The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Первый стабильный выпуск полностью переработанного DNS-серве..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от opennews (??) on 26-Фев-13, 21:34 
Консорциум ISC после четырёх лет разработки представил (https://lists.isc.org/pipermail/bind10-users/2013-February/0...) первый стабильный выпуск DNS-сервера BIND 10 (http://bind10.isc.org), отличающегося кардинальной переработкой внутренней архитектуры. В отличие от ранее практикуемой модели реализации всей доступной функциональности в одном серверном процессе, в BIND 10 осуществлён переход к разделению функций по отдельным взаимосвязанным процессам, каждый из которых реализует свой сервис. Разделение по разным процессам позволило рационально использовать ресурсы многоядерных систем, расширило возможности масштабирования, обеспечило изоляцию отдельных функций и повысило надёжность.


Ключевые особенности BIND 10:


-  Интеграция функций DHCP-сервера. В процессе развития продукта ISC DHCP разработчики столкнулись с необходимостью существенной переработки реализации DHCP-сервера, при этом основные мотивы и цели примерно совпадали с мотивами и целями разработчиков, взявшихся переписать BIND. С учётом того, что во многих ситуациях требуется обеспечение тесного взаимодействия DHCP и DNS-серверов, например,  типичной является задачи синхронизации имен хостов и выделяемых через DHCP IP-адресов, разработчики решили объединить функции DNS и DHCP в рамках единого продукта;

-  Вынос в независимые модули таких компонентов, как резолвер, подсистема для хранения данных, система обслуживания DNS-зон, авторитативный DNS-сервер, динамический DNS-сервер, сервисы перенаправления запросов (forwarder), система накопления статистики, менеджер конфигурации, интерфейс для удалённого управления работой;

- Увеличение надежности, повышение стойкости к DoS атакам и способность работать до последнего, игнорируя возникающие ошибки (например, некорректные записи в DNS зонах);
-  Поддержка акселерации выполнения запросов через схему бэкенд-фронтенд;

-  Не привязанность к конкретной модели хранения данных, подключение обработчиков хранилищ через модули. Включение в комплект модулей для хранения зоны в SQL базе, кеширования в памяти из файлов или использования встраиваемых БД;


-  Возможность определять в процессе сборки, на основе каких частей будет сформирована бинарная сборка. Например, может быть собран только кеширующий или только авторитативный сервер, что позволит создавать компактные версии bind, подходящие  для использования во встраиваемых устройствах с ограниченными ресурсами;


-  Поддержка кластеризации: интеграция технологий, позволяющих организовать работу как единого целого нескольких копий BIND, размещенных на разных серверах;


-  Средства для интеграции BIND в программную инфраструктуру пользователя. Если в BIND 9 базовая конфигурация оформлялась в текстовых файлах, то в BIND 10 добавлены специальные программные интерфейсы для управления конфигурацией и мониторинга BIND из сторонних приложений;


-  Контроль в процессе выполнения. Реконфигурация BIND 9 производилась исключительно через чтение файлов и примитивные rndc команды. В BIND 10 реализована более изящная и интерактивная схему контроля и мониторинга.  Например, обеспечена поддержка автоматического перезапуска компонентов в случае сбоя, без влияния на другие части системы. Представлены средства для изменения конфигурации и управления работой сервера на лету, без остановки и перезапуска;


-  Специальный API (http://bind10.isc.org/wiki/NameClassDesign) и набор библиотек для интеграции функций для работы с DNS и средств для взаимодействия с DNS-сервером в сторонние приложения. Для разработки дополнений и новых модулей подготовлены C++ библиотека libdns++ и Python-биндинг.

Из поддерживаемых в BIND10 1.0.0 функций отмечается поддержка передачи и приёма зон  (IXFR и AXFR),  бэкенд для хранения (кэширования) параметров зон в памяти с целью ускорения их отдачи, бэкенд для хранения параметров зон в БД SQLite3, реализация протокола DNSSEC для отдачи подписанных зон, реализация DDNS (Dynamic Updates), поддержка списков контроля доступа, поддержка TSIG для верификации DNS-сообщений и передаваемых зон. Подробные руководства по настройке и использованию BIND 10 можно найти на данной странице (http://bind10.isc.org/docs/).

Ключевым звеном BIND 10 является процесс msgq, используемый  для организации обмена сообщениями между модулями. Функции авторитетного DNS-сервера выполняет модуль auth, а функциональность DHCP обеспечивается модулями dhcp4 и dhcp6. Модули auth, dhcp4 и dhcp6 для увеличения масштабируемости и балансировки нагрузки могут запускаться в нескольких экземплярах, например, для каждого CPU на сервере может быть запущена отдельная копия модуля auth, а запросы на 53 порт могут равномерно распределяться между процессами. Для обслуживания входящих и исходящих AXFR-запросов (трансфер зон целиком)  представлены отдельные сервисы xfrin и xfrout. Функции динамического DNS-сервера выполняет модуль ddns, а управление зонами делегированы модулю zonemgr.


Для организации удаленного управления DNS-сервером подготовлен модуль cmdctl, поверх которого подготовлено несколько надстроек для управления конфигурацией, таких как утилита bindctl, web-интерфейс WebTool, GUI-интерфейс GuiTool и утилита для обеспечения совместимости с конфигуратором BIND9. Для разбора и хранения конфигурации задействован модуль cfgmgr. Для управления сервером и изменения конфигурации может использоваться RESTful-интерфейс, работающий поверх HTTPS. Отдельный интерес представляет модуль накопления статистики, который в сочетании с дополнительными надстройками может отдавать статистику по протоколам HTTP (в XML-представлении) или SNMP.

<center><a href="http://bind10.isc.org/attachment/wiki/DesignDiagrams/Overvie... src="http://www.opennet.dev/opennews/pics_base/0_1361898271.png" style="border-style: solid; border-color: #606060; border-width: 1px;" title="" border=0></a></center>
<center><a href="http://bind10.isc.org/raw-attachment/wiki/DesignDiagrams/Ove... src="http://www.opennet.dev/opennews/pics_base/0_1361898295.png" style="border-style: solid; border-color: #606060; border-width: 1px;" title="" border=0></a></center>

<center><a href="http://bind10.isc.org/raw-attachment/wiki/DesignDiagrams/Ove... src="http://www.opennet.dev/opennews/pics_base/0_1361898323.png" style="border-style: solid; border-color: #606060; border-width: 1px;" title="" border=0></a></center>


URL: https://lists.isc.org/pipermail/bind10-users/2013-February/0...
Новость: http://www.opennet.dev/opennews/art.shtml?num=36235

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


3. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +3 +/
Сообщение от Аноним (??) on 26-Фев-13, 21:38 
>работать до последнего, игнорируя возникающие ошибки (например, некорректные записи в DNS зонах

Чтобы их никто и не думал исправлять.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

52. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от IZh (ok) on 28-Фев-13, 07:26 
Хостеры и регистраторы с тысячами доменов были бы благодарны за такое "новшество".
Ошибки нормально ловятся при проблемах с конкретным доменом или из логов.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

4. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от XoRe (ok) on 26-Фев-13, 21:56 
> С учётом того, что во многих ситуациях требуется обеспечение тесного взаимодействия DHCP и DNS-серверов, например, типичной является задача синхронизации имен хостов и выделяемых через DHCP IP-адресов, разработчики решили объединить функции DNS и DHCP в рамках единого продукта;

Что-то ни слова про bootp/pxe.
А в остальном, конечно, круто, наверное.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

27. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от ram_scan on 27-Фев-13, 04:44 
В отличие от tftp/bootp между dhcp и dns есть вполне себе прямая связь, когда аренды первого нужно автоматически отображать в зоне второго, поэтому и есть смысл держать это в одном флаконе.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

43. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от XoRe (ok) on 27-Фев-13, 14:21 
> когда аренды первого нужно автоматически отображать в зоне второго

А есть ещё хоть одна причина, кроме этой?
Для данной связи достаточно внести немного функционала в код isc-dhcp, чтобы он умел отправлять запрос на dns сервер.
И dns сервер - это не всегда bind.
А если у меня powerdns какой-нибудь?

Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

6. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от IdeaFix email on 26-Фев-13, 22:02 
Больше биндов, хороших и разных... чот про нсд ничего не слышно...
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +1 +/
Сообщение от onorua email(??) on 26-Фев-13, 22:03 
Хотел посмотреть что с opt82 здесь:
http://bind10.isc.org/docs/manuals/b10-dhcp4.8.html
смутил первая же строчка в описании:
=================
DESCRIPTION

The b10-dhcp4 daemon will provide the DHCPv4 server implementation when it becomes functional.
=================

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

9. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от pavlinux (ok) on 26-Фев-13, 22:09 
Чёй-то в последнее время, всех беспокоит opt82. Чем она так интересна?
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

11. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от anonymous (??) on 26-Фев-13, 22:16 
ну наверно тем что с ее помощью часто реализуют ipoe
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

12. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от pavlinux (ok) on 26-Фев-13, 22:20 
> ну наверно тем что с ее помощью часто реализуют ipoe

Тут сидит куча провайдеров?  
В принципе для юзеров, да и для админов это удобно,
но безопасность проседает на порядок!

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +1 +/
Сообщение от anonymous (??) on 26-Фев-13, 22:25 
>> ну наверно тем что с ее помощью часто реализуют ipoe
> Тут сидит куча провайдеров?
> В принципе для юзеров, да и для админов это удобно,
> но безопасность проседает на порядок!

ну я с провайдера )
а какая связь между opt 82 и безопасностью?

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

28. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от ram_scan on 27-Фев-13, 04:46 
> ну я с провайдера )
> а какая связь между opt 82 и безопасностью?

Спуфить сложно. А без спуфинга сразу видно кто злодей.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

17. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +2 +/
Сообщение от onorua email(??) on 26-Фев-13, 22:51 
Если оборудование понимает opt82 то с безопасностью проблем нет. Знаешь что и откуда пришло, на оборудовании доступа автоматом выставляется ACL,  которая разрешает ходить только тому трафику который выдал DHCP сервер.. не вижу вообще проблем безопасности, только удобство для всех.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

21. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +2 +/
Сообщение от Аноним (??) on 26-Фев-13, 23:46 
чем наличие опции82 снижает безопасность в сравнении с ее отсутствием?
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

34. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Аноним (??) on 27-Фев-13, 09:07 
Все начитались эту статью, вестимо, хотя MiM-атака подходит почти к любому варианту авторизации.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

35. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Аноним (??) on 27-Фев-13, 09:07 
> Все начитались эту статью, вестимо, хотя MiM-атака подходит почти к любому варианту
> авторизации.

Ссылка не прилепилась, статья "Проблема IPoE" на хабре имелась ввиду

Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

25. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Andrew Kolchoogin on 27-Фев-13, 02:03 
> Тут сидит куча провайдеров?
> В принципе для юзеров, да и для админов это удобно, но безопасность проседает на порядок!

А True Admin'ы на своих сетях не используют свитчинг уровня выше второго?

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

37. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Аноним (??) on 27-Фев-13, 10:16 
>> Тут сидит куча провайдеров?
>> В принципе для юзеров, да и для админов это удобно, но безопасность проседает на порядок!
> А True Admin'ы на своих сетях не используют свитчинг уровня выше второго?

А ты в курсях, сколь стоит свитч уровня 3?

Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

45. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +2 +/
Сообщение от Andrew Kolchoogin on 27-Фев-13, 14:32 
>> А True Admin'ы на своих сетях не используют свитчинг уровня выше второго?
> А ты в курсях, сколь стоит свитч уровня 3?

Копейки. Сейчас 2013 год, а не 2003.

Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

46. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от nn (??) on 27-Фев-13, 14:44 
>А ты в курсях, сколь стоит свитч уровня 3?

от 10 тыс. руб. Например D-Link DES-3810-28.

А вообще железки с ipoe от 1000 руб, например mikrotik 750rb.


Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

58. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от 33 on 01-Мрт-13, 05:10 
чтоб тебе в инет через такое L3 выходить...
нормальное L3 стоит других денег!
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору

30. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Аноним (??) on 27-Фев-13, 05:58 
Я тут сижу.

>безопасность проседает на порядок!

Каким образом?

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

49. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Дядя_Федор on 27-Фев-13, 17:46 
Нам, например, option82 интересна тем, что позволяет выдавать юзверю IP динамически (с точки зрения юзверя) не нарушая нашу схему VLAN per user, при которой в принципе невозможна подмена IP. В данном случае - никаких проблем с безопасностью лично я не вижу.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

54. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от pavel_simple (ok) on 28-Фев-13, 10:54 
> Нам, например, option82 интересна тем, что позволяет выдавать юзверю IP динамически (с
> точки зрения юзверя) не нарушая нашу схему VLAN per user, при
> которой в принципе невозможна подмена IP. В данном случае - никаких
> проблем с безопасностью лично я не вижу.

при этом вы делаете mac-port-ip биндинг?

Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору

55. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Дядя_Федор on 28-Фев-13, 12:26 
> при этом вы делаете mac-port-ip биндинг?

Не так. Никаких привязок МАКов. На порт L2-свича вешается VLAN. На терминирующем L3 устройстве (циски) настроен роутинг IP-VLAN. Все. Если пользователь выставит ДРУГОЙ ИП - он просто никуда не попадет.


Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору

56. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от pavel_simple (ok) on 28-Фев-13, 13:19 
>> при этом вы делаете mac-port-ip биндинг?
>  Не так. Никаких привязок МАКов. На порт L2-свича вешается VLAN. На
> терминирующем L3 устройстве (циски) настроен роутинг IP-VLAN. Все. Если пользователь выставит
> ДРУГОЙ ИП - он просто никуда не попадет.

/30 сеть на юзера?
или аннамберед?

Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору

57. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Дядя_Федор on 28-Фев-13, 13:56 
> /30 сеть на юзера?
> или аннамберед?

Второе. :) Вот в данной ситуации Option82 как раз еще больше упростила бы работу пользователей в сети. В том плане, что вообще исключалась бы ручная работа юзверя. Воткнул сетевой кабель - получил IP. А вот ручной работы (которой сейчас тоже хватает, базу VLAN тоже надо вести) станет больше, это да.

Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору

24. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +1 +/
Сообщение от Andrew Kolchoogin on 27-Фев-13, 02:02 
Например, тем, что с её помощью можно иметь один DHCP-сервер на несколько broadcast-isolated (как вариант -- свитчами третьего уровня) сегментов.

http://ru.wikipedia.org/wiki/DHCP_relay

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

29. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от ram_scan on 27-Фев-13, 04:50 
> Например, тем, что с её помощью можно иметь один DHCP-сервер на несколько
> broadcast-isolated (как вариант -- свитчами третьего уровня) сегментов.

Это можно сделать и без опции, просто протащив вилан до акцесса.

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

44. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +1 +/
Сообщение от Andrew Kolchoogin on 27-Фев-13, 14:32 
И где тут свитчинг 3'го уровня тогда?
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

47. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от fa email(??) on 27-Фев-13, 15:35 
> Например, тем, что с её помощью можно иметь один DHCP-сервер на несколько
> broadcast-isolated (как вариант -- свитчами третьего уровня) сегментов.
> http://ru.wikipedia.org/wiki/DHCP_relay

Не путайте "dhcp relay" и "опцию 82". Опция 82 не всегда нужна. Dhcp relay может запросто работать без нее.

Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

8. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +1 +/
Сообщение от Аноним (??) on 26-Фев-13, 22:08 
как геоднс без патчей сможет десятая версия работать?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +1 +/
Сообщение от Аноним (??) on 26-Фев-13, 22:12 
как оно по скорости по сравнению с unbound?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

20. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +2 +/
Сообщение от daks (ok) on 26-Фев-13, 23:40 
А ты сперва научи процессы unbound'а юзать один на всех кеш запросов. Вот тогда можно будет хоть как-то начинать сравнивать.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

15. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +2 +/
Сообщение от vi on 26-Фев-13, 22:35 
Бернштейн победил!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

22. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от ssh (ok) on 27-Фев-13, 00:59 
Я тоже подумал о qmail когда увидел новую архитектуру.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

16. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +1 +/
Сообщение от ip1981 (ok) on 26-Фев-13, 22:50 
Ну, хоть кто-то задумывается о модульности и настраиваемости.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

23. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от ананим on 27-Фев-13, 01:55 
Что не домон, то со своим веб-сервером.
Остались только граб и уефи.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

26. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +5 +/
Сообщение от Аноним (??) on 27-Фев-13, 02:28 
> Что не домон, то со своим веб-сервером.
> Остались только граб и уефи.

Ничего, скоро красношапковский Гаррипоттер и их в свое сыстемд перетащит, а там веб-сервер уже есть :(


Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

31. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Анончик on 27-Фев-13, 06:06 
Хочешь поговорить об этом? Ну тогда расскажи чем же это плохо
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

40. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от anonymous (??) on 27-Фев-13, 10:54 
Тут он гвоздями не прибит, данные получаются из message bus, так что все OK.
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

39. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от YetAnotherOnanym (ok) on 27-Фев-13, 10:40 
> объединить функции DNS и DHCP в рамках единого продукта

Гуд!

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

50. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Дмитрий (??) on 27-Фев-13, 19:54 
> msgq

Почему не D-Bus?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

53. "Первый стабильный выпуск полностью переработанного DNS-серве..."  +/
Сообщение от Anonymous1 on 28-Фев-13, 10:22 
>> msgq
> Почему не D-Bus?

Потому что не systemd!!!

Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру