[2024] DHCP là gì | Cập nhập kiến thức mới về giao thức DHCP

Giao thức DHCP giúp các thiết bị điện tử kết nối và truy cập vào Internet, tự động cấp phát IP cho các thiết bị dựa trên quy tắc và cấu hình được thiết lập trên server DHCP. Qua đó, giao thức này đơn giản hóa quá trình cấu hình mạng, đảm bảo mỗi thiết bị có một địa chỉ IP hợp lệ và duy nhất. Bài viết này của VinaHost sẽ giúp bạn hiểu sâu hơn về khái niệm DHCP là gì và làm sao để bảo mật DHCP.

1. DHCP là gì?

DHCP là viết tắt của Dynamic Host Configuration Protocol, một giao thức cho phép máy chủ cấu hình động tự động, cung cấp địa chỉ IP cùng với các thông số mạng khác như subnet mask và gateway mặc định.

Giao thức này giúp cung cấp các địa chỉ IP để chúng ta có thể truy cập internet. Mục đích quan trọng nhất của giao thức này là tránh xảy ra trường hợp hai máy tính khác nhau sử dụng cùng một địa chỉ IP.

Trong trường hợp máy tính không sử dụng giao thức này, ta có thể cấu hình địa chỉ IP thủ công (còn được gọi là cấu hình IP tĩnh). Hiện nay, giao thức này có hai phiên bản sử dụng cho IPv4 và IPv6.

Xem thêm: IPv6 Là Gì? Các Kiến Thức Cần Biết Về IPv6

DHCP là gì
Đây một giao thức cho phép máy chủ cấu hình động tự động, cung cấp địa chỉ IP cùng với các thông số mạng khác như subnet mask và gateway mặc định.

2. DHCP Server là gì?

DHCP Server là một máy chủ có khả năng kết nối mạng và cung cấp thông tin khi nhận yêu cầu từ máy trạm (Client). Ngoài việc cung cấp thông tin hợp lý cho các thiết bị kết nối, nó còn đảm nhận nhiệm vụ cấu hình mặc định của cổng, bao gồm Default Gateway và Subnet Mask.

DHCP là gì
DHCP Server còn đảm nhận nhiệm vụ cấu hình mặc định của cổng, bao gồm Default Gateway và Subnet Mask.

3. Nguyên lý hoạt động của DHCP như thế nào?

Cách hoạt động của DHCP có thể được diễn giải như sau: Khi một thiết bị yêu cầu một địa chỉ IP từ một router, router sẽ cấp phát một địa chỉ IP khả dụng để thiết bị đó có thể giao tiếp trên mạng.

Trong các gia đình hoặc doanh nghiệp nhỏ, router thường đóng vai trò như một máy chủ DHCP. Tuy nhiên, trong các mạng lớn hơn, giao thức này hoạt động như một máy tính đơn giản.

Một cách khác để giải thích cách hoạt động của giao thức này là khi một thiết bị muốn kết nối vào mạng, nó sẽ gửi một yêu cầu tới máy chủ, được gọi là DHCP DISCOVER. Khi máy chủ nhận được yêu cầu này, nó sẽ tìm một địa chỉ IP khả dụng và cung cấp cho thiết bị thông qua gói tin DHCPOFFER.

Sau khi nhận được địa chỉ IP, thiết bị sẽ tiếp tục phản hồi với máy chủ  thông qua gói tin DHCPREQUEST. Lúc này, máy chủ chấp nhận yêu cầu và gửi một tin nhắn ACK để xác nhận rằng thiết bị đã được cấp địa chỉ IP, đồng thời chỉ định thời gian sử dụng của địa chỉ IP cho đến khi có một địa chỉ IP mới được cấp phát.

Xem thêm: Địa chỉ IP là gì? Cách xem địa chỉ IP trên điện thoại& PC, Laptop

4. Tại sao nên sử dụng giao thức DHCP?

DHCP đóng vai trò quan trọng trong quản lý mạng bằng cách tự động cấp phát địa chỉ IP cho các thiết bị kết nối mạng. Giao thức này mang lại nhiều lợi ích cho người dùng trong việc quản lý cấu hình mạng TCP/IP.

Đầu tiên, nó giúp giảm thiểu các lỗi liên quan đến địa chỉ IP như trùng lặp hoặc gán sai địa chỉ. Việc xung đột địa chỉ IP sẽ được giảm thiểu khi giao thức này xác định và cấp phát đúng địa chỉ IP từ máy chủ  đến thiết bị yêu cầu.

Thứ hai, giao thức này đơn giản hóa quá trình quản lý và tạo ra kết nối mạng liền mạch, tránh các gián đoạn. Dịch vụ này cũng có khả năng cấp phát địa chỉ IP động trong các trường hợp mà server không thể cấp phát IP cho máy Client.

Nếu bạn thắc mắc địa chỉ IP động đặc biệt là gì thì đây là thuật ngữ dịch từ Automatic Private IP Addressing (APIPA) được sử dụng trên hệ điều hành Windows. APIPA cho phép tự động gán địa chỉ IP động từ 169.254.0.0 đến 169.254.255.255 khi server không thể cấp phát địa chỉ IP cho thiết bị.

5. Ưu điểm và nhược điểm của DHCP là gì?

5.1. Ưu điểm

  • Tạo sự nhanh chóng trong kết nối mạng cho các thiết bị như máy tính, laptop, điện thoại, máy tính bảng…
  • Quản lý địa chỉ IP một cách hiệu quả, tránh trường hợp trùng lặp địa chỉ IP trên nhiều thiết bị, đồng thời cung cấp cấu hình tự động cho mọi thiết bị kết nối mạng.
  • Quản lý các tham số TCP/IP qua các trạm và IP dễ dàng.
  • Cho phép nhà quản trị mạng thay đổi cấu hình và thông số IP để nâng cấp cơ sở hạ tầng mạng.
  • Thiết bị có thể di chuyển tự do từ một mạng sang mạng khác và tự động nhận địa chỉ IP mới.

5.2. Nhược điểm

  • IP động của Dynamic Host Configuration Protocol không phù hợp với các thiết bị cố định và cần duy trì kết nối liên tục như máy in, máy chủ tập tin (file server).
  • Giao thức này thường chỉ được sử dụng trong các hộ gia đình hoặc mô hình mạng nhỏ.

6. Các cấu trúc thành phần trong giao thức DHCP

6.1. DHCP Client

Đây chính là các thiết bị như điện thoại, laptop, máy tính, máy in, tivi,… có khả năng kết nối với mạng Internet và tương tác với máy chủ để nhận địa chỉ IP cho việc truy cập mạng.

Việc sử dụng DHCP Client giúp đơn giản hóa quá trình cấu hình mạng, giảm thiểu công việc thủ công và đảm bảo tính linh hoạt trong việc quản lý và thay đổi cấu hình mạng trên các thiết bị.

6.2. DHCP Server

Đây là một thiết bị hoạt động như máy chủ, có nhiệm vụ nhận yêu cầu từ các DHCP client và cấp phát địa chỉ IP cho chúng.

6.3. DHCP Relay agents

Đây là các thiết bị trung gian giữa DHCP client và server. Chúng giúp kết nối và chuyển tiếp thông tin giữa hai bên. Thường xuất hiện trong các mô hình mạng lớn với nhiều kết nối phức tạp.

Nó có vai trò quan trọng trong việc mở rộng phạm vi của DHCP Server, cho phép cấp phát địa chỉ IP và cấu hình mạng cho các thiết bị ở các mạng con khác nhau. Điều này giúp tối ưu hóa việc quản lý mạng và cung cấp dịch vụ hiệu quả trong mạng lớn với nhiều mạng con.

6.4. DHCP Lease

Đây là khoảng thời gian mà một thiết bị được phép sử dụng một địa chỉ IP trước khi nó cần được gia hạn. Mỗi địa chỉ IP được cấp phát sẽ có một thời gian sử dụng xác định và khi hết hạn, nó có thể được cấp một địa chỉ IP mới.

Trong quá trình thuê, Client có quyền sử dụng địa chỉ IP được cấp phát trong khoảng thời gian thuê. Khi thời gian thuê gần hết, Client sẽ tiếp tục yêu cầu gia hạn lease từ DHCP Server để tiếp tục sử dụng địa chỉ IP hiện tại.

Nếu Server chấp nhận, thời gian thuê sẽ được gia hạn. Ngược lại, nếu Server từ chối hoặc không phản hồi, Client sẽ phải yêu cầu một địa chỉ IP mới.

Thời gian thuê DHCP Lease có thể được đặt theo các giá trị cố định hoặc có thể được cấu hình linh hoạt bởi quản trị mạng. Việc quản lý DHCP Lease giúp đảm bảo sự hiệu quả và sử dụng tài nguyên IP trong mạng một cách hợp lý, tránh việc lãng phí và xung đột địa chỉ IP.

6.5. DHCP Binding là gì?

Đây là là một tập hợp thông tin cấu hình, trong đó chứa ít nhất một địa chỉ IP đã được cấp phát cho một DHCP client và được máy chủ DHCP quản lý.

Khi một Client yêu cầu địa chỉ IP từ DHCP Server, DHCP Server sẽ cấp phát một địa chỉ IP và ghi lại thông tin này cùng với địa chỉ MAC của Client trong bảng DHCP Binding.

Khi Client gửi yêu cầu gia hạn lease hoặc yêu cầu cấp phát địa chỉ IP mới, DHCP Server sẽ kiểm tra bảng DHCP Binding để xác định Client và cung cấp địa chỉ IP đã được liên kết trước đó.

DHCP Binding giúp đảm bảo rằng mỗi thiết bị Client sẽ nhận được cùng một địa chỉ IP mỗi khi nó kết nối vào mạng, tránh việc trùng lắp địa chỉ IP và tạo ra sự ổn định trong việc quản lý địa chỉ IP trong mạng. Nó cũng hữu ích trong việc giám sát và quản lý các thiết bị trong mạng một cách hiệu quả.

Xem thêm: IPv4 là gì? Tổng hợp toàn bộ kiến thức cần biết về địa chỉ IPv4

7. Các thông điệp của giao thức DHCP là gì?

7.1. Giao thức DHCP Discover

Đây là một phương thức mà DHCP Client sử dụng để gửi yêu cầu tới server nhằm tìm kiếm thông tin về địa chỉ IP để kết nối vào mạng.

7.2. Giao thức DHCP Offer

Gói tin DHCP Offer chứa địa chỉ IP và thông tin cấu hình TCP/IP bổ sung. Nó được gửi từ DHCP server đến Client sau khi nhận được DHCP Discover.

7.3. Giao thức DHCP Request

Gói tin DHCP Request là phản hồi từ DHCP Client cho server sau khi nhận được DHCP Offer, để xác nhận việc chấp nhận địa chỉ IP.

7.4. Giao thức DHCP Acknowledge

Gói tin DHCP Acknowledge được gửi từ DHCP Server đến Client để xác nhận việc chấp nhận DHCP Request và cung cấp các tham số tùy chọn cho Client tham gia vào mạng TCP/IP và hoàn thành quá trình khởi động hệ thống.

7.5. Giao thức DHCP Nak

Trong trường hợp địa chỉ IP không khả dụng cho DHCP Client do đã được sử dụng hoặc không có giá trị, DHCP server sẽ gửi một gói tin DHCP Nak và Client phải thực hiện quá trình thuê bao lại.

DHCP Nak là gói tin được gửi từ Server đến Client khi nhận được yêu cầu với địa chỉ IP không hợp lệ theo các phạm vi mà nó đã cấu hình.

7.6. Giao thức DHCP Decline

Giao thức này được sử dụng khi DHCP Client xác định rằng các thông tin đề nghị từ máy chủ không hợp lệ hoặc không thỏa mãn yêu cầu. Khi đó, Client gửi một gói tin DHCP Decline để thông báo với máy chủ và bắt đầu quá trình thuê bao lại.

7.7. Giao thức DHCP Release

Giao thức này là quá trình mà DHCP Client gửi một gói tin DHCP Release đến máy chủ để giải phóng địa chỉ IP mà Client đã sử dụng trước đó. Đồng thời, gói tin này cũng yêu cầu máy chủ xóa bỏ bất kỳ thuê bao nào liên quan đến địa chỉ IP đó.

8. Những cuộc tấn công xảy ra với giao thức DHCP là gì?

8.1. Tấn công khi sử dụng DHCP client là bất hợp pháp

Trong trường hợp này, một máy trạm không được ủy quyền sẽ liên tục gửi yêu cầu cấp IP đến máy chủ DHCP. Khi đó, máy chủ sẽ tự động cấp phát địa chỉ IP cho các máy trạm không xác thực cho đến khi không còn địa chỉ IP khả dụng.

Hành động này dẫn đến sự cạn kiệt địa chỉ IP dành cho các máy trạm hợp pháp, làm chậm hệ thống mạng và ngăn chặn các máy trạm hợp pháp khác truy cập vào mạng. Đây là một tấn công đơn giản, dễ thực hiện và không tốn nhiều thời gian.

8.2. Tấn công khi sử dụng DHCP server là bất hợp pháp

DHCP là gì
Hình thức tấn công từ chối dịch vụ (DoS) mạng

Trong trường hợp này, kẻ tấn công chiếm quyền kiểm soát máy chủ và có thể kiểm soát hệ thống mạng. Dưới đây là ba kiểu tấn công khi máy chủ bị xâm phạm:

  • Tấn công từ chối dịch vụ (DoS) mạng: Kẻ tấn công thiết lập một dải địa chỉ IP và subnet mask để khiến các máy trạm không thể kết nối vào hệ thống, gây tình trạng DoS trong mạng.
  • Đổi hướng DNS (DNS redirect): Bằng cách thay đổi DNS, kẻ tấn công đưa máy trạm đến các trang web giả mạo, nguy hiểm. Các trang web này có thể chứa mã độc, virus hoặc đánh cắp thông tin người dùng.
  • Tấn công trung gian (Man-in-the-middle): Đây là một loại tấn công mà cổng mặc định sẽ bị thay đổi để chuyển hướng lưu lượng mạng tới máy tính của kẻ tấn công. Kẻ tấn công có thể sao chép và đánh cắp toàn bộ thông tin người dùng và yêu cầu gửi từ máy trạm client tới cổng mặc định trước khi chúng trở lại nguồn gốc.

Với loại tấn công này, kẻ tấn công chỉ có thể xem nội dung gói tin được gửi đi khỏi mạng. Các nội dung gửi đến máy trạm client từ bên ngoài mạng sẽ không thể xem được.

Xem thêm: DoS, DDoS là gì? | Dấu hiệu, Xử lý & Phòng chống DDoS

9. Các biện pháp bảo mật giao thức DHCP

9.1. Biện pháp đối phó với cuộc tấn công khi sử dụng DHCP client bất hợp pháp

Để đối phó với kiểu tấn công này, có thể sử dụng các switch có khả năng bảo mật cao. Chúng giới hạn số lượng địa chỉ MAC được sử dụng trên một cổng. Điều này giúp giới hạn số lượng địa chỉ MAC được sử dụng trong cùng một khoảng thời gian trên một cổng.

Nếu số lượng địa chỉ vượt quá giới hạn quy định, cổng sẽ bị đóng lại, tạm ngừng phục vụ và chỉ được kích hoạt trở lại sau một khoảng thời gian được admin thiết lập.

9.2. Biện pháp đối phó với cuộc tấn công Man-in-the-middle

Để đối phó với tấn công Man-in-the-middle, có thể sử dụng các switch hỗ trợ tính năng bảo mật DHCP snooping cao.

Nếu bạn thắc mắc DHCP snooping là gì thì đây là một tính năng bảo mật trong mạng mà giúp ngăn chặn các cuộc tấn công liên quan đến Dynamic Host Configuration Protocol.

Nó hoạt động bằng cách giám sát và kiểm soát hoạt động Dynamic Host Configuration Protocol trên mạng, đảm bảo chỉ các gói tin hợp pháp được chấp nhận và ngăn chặn các gói tin giả mạo hoặc không hợp pháp từ việc cấu hình giao thức này.

Qua đó, hạn chế kết nối Dynamic Host Configuration Protocol đến các cổng không đáng tin cậy và chỉ cho phép gói tin DHCP response hoạt động trên các cổng được tin tưởng. Chỉ có các cổng này mới được quản trị viên cho phép kết nối với máy chủ thực tế.

9.3. Một số giải pháp bảo mật giao thức DHCP Server hiệu quả

Dùng firewall cho server là giải pháp bảo mật hiệu quả
  • Dùng file NTFS để lưu trữ data bảo mật hơn.
  • Thường xuyên cập nhật phiên bản mới cho phần mềm và hệ điều hành.
  • Quét virus thường xuyên cho hệ thống.
  • Loại bỏ các phần mềm hoặc dịch vụ không cần thiết.
  • Dùng firewall cho server
  • Bảo vệ vật lý cho máy chủ.

VinaHost là nhà cung cấp máy chủ hơn 15 năm kinh nghiệm với nhiều giải pháp bảo mật máy chủ đa dạng như:

  • Giải pháp Video streaming
  • Giải pháp chống download Video
  • Giải pháp Cluster database
  • Giải pháp Web Cluster
  • Giải pháp Web Caching
  • Giải pháp theo dõi và giám sát tập trung
  • Giải pháp VPN SITE-TO-SITE

Nếu bạn cần tìm hiểu về các biện pháp bảo mật cho máy chủ Dynamic Host Configuration Protocol, có thể liên hệ VinaHost qua email support@vinahost.vn hoặc hotline 1900 6046.

ĐĂNG KÝ GIẢI PHÁP MÁY CHỦ

10. Khi nào nên dùng Router/Switch như một server DHCP?

DHCP là gì
Router vs Switch

Trong một môi trường làm việc, khi sử dụng giao thức này cho IPv4 trên một router được quản trị viên kiểm soát, có những hạn chế khi cần tăng tốc độ và mở rộng khả năng của Dynamic Host Configuration Protocol.

Tuy nhiên, hầu hết các router và switch đều giải quyết được những nhược điểm trên và cung cấp nhiều tính năng bổ sung, bao gồm:

  • Khi dùng Router/Switch như một server DHCP, chúng làm việc như một client DHCP và lấy IPv4 từ service DHCP upstream.
  • Router/Switch gửi yêu cầu IP trực tiếp đến máy chủ Server, giúp tiết kiệm thời gian và tăng tốc độ truyền dẫn.

Tuy nhiên, có những hạn chế khi chạy Router/Switch như máy chủ Dynamic Host Configuration Protocol:

  • Trong các mạng có số lượng Client DHCP lớn hơn 150 thiết bị, cách tiếp cận này sẽ tốn nhiều tài nguyên hơn khi chuyển đổi.
  • Router/Switch không hỗ trợ DNS động vì không được cấp quyền đại diện cho Client để yêu cầu DNS.
  • Mỗi router sẽ có một máy chủ riêng biệt và khi cần thống kê thông tin, người quản lý mạng phải đăng nhập vào từng router một cách riêng lẻ để thu thập thông tin.
  • Khó khăn trong việc thiết lập các cấu hình tùy chọn giao thức này theo yêu cầu sử dụng của mạng.

11. Một số câu hỏi thường gặp

Có thể giảm tỉ lệ Dynamic Host Configuration Protocol bị lỗi trùng IP adress bằng cách tự động gán IP address cho các thiết bị. Tuy nhiên nếu bản thân giao thức này gặp lỗi thì cũng có thể là nguyên nhân gây ra xung đột IP address.

11.1. Địa chỉ IP động đặc biệt (Automatic private IP Addressing) là gì

Địa chỉ IP động đặc biệt (Automatic Private IP Addressing – APIPA) là một khái niệm trong môi trường hệ điều hành Windows. Khi một máy tính không thể kết nối đến một máy chủ để nhận địa chỉ IP, nó sẽ tự động gán cho chính mình một địa chỉ IP trong phạm vi 169.254.0.0 đến 169.254.255.255.

Đây là một dải địa chỉ IP đặc biệt được sử dụng để cho phép các thiết bị trong mạng cục bộ có thể giao tiếp với nhau mà không cần sự can thiệp của máy chủ Dynamic Host Configuration Protocol. APIPA cho phép máy tính có thể tham gia vào mạng nội bộ mà không cần cấu hình thủ công địa chỉ IP.

11.2. Cách thức cấp phát địa chỉ IP động

Dịch vụ Dynamic Host Configuration Protocol thực hiện một quy trình thuê địa chỉ IP và gia hạn hợp đồng để cấp phát địa chỉ IP động cho máy khách Dynamic Host Configuration Protocol.

11.3. Xung đột giữa địa chỉ IP và DHCP là gì?

Dịch vụ Dynamic Host Configuration Protocol giúp giảm nguy cơ xảy ra xung đột địa chỉ IP bằng cách tự động gán các địa chỉ IP cho các thiết bị. Tuy nhiên, trong một số trường hợp, lỗi xung đột IP có thể phát sinh từ chính dịch vụ này.

11.4. Cách xử lý tình trạng xung đột giữa IP và DHCP

Trong trường hợp này, người quản trị chỉ cần giải phóng địa chỉ IP bị xung đột. Nếu vấn đề vẫn tồn tại sau khi thực hiện việc này, khởi động lại bộ định tuyến (router) có thể giúp giải quyết tình huống. Tuy nhiên, nếu cả hai biện pháp trên không thành công, nguyên nhân gây ra vấn đề có thể không thuộc phạm vi của bộ định tuyến hoặc dịch vụ Dynamic Host Configuration Protocol.

Xem thêm: Dedicated IP là gì? So sánh Dedicated IP và Shared IP

11.5. Tắt DHCP để làm gì?

Cấu hình tĩnh: Bạn có thể cấu hình địa chỉ IP, mạng, gateway và DNS một cách thủ công trên từng thiết bị mạng. Điều này đặc biệt hữu ích trong một môi trường mạng nhỏ hoặc khi bạn muốn kiểm soát chính xác việc cấu hình IP trên các thiết bị cụ thể.

DHCP là gì?
Tắt Dynamic Host Configuration Protocol có thể là một biện pháp bảo mật

– Bảo mật: Tắt Dynamic Host Configuration Protocol có thể là một biện pháp bảo mật để ngăn chặn các thiết bị không ủy quyền truy cập vào mạng. Khi chỉ có những thiết bị có địa chỉ IP được cấu hình thủ công mới có thể kết nối, điều này giúp hạn chế truy cập trái phép và bảo vệ mạng khỏi các cuộc tấn công từ các máy tính không xác định.

– Quản lý tài nguyên mạng: Việc tắt Dynamic Host Configuration Protocol giúp bạn có thể kiểm soát chính xác việc phân phối các địa chỉ IP trong mạng của mình. Điều này giúp đảm bảo rằng mỗi thiết bị chỉ nhận được một địa chỉ IP duy nhất và ngăn chặn việc sử dụng địa chỉ IP dư thừa hoặc lãng phí tài nguyên mạng.

Lưu ý rằng việc cấu hình địa chỉ IP phải được thực hiện thủ công trên từng thiết bị mạng, và điều này có thể đòi hỏi sự quản lý và cấu hình kỹ lưỡng hơn so với việc sử dụng giao thức này để tự động cấp phát địa chỉ IP.

11.6. DHCP IP là gì?

IP DHCP (IP Dynamic Host Configuration Protocol) là một địa chỉ IP được cấp phát tự động cho các thiết bị trong mạng thông qua giao thức này. Khi một thiết bị kết nối vào mạng, nó sẽ gửi yêu cầu cấp phát địa chỉ IP đến máy chủ Dynamic Host Configuration Protocol.

Máy chủ sẽ phản hồi bằng việc cấp phát một địa chỉ IP duy nhất cho thiết bị đó, cho phép nó tham gia vào mạng và giao tiếp với các thiết bị khác. IP Dynamic Host Configuration Protocol có thể là địa chỉ IP tạm thời hoặc có thời gian hết hạn, và nó có thể được tái sử dụng cho các thiết bị khác khi không còn được sử dụng.

12. Tổng kết

Qua bài viết trên, tai có thể thấy DHCP mang đến nhiều lợi ích và cũng có cả những hạn chế nhất định. Mong rằng với những thông tin mà VinaHost cung cấp, bạn có thể hiểu được DHCP là gì cũng như biết cách sử dụng các giải pháp bảo mật phù hợp cho giao thức DHCP. Nếu bạn muốn xem thêm nhiều bài viết thú vị khác, hãy truy cập blog của VinaHost tại đây nhé!

Xem thêm:

TLS là gì | Tổng hợp kiến thức về giao thức TLS mới
HTTP, HTTPS là gì? Tại sao Website nên sử dụng HTTPS
[TÌM HIỂU] DNS là gì | Chức năng & Cách dùng DNS Server

Đánh giá
5/5 - (1 bình chọn)
Đăng ký nhận tin

Để không bỏ sót bất kỳ tin tức hoặc chương trình khuyến mãi từ Vinahost

    Bài viết liên quan
    Bình luận
    Theo dõi
    Thông báo của
    guest
    0 Góp ý
    Phản hồi nội tuyến
    Xem tất cả bình luận
    Tổng lượt truy cập: lượt xem