LCOV - code coverage report
Current view: top level - waltz/h2 - fd_h2_conn.c (source / functions) Hit Total Coverage
Test: cov.lcov Lines: 196 573 34.2 %
Date: 2026-08-15 04:34:25 Functions: 10 20 50.0 %

          Line data    Source code
       1             : #include "fd_h2_conn.h"
       2             : #include "fd_h2_callback.h"
       3             : #include "fd_h2_proto.h"
       4             : #include "fd_h2_rbuf.h"
       5             : #include "fd_h2_stream.h"
       6             : #include <float.h>
       7             : 
       8             : #if FD_USING_GCC && __GNUC__ >= 15
       9             : #pragma GCC diagnostic ignored "-Wunterminated-string-initialization"
      10             : #endif
      11             : 
      12             : char const fd_h2_client_preface[24] = "PRI * HTTP/2.0\r\n\r\nSM\r\n\r\n";
      13             : 
      14             : static fd_h2_settings_t const fd_h2_settings_initial = {
      15             :   .max_concurrent_streams = UINT_MAX,
      16             :   .initial_window_size    = 65535U,
      17             :   .max_frame_size         = 16384U,
      18             :   .max_header_list_size   = UINT_MAX
      19             : };
      20             : 
      21             : static void
      22          96 : fd_h2_conn_init_window( fd_h2_conn_t * conn ) {
      23          96 :   conn->rx_wnd_max   = 65535U;
      24          96 :   conn->rx_wnd       = conn->rx_wnd_max;
      25          96 :   conn->rx_wnd_wmark = (uint)( 0.7f * (float)conn->rx_wnd_max );
      26          96 :   conn->tx_wnd       = 65535U;
      27          96 : }
      28             : 
      29             : fd_h2_conn_t *
      30          90 : fd_h2_conn_init_client( fd_h2_conn_t * conn ) {
      31          90 :   *conn = (fd_h2_conn_t) {
      32          90 :     .self_settings  = fd_h2_settings_initial,
      33          90 :     .peer_settings  = fd_h2_settings_initial,
      34          90 :     .flags          = FD_H2_CONN_FLAGS_CLIENT_INITIAL,
      35          90 :     .tx_stream_next = 1U,
      36          90 :     .rx_stream_next = 2U
      37          90 :   };
      38          90 :   fd_h2_conn_init_window( conn );
      39          90 :   return conn;
      40          90 : }
      41             : 
      42             : fd_h2_conn_t *
      43           6 : fd_h2_conn_init_server( fd_h2_conn_t * conn ) {
      44           6 :   *conn = (fd_h2_conn_t) {
      45           6 :     .self_settings  = fd_h2_settings_initial,
      46           6 :     .peer_settings  = fd_h2_settings_initial,
      47           6 :     .flags          = FD_H2_CONN_FLAGS_SERVER_INITIAL,
      48           6 :     .tx_stream_next = 2U,
      49           6 :     .rx_stream_next = 1U
      50           6 :   };
      51           6 :   fd_h2_conn_init_window( conn );
      52           6 :   return conn;
      53           6 : }
      54             : 
      55             : static void
      56             : fd_h2_setting_encode( uchar * buf,
      57             :                       ushort  setting_id,
      58           0 :                       uint    setting_value ) {
      59           0 :   FD_STORE( ushort, buf,   fd_ushort_bswap( setting_id    ) );
      60           0 :   FD_STORE( uint,   buf+2, fd_uint_bswap  ( setting_value ) );
      61           0 : }
      62             : 
      63             : #define FD_H2_OUR_SETTINGS_ENCODED_SZ 45
      64             : 
      65             : static void
      66             : fd_h2_gen_settings( fd_h2_settings_t const * settings,
      67           0 :                     uchar                    buf[ FD_H2_OUR_SETTINGS_ENCODED_SZ ] ) {
      68           0 :   fd_h2_frame_hdr_t hdr = {
      69           0 :     .typlen = fd_h2_frame_typlen( FD_H2_FRAME_TYPE_SETTINGS, 36UL ),
      70           0 :   };
      71           0 :   fd_memcpy( buf, &hdr, 9UL );
      72             : 
      73           0 :   fd_h2_setting_encode( buf+9,  FD_H2_SETTINGS_HEADER_TABLE_SIZE,      0U                               );
      74           0 :   fd_h2_setting_encode( buf+15, FD_H2_SETTINGS_ENABLE_PUSH,            0U                               );
      75           0 :   fd_h2_setting_encode( buf+21, FD_H2_SETTINGS_MAX_CONCURRENT_STREAMS, settings->max_concurrent_streams );
      76           0 :   fd_h2_setting_encode( buf+27, FD_H2_SETTINGS_INITIAL_WINDOW_SIZE,    settings->initial_window_size    );
      77           0 :   fd_h2_setting_encode( buf+33, FD_H2_SETTINGS_MAX_FRAME_SIZE,         settings->max_frame_size         );
      78           0 :   fd_h2_setting_encode( buf+39, FD_H2_SETTINGS_MAX_HEADER_LIST_SIZE,   settings->max_header_list_size   );
      79           0 : }
      80             : 
      81             : /* fd_h2_rx_data handles a partial DATA frame. */
      82             : 
      83             : static void
      84             : fd_h2_rx_data( fd_h2_conn_t *            conn,
      85             :                fd_h2_rbuf_t *            rbuf_rx,
      86             :                fd_h2_rbuf_t *            rbuf_tx,
      87           9 :                fd_h2_callbacks_t const * cb ) {
      88             :   /* A receive might generate a single RST_STREAM or two WINDOW_UPDATE
      89             :      frames */
      90           9 :   ulong tx_reserve = fd_ulong_max( sizeof(fd_h2_rst_stream_t), 2UL*sizeof(fd_h2_window_update_t) );
      91           9 :   if( FD_UNLIKELY( fd_h2_rbuf_free_sz( rbuf_tx )<tx_reserve ) ) return;
      92             : 
      93           9 :   ulong frame_rem  = conn->rx_data_cnt_rem;
      94           9 :   ulong rbuf_avail = fd_h2_rbuf_used_sz( rbuf_rx );
      95           9 :   uint  stream_id  = conn->rx_stream_id;
      96           9 :   uint  chunk_sz   = (uint)fd_ulong_min( frame_rem, rbuf_avail );
      97           9 :   uint  fin_flag   = conn->rx_frame_flags & FD_H2_FLAG_END_STREAM;
      98           9 :   if( rbuf_avail<frame_rem ) fin_flag = 0;
      99             : 
     100           9 :   fd_h2_stream_t * stream = cb->stream_query( conn, stream_id );
     101           9 :   if( FD_UNLIKELY( !stream ||
     102           9 :                    ( stream->state!=FD_H2_STREAM_STATE_OPEN        &&
     103           9 :                      stream->state!=FD_H2_STREAM_STATE_CLOSING_TX ) ) ) {
     104           0 :     fd_h2_tx_rst_stream( rbuf_tx, stream_id, FD_H2_ERR_STREAM_CLOSED );
     105           0 :     goto skip_frame;
     106           0 :   }
     107             : 
     108           9 :   if( FD_UNLIKELY( chunk_sz > conn->rx_wnd ) ) {
     109           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FLOW_CONTROL );
     110           0 :     return;
     111           0 :   }
     112           9 :   conn->rx_wnd -= chunk_sz;
     113             : 
     114           9 :   if( FD_UNLIKELY( chunk_sz > stream->rx_wnd ) ) {
     115           0 :     fd_h2_tx_rst_stream( rbuf_tx, stream_id, FD_H2_ERR_FLOW_CONTROL );
     116           0 :     goto skip_frame;
     117           0 :   }
     118           9 :   stream->rx_wnd -= chunk_sz;
     119             : 
     120           9 :   fd_h2_stream_rx_data( stream, conn, fin_flag ? FD_H2_FLAG_END_STREAM : 0U );
     121           9 :   if( FD_UNLIKELY( stream->state==FD_H2_STREAM_STATE_ILLEGAL ) ) {
     122           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     123           0 :     return;
     124           0 :   }
     125             : 
     126           9 :   ulong sz0, sz1;
     127           9 :   uchar const * peek = fd_h2_rbuf_peek_used( rbuf_rx, &sz0, &sz1 );
     128           9 :   if( sz0>=chunk_sz ) {
     129           6 :     sz0 = chunk_sz;
     130           6 :     sz1 = 0;
     131           6 :   } else if( sz0+sz1>chunk_sz ) {
     132           0 :     sz1 = chunk_sz-sz0;
     133           0 :   }
     134           9 :   if( FD_LIKELY( !sz1 ) ) {
     135           6 :     cb->data( conn, stream, peek, sz0, fin_flag );
     136           6 :   } else {
     137           3 :     cb->data( conn, stream, peek,          sz0, 0        );
     138             :     /* The first callback may have released the stream.  Re-query the stream
     139             :        map before dispatching the wrapped tail chunk. */
     140           3 :     stream = cb->stream_query( conn, stream_id );
     141           3 :     if( FD_LIKELY( stream ) ) {
     142           0 :       cb->data( conn, stream, rbuf_rx->buf0, sz1, fin_flag );
     143           0 :     }
     144           3 :   }
     145             : 
     146           9 : skip_frame:
     147           9 :   conn->rx_data_cnt_rem -= chunk_sz;
     148           9 :   fd_h2_rbuf_skip( rbuf_rx, chunk_sz );
     149           9 :   if( FD_UNLIKELY( conn->rx_wnd < conn->rx_wnd_wmark ) ) {
     150           3 :     conn->flags |= FD_H2_CONN_FLAGS_WINDOW_UPDATE;
     151           3 :   }
     152           9 : }
     153             : 
     154             : static int
     155             : fd_h2_rx_headers( fd_h2_conn_t *            conn,
     156             :                   fd_h2_rbuf_t *            rbuf_tx,
     157             :                   uchar *                   payload,
     158             :                   ulong                     payload_sz,
     159             :                   fd_h2_callbacks_t const * cb,
     160             :                   uint                      frame_flags,
     161           0 :                   uint                      stream_id ) {
     162             : 
     163           0 :   if( FD_UNLIKELY( !stream_id ) ) {
     164           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     165           0 :     return 0;
     166           0 :   }
     167             : 
     168           0 :   fd_h2_stream_t * stream = cb->stream_query( conn, stream_id );
     169           0 :   if( !stream ) {
     170           0 :     if( FD_UNLIKELY( (  stream_id    <   conn->rx_stream_next    ) |
     171           0 :                      ( (stream_id&1) != (conn->rx_stream_next&1) ) ) ) {
     172             :       /* FIXME should send RST_STREAM instead if the user deallocated
     173             :          stream state but we receive a HEADERS frame for a stream that
     174             :          we started ourselves. */
     175           0 :       fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     176           0 :       return 0;
     177           0 :     }
     178           0 :     if( FD_UNLIKELY( conn->stream_active_cnt[0] >= conn->self_settings.max_concurrent_streams ) ) {
     179           0 :       fd_h2_tx_rst_stream( rbuf_tx, stream_id, FD_H2_ERR_REFUSED_STREAM );
     180           0 :       return 1;
     181           0 :     }
     182           0 :     stream = cb->stream_create( conn, stream_id );
     183           0 :     if( FD_UNLIKELY( !stream ) ) {
     184           0 :       fd_h2_tx_rst_stream( rbuf_tx, stream_id, FD_H2_ERR_REFUSED_STREAM );
     185           0 :       return 1;
     186           0 :     }
     187           0 :     fd_h2_stream_open( stream, conn, stream_id );
     188           0 :     stream->tx_wnd = conn->peer_settings.initial_window_size;
     189           0 :     conn->rx_stream_next = stream_id+2;
     190           0 :   }
     191             : 
     192           0 :   conn->rx_stream_id = stream_id;
     193             : 
     194           0 :   if( FD_UNLIKELY( frame_flags & FD_H2_FLAG_PRIORITY ) ) {
     195           0 :     if( FD_UNLIKELY( payload_sz<5UL ) ) {
     196           0 :       fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     197           0 :       return 0;
     198           0 :     }
     199           0 :     payload    += 5UL;
     200           0 :     payload_sz -= 5UL;
     201           0 :   }
     202             : 
     203           0 :   if( FD_UNLIKELY( !( frame_flags & FD_H2_FLAG_END_HEADERS ) ) ) {
     204           0 :     conn->flags |= FD_H2_CONN_FLAGS_CONTINUATION;
     205           0 :   }
     206             : 
     207           0 :   fd_h2_stream_rx_headers( stream, conn, frame_flags );
     208           0 :   if( FD_UNLIKELY( stream->state==FD_H2_STREAM_STATE_ILLEGAL ) ) {
     209           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     210           0 :     return 0;
     211           0 :   }
     212             : 
     213           0 :   cb->headers( conn, stream, payload, payload_sz, frame_flags );
     214             : 
     215           0 :   return 1;
     216           0 : }
     217             : 
     218             : static int
     219             : fd_h2_rx_priority( fd_h2_conn_t * conn,
     220             :                    ulong          payload_sz,
     221           0 :                    uint           stream_id ) {
     222           0 :   if( FD_UNLIKELY( payload_sz!=5UL ) ) {
     223           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     224           0 :     return 0;
     225           0 :   }
     226           0 :   if( FD_UNLIKELY( !stream_id ) ) {
     227           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     228           0 :     return 0;
     229           0 :   }
     230           0 :   return 1;
     231           0 : }
     232             : 
     233             : static int
     234             : fd_h2_rx_continuation( fd_h2_conn_t *            conn,
     235             :                        fd_h2_rbuf_t *            rbuf_tx,
     236             :                        uchar *                   payload,
     237             :                        ulong                     payload_sz,
     238             :                        fd_h2_callbacks_t const * cb,
     239             :                        uint                      frame_flags,
     240           0 :                        uint                      stream_id ) {
     241             : 
     242           0 :   if( FD_UNLIKELY( ( conn->rx_stream_id!=stream_id                    ) |
     243           0 :                    ( !( conn->flags & FD_H2_CONN_FLAGS_CONTINUATION ) ) |
     244           0 :                    ( !stream_id                                       ) ) ) {
     245           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     246           0 :     return 0;
     247           0 :   }
     248             : 
     249           0 :   if( FD_UNLIKELY( frame_flags & FD_H2_FLAG_END_HEADERS ) ) {
     250           0 :     conn->flags &= (uchar)~FD_H2_CONN_FLAGS_CONTINUATION;
     251           0 :   }
     252             : 
     253           0 :   fd_h2_stream_t * stream = cb->stream_query( conn, stream_id );
     254           0 :   if( FD_UNLIKELY( !stream ) ) {
     255           0 :     fd_h2_tx_rst_stream( rbuf_tx, stream_id, FD_H2_ERR_INTERNAL );
     256           0 :     return 1;
     257           0 :   }
     258             : 
     259           0 :   fd_h2_stream_rx_headers( stream, conn, frame_flags );
     260           0 :   if( FD_UNLIKELY( stream->state==FD_H2_STREAM_STATE_ILLEGAL ) ) {
     261           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     262           0 :     return 0;
     263           0 :   }
     264             : 
     265           0 :   cb->headers( conn, stream, payload, payload_sz, frame_flags );
     266             : 
     267           0 :   return 1;
     268           0 : }
     269             : 
     270             : static int
     271             : fd_h2_rx_rst_stream( fd_h2_conn_t *            conn,
     272             :                      uchar const *             payload,
     273             :                      ulong                     payload_sz,
     274             :                      fd_h2_callbacks_t const * cb,
     275           0 :                      uint                      stream_id ) {
     276           0 :   if( FD_UNLIKELY( payload_sz!=4UL ) ) {
     277           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     278           0 :     return 0;
     279           0 :   }
     280           0 :   if( FD_UNLIKELY( !stream_id ) ) {
     281           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     282           0 :     return 0;
     283           0 :   }
     284           0 :   if( FD_UNLIKELY( stream_id >= fd_ulong_max( conn->rx_stream_next, conn->tx_stream_next ) ) ) {
     285           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     286           0 :     return 0;
     287           0 :   }
     288           0 :   fd_h2_stream_t * stream = cb->stream_query( conn, stream_id );
     289           0 :   if( FD_LIKELY( stream ) ) {
     290           0 :     uint error_code = fd_uint_bswap( FD_LOAD( uint, payload ) );
     291           0 :     fd_h2_stream_reset( stream, conn );
     292           0 :     cb->rst_stream( conn, stream, error_code, 1 );
     293             :     /* stream points to freed memory at this point */
     294           0 :   }
     295           0 :   return 1;
     296           0 : }
     297             : 
     298             : static int
     299             : fd_h2_rx_settings( fd_h2_conn_t *            conn,
     300             :                    fd_h2_rbuf_t *            rbuf_tx,
     301             :                    uchar const *             payload,
     302             :                    ulong                     payload_sz,
     303             :                    fd_h2_callbacks_t const * cb,
     304             :                    uint                      frame_flags,
     305           3 :                    uint                      stream_id ) {
     306             : 
     307           3 :   if( FD_UNLIKELY( stream_id ) ) {
     308           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     309           0 :     return 0;
     310           0 :   }
     311             : 
     312           3 :   if( FD_UNLIKELY( conn->flags & FD_H2_CONN_FLAGS_SERVER_INITIAL ) ) {
     313             :     /* As a server, the first frame we should send is SETTINGS, not
     314             :        SETTINGS ACK as generated here */
     315           0 :     return 0;
     316           0 :   }
     317             : 
     318           3 :   if( frame_flags & FD_H2_FLAG_ACK ) {
     319           0 :     if( FD_UNLIKELY( payload_sz ) ) {
     320           0 :       fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     321           0 :       return 0;
     322           0 :     }
     323           0 :     if( FD_UNLIKELY( !conn->setting_tx ) ) {
     324           0 :       fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     325           0 :       return 0;
     326           0 :     }
     327           0 :     if( conn->flags & FD_H2_CONN_FLAGS_WAIT_SETTINGS_ACK_0 ) {
     328           0 :       conn->flags &= (uchar)~FD_H2_CONN_FLAGS_WAIT_SETTINGS_ACK_0;
     329           0 :       if( !( conn->flags & FD_H2_CONN_FLAGS_HANDSHAKING ) ) {
     330           0 :         cb->conn_established( conn );
     331           0 :       }
     332           0 :     }
     333           0 :     conn->setting_tx--;
     334           0 :     return 1;
     335           0 :   }
     336             : 
     337           3 :   if( FD_UNLIKELY( payload_sz % 6 ) ) {
     338           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     339           0 :     return 0;
     340           0 :   }
     341             : 
     342           3 :   for( ulong off=0UL; off<payload_sz; off+=sizeof(fd_h2_setting_t) ) {
     343           0 :     fd_h2_setting_t setting = FD_LOAD( fd_h2_setting_t, payload+off );
     344           0 :     ushort id    = fd_ushort_bswap( setting.id );
     345           0 :     uint   value = fd_uint_bswap( setting.value );
     346             : 
     347           0 :     switch( id ) {
     348           0 :     case FD_H2_SETTINGS_ENABLE_PUSH:
     349           0 :       if( FD_UNLIKELY( value>1 ) ) {
     350           0 :         fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     351           0 :         return 0;
     352           0 :       }
     353           0 :       break;
     354           0 :     case FD_H2_SETTINGS_INITIAL_WINDOW_SIZE: {
     355           0 :       if( FD_UNLIKELY( value>0x7fffffff ) ) {
     356           0 :         fd_h2_conn_error( conn, FD_H2_ERR_FLOW_CONTROL );
     357           0 :         return 0;
     358           0 :       }
     359           0 :       long delta = (long)value - (long)conn->peer_settings.initial_window_size;
     360           0 :       conn->peer_settings.initial_window_size = value;
     361           0 :       if( FD_UNLIKELY( delta && cb->initial_window_update ) ) {
     362           0 :         cb->initial_window_update( conn, delta );
     363           0 :         if( FD_UNLIKELY( conn->flags & FD_H2_CONN_FLAGS_SEND_GOAWAY ) ) return 0;
     364           0 :       }
     365           0 :       break;
     366           0 :     }
     367           0 :     case FD_H2_SETTINGS_MAX_FRAME_SIZE:
     368           0 :       if( FD_UNLIKELY( value<0x4000 || value>0xffffff ) ) {
     369             :         /* Values outside this range MUST be treated as a connection error
     370             :            (Section 5.4.1) of type PROTOCOL_ERROR. */
     371           0 :         fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     372           0 :         return 0;
     373           0 :       }
     374           0 :       conn->peer_settings.max_frame_size = value;
     375             :       /* FIXME validate min */
     376           0 :       break;
     377           0 :     case FD_H2_SETTINGS_MAX_HEADER_LIST_SIZE:
     378           0 :       conn->peer_settings.max_header_list_size = value;
     379           0 :       break;
     380           0 :     case FD_H2_SETTINGS_MAX_CONCURRENT_STREAMS:
     381           0 :       conn->peer_settings.max_concurrent_streams = value;
     382           0 :       break;
     383           0 :     }
     384           0 :   }
     385             : 
     386           3 :   fd_h2_frame_hdr_t hdr = {
     387           3 :     .typlen = fd_h2_frame_typlen( FD_H2_FRAME_TYPE_SETTINGS, 0UL ),
     388           3 :     .flags  = FD_H2_FLAG_ACK
     389           3 :   };
     390           3 :   if( FD_UNLIKELY( fd_h2_rbuf_free_sz( rbuf_tx )<sizeof(fd_h2_frame_hdr_t) ) ) {
     391           0 :     fd_h2_conn_error( conn, FD_H2_ERR_INTERNAL );
     392           0 :     return 0;
     393           0 :   }
     394           3 :   fd_h2_rbuf_push( rbuf_tx, &hdr, sizeof(fd_h2_frame_hdr_t) );
     395             : 
     396           3 :   if( conn->flags & FD_H2_CONN_FLAGS_WAIT_SETTINGS_0 ) {
     397           0 :     conn->flags &= (uchar)~FD_H2_CONN_FLAGS_WAIT_SETTINGS_0;
     398           0 :     if( !( conn->flags & FD_H2_CONN_FLAGS_HANDSHAKING ) ) {
     399           0 :       cb->conn_established( conn );
     400           0 :     }
     401           0 :   }
     402             : 
     403           3 :   return 1;
     404           3 : }
     405             : 
     406             : static int
     407           0 : fd_h2_rx_push_promise( fd_h2_conn_t * conn ) {
     408           0 :   fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     409           0 :   return 0;
     410           0 : }
     411             : 
     412             : static int
     413             : fd_h2_rx_ping( fd_h2_conn_t *            conn,
     414             :                fd_h2_rbuf_t *            rbuf_tx,
     415             :                uchar const *             payload,
     416             :                ulong                     payload_sz,
     417             :                fd_h2_callbacks_t const * cb,
     418             :                uint                      frame_flags,
     419           6 :                uint                      stream_id ) {
     420           6 :   if( FD_UNLIKELY( payload_sz!=8UL ) ) {
     421           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     422           0 :     return 0;
     423           0 :   }
     424           6 :   if( FD_UNLIKELY( stream_id ) ) {
     425           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     426           0 :     return 0;
     427           0 :   }
     428             : 
     429           6 :   if( FD_UNLIKELY( frame_flags & FD_H2_FLAG_ACK ) ) {
     430             : 
     431             :     /* Received an acknowledgement for a PING frame. */
     432           3 :     if( FD_UNLIKELY( conn->ping_tx==0 ) ) {
     433             :       /* Unsolicited PING ACK ... Blindly ignore, since RFC 9113
     434             :          technically doesn't forbid those. */
     435           0 :       return 1;
     436           0 :     }
     437           3 :     cb->ping_ack( conn );
     438           3 :     conn->ping_tx = (uchar)( conn->ping_tx-1 );
     439             : 
     440           3 :   } else {
     441             : 
     442             :     /* Received a new PING frame.  Generate a PONG. */
     443             :     /* FIMXE rate limit */
     444           3 :     fd_h2_ping_t pong = {
     445           3 :       .hdr = {
     446           3 :         .typlen = fd_h2_frame_typlen( FD_H2_FRAME_TYPE_PING, 8UL ),
     447           3 :         .flags  = FD_H2_FLAG_ACK,
     448           3 :       },
     449           3 :       .payload = FD_LOAD( ulong, payload )
     450           3 :     };
     451           3 :     if( FD_UNLIKELY( fd_h2_rbuf_free_sz( rbuf_tx )<sizeof(fd_h2_ping_t) ) ) {
     452           0 :       fd_h2_conn_error( conn, FD_H2_ERR_INTERNAL );
     453           0 :       return 0;
     454           0 :     }
     455           3 :     fd_h2_rbuf_push( rbuf_tx, &pong, sizeof(fd_h2_ping_t) );
     456             : 
     457           3 :   }
     458             : 
     459           6 :   return 1;
     460           6 : }
     461             : 
     462             : int
     463             : fd_h2_tx_ping( fd_h2_conn_t * conn,
     464           3 :                fd_h2_rbuf_t * rbuf_tx ) {
     465           3 :   ulong ping_tx = conn->ping_tx;
     466           3 :   if( FD_UNLIKELY( ( fd_h2_rbuf_free_sz( rbuf_tx )<sizeof(fd_h2_ping_t) ) |
     467           3 :                    ( ping_tx>=UCHAR_MAX ) ) ) {
     468           0 :     return 0; /* blocked */
     469           0 :   }
     470             : 
     471           3 :   fd_h2_ping_t ping = {
     472           3 :     .hdr = {
     473           3 :       .typlen      = fd_h2_frame_typlen( FD_H2_FRAME_TYPE_PING, 8UL ),
     474           3 :       .flags       = 0U,
     475           3 :       .r_stream_id = 0UL
     476           3 :     },
     477           3 :     .payload = 0UL
     478           3 :   };
     479           3 :   fd_h2_rbuf_push( rbuf_tx, &ping, sizeof(fd_h2_ping_t) );
     480           3 :   conn->ping_tx = (uchar)( ping_tx+1 );
     481           3 :   return 1;
     482           3 : }
     483             : 
     484             : static int
     485             : fd_h2_rx_goaway( fd_h2_conn_t *            conn,
     486             :                  fd_h2_callbacks_t const * cb,
     487             :                  uchar const *             payload,
     488             :                  ulong                     payload_sz,
     489           0 :                  uint                      stream_id ) {
     490             : 
     491           0 :   if( FD_UNLIKELY( stream_id ) ) {
     492           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     493           0 :     return 0;
     494           0 :   }
     495           0 :   if( FD_UNLIKELY( payload_sz<8UL ) ) {
     496           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     497           0 :     return 0;
     498           0 :   }
     499             : 
     500           0 :   uint error_code = fd_uint_bswap( FD_LOAD( uint, payload+4UL ) );
     501           0 :   conn->flags = FD_H2_CONN_FLAGS_DEAD;
     502           0 :   cb->conn_final( conn, error_code, 1 /* peer */ );
     503             : 
     504           0 :   return 1;
     505           0 : }
     506             : 
     507             : static int
     508             : fd_h2_rx_window_update( fd_h2_conn_t *            conn,
     509             :                         fd_h2_rbuf_t *            rbuf_tx,
     510             :                         fd_h2_callbacks_t const * cb,
     511             :                         uchar const *             payload,
     512             :                         ulong                     payload_sz,
     513           0 :                         uint                      stream_id ) {
     514           0 :   if( FD_UNLIKELY( payload_sz!=4UL ) ) {
     515           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     516           0 :     return 0;
     517           0 :   }
     518           0 :   uint increment = fd_uint_bswap( FD_LOAD( uint, payload ) ) & 0x7fffffff;
     519             : 
     520           0 :   if( !stream_id ) {
     521             : 
     522             :     /* Connection-level window update */
     523           0 :     uint tx_wnd = conn->tx_wnd;
     524           0 :     if( FD_UNLIKELY( !increment ) ) {
     525           0 :       fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     526           0 :       return 0;
     527           0 :     }
     528           0 :     uint tx_wnd_new;
     529           0 :     if( FD_UNLIKELY( __builtin_uadd_overflow( tx_wnd, increment, &tx_wnd_new ) ) ) {
     530           0 :       fd_h2_conn_error( conn, FD_H2_ERR_FLOW_CONTROL );
     531           0 :       return 0;
     532           0 :     }
     533           0 :     conn->tx_wnd = tx_wnd_new;
     534           0 :     cb->window_update( conn, (uint)increment );
     535             : 
     536           0 :   } else {
     537             : 
     538           0 :     if( FD_UNLIKELY( stream_id >= fd_ulong_max( conn->rx_stream_next, conn->tx_stream_next ) ) ) {
     539           0 :       fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     540           0 :       return 0;
     541           0 :     }
     542             : 
     543           0 :     if( FD_UNLIKELY( !increment ) ) {
     544           0 :       fd_h2_tx_rst_stream( rbuf_tx, stream_id, FD_H2_ERR_PROTOCOL );
     545           0 :       return 1;
     546           0 :     }
     547             : 
     548           0 :     fd_h2_stream_t * stream = cb->stream_query( conn, stream_id );
     549           0 :     if( FD_UNLIKELY( !stream ) ) {
     550           0 :       fd_h2_tx_rst_stream( rbuf_tx, stream_id, FD_H2_ERR_STREAM_CLOSED );
     551           0 :       return 1;
     552           0 :     }
     553             : 
     554             :     /* Stream-level window update */
     555           0 :     uint tx_wnd_new;
     556           0 :     if( FD_UNLIKELY( __builtin_uadd_overflow( stream->tx_wnd, increment, &tx_wnd_new ) ) ) {
     557           0 :       fd_h2_stream_error( stream, conn, rbuf_tx, FD_H2_ERR_FLOW_CONTROL );
     558           0 :       cb->rst_stream( conn, stream, FD_H2_ERR_FLOW_CONTROL, 0 );
     559             :       /* stream points to freed memory at this point */
     560           0 :       return 1;
     561           0 :     }
     562           0 :     stream->tx_wnd = tx_wnd_new;
     563           0 :     cb->stream_window_update( conn, stream, (uint)increment );
     564             : 
     565           0 :   }
     566             : 
     567           0 :   return 1;
     568           0 : }
     569             : 
     570             : /* fd_h2_rx_frame handles a complete frame.  Returns 1 on success, and
     571             :    0 on connection error. */
     572             : 
     573             : static int
     574             : fd_h2_rx_frame( fd_h2_conn_t *            conn,
     575             :                 fd_h2_rbuf_t *            rbuf_tx,
     576             :                 uchar *                   payload,
     577             :                 ulong                     payload_sz,
     578             :                 fd_h2_callbacks_t const * cb,
     579             :                 uint                      frame_type,
     580             :                 uint                      frame_flags,
     581           9 :                 uint                      stream_id ) {
     582           9 :   switch( frame_type ) {
     583           0 :   case FD_H2_FRAME_TYPE_HEADERS:
     584           0 :     return fd_h2_rx_headers( conn, rbuf_tx, payload, payload_sz, cb, frame_flags, stream_id );
     585           0 :   case FD_H2_FRAME_TYPE_PRIORITY:
     586           0 :     return fd_h2_rx_priority( conn, payload_sz, stream_id );
     587           0 :   case FD_H2_FRAME_TYPE_RST_STREAM:
     588           0 :     return fd_h2_rx_rst_stream( conn, payload, payload_sz, cb, stream_id );
     589           3 :   case FD_H2_FRAME_TYPE_SETTINGS:
     590           3 :     return fd_h2_rx_settings( conn, rbuf_tx, payload, payload_sz, cb, frame_flags, stream_id );
     591           0 :   case FD_H2_FRAME_TYPE_PUSH_PROMISE:
     592           0 :     return fd_h2_rx_push_promise( conn );
     593           0 :   case FD_H2_FRAME_TYPE_CONTINUATION:
     594           0 :     return fd_h2_rx_continuation( conn, rbuf_tx, payload, payload_sz, cb, frame_flags, stream_id );
     595           6 :   case FD_H2_FRAME_TYPE_PING:
     596           6 :     return fd_h2_rx_ping( conn, rbuf_tx, payload, payload_sz, cb, frame_flags, stream_id );
     597           0 :   case FD_H2_FRAME_TYPE_GOAWAY:
     598           0 :     return fd_h2_rx_goaway( conn, cb, payload, payload_sz, stream_id );
     599           0 :   case FD_H2_FRAME_TYPE_WINDOW_UPDATE:
     600           0 :     return fd_h2_rx_window_update( conn, rbuf_tx, cb, payload, payload_sz, stream_id );
     601           0 :   default:
     602           0 :     return 1;
     603           9 :   }
     604           9 : }
     605             : 
     606             : /* fd_h2_rx1 handles one frame. */
     607             : 
     608             : static void
     609             : fd_h2_rx1( fd_h2_conn_t *            conn,
     610             :            fd_h2_rbuf_t *            rbuf_rx,
     611             :            fd_h2_rbuf_t *            rbuf_tx,
     612             :            uchar *                   scratch,
     613             :            ulong                     scratch_sz,
     614          24 :            fd_h2_callbacks_t const * cb ) {
     615             :   /* All frames except DATA are fully buffered, thus assume that current
     616             :      frame is a DATA frame if rx_data_cnt_rem != 0. */
     617          24 :   if( conn->rx_data_cnt_rem ) {
     618           0 :     fd_h2_rx_data( conn, rbuf_rx, rbuf_tx, cb );
     619           0 :     return;
     620           0 :   }
     621          24 :   if( FD_UNLIKELY( conn->rx_pad_rem ) ) {
     622           6 :     ulong pad_rem    = conn->rx_pad_rem;
     623           6 :     ulong rbuf_avail = fd_h2_rbuf_used_sz( rbuf_rx );
     624           6 :     uint  chunk_sz   = (uint)fd_ulong_min( pad_rem, rbuf_avail );
     625           6 :     fd_h2_rbuf_skip( rbuf_rx, chunk_sz );
     626           6 :     conn->rx_pad_rem = (uchar)( conn->rx_pad_rem - chunk_sz );
     627           6 :     return;
     628           6 :   }
     629             : 
     630             :   /* A new frame starts.  Peek the header. */
     631          18 :   if( FD_UNLIKELY( fd_h2_rbuf_used_sz( rbuf_rx )<sizeof(fd_h2_frame_hdr_t) ) ) {
     632           0 :     conn->rx_suppress = rbuf_rx->lo_off + sizeof(fd_h2_frame_hdr_t);
     633           0 :     return;
     634           0 :   }
     635          18 :   fd_h2_rbuf_t rx_peek = *rbuf_rx;
     636          18 :   fd_h2_frame_hdr_t hdr;
     637          18 :   fd_h2_rbuf_pop_copy( &rx_peek, &hdr, sizeof(fd_h2_frame_hdr_t) );
     638          18 :   uint const frame_type = fd_h2_frame_type  ( hdr.typlen );
     639          18 :   uint const frame_sz   = fd_h2_frame_length( hdr.typlen );
     640             : 
     641          18 :   if( FD_UNLIKELY( frame_sz > conn->self_settings.max_frame_size ) ) {
     642           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     643           0 :     return;
     644           0 :   }
     645          18 :   if( FD_UNLIKELY( (!!( conn->flags & FD_H2_CONN_FLAGS_CONTINUATION ) ) &
     646          18 :                    (    frame_type!=FD_H2_FRAME_TYPE_CONTINUATION     ) ) ) {
     647           0 :     fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     648           0 :     return;
     649           0 :   }
     650             : 
     651             :   /* Peek padding */
     652          18 :   uint pad_sz = 0U;
     653             :   /* Bytes remaining in this frame payload excluding padding length and padding. */
     654          18 :   uint payload_sz = frame_sz;
     655          18 :   if( ( frame_type==FD_H2_FRAME_TYPE_DATA    ||
     656          18 :         frame_type==FD_H2_FRAME_TYPE_HEADERS ||
     657          18 :         frame_type==FD_H2_FRAME_TYPE_PUSH_PROMISE ) &&
     658          18 :       !!( hdr.flags & FD_H2_FLAG_PADDED ) ) {
     659           6 :     if( FD_UNLIKELY( fd_h2_rbuf_used_sz( &rx_peek )<1UL ) ) return;
     660           6 :     pad_sz = rx_peek.lo[0];
     661           6 :     payload_sz -= 1U; // Exclude Pad Length field
     662           6 :     payload_sz -= pad_sz; // Exclude padding
     663             :     /* If the length of the padding is the length of the
     664             :        frame payload or greater, the recipient MUST treat this as a
     665             :        connection error (Section 5.4.1) of type PROTOCOL_ERROR. */
     666           6 :     if( FD_UNLIKELY( pad_sz>=frame_sz ) ) {
     667           0 :       fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     668           0 :       return;
     669           0 :     }
     670           6 :     fd_h2_rbuf_skip( &rx_peek, 1UL );
     671           6 :   }
     672             : 
     673             :   /* Special case: Process data incrementally */
     674          18 :   if( frame_type==FD_H2_FRAME_TYPE_DATA ) {
     675             :     /* The amount of data is the remainder of the
     676             :       frame payload after subtracting the length of the other fields
     677             :       that are present [that is, padding length and padding]. */
     678           9 :     conn->rx_data_cnt_rem   = payload_sz;
     679           9 :     conn->rx_frame_flags = hdr.flags;
     680           9 :     conn->rx_stream_id   = fd_h2_frame_stream_id( hdr.r_stream_id );
     681           9 :     conn->rx_pad_rem     = (uchar)pad_sz;
     682           9 :     *rbuf_rx = rx_peek;
     683           9 :     if( FD_UNLIKELY( !conn->rx_stream_id ) ) {
     684           0 :       fd_h2_conn_error( conn, FD_H2_ERR_PROTOCOL );
     685           0 :       return;
     686           0 :     }
     687           9 :     fd_h2_rx_data( conn, rbuf_rx, rbuf_tx, cb );
     688           9 :     return;
     689           9 :   }
     690             : 
     691             :   /* Consume all or nothing */
     692           9 :   ulong const tot_sz = sizeof(fd_h2_frame_hdr_t) + frame_sz;
     693           9 :   if( FD_UNLIKELY( tot_sz>rbuf_rx->bufsz ) ) {
     694             :     /* Frame will never fit in the buffer */
     695           0 :     fd_h2_conn_error( conn, FD_H2_ERR_INTERNAL );
     696           0 :     return;
     697           0 :   }
     698           9 :   if( FD_UNLIKELY( tot_sz>fd_h2_rbuf_used_sz( rbuf_rx ) ) ) {
     699           0 :     conn->rx_suppress = rbuf_rx->lo_off + tot_sz;
     700           0 :     return;
     701           0 :   }
     702             : 
     703           9 :   if( FD_UNLIKELY( scratch_sz < payload_sz ) ) {
     704           0 :     if( FD_UNLIKELY( scratch_sz < conn->self_settings.max_frame_size ) ) {
     705           0 :       FD_LOG_WARNING(( "scratch buffer too small: scratch_sz=%lu max_frame_size=%u)",
     706           0 :                        scratch_sz, conn->self_settings.max_frame_size ));
     707           0 :       fd_h2_conn_error( conn, FD_H2_ERR_INTERNAL );
     708           0 :       return;
     709           0 :     }
     710           0 :     fd_h2_conn_error( conn, FD_H2_ERR_FRAME_SIZE );
     711           0 :     return;
     712           0 :   }
     713             : 
     714             :   /* Ensure TX buffer has enough free space for control frame responses
     715             :      that frame handlers might generate.  The largest is the PONG reply
     716             :      (17 bytes); RST_STREAM is 13.  If there is not enough space, defer
     717             :      processing until the TX buffer drains. */
     718           9 :   if( FD_UNLIKELY( fd_h2_rbuf_free_sz( rbuf_tx )<sizeof(fd_h2_ping_t) ) ) return;
     719             : 
     720           9 :   *rbuf_rx = rx_peek;
     721           9 :   uchar * frame = fd_h2_rbuf_pop( rbuf_rx, scratch, payload_sz );
     722           9 :   int ok =
     723           9 :     fd_h2_rx_frame( conn, rbuf_tx, frame, payload_sz, cb,
     724           9 :                     frame_type,
     725           9 :                     hdr.flags,
     726           9 :                     fd_h2_frame_stream_id( hdr.r_stream_id ) );
     727           9 :   (void)ok; /* FIXME */
     728           9 :   fd_h2_rbuf_skip( rbuf_rx, pad_sz );
     729           9 : }
     730             : 
     731             : void
     732             : fd_h2_rx( fd_h2_conn_t *            conn,
     733             :           fd_h2_rbuf_t *            rbuf_rx,
     734             :           fd_h2_rbuf_t *            rbuf_tx,
     735             :           uchar *                   scratch,
     736             :           ulong                     scratch_sz,
     737          39 :           fd_h2_callbacks_t const * cb ) {
     738             :   /* Pre-receive TX work */
     739             : 
     740             :   /* Stop handling frames on conn error. */
     741          39 :   if( FD_UNLIKELY( conn->flags & FD_H2_CONN_FLAGS_DEAD ) ) return;
     742             : 
     743             :   /* All other logic below can only proceed if new data arrived. */
     744          39 :   if( FD_UNLIKELY( !fd_h2_rbuf_used_sz( rbuf_rx ) ) ) return;
     745             : 
     746             :   /* Slowloris defense: Guess how much bytes are required to progress
     747             :      ahead of time based on the frame's type and size. */
     748          15 :   if( FD_UNLIKELY( rbuf_rx->hi_off < conn->rx_suppress ) ) return;
     749             : 
     750             :   /* Handle frames */
     751          24 :   for(;;) {
     752          24 :     ulong lo0 = rbuf_rx->lo_off;
     753          24 :     fd_h2_rx1( conn, rbuf_rx, rbuf_tx, scratch, scratch_sz, cb );
     754          24 :     ulong lo1 = rbuf_rx->lo_off;
     755             : 
     756             :     /* Terminate when no more bytes are available to read */
     757          24 :     if( !fd_h2_rbuf_used_sz( rbuf_rx ) ) break;
     758             : 
     759             :     /* Terminate when the frame handler didn't make progress (e.g. due
     760             :        to rbuf_tx full, or due to incomplete read from rbuf_tx)*/
     761           9 :     if( FD_UNLIKELY( lo0==lo1 ) ) break;
     762             : 
     763             :     /* Terminate if the conn died */
     764           9 :     if( FD_UNLIKELY( conn->flags & (FD_H2_CONN_FLAGS_SEND_GOAWAY|FD_H2_CONN_FLAGS_DEAD) ) ) break;
     765           9 :   }
     766          15 : }
     767             : 
     768             : void
     769             : fd_h2_tx_control( fd_h2_conn_t *            conn,
     770             :                   fd_h2_rbuf_t *            rbuf_tx,
     771           0 :                   fd_h2_callbacks_t const * cb ) {
     772             : 
     773           0 :   if( FD_UNLIKELY( fd_h2_rbuf_free_sz( rbuf_tx )<128 ) ) return;
     774             : 
     775           0 :   switch( fd_uint_find_lsb( (uint)conn->flags | 0x10000u ) ) {
     776             : 
     777           0 :   case FD_H2_CONN_FLAGS_LG_CLIENT_INITIAL:
     778           0 :     fd_h2_rbuf_push( rbuf_tx, fd_h2_client_preface, sizeof(fd_h2_client_preface) );
     779           0 :     __attribute__((fallthrough));
     780             : 
     781           0 :   case FD_H2_CONN_FLAGS_LG_SERVER_INITIAL: {
     782           0 :     uchar buf[ FD_H2_OUR_SETTINGS_ENCODED_SZ ];
     783           0 :     fd_h2_gen_settings( &conn->self_settings, buf );
     784           0 :     fd_h2_rbuf_push( rbuf_tx, buf, sizeof(buf) );
     785           0 :     conn->setting_tx++;
     786           0 :     conn->flags = FD_H2_CONN_FLAGS_WAIT_SETTINGS_0 | FD_H2_CONN_FLAGS_WAIT_SETTINGS_ACK_0;
     787           0 :     break;
     788           0 :   }
     789             : 
     790           0 : goaway:
     791           0 :   case FD_H2_CONN_FLAGS_LG_SEND_GOAWAY: {
     792           0 :     fd_h2_goaway_t goaway = {
     793           0 :       .hdr = {
     794           0 :         .typlen = fd_h2_frame_typlen( FD_H2_FRAME_TYPE_GOAWAY, 8UL )
     795           0 :       },
     796           0 :       .last_stream_id = 0, /* FIXME */
     797           0 :       .error_code     = fd_uint_bswap( (uint)conn->conn_error )
     798           0 :     };
     799           0 :     conn->flags = FD_H2_CONN_FLAGS_DEAD;
     800           0 :     fd_h2_rbuf_push( rbuf_tx, &goaway, sizeof(fd_h2_goaway_t) );
     801           0 :     cb->conn_final( conn, conn->conn_error, 0 /* local */ );
     802           0 :     break;
     803           0 :   }
     804             : 
     805           0 :   case FD_H2_CONN_FLAGS_LG_WINDOW_UPDATE: {
     806           0 :     uint increment = conn->rx_wnd_max - conn->rx_wnd;
     807           0 :     if( FD_UNLIKELY( increment>0x7fffffff ) ) {
     808           0 :       fd_h2_conn_error( conn, FD_H2_ERR_INTERNAL );
     809           0 :       goto goaway;
     810           0 :     }
     811           0 :     if( FD_UNLIKELY( increment==0 ) ) break;
     812           0 :     fd_h2_window_update_t window_update = {
     813           0 :       .hdr = {
     814           0 :         .typlen = fd_h2_frame_typlen( FD_H2_FRAME_TYPE_WINDOW_UPDATE, 4UL )
     815           0 :       },
     816           0 :       .increment = fd_uint_bswap( increment )
     817           0 :     };
     818           0 :     fd_h2_rbuf_push( rbuf_tx, &window_update, sizeof(fd_h2_window_update_t) );
     819           0 :     conn->rx_wnd = conn->rx_wnd_max;
     820           0 :     conn->flags = (ushort)( (conn->flags) & (~FD_H2_CONN_FLAGS_WINDOW_UPDATE) );
     821           0 :     break;
     822           0 :   }
     823             : 
     824           0 :   default:
     825           0 :     break;
     826             : 
     827           0 :   }
     828             : 
     829           0 : }

Generated by: LCOV version 1.14