亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務建站與企業(yè)官網運營的一線實戰(zhàn)洞察。

XDP與eBPF實戰(zhàn):高性能網絡加速的原理、調優(yōu)與踩坑記錄

XDP與eBPF實戰(zhàn):高性能網絡加速的原理、調優(yōu)與踩坑記錄 作為一個常年跟服務器性能較勁的人我第一次接觸XDP是在一次深夜壓測。CPU跑滿、軟中斷飆紅網卡卻還在拼了命地往協(xié)議棧里塞包。那會兒我意識到Linux內核那套通用處理路徑在真正的海量流量面前確實有點力不從心。后來聽說XDP能在驅動層直接處理報文比傳統(tǒng)iptables和iptables的netfilter路徑快一個數(shù)量級我立刻動手試了一圈——這篇文章就是我自己從原理到實測、從踩坑到調優(yōu)的完整記錄。1. 內容整體設計與思路拆解1.1 為什么需要XDP這種另類的數(shù)據路徑傳統(tǒng)的網絡收包流程基本上是這樣網卡DMA數(shù)據到內核環(huán)形緩沖區(qū)然后觸發(fā)硬中斷緊接著軟中斷ksoftirqd開始處理依次經過協(xié)議棧的各層——鏈路層、網絡層、傳輸層最終把socket掛到用戶態(tài)進程的等待隊列里。這套邏輯設計得相當通用也相當穩(wěn)定問題在于太穩(wěn)了。每收一個普通TCP小包內核要做的事情多達幾十步從sk_buff分配、路由查找、netfilter鉤子到最終喚醒進程每個環(huán)節(jié)都有鎖、有緩存miss、有內存分配。如果你只是平時訪問個網頁、傳幾個文件這套機制綽綽有余??梢坏┝髁康搅税偃fPPS以上事情就開始變質。所有CPU核的軟中斷占用居高不下但你實際業(yè)務處理的包不到一半——絕大多數(shù)數(shù)據包要么該丟的沒丟要么根本不需要走到應用層。當我第一次看到XDP的性能數(shù)據時確實被驚到了官方基準測試中單核處理能力可以輕松超過20M PPS取決于硬件和程序邏輯而在同等硬件上傳統(tǒng)netfilter路徑大概能跑到1M PPS就很吃力了。差距如此懸殊是因為XDP把處理點挪到了網卡驅動剛拿到數(shù)據、甚至還在DMA緩沖區(qū)里的時候。XDP的主要思路是盡量少做事。它不分配sk_buff不復用協(xié)議棧的路徑也不維護完整的連接狀態(tài)。它只給你一個xdp_md結構體里面放著數(shù)據包的起始偏移、結束偏移和入接口你的eBPF程序就是在這個極簡的框子上做邏輯判斷。能XDP_DROP掉的就絕不讓它進入內核更深處能XDP_PASS放行的盡量原封不動交給協(xié)議棧。這個設計思路總結成一句話就是讓該消失的包在最便宜的地方消失讓真正有價值的流量走最少的路。1.2 對比傳統(tǒng)內核網絡路徑的效率差距我拿自己測試機上做過對比用DPDK基準工具和自寫的eBPF程序看包處理時延和吞吐。傳統(tǒng)收包模式在單隊列、單核情況下跑到400K PPS左右CPU就接近滿負荷。同樣的硬件加載一個簡單的XDP程序做全量DROP也就是把進來的所有包都丟了單核吞吐量能到24M PPS時延抖動幾乎可以忽略。這個對比不是說傳統(tǒng)協(xié)議棧一無是處而是說它們出生在不同的年代面對的流量量級完全不同。讓我用一個生活中的例子解釋一下這個差距社區(qū)保安亭門口有條主干道所有進小區(qū)的車都要停下來登記傳統(tǒng)協(xié)議棧。如果某天來做核酸的隊伍特別長你只需要看車牌、分流量、能勸返的勸返、該放行的放行XDP而不是把所有車都引導到登記處。這次疫情管控的實戰(zhàn)就是XDP最擅長的事情——在入口處做快速分流。這個效率差距不是靠優(yōu)化代碼就能彌平的因為傳統(tǒng)路徑本身就是為完整性設計的它必須保證TCP重傳、分片重組、socket buffer分配、防火墻規(guī)則、路由選擇等全都可追溯可管理。而XDP刻意放棄了這些通用性換取的是極致的速度和確定性。你說XDP能不能做TCP狀態(tài)跟蹤可以但內核里早就有conntrack在做這個事XDP最大的價值不是替代協(xié)議棧而是在協(xié)議棧之前當守門員。1.3 為什么這個方案的護城河是eBPF而不是XDP本身我見過不少人對XDP有個誤解以為它是什么靈丹妙藥裝上就快了。其實XDP本身只是個框架真正決定你能做什么的是掛載在XDP鉤子上的eBPF程序。剛接觸eBPF時它的編程體驗非常糟糕——你必須用受限于內核verifier的指令集來寫代碼不能任意循環(huán)早期版本甚至不允許有循環(huán)不能訪問任意內核內存棧大小只有512字節(jié)。這些限制逼著你用最精簡的方式表達邏輯但也正因為這些限制XDP程序才能在內核里安全、高性能地運行。eBPF之于XDP有點像是電動賽車和賽道的配合XDP提供了一條直達終點的快車道而eBPF是決定你在這條車道上怎么打方向的駕駛員。如果你不會eBPFXDP對你來說只是一個只能丟掉所有包的開關而會了eBPF你就能在網卡入口處做流量過濾、負載均衡、流量統(tǒng)計、DDoS防護甚至直接修改數(shù)據包內容再轉發(fā)出去。所以我把XDPeBPF賦能的高性能網絡加速這個項目拆成兩半一半是XDP技術的理解另一半是eBPF編程的落地。只有把兩者結合起來才能發(fā)揮出真正的威力。這也是后文所有配置、代碼示例和排錯思路的出發(fā)點。2. 核心細節(jié)解析與實操要點2.1 XDP工作模式與程序掛載方式我們要先把XDP的三種運行模式搞明白因為它們直接影響性能表現(xiàn)和適用場景。第一種叫native XDP直接掛載在網卡驅動的NAPI poll循環(huán)里。這種模式不經過sk_buff數(shù)據還在DMA緩沖區(qū)里就能處理速度最快。前提是你的網卡驅動要支持XDP像Intel的i40e/ice、Mellanox的mlx5、Broadcom的bnxt_en這些都支持得不錯。第二種叫offloaded XDP是直接把eBPF程序編譯成網卡固件能識別的微碼下載到網卡硬件里跑。這種模式的性能理論上最強因為連CPU都不需要經過但受限于網卡內置的處理能力支持的指令和map操作非常有限我在實際項目中基本沒遇到過需要offload的場景——大部分人的網卡也不支持。第三種叫generic XDP這是最軟的一種。它把XDP的處理點位模擬到協(xié)議棧的入口處不要求網卡驅動支持。代碼上能寫一樣的eBPF程序性能上卻和native XDP差了一個數(shù)量級——因為它還是會在內核里走cache和鎖的路徑只是換了一個hook點接收數(shù)據。我強烈建議如果你只是想學習XDP程序開發(fā)或者做功能驗證generic XDP足夠用了但如果你想解決生產環(huán)境的性能問題還是老老實實上支持native XDP的網卡。掛載方式推薦用bpftool簡單直接。# 將編譯好的xdp_prog.o掛載到eth0的XDP鉤子上 bpftool net attach xdp pinned /sys/fs/bpf/xdp_prog dev eth0 # 查看當前網卡上的XDP程序 bpftool net show dev eth0 # 卸載XDP程序 bpftool net detach xdp dev eth0掛載完成后如果你用ss -tulnp或者ethtool -S eth0觀察會看到一些計數(shù)器變化。比如rx_dropped會激增——這正是XDP把包丟掉后的正?,F(xiàn)象千萬別把它當成丟包故障。2.2 eBPF程序結構、verifier約束與編程習慣寫XDP程序時用的編程語言嚴格來說不是C而是受限的C。你編譯出來的目標文件是ELF格式內核加載器會把里面的eBPF指令片段提取出來再由verifier做一堆安全性驗證。這個過程令人又愛又恨它保證了任何情況下內核都不會被寫壞的eBPF程序搞崩潰但也意味著你的很多正常C語言寫法根本通不過編譯驗證。我整理了一份很實用的避坑清單禁止循環(huán)。如果你的程序里有for(;;)或者while(;;)verifier會直接reject。早期eBPF甚至不允許跳回指令現(xiàn)在內核5.3支持bounded loop但循環(huán)次數(shù)必須是編譯期常量且總指令數(shù)限制在100萬以內。所以編程時要改成逐步展開的邏輯或者用map存儲狀態(tài)來替代循環(huán)。??臻g只有512字節(jié)。你不能在函數(shù)里聲明一個1KB的局部數(shù)組否則編譯過不了。處理包內容時要注意使用bpf_skb_load_bytes或者bpf_xdp_load_bytes這種helper來按需讀取數(shù)據而不是直接解引用指針。禁止任意指針運算。只有數(shù)據包指針的訪問范圍是verifier認可的其他指針必須在map中的value值范圍內操作。用C語言寫eBPF要去掉很多野路子習慣。helper函數(shù)數(shù)量有限。不是所有內核函數(shù)都能調用你只能調bpf開頭的helper比如bpf_map_lookup_elem、bpf_ktime_get_ns、bpf_xdp_adjust_head等等。XDP特有的一部分helper我用熟了之后覺得基本功就是這幾個。一個最基本的XDP程序長這樣功能是統(tǒng)計TCP和UDP包數(shù)量其中UDP直接DROP#include linux/bpf.h #include linux/if_ether.h #include linux/ip.h #include linux/udp.h #include bpf/bpf_helpers.h struct { __uint(type, BPF_MAP_TYPE_ARRAY); __uint(max_entries, 2); __type(key, __u32); __type(value, __u64); } pkt_cnt_map SEC(.maps); SEC(xdp) int xdp_filter_prog(struct xdp_md *ctx) { void *data_end (void *)(long)ctx-data_end; void *data (void *)(long)ctx-data; struct ethhdr *eth data; if ((void *)eth sizeof(*eth) data_end) return XDP_PASS; if (eth-h_proto ! __constant_htons(ETH_P_IP)) return XDP_PASS; struct iphdr *ip (void *)(eth 1); if ((void *)ip sizeof(*ip) data_end) return XDP_PASS; __u32 key 0; if (ip-protocol IPPROTO_TCP) { key 0; __u64 *cnt bpf_map_lookup_elem(pkt_cnt_map, key); if (cnt) __sync_fetch_and_add(cnt, 1); return XDP_PASS; } else if (ip-protocol IPPROTO_UDP) { key 1; __u64 *cnt bpf_map_lookup_elem(pkt_cnt_map, key); if (cnt) __sync_fetch_and_add(cnt, 1); return XDP_DROP; } return XDP_PASS; } char _license[] SEC(license) GPL;這段代碼的每個判斷都是為了防止越界訪問data_end。這里有一個很關鍵的編程習慣所有對數(shù)據包字段的訪問都必須先做邊界檢查。verifier要求你證明訪問是安全的否則它會認為你存在越界讀取的risk直接拒絕加載。我最早寫的程序因為忘了檢查IP頭邊界被verifier拒了不下十幾次后來才明白這是它的工作方式——寧可錯殺也不放過。2.3 map的作用與高頻路徑設計map是eBPF世界里有狀態(tài)的關鍵載體。你可以在一個XDP程序里讀取或者更新map里保存的數(shù)據讓網絡處理邏輯擁有記憶能力。最常見的map類型有數(shù)組ARRAY、哈希HASH、LRU哈希LRU_HASH、per-CPU數(shù)組PERCPU_ARRAY等等。對你來說一個很實用的建議是計數(shù)器用PERCPU_ARRAY規(guī)則表用HASH或LRU_HASH狀態(tài)追蹤用HASH。原因是per-CPU能避免多核并發(fā)寫同一個內存位置的鎖競爭把更新操作變成每個CPU各自一份拷貝讀取時再sum起來這在跑滿多隊列網卡時能明顯減少開銷。下面這段代碼演示了如何用per-CPU數(shù)組保存每個CPU收到的包數(shù)struct { __uint(type, BPF_MAP_TYPE_PERCPU_ARRAY); __uint(max_entries, 1); __type(key, __u32); __type(value, __u64); } pkt_percpu_cnt SEC(.maps);在程序里更新的時候就像操作普通數(shù)組一樣__u32 key 0; __u64 *cnt bpf_map_lookup_elem(pkt_percpu_cnt, key); if (cnt) *cnt 1;然后你通過bpf_map_get_info_by_fd或者bpftool map dump觀察會發(fā)現(xiàn)每個CPU一個條目非常便于分析流量分布。如果要在用戶態(tài)匯總全部計數(shù)掃描一遍map然后逐項相加即可。2.4 XDP_PASS、XDP_DROP、XDP_TX和XDP_REDIRECT的含義返回值是XDP程序的出口決策初學者常常搞不清它們的具體行為以及性能影響。我拿實際場景一個個說清楚XDP_PASS當前包交給內核協(xié)議棧繼續(xù)處理。相當于我看了但不管你們該干嘛干嘛。這個返回值的開銷最高因為它還要走完整的棧但在不能誤殺流量時只能這么選。XDP_DROP直接丟棄這個包。這個開銷最低非常適合做DDoS防護、黑名單IP攔截、無效協(xié)議過濾。注意XDP_DROP不會觸發(fā)netfilter的DROP規(guī)則也不會記錄日志完全由你的eBPF程序控制。XDP_TX從入接口直接把這個包再發(fā)出去。如果你要做透明防火墻的包回射、或者簡單的二層轉發(fā)比如把進來的廣播包返回這個用起來很方便。它不需要經過ARP、路由等邏輯所以轉發(fā)時延極低。XDP_REDIRECT把包重定向到其他網卡、其他CPU的ring或者用戶態(tài)的AF_XDP套接字。這是XDP生態(tài)里最強也最復雜的出口。用bpf_redirect_map helper實現(xiàn)多網卡之間的負載均衡時性能和可擴展性極其出色。返回值的選擇決定了你的功能邊界也決定了性能天花板。在設計階段先把數(shù)據包分類好黑名單流量直接XDP_DROP白名單流量XDP_PASS需要轉發(fā)的流量走XDP_REDIRECT。這比把所有邏輯都塞進XDP_TX要清晰得多。3. 實操過程與核心環(huán)節(jié)實現(xiàn)3.1 環(huán)境準備與工具鏈搭建寫XDP的eBPF程序你需要準備一套完整的編譯環(huán)境。我的建議是基于Ubuntu 22.04 LTS或者Rocky Linux 9內核版本最好在5.15以上因為我實測下來有些老內核的verifier對XDP程序的限制太多會卡住很多比較自然的代碼寫法。接著安裝編譯工具鏈# Ubuntu/Debian系 apt-get update apt-get install -y clang llvm libbpf-dev linux-tools-common linux-tools-generic # 如果你用的內核自帶bpftool不在包庫里從內核源碼編譯 git clone --depth 1 https://github.com/libbpf/bpftool.git cd bpftool/src make make install這里有個容易踩的坑很多系統(tǒng)自帶一個老舊的/usr/sbin/bpftool可能是從iproute2中繼承下來的舊版本功能不全。我建議自己編譯一個最新版并且把庫路徑設置好export PKG_CONFIG_PATH/usr/lib/x86_64-linux-gnu/pkgconfig然后編譯你的第一個XDP程序clang -O2 -g -Wall -target bpf -c xdp_filter.c -o xdp_filter.o關鍵參數(shù)解釋一下-target bpf告訴編譯器生成BPF目標代碼-O2是必需的優(yōu)化級別因為優(yōu)化后的代碼更容易通過verifier。如果加了-g你能在bpftool prog dump xlated里看到帶行號的指令對應調試體驗會好很多。3.2 加載程序并綁定到指定網卡編譯出.o文件后第一階段用bpftool加載測試。我習慣先看程序是否合法再綁定到網卡# 先加載到內核但不綁定網卡加載成功說明verifier校驗過了 bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter # 查看加載的程序和ID bpftool prog show bpftool prog dump xlated id 123 # 確認沒問題后再attach到網卡 bpftool net attach xdp pinned /sys/fs/bpf/xdp_filter dev eth0加個細節(jié)如果你在/proc/sys/net/core/bpf_jit_enable里開啟了JIT默認應該就是開啟的eBPF指令會在內核里被編譯成原生指令執(zhí)行效率會高很多。你可以檢查一下cat /proc/sys/net/core/bpf_jit_enable # 輸出1表示JIT已開啟如果輸出是0用sysctl臨時開啟sysctl -w net.core.bpf_jit_enable13.3 用iperf和pktgen驗證加速效果測試XDP不能光看理論要用工具量化對比。我常用的組合是前后流量生成器pktgen內核自帶在samples/pktgen目錄下和iperf3。先說pktgen它能以極高的速率發(fā)送指定大小的UDP包特別適合壓測純XDP路徑的極限性能。pktgen的使用步驟可以寫成腳本大致邏輯如下modprobe pktgen PG/proc/net/pktgen/kpktgend_0 PGDEV/proc/net/pktgen/eth0 # 清空之前的配置 echo rem_device_all $PG echo add_device eth0 $PG # 配置發(fā)送參數(shù) echo count 10000000 $PGDEV echo pkt_size 64 $PGDEV echo dst 192.168.1.2 $PGDEV echo src_mac 00:11:22:33:44:55 $PGDEV echo dst_mac 00:11:22:33:44:66 $PGDEV # 開始發(fā)送 echo start $PG上面的命令如果寫成一行執(zhí)行記得把文件路徑都替換成你實際的網卡名和IP。pktgen發(fā)出去的包會擠爆接收端所以你要先在接收端加載好XDP程序并把結果打出來然后對比不加載時的狀況。如果你更想看到業(yè)務可從的帶寬效果用iperf3做TCP/UDP吞吐測試也行# 服務端接收XDP流量的機器 iperf3 -s # 客戶端發(fā)送方 iperf3 -c 192.168.1.2 -t 30 -i 1 -u -b 1000M跑了測試之后你會發(fā)現(xiàn)一個重要現(xiàn)象凡是XDP_DROP的包netstat里的dropped計數(shù)并不等于實際丟棄數(shù)因為XDP的丟包發(fā)生在驅動層根本沒有進入協(xié)議棧統(tǒng)計。這時候要看ethtool的rx_dropped和rx_missed或者直接用bpftool map dump查看我們程序里的計數(shù)器。3.4 真實業(yè)務場景配置禁IP、限速與統(tǒng)計一個比較有實際參考價值的場景是利用XDP快速封禁某個攻擊源IP。傳統(tǒng)做法是在iptables里加一條DROP規(guī)則規(guī)則數(shù)量大了之后netfilter遍歷會消耗不少CPU。用XDP來實現(xiàn)只需要在map里插入一個IPXDP程序在入口處直接查表、命中則DROP干凈的思路。封裝一個哈希mapkey為IP地址32位主機序value為計數(shù)struct { __uint(type, BPF_MAP_TYPE_LRU_HASH); __uint(max_entries, 100000); __type(key, __u32); __type(value, __u64); } block_ip_map SEC(.maps);然后在XDP程序里加一個查表動作__u32 ip ip-saddr; // 注意這里通常需要ntohl轉為主機序 __u64 *cnt bpf_map_lookup_elem(block_ip_map, ip); if (cnt) { *cnt 1; return XDP_DROP; } return XDP_PASS;用戶態(tài)用bpftool直接操作map添加被封禁IP# 阻塞192.168.100.10的流量 bpftool map update name block_ip_map key hex 0a 64 00 0a value hex 00 00 00 00 00 00 00 00這里要注意key的大小端問題。我一開始總是把IP地址搞反后來干脆用htonl轉換之后再寫key免去了換算的困擾。限速也能做只是需要配合時間戳邏輯。一個相對簡單的上限速實現(xiàn)用LRU_HASH存每個源IP的包數(shù)和起始時間當包速率超過閾值時對超出部分返回XDP_DROP。實現(xiàn)代碼稍微長一些但原理清晰可讀struct rate_limit_info { __u64 start_ns; __u64 pkt_count; }; struct { __uint(type, BPF_MAP_TYPE_LRU_HASH); __uint(max_entries, 100000); __type(key, __u32); __type(value, struct rate_limit_info); } rate_limit_map SEC(.maps); #define MAX_PKT_RATE 10000 #define WINDOW_NS 1000000000ULL // 1秒 SEC(xdp) int xdp_rate_limit(struct xdp_md *ctx) { void *data_end (void *)(long)ctx-data_end; void *data (void *)(long)ctx-data; struct ethhdr *eth data; if ((void *)eth sizeof(*eth) data_end) return XDP_PASS; struct iphdr *ip (void *)(eth 1); if ((void *)ip sizeof(*ip) data_end) return XDP_PASS; __u32 ip ip-saddr; struct rate_limit_info *info bpf_map_lookup_elem(rate_limit_map, ip); __u64 now bpf_ktime_get_ns(); if (!info) { struct rate_limit_info new_info; new_info.start_ns now; new_info.pkt_count 1; bpf_map_update_elem(rate_limit_map, ip, new_info, BPF_ANY); return XDP_PASS; } if (now - info-start_ns WINDOW_NS) { info-start_ns now; info-pkt_count 1; return XDP_PASS; } info-pkt_count; if (info-pkt_count MAX_PKT_RATE) return XDP_DROP; return XDP_PASS; }這種方案能應對比較粗粒度的限速需求。當然如果你想做得更精確比如按字節(jié)限速、支持burst等那就需要更復雜的計算和更多的map協(xié)同文末我會提一點思路。3.5 AF_XDP從XDP到用戶態(tài)的高性能通道XDP還有一個重要變化方向是AF_XDP套接字。簡單說它允許你把數(shù)據包從XDP路徑直接redirect到用戶態(tài)程序的socket接收隊列里完全繞過內核協(xié)議棧卻保留了標準socket的編程接口。這對于想做高性能用戶態(tài)網絡處理比如私有協(xié)議解析、報文捕獲、簡單NAT的人來說是個很好的折中方案不用像DPDK那樣接管整個網卡、寫PMD驅動而是只在特定隊列上做快速通道其他流量照常走協(xié)議棧。AF_XDP的配置過程不復雜但涉及幾個組件umem用戶態(tài)內存池、fill queue內核填充數(shù)據給用戶態(tài)、rx queue用戶態(tài)接收數(shù)據包、tx queue發(fā)送和completion queue發(fā)送完成通知。這里的關鍵教訓是確保umem的大小、隊列深度和網卡隊列數(shù)量配置協(xié)調否則會丟包。我踩過的一個很常見的坑是——把fill queue塞滿后程序一跑發(fā)現(xiàn)rx queue里包越來越多但fill queue空著然后產生丟包。因為內核沒有可以存放新報文的buffer了。解決辦法是在用戶態(tài)循環(huán)里及時refill。AF_XDP的配置示例代碼比較長我摘取核心部分struct xsk_umem_info { struct xdp_umem *umem; void *buffer; struct xsk_ring_prod fq; struct xsk_ring_cons cq; }; struct xsk_socket_info { struct xsk_ring_cons rx; struct xsk_ring_prod tx; struct xsk_socket *xsk; struct xsk_umem_info *umem; }; // 創(chuàng)建UMEM struct xsk_umem_config umem_cfg { .fill_size 1024, .comp_size 1024, .frame_size 2048, .frame_headroom 0, .flags 0 }; void *buffer mmap(NULL, umem_size, PROT_READ | PROT_WRITE, MAP_PRIVATE | MAP_ANONYMOUS, -1, 0); int umem_fd xsk_umem__create(umem, buffer, umem_size, fq, cq, umem_cfg);然后把socket bind到指定網卡隊列在XDP程序里用bpf_redirect_map把包指向AF_XDP的map。整套配置下來你會掉進一個新手都會掉進的坑網卡的隊列數(shù)必須大于等于你要綁定的隊列索引而且想用AF_XDP的隊列不應該再被內核協(xié)議棧正常處理否則同一隊列會有兩份流量。3.6 把多個XDP程序裝進同一張網卡的現(xiàn)代做法內核在較新版本里支持了XDP的多程序掛載multi-buffer和multi-prog其實不是一回事前者是指處理超過單幀大小的包后者是指同一接口上能掛多個XDP程序。我實際操作時最常用的是通過bpftool鏈式掛載# 先掛載第一個程序 bpftool net attach xdp pinned /sys/fs/bpf/prog1 dev eth0 # 再添加第二個程序此時內核會創(chuàng)建prog chain bpftool net attach xdp pinned /sys/fs/bpf/prog2 dev eth0其實這種方式還不算特別成熟不同內核的行為有差異。生產環(huán)境我更推薦用tc的bpf鉤子做第二道處理或者干脆用libbpf的bpf_xdp_attach帶XDP_FLAGS_REPLACE參數(shù)自己管理。如果你只是簡單測試老老實實依法加載一個綜合的XDP程序把所有邏輯寫在一起反而可控性更強。畢竟XDP程序之間組合時要考慮調用棧深度和執(zhí)行順序關系踩坑成本不比寫一個長程序低。3.7 高層封裝用bpf_xdp_link的方式管理生命周期你可能已經發(fā)現(xiàn)bpftool net attach的方式雖然方便但程序是由netlink管理的退出shell或用systemctl停掉之后程序很可能還留在那里容易造成僵尸附著。更可控的方式是使用bpf_link機制。bpf_link通過一個文件描述符管理程序生命周期fd關閉程序自動detach。在代碼里用libbpf的bpf_program__attach_xdp或者bpftool的bpftool prog attach這個本質上也會創(chuàng)建link取決于你的bpftool版本來管理。舉個例子用C API來attachstruct bpf_program *prog; struct bpf_link *link; // 省略了bpf_object__open_file等前序步驟 link bpf_program__attach_xdp(prog, ifindex); if (libbpf_get_error(link)) { fprintf(stderr, Failed to attach XDP program\n); return -1; } // 程序退出或清理時 bpf_link__destroy(link);這個習慣一旦養(yǎng)成能讓你避免很多線上“開了關不掉”的坑——我曾經為了清理忘掉的XDP程序不得不重啟網卡結果業(yè)務中斷了一小會兒教訓深刻。4. 常見問題與排查技巧實錄4.1 verifier提示invalid access to packet——越界訪問這是新手最常遇到的錯誤。內核verifier會詳細報告哪一行訪問越界。舉個例子invalid access to packet, off34 size2, R4(id0,off34,r0) R4 offset is outside of the packet這種錯誤幾乎都是因為訪問字段時沒有先確保data_end足夠大。解決方案是嚴格按照上面的范式先算出各個協(xié)議頭的結束位置做一次if比較再訪問。注意verifier認為你只能在代碼的安全分支里訪問數(shù)據所以邊界檢查不能省略。還有一個小技巧如果程序的驗證失敗可以用bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter時有詳細的verifier log。如果日志不夠長可以用-v參數(shù)調節(jié)log level。bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter verbose4.2 編譯成功但attach時報No such device或Operation not permitted這種情況多半是網卡驅動不支持native XDP或者你沒有CAP_NET_ADMIN權限。針對前者你可以查內核對應驅動的文檔也可以用下面的命令驗證驅動是否支持native:ethtool -l eth0如果網卡不支持native你只能回退到generic模式。bpftool網卡attach默認嘗試native不確定時可以先試generic掛載方式測試。generic模式加載時不要求驅動支持性能雖然差一些但至少能讓你確認程序邏輯沒問題。運行bpftool net attach xdp_generic pinned /sys/fs/bpf/xdp_filter dev eth04.3 XDP程序加載后所有ping都不通了這種情況幾乎總有固定原因——程序里遇到了你沒考慮到的包類型而且返回了XDP_DROP。比如你只想處理IPv4 TCP/UDP但ICMP包也命中了某個DROP分支。排查方法先把程序改成默認XDP_PASS只DROP明確目標流量。用bpftool map dump查看計數(shù)器的分布情況對比不同協(xié)議包數(shù)量。如果必須立即恢復網絡直接卸載XDP程序bpftool net detach xdp dev eth0另外有個細節(jié)XDP對loopback接口lo的支持很糟糕。不要試圖把XDP程序掛到lo上做測試你會看到各種奇怪的表現(xiàn)因為它本質上沒有驅動層可供原生XDP工作。想自測用veth對或者物理網卡加一臺對端機器。4.4 性能指標達不到預期——看看是不是走了generic路徑很多人會發(fā)現(xiàn)我在虛擬機里跑XDP程序怎么比官方案例差那么多因為virtio-net的XDP支持可能走的是generic路徑。同樣地云上的某些彈性網卡也未必支持native。你可以通過/proc/net/xdp或者bpftool net show查看程序掛載類型bpftool net show dev eth0 # 輸出里有xdp(generic)說明走的是generic # 輸出是xdp(native)說明走的是native # 輸出是xdp(offload)說明程序下發(fā)了硬件如果是generic性能自然不如預期。這時別糾結換驅動而是考慮優(yōu)化網卡隊列、使用RSS/flow director讓每個CPU處理屬于自己的隊列或者直接換用支持native的物理機和網卡。4.5 map操作失敗或權限不足map的創(chuàng)建和訪問受CAP_BPF或CAP_SYS_ADMIN某些老內核限制。如果你在非root下運行多半會失敗。建議用sudo如果程序要在容器里運行需要賦予相應的capability。順帶一提Linux內核5.8之后統(tǒng)一稱為CAP_BPF容器配置時需要把cap_add: [BPF]加入白名單。4.6 我的避坑速查表常見問題原因快速解決verifier報invalid access越界訪問包數(shù)據按data_end邊界逐頭校驗attach報Operation not permitted缺少CAP_NET_ADMIN用root/sudo或加capability性能只有幾百K PPSgeneric路徑或驅動不支持檢查bpftool顯示模式換native支持網卡加載后所有網絡不通誤DROP其他類型流量默認XDP_PASS精確匹配DROP條件map更新時報Argument list too longkey/value大小與定義不符用bpftool map dump查看格式AF_XDP收不到包fill queue沒有及時填充增加循環(huán)填充邏輯保證umem有buffer5. 經驗總結與踩坑心得回頭看這段經歷我覺得XDP最迷人的地方不是快而是它提供了一種極其干凈的思考方式你可以在數(shù)據進入復雜系統(tǒng)之前用盡可能少的指令解決這個包值不值得留的問題。做DDoS防護時它可以把攻擊流量從入口處擋住業(yè)務后端感受到的壓力幾乎為零做流量分發(fā)時它可以替代一部分LVS的轉發(fā)邏輯把時延進一步壓低做數(shù)據采集時它可以略過協(xié)議棧直接把報文送到用戶態(tài)分析器里。但也要潑點冷水XDP并不適合所有場景。如果你的流量本身不大傳統(tǒng)內核路徑完全夠用加XDP反而增加復雜度如果你的邏輯極其復雜比如需要深度DPI、流量重組和大量狀態(tài)機XDP的512字節(jié)棧和受限指令集會讓你寫得很痛苦。我的建議是從最粗顆粒度的過濾和統(tǒng)計開始解決當前最痛的那個性能瓶頸再逐步擴展eBPF程序的功能。不要一上來就憋一個大而全的程序又難驗證又難調優(yōu)。給準備上手的人一個路線先做好環(huán)境編譯并加載最簡單的XDP_DROP程序用pktgen打滿網卡親眼看看單核能到多少PPS建立真實的性能感知。然后加上map做IP統(tǒng)計和IP封禁。等這些都會了再去碰XDP_TX和AF_XDP。按這個節(jié)奏你踩坑的次數(shù)會明顯變少收獲也會更扎實。最后分享一個小技巧調試XDP時把bpftool的json輸出和map dump結合起來用能更快定位問題。比如你懷疑某個IP被誤封直接dump block_ip_map里的內容瞬間就能看出邏輯是否錯誤。你不需要一把梭地重啟網卡只要改map里的key就行——這是XDP設計給我們留下的最友好的后門。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
亚洲情色婷婷五月天| 久久久久ab| 精品人妻一区二区乱码一区二区| 日本一区不卡| 五月丁香啪啪网| 天天综合网入口~91| 大学生美女口爆| 国产 丝袜 欧美中文 另类| 一区二区三区四区姦女| 欧美91精品国产自产| 免費黃色視頻觀看一| 九九英色视频| 国内毛片热久久思思热| 久久超碰97中文字幕| 精品无码少妇| 欧美黄片视频在线观看免费| 精品无人区麻豆乱码1区2区图片| 日本3级一区二区免费| 欧洲乱码视频| 欧美+日产+中文| 九九性爱网| 91在线丝袜视频| 亚洲风情在线观看| 91久精品| 亚洲的天堂网| 日韩激情毛片一级久久久| 激情五月天色色| 91劲爆| a片 xxxx受爽视频| 国产精品免费视频不卡| 亚洲中文字幕av | 丰满美女一级毛片在线播放| 久久精品人体| 人人搞人人插人人操| 人夜夜精品网站香蕉嫩草| 欧美日韩国产色五月综合在线| 欧美,日韩综合久久| 熟妇艹鸡八| 成人小说另类在线| 五月天久久婷婷亚洲 | 亚洲一区亚洲天堂| 日操粉逼逼| 日韩欧美蜜桃精品久久中文字幕久久| 黄网在线播放| 91精品老女人| 午夜呻吟欧美| 欧美少妇性爱网站| 4tube欧美女厕所| 婷婷久久五月| 97视频在线| 久久发布国产伦子伦精品| 香伊人在线| 偷拍在线观看视频| 婷婷综合在线| 亚洲图片色图欧美另类| 欧美九一精品久久久熟妇| 一区二区三区激情在线观看| 久久在肏| 伊人 俄罗斯 a v| 欧美视频边做饭边橾| 俞拍自拍| 东京热激情视频一二三区| 一级黄色性爱裸体视频| 97在线青| 人妻夜夜爽天天爽麻豆三区网站 | 久草大| 97干97色| 熟女熟妇伦久久影院毛片一区二区| 亚洲综合九九| 熟女这里只有精品6| 欧美精品双插| 女人高潮抽搐喷水视频网站| 手机看片91人妻| 锕锕好爽 死我在线观看| 日韩九区| 日韩黄色成人性爱| 曰本人妻人人澡人人夹| 久久久精品网站| 爱妻综合网| 激情六月天| 亚洲性爱免费电影| 五十路三区在线| 久久日本熟女精品一区| 一区二区三区 丝袜 高跟 美腿| 人人操人人操人人人操| 亚洲交性| 麻豆黄站| 操我啊啊啊啊啊| 国产精品久久久久综合| 顶级丝袜熟女一区二区三区 | 久久久爆乳翘臀一线天伦理视频| 国产一区在线观看无码AV| 亚洲自拍小说| 黄页网站成人免费| 中文字幕第23区| 青青草黑寡妇男人天堂| 亚洲欧美中日韩| 色情五月综合婷婷| 超碰成人公开| 99热只有这里有精品| 久久亚洲国产成人| 国产亚洲色停停久久99精品91| 99精品九九九九九九| 国产精品久久久久999| 亚洲一二三| 欧美激情欧美精品| 麻豆精品A片免费观看| 精品久一区免费| 亚洲精品男人的天堂| 操逼国产免费| 强奸乱伦中文字幕AV| 日韩欧美大力操| 日韩熟女操逼| 国产第12页| 97视频在线看| 久久久999国产| 91欧美偷拍| 超碰亚洲欧美日韩无| 国产免费一区二区在线A片视频| 国产美女mm131爽爽爽爽| 亚洲国产一区二区入口| wwwxxx日本爽| 五月综合婷婷久久网站| 91站街按摩店老熟女熟女| 色欲日韩欧美在线一区| 丁香六月激情| 欧美熟女妇同| 亚洲高潮影院| 97在线日韩中文字幕| 四虎免费在线播放| 极品色综合| 91麻豆一二三区| 超碰98综合网| 超碰碰97资源站| 99超碰网| 欧美亚洲综合高清在线| 精品久久久久久中文字幕视频免费| 日韩精品人妻一区二区| 日韩强奸av| 91操操操操| 最近2018中文字幕在线高清第一页| 国产亚洲精品一区二区三区| 国产成人bd在线观看| 亚洲精品国产精品乱码不99| 亚洲 欧美 91| 久草精品一区 | 少妇一区二区三区高速| 欧美精品偷拍| 色婷婷蜜臀av| 67914在线精品观看| 欧美一区二区情色| 九九夜精品九九在线| 中国AAAAAA黄色片| 色阁阁AV综合网| 91干熟女| 免费视频一二三区| 97超碰亚洲| 啪啪啪精品| 日韩中文字幕视频在线观看| 国产AV毛片| av天堂影视中文在字幕在线中文| 懂色av一区二区三区天美传媒| 久久婷婷电影网| 麻豆视频国产一区二区| 韩国一级婬片A片AAAAA| 丁香五月激情五月| 欧美国产操逼| 久久久日本电影| 香蕉久久AⅤ...| 亚洲第一在线视频| 蜜臀人妻少妇久久在线观看| 小骚逼被操的爽不爽| 美女天天干| 亚洲无码偷拍| 啪啪91| 国产高清不卡视频| 中日韓欧美高清| 人妻 丝袜美腿 中文字幕| 国语国产操逼伊人AV网| 香一区二区三区| 偷拍亚洲情色| 欧美综合第一页| 欧美强奸乱| 九一亚洲国产免费| 人妻久久一区二区三区| 性爱乱伦网址| 国模不卡一本二本三电影| 欧美碰碰综合色| 蜜臀一区二区三区在线| 色5月婷婷| 丰满人妻一区二区三区四| 搡老女人老91妇女熟女| 88xx成人精品视频| 日本性一区| 久久这里只精品免费福利| 国产成人精品日本亚洲语言| 国产成人精品午夜福利| 天天艹天天日| 精品无码久久久久| 黄色激情电影在线观看| 亚州综合电影| 另类亚洲一区二区三区| 九九热精彩视频| 啪啪性爱免费视频| 日本日皮视频逼| 亚洲黄a三级三级三级看三级| 国产熟妇 码视频户外直播| 久久亚洲不卡一区二区三区| 91AV入口| 青青草五月天| 日韩AV无码中文一区二区| 自拍欧美| 国产精品久久99日日| 人人超碰在线观看黄| 欧美一级A一级a爱片久久| 亚洲日韩一区电影| 超碰九7| 97久久久| 可免费观看的av毛片中日美韩| 婷婷综合久久| 俞拍久久国应视频| 亚洲日本韩国极品一区二区| 熟女乱3伦999| 伊人久久88国产女| 久草午夜| 伊人玖玖网| 欧美一级美片在线观看免费| 毛片麻豆91糖心精品毛情片| 精品超碰国产| 国内伊人久久久久久网站视频| 丁香六月婷婷久久综合| 中文?日韩?免费?精品| 91人妻丝袜无码| 天天激情综合站| 北条麻妃性愛视频| 免费黄色A片| 91九九九吃| 极品尤物在线观看| 亚洲在线a| 日韩紧密久久| 高清国产精品福利网站| 欧美青青视频| 99热官网| 国产野战露脸在线播放| 亚洲精品 欧美97色色| 国产精品一二三区福利| 伊人久久综合影院| 超碰97丝袜| 91精品导航| 黄页大片在线观看| 性爱乱伦视频免费| 九九九精品美女| 少妇一区二区三区在线观看| 国产精品一区二区三区,亚洲综合 性开放中文AV高清无码免费看 | 黄色在线网站| 亚洲欧美不卡线| 亚洲AV不卡在线观看尤物| 牛牛aV| 亚洲欧美情色| 大香蕉青青9| 婷婷五月天av| 啊啊啊啊啊啊好多水| 一区,二区,三区视频| 韩国一级做A片免费的| 一区二区影视| 997色在线| 少妇六月天| 性爱精品一区| 黄页网站免费高清在线观看| 久操免费在线| 大白逼三四级| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 久久精品免费| 91人妻Pr| 国产精品无码久久久久2028| 精品国产99999| 久久有碼| 日韩伦理视频| 婷婷激情五月综合| 国产精品久久久久久久毛片1| 97免费在线观看视频| n1038 一二三区| 午夜免费福利视频一区| 18禁美女裸体无遮挡啪啪| 狠狠干91| 精品玖九九久| 九九九九热只有精品| 97色涩| 九月婷婷综合| 大伊香蕉在线视频免费| 亚洲色 国产 欧美 日韩| 中文AV制服乱伦| 丰满人妻一区二区三区免费| 91 综合网| 超碰久久综合| 麻豆区久久久久亚| 桃色人妻在线视频| 嗯嗯啊啊好疼| 色情亚洲日本成人| 大香蕉男人的天堂| 亚洲少妇色图自慰直播| 九九性爱网| 久热精品在线国产| 啊v在线观看视频| 91欧美少妇| 色香在线| 亚洲中文字幕有码视频一区二区三区| 久久久9品一区二区三区| 六月婷婷综合| 色情综合网| 五月天色图| 91一起操| 激情视频网址| 丰满人妻一区二区三区免费,| 99久久e免费热视| 夜色AV无码手机在线影院| 亚洲天堂AV在线播放| 亚洲人成网站7777| 国产精品亚洲色婷婷久久久| 久久久久久9| 男人在线天堂| 国产91精品福利在线| 国产高清午夜成人在线观看| 被男人吃奶很爽的毛片| 射综合网| 国产精品无码成人精品| 1禁看欧美黄片免费看| 亚洲欧美中文一区二区三| 操逼视频亚洲| 亚洲色吧网| 国产精品肉丝自拍| 久久精品日韩专区免费观看| 超碰碰激情97+久| 国产欧美黑人丰满在线| 精品无av| 日韩精品中文字幕人妻| 亚洲色图一区二区三区| 中文字幕亚洲永久精品| 五月丁香啪啪网| 久久久久精| a人欧美综合天堂麻豆| 97精品国产精品免费观看| 色哟哟av网址| 精品少妇999| 国产精品亚洲无码| 国产精品久久久久久片| 欧美成人9797| 久久骚| 农村女一级毛卡片| 不卡av在线中文字幕| 1769精品一区二区三区| 色一射色一射| 在线观看啊啊啊啊啊| 一级二级在线观看| 97欧美性爱| 国产亚洲99久久精品| 欧美中出1| 高清不卡视频| 大香蕉伊然在亚洲91| 伊人少妇久久久| 久久久96| 亚洲A曰本VA欧美VA视频| 懂色AV蜜臀无码精品APP| 99热精品免费| 久久人妇| 99在线精品视频| 久久人人爽爽人人爽人人片αV| 新婚人妻扶着粗大强行坐下| 五月激情小说| 伊人AAA| 男人天堂综合| 美国日韩黄片| 九九天堂| 9丨久久九九九| 婷婷av在线中文字幕| 丁香色五月 97干| 78久久久| 久久久久久久久久久久97| 欧美一级AAAAAAA| 一区二区日韩欧美久久| 色偷偷综合91久久噜噜| 日韩中文字幕精品一区在线| 午夜呻吟欧美| 丝袜美腿av女优在线| 亚洲五码一区二区三区| 日本精品性生活久久久| 日韩中文字幕视频| 国产视频三区四区| 殴美色网| 国产精品色色| 很狠操| 久久国产热视频97电影| 日韩人妻少妇 一区二区三区| 六月婷婷一区二区三区| 亚洲怡春院| se吧提供91精品国产91久久久久久| 67914亚洲精品| 欧美图片色五月天| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 欧美后入式| 精品九九国产无码| 国产美女激情| 91小视频| 97 九色| 最新日日夜夜天天干干| 91在线限制级| 欧美综合第一页| 精品久久視頻在线| 无码人妻精品一区二区中文| 亚洲少妇免费视频\| 开心婷婷五月| 日本熟妇自慰性高潮一区二区三区| 97免费视频在线观看| 亚洲美乱| 国产一国产一级毛片古装| 久久亚洲不卡| 日日干日日| 国产精品情侣啪啪| 久偷拍| 亚洲 在线| 五月天婷婷色| 国产乱伦视频污| 欧美黄色手机在线观看| 日韩一级二级三级免费看完整版国语版 | 999精品乱码| 99热超碰| 色操逼网| 日韩AV噜噜噜一区二区三区四区| 舔人妻中文免费视频| 久久久久9999精品九九九| 91麻豆一二三区| 日韩欧美麻豆| 国产精品白丝在线播放| 成人AV在线电影| 91超碰人人操| 天美精品av| 伊人991| 性色av一区二区| 精品无人区麻豆乱码1区2区图片| 色激情综合网站| 日日操丁香五月天| 欧洲乱码一区二区| 夜夜爽爽夜夜精品视频| 日韩三级伊人| av国产无码| 宗合情欲网| 亚洲一区中文字幕| 久久久久久日韩| 欧美激情综合色综合啪啪五月| 亚洲瓯美色图| 久久久久白虎| 亚洲天堂7777| 婷婷午夜| 啊啊啊啊在线播放| 人妻干天天| 欧美激情性久久久久久| 欧美中字二区| 好爽免费视频,| 手机久操欧美综合色码| 国产免费内射视频| 熟女字幕| 噜噜噜亚洲精品| 亚洲春色欧美激情自拍| 密臀在线免费观看| 久久亚洲日韩熟女精品| 激情干在线| 日韩情色AV| 欧美男人天堂| 婷婷五月天在线观看| 欧美少妇熟女| 97天天操| 精品久久久久久亚洲| 国产超碰在线一区| 久久透逼视频| 亚洲91网。| 91免费看一区二区三区| 日本熟妇熟色97一本在线观看| 精品成人久久久人人亚洲| 久久久久久亚洲中文| 99啪啪视频| 亚洲第一无码播放立川理惠| 伊人青青草久久| 亚川综合视频| 97超碰碰碰| 热99这里有精品综合久久| 激情第四色| 亚洲高清综合网| 午夜丁香| 老鸭窝日丰县女人| 国产高清MV操逼视频| 伊人aaa| 黄片免费久久久久久久| 欧美女同在线| 国产熟女免费观看久久| 激情文学小说一区二区| 99日韩| 日日骚一区二区三区| 操逼网免费无码视频| 九九九九九九精品| 婷婷五月天激情网| BBBBB97COM| 极品尤物在线观看| 超碰97在线中文| 又大又长又粗又爽又黄| 国产盗摄美女如厕大神作品在线观看 | 精品女同一区二区三区| 天天操天天舔| 啊啊啊啊啊在线| sss视频华人在线| 精品成人亚洲午夜电影| 91天天c| 欧美日韩啪啪电影| 99re在线视频这里只有精品| 色婷婷综合久久久久中文国产精品一区中文字幕,国产福利电影一区二区三区 | 99在线无码精品秘 入口黑人| 日韩乱码Av| 亚洲另类色综合网站| 大奶啊啊好爽| 国产亚洲美日韩Aⅴ中文字幕无码成人| 色在线69堂| 日本女人操逼| 大香蕉伊人75| 日韩精品电影| 懂色综合久久久| 大香蕉免费3| 强奸熟女一区二区三区 | 欧美猛交黑寡妇中文字幕| 亚瑟国产精品久久无码| 插入粉嫩少妇视频| 欧美综合站| 亚洲精品毛片在线观看| 超碰在线91| 久久久久ab| 激情九月婷婷| 欧美A片中文字幕| 日本布卡一区二三区| 江都AV在线| ?亚洲伊人伊成久久人综合网| 久久久一区二区三区麻豆| 99re8超碰| 国产成人网| 成人性爱av| 91处女在线观看| 久久偷偷色综合蜜桃| 麻豆久久久久久久久丝袜| 日本中文字幕在线电影| 强奸乱伦免费网站| 国产搭汕a级片| 青青草五月天| 超碰97玖玖爱| 少妇超碰在线| 91麻豆va国产精品| 在线播放成人高清免费视频 | 久久久久99999| 尤物视频新赏网鲜网色诱网| 60秒免费小视频| 国产精品九9| 天天流夜夜操| 国产精品久久久久久照片| 亚洲交换| 欧美日韩一干二干| 九九伊人网| 欧美性天天| 国产风韵犹存熟妇三区| 91殴美大片| 人妻日日干| 久热一区二区| 91精品国产91久久青草| 超碰美国| 黄色一区三区| 天美传媒av在线| 免费97视频| 99.色网| 亚洲精品蜜桃久久久一区二区三区| 人妻久久久| 国内91熟女人妻丝袜天天精品视频在线 | 中文操逼字幕| 日韩三级在线观看网站| 美日韩男女操屄视频| 免费A片三p视频| 夜夜国自区| 人妻喷水| 国产9熟妇视频网站| 熟妇人妻精品一区二区| 九久精品| 国产强奸乱伦欧美| 免费观看日本操逼视频| 国产无吗在线播放| 一区二区三区探花在线观看| 韩日性爱av| 久精品无码av一区二免费国产在线观看 | 91精品国产高清久久久久久,亚洲成人 | 欧亚在线视频| 熟女五十路一区二区三| 亚洲色图日韩精品| 亚欧性爱ab| 一区二区娱乐网站| 久久一二区四| 人妻酒店出差被中出免费在线播放| 91少妇通奸网站| 欧美日本不卡在线| 日日摸日日碰夜夜爽视频| 亚洲色图欧美一区二区不卡| 国产特级毛片AAAAAA高潮流水| 日本欧美一区二区三区免费| 久99| 日韩国产品视频中文字| 91爱看| 久久久久久久久久久久色网| 婷婷丁香人妻| 国产强奸91| 97在线精品| 亚洲不卡不卡中文字幕不卡 | 黄片aaaaa一区| 日韩中文字幕视频在线观看| 蜜桃传媒一区二区亚洲| 久草成人影片| 黄色香蕉视频网站一区| 欧美亚洲日本激情在线| 亚洲91亚洲| 啊啊啊骚| 久久精品日韩| www.欧精品| 大逼色网站| 内射老妇BBWX0C0CK| 亚洲AV无码国产成人| 欧美无圣光在线| 丰满人妻-区二区三区| 一牛影视成人片免费| 精品区9| 欧美在线|亚洲| 久久透逼视频| 人妻久热在线| 人妻熟妇一区二区三区| 激情文学88| 99热免费| 日本道日本道中文字幕日本道最新日本道在线观看 | 久久成年片色大黄全免费网站| www九九热| 超碰98综合网| 99久国产精品午夜性色福利| 亚洲中文字幕网| 色哟哟1区2区| 大香蕉视频一二三区| 日韩三级一区 | 色欲av国内精品久久久久久| 国产亚洲在线观看| 久久亚州大香蕉| 国产操偷| 新精精品久久精品| 乱伦a片视频| 中文字幕制服欧美久久一区| 精品蜜乳AV免费观看| 99热在线播放| 欧美色另类| 人人插人人搞人人操| 欧美综色欧| 久操不卡视频| 骚熟女AV网| 伊人成人中文字幕久久网| 校园春色 亚洲| 91精品国产高清久久久久久,亚洲成人| 亚洲欧美日韩电影网站一区 | 色婷婷综合网站| 日韩欧美蜜桃精品久久中文字幕久久 | 在线中文字幕| 国产美女激情| 曰韩成人免费视频| yazhouzaixian| 黄片免费看黄片免费看| 91欧洲入口| 玖玖视频在线资源一区二区三区| 久久一区二区蜜桃| 69精品少妇一区二区三区蜜桃| 欧美色图20p| 韩日男人的天堂| 日韩操逼性鲍| 男人把坤坤插入女人的下体| 国内自拍 日韩激情 99| 亚洲精品国产拍免费91在线| 91黑丝在线播放| 欧美激情 亚洲色图| 超碰公开久久网| 中文字幕黄片在线| 一本色道久久综合熟妇| 亚洲激情网一二三四区| 四虎国产精品永久在线囯在线 | 久草这里只有精品| 精品一区二区三区最新| 自拍视频一区在线观看| 亚洲女优有码无码高清| 亚洲 欧美 天天| 在线人成亚洲视频免费观看| 九色 蝌蚪 熟女自| 久久超碰爱| 国产精品福利视频播放| 青青草色AV| 天天综合香 ld视频| 国产乱伦性爱AV| 国产综合色精品在线观看| 久久一二三四五六七八九区区| 国产自偷自拍一区| 国产JDAV无码视频在线观看| 2003天天干夜夜操| 国产91精品久久久久久久网曝门| 久久久久久久国产a∨| 国产成人五月天丁香花| 九九九网页| 芊芊操逼视频无码| 人妻熟女一区二区三区视频| 欧美精品双插| 日本 欧美 亚中文字幕| 99老司机精品视频在线观看| 日本黄色精品| 妇女视频网站| 韩国一级做a久久久久| 国语对白露脸XXXXXX| 操逼日批| 久久亚洲精品成人av| 天天干美少妇一区| 国产一级片| 熟妇高潮一区二区免费视频| 欧美丝袜激情| 久操| 天天综合网亚洲综合网| 久久一二三级一一一| 亚洲男人的天堂一区二区| 色五月第四色| 好看的久久不射无码影视影院| 91九九九吃| 亚洲成成熟女人综合一区二区| 性天堂| 日韩Va亚洲va欧美Ⅴa久久| 伊人久久大香大香线蕉中文| 久久侵犯人妻爽爽爽| 性性欧美| 久久久精品,3| 黄片qw| 久久亚洲婷婷| 欧美日韩国产电影| 欧美日韩国产精品久久色婷婷| 乱伦一二三| 亚洲AV成人无码久久精品播放| 天天91~综合入口| 青草影院内射高潮| 开心五月婷婷激情| 亚欧美综合网| 天堂男人网| 97亚洲中文| 麻豆亚洲AV成人无码久久精品| 日韩欧美中文字亚洲慕| 啊啊啊不要嗯嗯在线观看| 足交视频老司机| 麻豆传媒一区二区在线观看| 99只有精品| 中文一区在线日| 夜夜操中文字幕| 中国熟女网站| 97超碰免费生活| 中文字幕青青草| 加勒比综合在线| 啊啊啊慢点| 欧美性性性| 美欧色综合| 屁股久久久久久久| 97干在线| 国产精品白丝在线播放| 美女91网站| 试看日韩黄片| 97在线视频观看网站| 嗯啊抽插大香蕉网页| 秋霞久久亚洲精品成人| 亚洲操人| 久久久亚洲精品电影免费看| 激情婷婷五月天| 偷拍欧美综合| 欧洲中文字幕| 操逼999| 狠狠爱夜夜| 人妻精品视频一区二区三区 | 超碰在线观看av不卡| 乱伦图av| 色综合色综合网| 国产四虎在线| 色拍偷亚洲| 中国少妇啪啪视频| 91精品人妻偷情| 国产乱码精品一区二区三区四川| 九九久久一区二区伦理| 五月丁香狠狠爱| 99热这里是精品| 日本天堂网| 亚洲网污污污污| 久久αⅴ| 大黄片做爱的大的| 天天操夜夜操| 大香网伊人久久综合网eew| 本道在线| 日本一区二区亚洲综合| 欧美日韩在线国产在线| 久草成人福利导航| 60秒免费视频| 日韩视频精品在线观看| 欧美黄片视频在线观看免费| 澳门成人网站久国产日韩| 制服诱惑亚洲一区二区三区在线观看| 夜夜免费视频| 操逼操逼操| 亚洲国产欧美另类自拍| 日本一级二级三级网站| 中文字幕精品丝袜| 免费精品AB| 超碰免费人妻在线| 92人人操人人| 亚洲国产一级中文综合久久天堂在线免费观看| 在线五区| 国产欧美精选激情视频| 日韩人妻资源在线看| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 八戒无码国产午夜福利| 成人激情无码在线视频| 岛国艾薇凹凸视频天堂| 乱欲视频| 久操com| 亚洲不卡不卡中文字幕不卡| 欧美一区二区成人一卡| 国产免费一区2区3区| 亚洲老熟妇xxx| 天天干1区2区在线| 国产精品亚洲无码| 欧美图片色综合| 日韩精品高清资源在线| 久久久青草青青国产亚洲免观精品高清完整版_97久久综合区小说区图片区,国精品 | 欧美九一精品久久久熟妇| 亚洲精品久久久久久久蜜桃臀| 亚洲啪啪综合?v一区综合精品区| 乱人伦 国语对白:视频直接看| 欧美视频一| 日韩熟女视频二区| 日韩无码第3页| 强奸乱伦 亚洲一区| 欧美熟爽综合| 九九久久玖玖| 91大神电影天堂| 欧美精品97| 亚洲综合五月天婷婷丁香| 九九九九AV| 九九热视频在线观看| 色噜噜人妻av中文字幕| 在线观看亚洲专区| 久久综合久色欧美综合狠狠| 久久东京伊人一本到鬼色| 日韩精品影视| 日韩乱伦影音先锋| 四虎av在线| 成人 日本A片无码8888| 秋霞鲁丝午夜无码一区二区三| 性爱乱伦视频免费| 一区二区国产视频在线观看| 色五天伊人| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师 | 伊人女女资源在线观看| 超碰午夜在线| 加勒比久久综合网高清| 黄久在线| 九色97| 欧美夜夜草视频| 色爱综合网欧美| 国产69精品久久久久99尤物| 熟女露脸激情自拍视频| 亚洲成av人片色午夜乱码| 亚洲有薄码区久久在线一区| 激情第四色| 夜夜嗨免费视频| 婷婷久久五月天| 亚洲欧美不卡线| 99久在线精品99re8热| 日韩性爱一级片| 超碰碰激情97+久| 熟女乱伦二区| 91欧美大片| 四虎884a| 99无码视频| 亚洲春色一区二区三区| 精品国产综合久久福利,热99这里有精品综合久久,99热这里只有免费国产精品,精 | 97中文天堂| 亚洲97成人在线观看| 精彩视频日韩| 欧美性爽xyxOOOO| 无码操逼天堂| 亚洲国产激情国产av| 黄片www视频免费| 男人的天堂日本东京热| 99久久网站| 日本成人免费一区二区三区| 久久无码成人| 国产精品熟女一区二区三区| 伦理日韩国产久久| 天天肏美女| 精品一区二区成人动漫| 精品无码久久久久久久久果冻糖心| 久久超碰av在线| 久操不卡视频| 欧美一区二区一级岛国大片| 青草影院内射高潮| 亚洲 欧美 91| 亚洲操操| 色伊人91| 青娱乐老司机视频| 天天天操天天天爱| 男人的天堂2018.| 色欧美天天| 亚洲日韩美女中文字幕乱| 日本精品999| 亚洲AV色图一区| 日韩中文字幕av在线播放| 丁香婷婷色五月| 操逼无码一区| 国产精品内射婷婷一级二| 中文熟女五十乱码在线| 五月天久久婷婷亚洲| 久久午夜伦| 欧美天天干| 国产乱伦视频污| 麻豆天天躁天天揉揉AV| 亚洲欧美爆| 清柠毛片| 熟妇xxxxx性春色| 大香蕉乱级| 91色拍| 大香蕉92| 加勒比伊人综合| 国产高清不卡视频| 青青草视频久久| 91婷婷| 爱我干综合| 深夜激情无码| 国产精品亚洲色婷婷久久久| 操B在线观看| 久久久五月天| 男人天堂欧美| 97干97色| 亚洲青青草| 久久久久久久久九九久孕交| 日韩av乱伦| 在线a v| 国产三级资源在线观看| 大香蕉狠狠爱| 91超碰在线| 久久 精品| 亚洲人久久久久日| 欧美人妻精品一区二区| 久草资源在线视频官方总站日韩丝袜美腿| 欧美极品女人的天堂| 色婷婷五月综合| 日本一级二级三级网站| 91麻豆va国产精品| 91精品久久久久久77777| 1级午夜影院费免区| 欧美亚洲综合高清在线| 日日骚AV| 久久久久免费看少妇A片特黄| 成人无码在线视频网站| 18禁精品网站在线看| 探花精品 一区二区| 呦呦一区| 一起草日韩| 综合久久中文字幕综合日韩精品 | 欧美性爱视频免费一区一A| 玖玖爱免费观看视频| 午夜黄色免费在线观看| 91 刺激在线| 一区二区你上我| 800zy一区二区| 亚洲少妇激情视频| 欧美另类自拍 | 丁香婷婷激情五月天无毒不卡 | 色官网在线| 亚洲天堂男人在线| 爱爱动态试试看6 0秒| 91精品免费| 午夜精品人妻二区三区| 亚洲日韩黑丝| 亚洲人久久久网| 校园春色美腿丝袜 | 色色国产| 亚洲熟妇无码一区二区三区| 欧洲自拍色图gif在线| 成人性交免费视屏| 精品人妻一区二区免费蜜桃视频| 中国一级操逼视频| 大香蕉伊人色偷偷在线| 亚洲一区二区麻豆影院| 情色五月天久久久| 熟妇女伦乱视频视频| 操逼无码操逼| 秋霞一级视频在线观看免费| 桃色六月天| 人澡逼| 精品熟女呻吟久久91| 国产真实野战在线视频| 欧美中文字幕一区 | 亚洲精品1区| 97色综合中文网| 人、人、摸,人、人、草| 日韩钢筋无码高清啾啾啾| 秋霞福利网| 久久成年片色大黄全免费网站| 免费毛片在线播放| 后X久久| 老司机香蕉久久久久| 91AV入口| 五月婷婷啪啪| 涩涩久久精品| 天天懆天天日| 尤物av网站| 91综合天天看| 先锋色眉乱伦资源| 久久综合女优| 一区二区三区美女超清| 99激情| 91伊人久久在线| 超清福利精品视频在线| 久热这里| 97 国产精品| 日韩成年人性爱视频| 亚洲欧美日韩综合在线尤物 | 无码不卡八戒| 色五91| 人人妻人人玩人人澡人人爽| 久久99视频| 欧美综合 站| 日本操逼视频不卡直接放| 色精品极品| 熟女熟妇一区二区三四区| 中文字幕一区二区三区视频播放| 99久久9| 91亚洲欧美| 色五月婷婷五月天| 人人妻人人玩人人澡人人爽| 一区二区你上我| 亚州欧美在线| 国产精品无码AV网站| 欧美熟妇操操视频| 春色91| 亚洲 综合 欧美| 白丝一区| 精品无人区麻豆乱码久久久| 日产操逼| 伊人大香蕉在线| 天天躁日日躁成人字幕aⅴ| 欧洲一区二区三区免费| 亚洲中文字幕精品一区| 久热久| 亚洲激情在线| 五月综合色| 亚洲?V高清一区二区三区尤物| 欧美性战999| 天天看天天在线精品| 中文字幕五区| 最近2019中文字幕国语免费版| 亚洲色性情三级| 久久九操在线观看| 亚洲国产日韩欧美熟妇在线| 亚州色综合| 操穴国产| 在线中文字幕| 操91| A 天堂在线观看视频| 国产精品乱码久久久久久久久| 2019天天干天天操| 国产sv美女内射| 91 国产丝袜在线放观看| 一本久久久精品| 在线观看十八禁| 国产人妖视频一区在线观看| 1.igao73.com 加入收藏 免费专区 国产精品 中文字幕 日韩精品 欧美精品 精彩 | 亚洲图片小说欧洲| 91ise欧美| 好看的久久不射无码影视影院| 精品亚洲国产成人精品| chaopen97久久| 校园春色制服丝袜中文字亚洲| 国产91av在线播放| 久干网| 8x福利精品第一福利视频导航| 狠狠2050在线观看| 9久久精品| 五月丁香黄色网| 天天操天天7| 国产精品香蕉热久久新品| 久久久久久久久久久久久女过产乱-少妇高潮一区二区三区喷水-成人AV | 欧美色图91p| 欧美日韩高潮喷水91| 日本天天操| 97chaopengongkai| 在线视频五十市| 操人91| 人妻少妇被猛烈进入中| 精品日日人妻| 午夜AV污污污| 超碰精品在线| 亚洲字幕一区二区| 一区二区三区 丝袜 高跟 美腿 | 久久国产精品91| 亚川综合视频| 九九九免费视频| 亚洲的天堂网| 操九九九九九九| 丁香婷婷久久 | 久久久久人妻二区精品叶可怜| 国产欧美日产一区二区三区 - 国产欧美日| 柠檬AV导航| 午夜亚洲国产理论秋霞| 国产精品久久泡妞网站| 999日韩中文精品观看视频。| B049AV在线播放| A一区片| 色九九九综合| 青青草日本无码| 日逼视频日本| 秋霞Av理论一级在线| 日本道人妻久久久在线不卡色视频| 六九九九| 伊人久久大香大香线蕉中文 | 欧美色图小说综合| 亚洲无码99| 少妇高潮九九九九| 偷拍欧美激情| 久久精品国产亚洲AV无码电影| 午夜精品久久一区二区| 日天天九九天堂666| 女一区二区| 国产在线精品偷| 国产成人亚洲精品无码古代早漏男| 超碰78| 亚洲欧洲日韩中文字幕一区| 天天干天天日天天射黄色| 91色婷婷综合久久中文字幕二区| 最新三级网址| 中文操逼字幕| 亚洲视频一二区| 中文字幕在线播放2中文字幕在线观看2| 99RE在线视频精品,这里只有精品| 色999偷自拍拍| 99热这里是精品| 婷婷五月av| 天天躁日日躁XXXXYY| AV不卡在线| 久久五月天婷婷丁香中文字幕| 6080YYY午夜理论片在线观看| 人人操人人摸人人看人人插| 人妻9117c| 老熟乱一区二区三区四区| 黑人性暴力毛片| 97色综合中文网| 精品小视频在线| 亚洲美女黄色| 婷婷10月天青娱乐| 夜色91|