Prevent oracle attacks in the legacy protocol (CVE-2018-16737, CVE-2018-16738)
[tinc] / src / net.h
1 #ifndef TINC_NET_H
2 #define TINC_NET_H
3
4 /*
5     net.h -- header for net.c
6     Copyright (C) 1998-2005 Ivo Timmermans
7                   2000-2016 Guus Sliepen <guus@tinc-vpn.org>
8
9     This program is free software; you can redistribute it and/or modify
10     it under the terms of the GNU General Public License as published by
11     the Free Software Foundation; either version 2 of the License, or
12     (at your option) any later version.
13
14     This program is distributed in the hope that it will be useful,
15     but WITHOUT ANY WARRANTY; without even the implied warranty of
16     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17     GNU General Public License for more details.
18
19     You should have received a copy of the GNU General Public License along
20     with this program; if not, write to the Free Software Foundation, Inc.,
21     51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
22 */
23
24 #include "ipv6.h"
25 #include "cipher.h"
26 #include "digest.h"
27 #include "event.h"
28
29 #ifdef ENABLE_JUMBOGRAMS
30 #define MTU 9018        /* 9000 bytes payload + 14 bytes ethernet header + 4 bytes VLAN tag */
31 #else
32 #define MTU 1518        /* 1500 bytes payload + 14 bytes ethernet header + 4 bytes VLAN tag */
33 #endif
34
35 /* MAXSIZE is the maximum size of an encapsulated packet: MTU + seqno + srcid + dstid + padding + HMAC + compressor overhead */
36 #define MAXSIZE (MTU + 4 + sizeof(node_id_t) + sizeof(node_id_t) + CIPHER_MAX_BLOCK_SIZE + DIGEST_MAX_SIZE + MTU/64 + 20)
37
38 /* MAXBUFSIZE is the maximum size of a request: enough for a MAXSIZEd packet or a 8192 bits RSA key */
39 #define MAXBUFSIZE ((MAXSIZE > 2048 ? MAXSIZE : 2048) + 128)
40
41 #define MAXSOCKETS 8    /* Probably overkill... */
42
43 typedef struct mac_t {
44         uint8_t x[6];
45 } mac_t;
46
47 typedef struct ipv4_t {
48         uint8_t x[4];
49 } ipv4_t;
50
51 typedef struct ipv6_t {
52         uint16_t x[8];
53 } ipv6_t;
54
55 typedef struct node_id_t {
56         uint8_t x[6];
57 } node_id_t;
58
59 typedef short length_t;
60 typedef uint32_t seqno_t;
61
62 #define AF_UNKNOWN 255
63
64 struct sockaddr_unknown {
65         uint16_t family;
66         uint16_t pad1;
67         uint32_t pad2;
68         char *address;
69         char *port;
70 };
71
72 typedef union sockaddr_t {
73         struct sockaddr sa;
74         struct sockaddr_in in;
75         struct sockaddr_in6 in6;
76         struct sockaddr_unknown unknown;
77 } sockaddr_t;
78
79 #ifdef SA_LEN
80 #define SALEN(s) SA_LEN(&s)
81 #else
82 #define SALEN(s) (s.sa_family==AF_INET?sizeof(struct sockaddr_in):sizeof(struct sockaddr_in6))
83 #endif
84
85 #define SEQNO(x) ((x)->data + (x)->offset - 4)
86 #define SRCID(x) ((node_id_t *)((x)->data + (x)->offset - 6))
87 #define DSTID(x) ((node_id_t *)((x)->data + (x)->offset - 12))
88 #define DATA(x) ((x)->data + (x)->offset)
89 #define DEFAULT_PACKET_OFFSET 12
90
91 typedef struct vpn_packet_t {
92         length_t len;           /* The actual number of valid bytes in the `data' field (including seqno or dstid/srcid) */
93         length_t offset;        /* Offset in the buffer where the packet data starts (righter after seqno or dstid/srcid) */
94         int priority;           /* priority or TOS */
95         uint8_t data[MAXSIZE];
96 } vpn_packet_t;
97
98 /* Packet types when using SPTPS */
99
100 #define PKT_COMPRESSED 1
101 #define PKT_MAC 2
102 #define PKT_PROBE 4
103
104 typedef enum packet_type_t {
105         PACKET_NORMAL,
106         PACKET_COMPRESSED,
107         PACKET_PROBE
108 } packet_type_t;
109
110 typedef struct listen_socket_t {
111         io_t tcp;
112         io_t udp;
113         sockaddr_t sa;
114         bool bindto;
115         int priority;
116 } listen_socket_t;
117
118 #include "conf.h"
119 #include "list.h"
120
121 typedef struct outgoing_t {
122         struct node_t *node;
123         int timeout;
124         struct address_cache_t *address_cache;
125         timeout_t ev;
126 } outgoing_t;
127
128 extern list_t *outgoing_list;
129
130 extern int maxoutbufsize;
131 extern int seconds_till_retry;
132 extern int addressfamily;
133 extern unsigned replaywin;
134 extern bool localdiscovery;
135
136 extern bool udp_discovery;
137 extern int udp_discovery_keepalive_interval;
138 extern int udp_discovery_interval;
139 extern int udp_discovery_timeout;
140
141 extern int mtu_info_interval;
142 extern int udp_info_interval;
143
144 extern listen_socket_t listen_socket[MAXSOCKETS];
145 extern int listen_sockets;
146 extern io_t unix_socket;
147 extern int keylifetime;
148 extern int udp_rcvbuf;
149 extern int udp_sndbuf;
150 extern int max_connection_burst;
151 extern int fwmark;
152 extern bool do_prune;
153 extern char *myport;
154 extern bool device_standby;
155 extern bool autoconnect;
156 extern bool disablebuggypeers;
157 extern int contradicting_add_edge;
158 extern int contradicting_del_edge;
159 extern time_t last_config_check;
160
161 extern char *proxyhost;
162 extern char *proxyport;
163 extern char *proxyuser;
164 extern char *proxypass;
165 typedef enum proxytype_t {
166         PROXY_NONE = 0,
167         PROXY_SOCKS4,
168         PROXY_SOCKS4A,
169         PROXY_SOCKS5,
170         PROXY_HTTP,
171         PROXY_EXEC,
172 } proxytype_t;
173 extern proxytype_t proxytype;
174
175 extern char *scriptinterpreter;
176 extern char *scriptextension;
177
178 /* Yes, very strange placement indeed, but otherwise the typedefs get all tangled up */
179 #include "connection.h"
180 #include "node.h"
181
182 extern void retry_outgoing(outgoing_t *outgoing);
183 extern void handle_incoming_vpn_data(void *data, int flags);
184 extern void finish_connecting(struct connection_t *c);
185 extern bool do_outgoing_connection(struct outgoing_t *outgoing);
186 extern void handle_new_meta_connection(void *data, int flags);
187 extern void handle_new_unix_connection(void *data, int flags);
188 extern int setup_listen_socket(const sockaddr_t *sa);
189 extern int setup_vpn_in_socket(const sockaddr_t *sa);
190 extern bool send_sptps_data(node_t *to, node_t *from, int type, const void *data, size_t len);
191 extern bool receive_sptps_record(void *handle, uint8_t type, const void *data, uint16_t len);
192 extern void send_packet(struct node_t *n, vpn_packet_t *packet);
193 extern void receive_tcppacket(struct connection_t *c, const char *buffer, int length);
194 extern bool receive_tcppacket_sptps(struct connection_t *c, const char *buffer, int length);
195 extern void broadcast_packet(const struct node_t *n, vpn_packet_t *packet);
196 extern char *get_name(void);
197 extern void device_enable(void);
198 extern void device_disable(void);
199 extern bool setup_myself_reloadable(void);
200 extern bool setup_network(void);
201 extern void setup_outgoing_connection(struct outgoing_t *outgoing, bool verbose);
202 extern void try_outgoing_connections(void);
203 extern void close_network_connections(void);
204 extern int main_loop(void);
205 extern void terminate_connection(struct connection_t *c, bool report);
206 extern bool node_read_ecdsa_public_key(struct node_t *n);
207 extern bool read_ecdsa_public_key(struct connection_t *c);
208 extern bool read_rsa_public_key(struct connection_t *c);
209 extern void handle_device_data(void *data, int flags);
210 extern void handle_meta_connection_data(struct connection_t *c);
211 extern void regenerate_key(void);
212 extern void purge(void);
213 extern void retry(void);
214 extern int reload_configuration(void);
215 extern void load_all_nodes(void);
216 extern void try_tx(struct node_t *n, bool mtu);
217 extern void tarpit(int fd);
218
219 #ifndef HAVE_MINGW
220 #define closesocket(s) close(s)
221 #endif
222
223 #endif