សទ្ទានុក្រមសុវត្ថិភាព Xygeni
សទ្ទានុក្រមសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងចែកចាយកម្មវិធី

តើការក្លែងបន្លំ DNS ជាអ្វី?

តារាង​មាតិកា

នៅពេលដែលអ្នកប្រើប្រាស់បញ្ចូលអាសយដ្ឋានគេហទំព័រដូចជា www.company.comពួកគេរំពឹងថានឹងទៅដល់គេហទំព័រស្របច្បាប់។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកវាយប្រហារអាចកេងប្រវ័ញ្ចទំនុកចិត្តនៅក្នុងដំណើរការនេះ ដើម្បីប្តូរទិសចរាចរណ៍ទៅកាន់គេហទំព័រក្លែងក្លាយ និងព្យាបាទ។ ការរៀបចំប្រព័ន្ធឈ្មោះដែន (DNS) នេះត្រូវបានគេស្គាល់ថាជាការក្លែងបន្លំ DNS។ ជាទូទៅ វាគឺជាការគំរាមកំហែងសន្តិសុខបណ្តាញដ៏សំខាន់មួយ ដែលអាចធ្វើឱ្យខូចដល់ភាពសុចរិតនៃទិន្នន័យ ធ្វើឱ្យអ្នកប្រើប្រាស់ប្រឈមនឹងការវាយប្រហារតាមប្រព័ន្ធអេឡិចត្រូនិក និងធ្វើឱ្យខូចកេរ្តិ៍ឈ្មោះរបស់អង្គការ។

ការដឹងពីអ្វីទៅជា DNS spoofing និងអ្វីទៅជា DNS spoofing attack គឺមានសារៈសំខាន់សម្រាប់ក្រុមដែលកំពុងដំណើរការហេដ្ឋារចនាសម្ព័ន្ធទំនើបៗ ជាពិសេសនៅក្នុងបរិស្ថាន DevSecOps ដែលកម្មវិធីពឹងផ្អែកយ៉ាងខ្លាំងទៅលើដំណោះស្រាយ DNS ដែលអាចទុកចិត្តបានសម្រាប់ APIs។ CI/CD ប្រព័ន្ធ និងសេវាកម្ម cloud។

តើការវាយប្រហារ DNS Spoofing ជាអ្វី? #

ដើម្បីយល់ពីអ្វីដែលជាការវាយប្រហារក្លែងបន្លំ DNS ដំបូងអ្នកត្រូវដឹងជាមុនសិនអំពីរបៀបដែល DNS ដំណើរការ។ ប្រព័ន្ធឈ្មោះដែនដើរតួដូចជាទូរស័ព្ទរបស់អ៊ីនធឺណិត។ebook: វាផ្គូផ្គងឈ្មោះដូមេន (ដូចជា api.service.com) ទៅកាន់អាសយដ្ឋាន IP ពិតប្រាកដដែលម៉ាស៊ីនបម្រើប្រើដើម្បីទំនាក់ទំនង។

នៅក្នុងការវាយប្រហារក្លែងបន្លំ DNS អ្នកវាយប្រហារនឹងកែប្រែការធ្វើផែនទីនោះ។ ជាធម្មតា អ្នកវាយប្រហារចាក់កំណត់ត្រា DNS ក្លែងក្លាយចូលទៅក្នុងឃ្លាំងសម្ងាត់របស់ឧបករណ៍ដោះស្រាយ ដូច្នេះនៅពេលដែលនរណាម្នាក់ស្វែងរកដែនស្របច្បាប់ ឧបករណ៍ដោះស្រាយ DNS នឹងប្រគល់អាសយដ្ឋាន IP ខុស ដែលចង្អុលទៅគេហទំព័រដែលមានគំនិតអាក្រក់ដែលស្ថិតនៅក្រោមការគ្រប់គ្រងរបស់អ្នកវាយប្រហារ។

ពីទីនោះ ហ្គេមចប់ហើយ៖ អ្នកប្រើប្រាស់ត្រូវបានបញ្ជូនបន្តទៅកាន់គេហទំព័រក្លែងក្លាយដែលមើលទៅដូចពិតគ្រប់គ្រាន់ដើម្បីបញ្ឆោតគាត់/នាងឱ្យបញ្ចូលព័ត៌មានសម្ងាត់ ឬទាញយកអ្វីដែលបង្កគ្រោះថ្នាក់។ សរុបមក ការក្លែងបន្លំ DNS គឺមានតែមួយចំណុចប៉ុណ្ណោះ៖ ធ្វើឱ្យខូចដំណើរការស្វែងរក DNS ដើម្បីប្តូរផ្លូវចរាចរណ៍ដោយស្ងាត់ៗដោយគ្មានចំណេះដឹងពីអ្នកប្រើប្រាស់។

តើការវាយប្រហារ DNS Spoofing ដំណើរការយ៉ាងដូចម្តេច? #

ដើម្បីយល់ឲ្យបានពេញលេញអំពីការវាយប្រហារក្លែងបន្លំ DNS ចូរយើងពិនិត្យមើលពីរបៀបដែលអ្នកវាយប្រហារអនុវត្តវានៅក្នុងការអនុវត្ត (នេះគឺមានសារៈសំខាន់ខ្លាំងណាស់)។ នៅទីនេះអ្នកមានទិដ្ឋភាពទូទៅសាមញ្ញនៃដំណើរការនេះ៖

  1. ការចាប់ផ្តើមសំណួរ DNS៖ អ្នកប្រើប្រាស់ ឬឧបករណ៍ស្នើសុំអាសយដ្ឋាន IP របស់ដែនមួយ ដូចជា example.com។
  2. ការស្ទាក់ចាប់ ឬ ការរៀបចំ៖ អ្នកវាយប្រហារស្ទាក់ចាប់ ឬរៀបចំការឆ្លើយតប DNS មុនពេលវាទៅដល់អ្នកប្រើប្រាស់។
  3. ការពុលឃ្លាំងសម្ងាត់៖ អាសយដ្ឋាន IP ព្យាបាទត្រូវបានរក្សាទុកនៅក្នុងឃ្លាំងសម្ងាត់របស់ឧបករណ៍ដោះស្រាយ ដោយជំនួសអាសយដ្ឋាន IP ស្របច្បាប់។
  4. ការបញ្ជូនបន្ត៖ សំណើទាំងអស់នាពេលអនាគតទៅកាន់ដែននោះឥឡូវនេះនាំទៅដល់គេហទំព័រដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារ។
  5. ការកេងប្រវ័ញ្ច៖ អ្នកវាយប្រហារប្រើប្រាស់គេហទំព័រដែលត្រូវបានបញ្ជូនបន្តដើម្បីលួចយកព័ត៌មានសម្ងាត់ ចាក់មេរោគ ឬអនុវត្តការវាយប្រហារបែប Phishing។

លំដាប់នេះធ្វើឱ្យការវាយប្រហារក្លែងបន្លំ DNS មានគ្រោះថ្នាក់ជាពិសេស។ អ្នកប្រើប្រាស់តែងតែឃើញឈ្មោះដែនដែលរំពឹងទុកនៅក្នុងកម្មវិធីរុករករបស់ពួកគេ ហើយនៅតែមិនដឹងថាគោលដៅមូលដ្ឋានបានផ្លាស់ប្តូរ។

ប្រភេទផ្សេងៗគ្នានៃការវាយប្រហារ DNS Spoofing #

នៅពេលវិភាគថាតើការវាយប្រហារ DNS spoofing ជាអ្វី វាជារឿងសំខាន់ដែលត្រូវទទួលស្គាល់ថាអ្នកវាយប្រហារប្រើបំរែបំរួលជាច្រើនដើម្បីសម្រេចគោលបំណងរបស់ពួកគេ៖

  • ការពុលឃ្លាំងសម្ងាត់ DNS៖ ការចាក់បញ្ចូលកំណត់ត្រាក្លែងក្លាយទៅក្នុងឃ្លាំងសម្ងាត់របស់ឧបករណ៍ដោះស្រាយ ដើម្បីឱ្យអ្នកប្រើប្រាស់ទទួលបានអាសយដ្ឋាន IP របស់អ្នកវាយប្រហារ ជំនួសឱ្យអាសយដ្ឋាន IP ស្របច្បាប់។
  • បុរសនៅកណ្តាល (MitM) DNS ក្លែងបន្លំ៖ អ្នកវាយប្រហារស្ទាក់ចាប់ការទំនាក់ទំនង DNS ហើយផ្ញើការឆ្លើយតបក្លែងក្លាយក្នុងពេលវេលាជាក់ស្តែង។
  • ការលួច DNS៖ អ្នកវាយប្រហារទទួលបានសិទ្ធិចូលប្រើការកំណត់ DNS នៅអ្នកចុះបញ្ជីដូមេន ដោយផ្លាស់ប្តូរកំណត់ត្រាស្របច្បាប់។
  • ម៉ាស៊ីនបម្រើ DNS ក្លែងក្លាយ៖ ម៉ាស៊ីនមេ DNS ព្យាបាទផ្តល់ដំណោះស្រាយមិនពិតសម្រាប់ដែនទូទៅដោយចេតនា។
  • ការក្លែងបន្លំបណ្តាញក្នុងស្រុក៖ នៅក្នុង Wi-Fi បើកចំហ ឬបណ្តាញដែលមិនមានសុវត្ថិភាព អ្នកវាយប្រហារអាចប្តូរទិសសំណួរ DNS ក្នុងស្រុកទៅកាន់គោលដៅដែលមានគំនិតអាក្រក់។

វិធីសាស្រ្តទាំងអស់នេះមានគោលដៅតែមួយគឺ បញ្ឆោតដំណើរការដោះស្រាយ DNS ដើម្បីបំភាន់អ្នកប្រើប្រាស់ ឬប្រព័ន្ធ។ ឧបករណ៍ចាស់ៗនឹងបាត់។

ហេតុអ្វីបានជាការក្លែងបន្លំ DNS មានសារៈសំខាន់សម្រាប់សុវត្ថិភាព និង DevSecOps? #

ការវាយប្រហារក្លែងបន្លំ DNS អាចប៉ះពាល់ដល់គ្រប់ស្រទាប់នៃខ្សែសង្វាក់ចែកចាយកម្មវិធីទំនើបៗ សូមក្រឡេកមើល៖

  • ការទាញយកលេខកូដ និងការពឹងផ្អែក៖ ការប្តូរទិសឃ្លាំង ឬប្រភពកញ្ចប់ទៅកាន់កញ្ចក់ដែលមានមេរោគ។
  • ការហៅទូរសព្ទ និងការរួមបញ្ចូល API៖ ការ​ផ្លាស់ប្ដូរ​ការ​ឆ្លើយតប DNS ដើម្បី​ប្ដូរ​ទិស​ចរាចរណ៍​កម្មវិធី​ទៅ​កាន់​ចំណុច​បញ្ចប់​ដែល​គ្មាន​ការ​អនុញ្ញាត។
  • ភាពអាចរកបាននៃសេវាកម្ម៖ កំណត់ត្រា DNS ដែលត្រូវបានកំណត់រចនាសម្ព័ន្ធមិនត្រឹមត្រូវ ឬមានការលួចចូលអាចធ្វើឱ្យបរិស្ថានទាំងមូលដួលរលំ។
  • ទំនុកចិត្តរបស់អ្នកប្រើ៖ នៅពេលដែលដែនស្របច្បាប់នាំឱ្យមានការបន្លំ ឬមេរោគ ភាពជឿជាក់របស់អង្គការក៏ធ្លាក់ចុះផងដែរ។

ក្រុម DevSecOps ត្រូវតែចាត់ទុក DNS ជាសមាសធាតុសុវត្ថិភាពដ៏សំខាន់មួយ។ ពួកគេត្រូវបញ្ចូលការត្រួតពិនិត្យ ការត្រួតពិនិត្យ និងការផ្ទៀងផ្ទាត់ដោយផ្ទាល់ទៅក្នុងលំហូរការងារដោយស្វ័យប្រវត្តិ។

សញ្ញាធម្មតា និងការរកឃើញនៃការវាយប្រហារក្លែងបន្លំ DNS #

ការកំណត់​ការវាយប្រហារ​ក្លែងបន្លំ DNS ក្នុង​ពេលវេលា​ជាក់ស្តែង​អាចជា​ការ​លំបាក។ នៅទីនេះ អ្នក​មាន​សូចនាករ​ជាច្រើន​ដែល​អាច​ជួយ​អ្នក​ក្នុង​ការ​រកឃើញ​ការ​លួច​ចូល​បែបនេះ៖

  • ការបញ្ជូនបន្តដែលមិនរំពឹងទុក៖ ដែនស្របច្បាប់បើកទំព័រគួរឱ្យសង្ស័យ ឬមិនធ្លាប់ស្គាល់។
  • កំហុសវិញ្ញាបនបត្រ SSL/TLS៖ កម្មវិធីរុករកតាមអ៊ីនធឺណិតបង្ហាញការព្រមានដោយសារតែវិញ្ញាបនបត្រមិនត្រូវគ្នា ឬមិនគួរឱ្យទុកចិត្ត។
  • ភាពមិនស៊ីសង្វាក់គ្នានៃការស្វែងរក DNS៖ កម្មវិធីដោះស្រាយ DNS ផ្សេងៗគ្នាប្រគល់អាសយដ្ឋាន IP មិនស៊ីសង្វាក់គ្នាសម្រាប់ដែនដូចគ្នា។
  • ភាពមិនប្រក្រតីនៃចរាចរណ៍៖ គំរូចរាចរណ៍ចេញផ្លាស់ប្តូរទៅរកអាសយដ្ឋាន IP ដែលមិនស្គាល់ ឬមានគំនិតអាក្រក់។
  • ការតភ្ជាប់យឺត ឬបរាជ័យ៖ កំណត់ត្រា DNS ដែល​ត្រូវ​បាន​ក្លែង​បន្លំ​អាច​បណ្តាល​ឱ្យ​មាន​ជម្លោះ​ការ​កំណត់​ផ្លូវ ឬ​ដែន​ដែល​មិន​អាច​ទៅ​ដល់​បាន។

ក្រុមសន្តិសុខអាចដាក់ពង្រាយឧបករណ៍ត្រួតពិនិត្យ DNS ប្រព័ន្ធរកឃើញការឈ្លានពាន និងយន្តការផ្ទៀងផ្ទាត់ភាពសុចរិត ដើម្បីរកឃើញបញ្ហាទាំងនេះតាំងពីដំបូង។

តើធ្វើដូចម្តេចដើម្បីការពារការក្លែងបន្លំ DNS? #

ការដឹងថាការវាយប្រហារក្លែងបន្លំ DNS ជាអ្វី គឺគ្រាន់តែជាផ្នែកមួយនៃការការពារប៉ុណ្ណោះ។ សម្រាប់ការបង្ការដ៏មានប្រសិទ្ធភាពពិតប្រាកដ អ្នកត្រូវការការរួមបញ្ចូលគ្នានៃការគ្រប់គ្រងបច្ចេកទេស ការអនុវត្តល្អបំផុត និងការត្រួតពិនិត្យជាបន្តបន្ទាប់។ ខាងក្រោមនេះ អ្នកមានបញ្ជីខ្លីមួយ។

១. អនុវត្ត DNSSEC (ផ្នែកបន្ថែមសុវត្ថិភាព DNS) #

DNSSEC បន្ថែមហត្ថលេខាគ្រីបតូក្រាហ្វិចទៅក្នុងទិន្នន័យ DNS ដោយធានាថាការឆ្លើយតបគឺត្រឹមត្រូវ និងមិនមានការរំខាន។ វាគឺជាការការពារដ៏រឹងមាំបំផុតមួយប្រឆាំងនឹងការក្លែងបន្លំ។

2. ប្រើពិធីការ DNS ដែលបានអ៊ិនគ្រីប #

ពិធីការដូចជា DNS over HTTPS (DoH) និង DNS over TLS (DoT) ការពារសំណួរ DNS ពីការស្ទាក់ចាប់ ឬការរៀបចំកំឡុងពេលឆ្លងកាត់។

៣. ជួលអ្នកផ្តល់សេវា DNS ដែលទុកចិត្ត #

ប្រើប្រាស់អ្នកផ្តល់សេវា DNS ដែលមានកេរ្តិ៍ឈ្មោះល្អ និងមានសុវត្ថិភាព ដែលគាំទ្រ DNSSEC និងផ្តល់ការការពារពេលវេលាជាក់ស្តែងប្រឆាំងនឹងការបំពុលឃ្លាំងសម្ងាត់។

៤. ហេដ្ឋារចនាសម្ព័ន្ធ DNS សុវត្ថិភាព #

ធ្វើការបិទភ្ជាប់ម៉ាស៊ីនមេ DNS ជាប្រចាំ ដាក់កម្រិតការចូលប្រើរដ្ឋបាល និងកំណត់រចនាសម្ព័ន្ធជញ្ជាំងភ្លើងដើម្បីកំណត់ការប៉ះពាល់។

៥. ផ្ទៀងផ្ទាត់ការឆ្លើយតប DNS #

អនុវត្តការត្រួតពិនិត្យភាពសុចរិតរបស់ DNS ជាប្រចាំ ដើម្បីផ្ទៀងផ្ទាត់ថាដែនទាំងនោះដោះស្រាយទៅអាសយដ្ឋាន IP ដែលរំពឹងទុក។

៦. ត្រួតពិនិត្យ និងសវនកម្មកំណត់ហេតុ DNS #

ត្រួតពិនិត្យចរាចរណ៍ DNS សម្រាប់ភាពមិនប្រក្រតីដូចជាការផ្លាស់ប្តូរ IP ភ្លាមៗ បរិមាណសំណួរមិនធម្មតា ឬដំណោះស្រាយដែនដែលមិននឹកស្មានដល់។

៧. អប់រំអ្នកប្រើប្រាស់ និងក្រុមការងារ #

ការបណ្តុះបណ្តាលការយល់ដឹងអាចកាត់បន្ថយកំហុសរបស់មនុស្ស។ អ្នកប្រើប្រាស់គួរតែផ្ទៀងផ្ទាត់វិញ្ញាបនបត្រ HTTPS ហើយជៀសវាងការប្រាស្រ័យទាក់ទងជាមួយទំព័រដែលត្រូវបានបញ្ជូនបន្តដែលគួរឱ្យសង្ស័យ។

ដោយបញ្ចូលការអនុវត្តទាំងនេះទៅក្នុង DevSecOps pipelinesអង្គការនានាអាចកាត់បន្ថយហានិភ័យនៃការក្លែងបន្លំ DNS នៅទូទាំងបរិស្ថានទាំងអស់។

ផលប៉ះពាល់អាជីវកម្ម និងសុវត្ថិភាពនៃការក្លែងបន្លំ DNS #

ផលវិបាកនៃការវាយប្រហារក្លែងបន្លំ DNS អាចលាតសន្ធឹងហួសពីការរំខានផ្នែកបច្ចេកទេស។ ផលប៉ះពាល់នៃការវាយប្រហារបែបនេះច្រើនតែឈានដល់វិមាត្រហិរញ្ញវត្ថុ កេរ្តិ៍ឈ្មោះ និងប្រតិបត្តិការ៖

  • ការលួចទិន្នន័យ៖ អ្នកប្រើប្រាស់ដែលត្រូវបានបញ្ជូនបន្តអាចចែករំលែកព័ត៌មានសម្ងាត់ ឬព័ត៌មានរសើបដោយមិនដឹងខ្លួនជាមួយអ្នកវាយប្រហារ
  • ការចែកចាយមេរោគ: គេហទំព័រក្លែងក្លាយអាចចែកចាយមេរោគ ឬឧបករណ៍កេងប្រវ័ញ្ចទៅកាន់ប្រព័ន្ធដែលចូលមើល
  • ការបាត់បង់ទំនុកចិត្តរបស់អតិថិជន៖ អ្នកប្រើប្រាស់បាត់បង់ទំនុកចិត្តលើម៉ាកយីហោ នៅពេលដែលដែនរបស់វាជាប់ទាក់ទងនឹងគេហទំព័រក្លែងបន្លំ
  • ហានិភ័យ​បទប្បញ្ញត្តិ និង​ការអនុលោម​តាមច្បាប់៖ ការបំពានដែលបណ្តាលមកពីការក្លែងបន្លំអាចបង្កឱ្យមានការមិនអនុលោមតាមក្របខ័ណ្ឌដូចជា GDPR, HIPAA ឬ PCI DSS
  • ពេលវេលាឈប់ដំណើរការ៖ ហេដ្ឋារចនាសម្ព័ន្ធ DNS ដែលរងការគំរាមកំហែងអាចធ្វើឱ្យសេវាកម្មមិនអាចប្រើបាន និងរំខានដល់និរន្តរភាពអាជីវកម្ម

លទ្ធផលទាំងនេះសង្កត់ធ្ងន់លើមូលហេតុដែលការក្លែងបន្លំ DNS ត្រូវតែយល់ និងដោះស្រាយជាធាតុស្នូលនៃយុទ្ធសាស្ត្រសុវត្ថិភាពរបស់អង្គការណាមួយ។

ការក្លែងបន្លំ DNS និងសុវត្ថិភាពខ្សែសង្វាក់ផ្គត់ផ្គង់ #

នៅក្នុងបរិបទ DevSecOps អ្វីដែលជាការក្លែងបន្លំ DNS ក៏ប្រសព្វជាមួយ software supply chain securityកំណត់ត្រា DNS ដែលមានបញ្ហាអាចប្តូរទិសប្រព័ន្ធបង្កើតដោយស្វ័យប្រវត្តិ ឬកម្មវិធីគ្រប់គ្រងកញ្ចប់ដើម្បីទាញយកភាពអាស្រ័យពីម៉ាស៊ីនមេដែលមានគំនិតអាក្រក់។ ការវាយប្រហារប្រភេទនេះអាចធ្វើឱ្យខូចដល់ភាពសុចរិតនៃកូដប្រភព ចាក់បញ្ចូលទ្វារខាងក្រោយទៅក្នុង... ការបង្កើតកម្មវិធី រំខាន CI/CD pipelines. ដូច្នេះ ការរួមបញ្ចូលការផ្ទៀងផ្ទាត់ DNS និងការត្រួតពិនិត្យភាពសុចរិតនៃឃ្លាំងទិន្នន័យទៅក្នុងលំហូរការងារអភិវឌ្ឍន៍គឺមានសារៈសំខាន់ណាស់។

ពង្រឹងសុវត្ថិភាព DNS ជាមួយ Xygeni #

ស៊ីហ្គេនី ផ្តល់នូវដំណោះស្រាយសុវត្ថិភាពឯកទេសសម្រាប់បរិស្ថាន DevSecOps ដោយសារវេទិកានេះផ្តោតលើការការពារភាពសុចរិតនៃកម្មវិធី។ pipelines និងការកំណត់រចនាសម្ព័ន្ធ។ ខណៈពេលដែលវិសាលភាពចម្បងរបស់វាគឺការធានាសុវត្ថិភាពខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធីជាជាងហេដ្ឋារចនាសម្ព័ន្ធ DNS ខ្លួនវា វាដើរតួនាទីបំពេញបន្ថែមក្នុងការការពារប្រឆាំងនឹងអ្វីដែលជាការវាយប្រហារក្លែងបន្លំ DNS។

វាតាមដាន និងផ្ទៀងផ្ទាត់កូដ ការពឹងផ្អែក និងការកំណត់រចនាសម្ព័ន្ធបរិស្ថានជាបន្តបន្ទាប់ ដូច្នេះវាជួយធានាថា ទោះបីជាការវាយប្រហារក្លែងបន្លំ DNS ព្យាយាមប្តូរទិស ឬរៀបចំប្រភពកម្មវិធីក៏ដោយ សមាសធាតុដែលបានផ្លាស់ប្តូរត្រូវបានរកឃើញ ជូនដំណឹង និងកាត់បន្ថយយ៉ាងឆាប់រហ័ស។ ការរួមបញ្ចូលគ្នានូវការគ្រប់គ្រង DNS ដែលមានសុវត្ថិភាពជាមួយនឹងការគ្រប់គ្រងសុចរិតភាពខ្សែសង្វាក់ផ្គត់ផ្គង់បង្កើតប្រព័ន្ធអេកូឡូស៊ី DevSecOps ដែលរឹងមាំ និងធន់ជាងមុន!

ទិដ្ឋភាពទូទៅនៃឈុតផលិតផល Xygeni

ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ចាប់ផ្តើមដោយឥតគិតថ្លៃ

ចាប់ផ្តើមដោយឥតគិតថ្លៃ។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ចាប់ផ្តើមដោយចុចតែម្តង៖

ព័ត៌មាននេះនឹងត្រូវបានរក្សាទុកដោយសុវត្ថិភាពស្របតាម ល័ក្ខខ័ណ្ឌនៃសេវាកម្ម និង គោលការណ៍ ​ឯកជនភាព

រូបថតអេក្រង់កម្មវិធី