧美激情一区|