]> git.ipfire.org Git - thirdparty/xtables-addons.git/commitdiff
ipset: upgrade to ipset 2.4.9
authorJan Engelhardt <jengelh@medozas.de>
Wed, 11 Feb 2009 15:51:40 +0000 (16:51 +0100)
committerJan Engelhardt <jengelh@medozas.de>
Wed, 11 Feb 2009 15:51:40 +0000 (16:51 +0100)
extensions/ipset/ip_set.c
extensions/ipset/ip_set_iphash.c
extensions/ipset/ip_set_ipporthash.c
extensions/ipset/ip_set_ipportiphash.c
extensions/ipset/ip_set_ipportnethash.c
extensions/ipset/ip_set_jhash.h
extensions/ipset/ip_set_nethash.c
extensions/ipset/ipset.c

index f2023cc2994dbc947eacb046deaadb14e871c08f..12cbe2006f3b1dab070d174ad0e91f9bf7c18e8c 100644 (file)
@@ -19,7 +19,7 @@
 #include <linux/ip.h>
 #include <linux/skbuff.h>
 #include <linux/random.h>
-#include <linux/jhash.h>
+#include "ip_set_jhash.h"
 #include <linux/errno.h>
 #include <linux/capability.h>
 #include <asm/uaccess.h>
index 892ec989bf93f5cde2800f4ab99bdd519f91c346..dc6e3d233a6459d265bd6c80c8fd625f5f8876c1 100644 (file)
@@ -11,7 +11,7 @@
 #include <linux/moduleparam.h>
 #include <linux/ip.h>
 #include <linux/skbuff.h>
-#include <linux/jhash.h>
+#include "ip_set_jhash.h"
 #include <linux/errno.h>
 #include <asm/uaccess.h>
 #include <asm/bitops.h>
@@ -42,8 +42,7 @@ iphash_id(struct ip_set *set, ip_set_ip_t *hash_ip, ip_set_ip_t ip)
                elem = HARRAY_ELEM(map->members, ip_set_ip_t *, id);
                if (*elem == *hash_ip)
                        return id;
-               /* No shortcut at testing - there can be deleted
-                * entries. */
+               /* No shortcut - there can be deleted entries. */
        }
        return UINT_MAX;
 }
@@ -64,18 +63,21 @@ __iphash_add(struct ip_set_iphash *map, ip_set_ip_t *ip)
 {
        __u32 probe;
        u_int16_t i;
-       ip_set_ip_t *elem;
+       ip_set_ip_t *elem, *slot = NULL;
        
        for (i = 0; i < map->probes; i++) {
                probe = jhash_ip(map, i, *ip) % map->hashsize;
                elem = HARRAY_ELEM(map->members, ip_set_ip_t *, probe);
                if (*elem == *ip)
                        return -EEXIST;
-               if (!*elem) {
-                       *elem = *ip;
-                       map->elements++;
-                       return 0;
-               }
+               if (!(slot || *elem))
+                       slot = elem;
+               /* There can be deleted entries, must check all slots */
+       }
+       if (slot) {
+               *slot = *ip;
+               map->elements++;
+               return 0;
        }
        /* Trigger rehashing */
        return -EAGAIN;
index af12804560411b8b80a7ee70b3923a45083ccbc9..20230231f508da944abc32bc1cab3dc5bc0ddad7 100644 (file)
@@ -13,7 +13,7 @@
 #include <linux/tcp.h>
 #include <linux/udp.h>
 #include <linux/skbuff.h>
-#include <linux/jhash.h>
+#include "ip_set_jhash.h"
 #include <linux/errno.h>
 #include <asm/uaccess.h>
 #include <asm/bitops.h>
@@ -49,8 +49,7 @@ ipporthash_id(struct ip_set *set, ip_set_ip_t *hash_ip,
                elem = HARRAY_ELEM(map->members, ip_set_ip_t *, id);
                if (*elem == *hash_ip)
                        return id;
-               /* No shortcut at testing - there can be deleted
-                * entries. */
+               /* No shortcut - there can be deleted entries. */
        }
        return UINT_MAX;
 }
@@ -86,18 +85,21 @@ __ipporthash_add(struct ip_set_ipporthash *map, ip_set_ip_t *ip)
 {
        __u32 probe;
        u_int16_t i;
-       ip_set_ip_t *elem;
+       ip_set_ip_t *elem, *slot = NULL;
 
        for (i = 0; i < map->probes; i++) {
                probe = jhash_ip(map, i, *ip) % map->hashsize;
                elem = HARRAY_ELEM(map->members, ip_set_ip_t *, probe);
                if (*elem == *ip)
                        return -EEXIST;
-               if (!*elem) {
-                       *elem = *ip;
-                       map->elements++;
-                       return 0;
-               }
+               if (!(slot || *elem))
+                       slot = elem;
+               /* There can be deleted entries, must check all slots */
+       }
+       if (slot) {
+               *slot = *ip;
+               map->elements++;
+               return 0;
        }
        /* Trigger rehashing */
        return -EAGAIN;
index a5cfe599e802c656d7678bc8be0d4ea3d065d321..d4e8adf79e35dcb383452808bc9b9ce81bebbbb3 100644 (file)
@@ -13,7 +13,7 @@
 #include <linux/tcp.h>
 #include <linux/udp.h>
 #include <linux/skbuff.h>
-#include <linux/jhash.h>
+#include "ip_set_jhash.h"
 #include <linux/errno.h>
 #include <asm/uaccess.h>
 #include <asm/bitops.h>
@@ -51,8 +51,7 @@ ipportiphash_id(struct ip_set *set, ip_set_ip_t *hash_ip,
                elem = HARRAY_ELEM(map->members, struct ipportip *, id);
                if (elem->ip == *hash_ip && elem->ip1 == ip1)
                        return id;
-               /* No shortcut at testing - there can be deleted
-                * entries. */
+               /* No shortcut - there can be deleted entries. */
        }
        return UINT_MAX;
 }
@@ -90,19 +89,22 @@ __ipportip_add(struct ip_set_ipportiphash *map,
 {
        __u32 probe;
        u_int16_t i;
-       struct ipportip *elem;
+       struct ipportip *elem, *slot = NULL;
 
        for (i = 0; i < map->probes; i++) {
                probe = jhash_ip2(map, i, hash_ip, ip1) % map->hashsize;
                elem = HARRAY_ELEM(map->members, struct ipportip *, probe);
                if (elem->ip == hash_ip && elem->ip1 == ip1)
                        return -EEXIST;
-               if (!(elem->ip || elem->ip1)) {
-                       elem->ip = hash_ip;
-                       elem->ip1 = ip1;
-                       map->elements++;
-                       return 0;
-               }
+               if (!(slot || elem->ip || elem->ip1))
+                       slot = elem;
+               /* There can be deleted entries, must check all slots */
+       }
+       if (slot) {
+               slot->ip = hash_ip;
+               slot->ip1 = ip1;
+               map->elements++;
+               return 0;
        }
        /* Trigger rehashing */
        return -EAGAIN;
index 3285beef559691b6a73ef0232a383a2259cf1923..b4445cb3a5de502fc1f5bc61300889e44b9715be 100644 (file)
@@ -13,7 +13,7 @@
 #include <linux/tcp.h>
 #include <linux/udp.h>
 #include <linux/skbuff.h>
-#include <linux/jhash.h>
+#include "ip_set_jhash.h"
 #include <linux/errno.h>
 #include <asm/uaccess.h>
 #include <asm/bitops.h>
@@ -53,8 +53,7 @@ ipportnethash_id_cidr(struct ip_set *set, ip_set_ip_t *hash_ip,
                elem = HARRAY_ELEM(map->members, struct ipportip *, id);
                if (elem->ip == *hash_ip && elem->ip1 == ip1)
                        return id;
-               /* No shortcut at testing - there can be deleted
-                * entries. */
+               /* No shortcut - there can be deleted entries. */
        }
        return UINT_MAX;
 }
@@ -137,19 +136,22 @@ __ipportnet_add(struct ip_set_ipportnethash *map,
 {
        __u32 probe;
        u_int16_t i;
-       struct ipportip *elem;
+       struct ipportip *elem, *slot = NULL;
 
        for (i = 0; i < map->probes; i++) {
                probe = jhash_ip2(map, i, hash_ip, ip1) % map->hashsize;
                elem = HARRAY_ELEM(map->members, struct ipportip *, probe);
                if (elem->ip == hash_ip && elem->ip1 == ip1)
                        return -EEXIST;
-               if (!(elem->ip || elem->ip1)) {
-                       elem->ip = hash_ip;
-                       elem->ip1 = ip1;
-                       map->elements++;
-                       return 0;
-               }
+               if (!(slot || elem->ip || elem->ip1))
+                       slot = elem;
+               /* There can be deleted entries, must check all slots */
+       }
+       if (slot) {
+               slot->ip = hash_ip;
+               slot->ip1 = ip1;
+               map->elements++;
+               return 0;
        }
        /* Trigger rehashing */
        return -EAGAIN;
index 25c6b97a17b32c72333484b9513fe1d81363f879..2000b9ff14b661921022cac335e263e16e381f6f 100644 (file)
-#ifndef _LINUX_IPSET_JHASH_H
-#define _LINUX_IPSET_JHASH_H
-
-/* This is a copy of linux/jhash.h but the types u32/u8 are changed
- * to __u32/__u8 so that the header file can be included into
- * userspace code as well. Jozsef Kadlecsik (kadlec@blackhole.kfki.hu)
- */
+#ifndef _LINUX_JHASH_H
+#define _LINUX_JHASH_H
 
 /* jhash.h: Jenkins hash support.
  *
- * Copyright (C) 1996 Bob Jenkins (bob_jenkins@burtleburtle.net)
+ * Copyright (C) 2006. Bob Jenkins (bob_jenkins@burtleburtle.net)
  *
  * http://burtleburtle.net/bob/hash/
  *
  * These are the credits from Bob's sources:
  *
- * lookup2.c, by Bob Jenkins, December 1996, Public Domain.
- * hash(), hash2(), hash3, and mix() are externally useful functions.
- * Routines to test the hash are included if SELF_TEST is defined.
- * You can use this free for any purpose.  It has no warranty.
+ * lookup3.c, by Bob Jenkins, May 2006, Public Domain.
+ *
+ * These are functions for producing 32-bit hashes for hash table lookup.
+ * hashword(), hashlittle(), hashlittle2(), hashbig(), mix(), and final() 
+ * are externally useful functions.  Routines to test the hash are included 
+ * if SELF_TEST is defined.  You can use this free for any purpose.  It's in
+ * the public domain.  It has no warranty.
  *
- * Copyright (C) 2003 David S. Miller (davem@redhat.com)
+ * Copyright (C) 2009 Jozsef Kadlecsik (kadlec@blackhole.kfki.hu)
  *
  * I've modified Bob's hash to be useful in the Linux kernel, and
- * any bugs present are surely my fault.  -DaveM
+ * any bugs present are my fault.  Jozsef
  */
 
-/* NOTE: Arguments are modified. */
-#define __jhash_mix(a, b, c) \
+#define __rot(x,k) (((x)<<(k)) | ((x)>>(32-(k))))
+
+/* __jhash_mix - mix 3 32-bit values reversibly. */
+#define __jhash_mix(a,b,c) \
 { \
-  a -= b; a -= c; a ^= (c>>13); \
-  b -= c; b -= a; b ^= (a<<8); \
-  c -= a; c -= b; c ^= (b>>13); \
-  a -= b; a -= c; a ^= (c>>12);  \
-  b -= c; b -= a; b ^= (a<<16); \
-  c -= a; c -= b; c ^= (b>>5); \
-  a -= b; a -= c; a ^= (c>>3);  \
-  b -= c; b -= a; b ^= (a<<10); \
-  c -= a; c -= b; c ^= (b>>15); \
+  a -= c;  a ^= __rot(c, 4);  c += b; \
+  b -= a;  b ^= __rot(a, 6);  a += c; \
+  c -= b;  c ^= __rot(b, 8);  b += a; \
+  a -= c;  a ^= __rot(c,16);  c += b; \
+  b -= a;  b ^= __rot(a,19);  a += c; \
+  c -= b;  c ^= __rot(b, 4);  b += a; \
+}
+
+/* __jhash_final - final mixing of 3 32-bit values (a,b,c) into c */
+#define __jhash_final(a,b,c) \
+{ \
+  c ^= b; c -= __rot(b,14); \
+  a ^= c; a -= __rot(c,11); \
+  b ^= a; b -= __rot(a,25); \
+  c ^= b; c -= __rot(b,16); \
+  a ^= c; a -= __rot(c,4);  \
+  b ^= a; b -= __rot(a,14); \
+  c ^= b; c -= __rot(b,24); \
 }
 
 /* The golden ration: an arbitrary value */
-#define JHASH_GOLDEN_RATIO     0x9e3779b9
+#define JHASH_GOLDEN_RATIO     0xdeadbeef
 
 /* The most generic version, hashes an arbitrary sequence
  * of bytes.  No alignment or length assumptions are made about
- * the input key.
+ * the input key. The result depends on endianness.
  */
-static inline __u32 jhash(void *key, __u32 length, __u32 initval)
+static inline u32 jhash(const void *key, u32 length, u32 initval)
 {
-       __u32 a, b, c, len;
-       __u8 *k = key;
-
-       len = length;
-       a = b = JHASH_GOLDEN_RATIO;
-       c = initval;
-
-       while (len >= 12) {
-               a += (k[0] +((__u32)k[1]<<8) +((__u32)k[2]<<16) +((__u32)k[3]<<24));
-               b += (k[4] +((__u32)k[5]<<8) +((__u32)k[6]<<16) +((__u32)k[7]<<24));
-               c += (k[8] +((__u32)k[9]<<8) +((__u32)k[10]<<16)+((__u32)k[11]<<24));
+       u32 a,b,c;
+       const u8 *k = key;
 
-               __jhash_mix(a,b,c);
+       /* Set up the internal state */
+       a = b = c = JHASH_GOLDEN_RATIO + length + initval;
 
+       /* all but the last block: affect some 32 bits of (a,b,c) */
+       while (length > 12) {
+               a += (k[0] + ((u32)k[1]<<8) + ((u32)k[2]<<16) + ((u32)k[3]<<24));
+               b += (k[4] + ((u32)k[5]<<8) + ((u32)k[6]<<16) + ((u32)k[7]<<24));
+               c += (k[8] + ((u32)k[9]<<8) + ((u32)k[10]<<16) + ((u32)k[11]<<24));
+               __jhash_mix(a, b, c);
+               length -= 12;
                k += 12;
-               len -= 12;
        }
 
-       c += length;
-       switch (len) {
-       case 11: c += ((__u32)k[10]<<24);
-       case 10: c += ((__u32)k[9]<<16);
-       case 9 : c += ((__u32)k[8]<<8);
-       case 8 : b += ((__u32)k[7]<<24);
-       case 7 : b += ((__u32)k[6]<<16);
-       case 6 : b += ((__u32)k[5]<<8);
+       /* last block: affect all 32 bits of (c) */
+       /* all the case statements fall through */
+       switch (length) {
+       case 12: c += (u32)k[11]<<24;
+       case 11: c += (u32)k[10]<<16;
+       case 10: c += (u32)k[9]<<8;
+       case 9 : c += k[8];
+       case 8 : b += (u32)k[7]<<24;
+       case 7 : b += (u32)k[6]<<16;
+       case 6 : b += (u32)k[5]<<8;
        case 5 : b += k[4];
-       case 4 : a += ((__u32)k[3]<<24);
-       case 3 : a += ((__u32)k[2]<<16);
-       case 2 : a += ((__u32)k[1]<<8);
+       case 4 : a += (u32)k[3]<<24;
+       case 3 : a += (u32)k[2]<<16;
+       case 2 : a += (u32)k[1]<<8;
        case 1 : a += k[0];
-       };
-
-       __jhash_mix(a,b,c);
+               __jhash_final(a, b, c);
+       case 0 :
+               break;
+       }
 
        return c;
 }
 
-/* A special optimized version that handles 1 or more of __u32s.
- * The length parameter here is the number of __u32s in the key.
+/* A special optimized version that handles 1 or more of u32s.
+ * The length parameter here is the number of u32s in the key.
  */
-static inline __u32 jhash2(__u32 *k, __u32 length, __u32 initval)
+static inline u32 jhash2(const u32 *k, u32 length, u32 initval)
 {
-       __u32 a, b, c, len;
+       u32 a, b, c;
 
-       a = b = JHASH_GOLDEN_RATIO;
-       c = initval;
-       len = length;
+       /* Set up the internal state */
+       a = b = c = JHASH_GOLDEN_RATIO + (length<<2) + initval;
 
-       while (len >= 3) {
+       /* handle most of the key */
+       while (length > 3) {
                a += k[0];
                b += k[1];
                c += k[2];
                __jhash_mix(a, b, c);
-               k += 3; len -= 3;
+               length -= 3;
+               k += 3;
        }
 
-       c += length * 4;
-
-       switch (len) {
-       case 2 : b += k[1];
-       case 1 : a += k[0];
-       };
-
-       __jhash_mix(a,b,c);
+       /* handle the last 3 u32's */
+       /* all the case statements fall through */ 
+       switch (length) {
+       case 3: c += k[2];
+       case 2: b += k[1];
+       case 1: a += k[0];
+               __jhash_final(a, b, c);
+       case 0:     /* case 0: nothing left to add */
+               break;
+       }
 
        return c;
 }
 
-
 /* A special ultra-optimized versions that knows they are hashing exactly
  * 3, 2 or 1 word(s).
- *
- * NOTE: In partilar the "c += length; __jhash_mix(a,b,c);" normally
- *       done at the end is not done here.
  */
-static inline __u32 jhash_3words(__u32 a, __u32 b, __u32 c, __u32 initval)
+static inline u32 jhash_3words(u32 a, u32 b, u32 c, u32 initval)
 {
-       a += JHASH_GOLDEN_RATIO;
-       b += JHASH_GOLDEN_RATIO;
-       c += initval;
+       a += JHASH_GOLDEN_RATIO + initval;
+       b += JHASH_GOLDEN_RATIO + initval;
+       c += JHASH_GOLDEN_RATIO + initval;
 
-       __jhash_mix(a, b, c);
+       __jhash_final(a, b, c);
 
        return c;
 }
 
-static inline __u32 jhash_2words(__u32 a, __u32 b, __u32 initval)
+static inline u32 jhash_2words(u32 a, u32 b, u32 initval)
 {
-       return jhash_3words(a, b, 0, initval);
+       return jhash_3words(0, a, b, initval);
 }
 
-static inline __u32 jhash_1word(__u32 a, __u32 initval)
+static inline u32 jhash_1word(u32 a, u32 initval)
 {
-       return jhash_3words(a, 0, 0, initval);
+       return jhash_3words(0, 0, a, initval);
 }
 
-#endif /* _LINUX_IPSET_JHASH_H */
+#endif /* _LINUX_JHASH_H */
index 2006fb836a87f9156c6c00140cdb04ebb4acb894..96f9e60788864a2cd9c6a03d16433fa9dee98207 100644 (file)
@@ -11,7 +11,7 @@
 #include <linux/moduleparam.h>
 #include <linux/ip.h>
 #include <linux/skbuff.h>
-#include <linux/jhash.h>
+#include "ip_set_jhash.h"
 #include <linux/errno.h>
 #include <asm/uaccess.h>
 #include <asm/bitops.h>
@@ -44,6 +44,7 @@ nethash_id_cidr(const struct ip_set_nethash *map,
                elem = HARRAY_ELEM(map->members, ip_set_ip_t *, id);
                if (*elem == *hash_ip)
                        return id;
+               /* No shortcut - there can be deleted entries. */
        }
        return UINT_MAX;
 }
@@ -99,17 +100,21 @@ __nethash_add(struct ip_set_nethash *map, ip_set_ip_t *ip)
 {
        __u32 probe;
        u_int16_t i;
-       ip_set_ip_t *elem;
+       ip_set_ip_t *elem, *slot = NULL;
        
        for (i = 0; i < map->probes; i++) {
                probe = jhash_ip(map, i, *ip) % map->hashsize;
                elem = HARRAY_ELEM(map->members, ip_set_ip_t *, probe);
                if (*elem == *ip)
                        return -EEXIST;
-               if (!*elem) {
-                       *elem = *ip;
-                       return 0;
-               }
+               if (!(slot || *elem))
+                       slot = elem;
+               /* There can be deleted entries, must check all slots */
+       }
+       if (slot) {
+               *slot = *ip;
+               map->elements++;
+               return 0;
        }
        /* Trigger rehashing */
        return -EAGAIN;
index 2cf951e9bdf39aceae36946a2181076504cba495..8ce0566345981eb62f7a99edf7395247a056d905 100644 (file)
@@ -30,7 +30,7 @@
 #define PROC_SYS_MODPROBE "/proc/sys/kernel/modprobe"
 #endif
 
-#define IPSET_VERSION "2.4.7"
+#define IPSET_VERSION "2.4.9"
 
 char program_name[] = "ipset";
 char program_version[] = IPSET_VERSION;