]> git.ipfire.org Git - thirdparty/squid.git/log
thirdparty/squid.git
18 years agoTypo picked up by Coverity checker.
amosjeffries [Thu, 2 Aug 2007 04:36:02 +0000 (04:36 +0000)] 
Typo picked up by Coverity checker.

Would lead to memory overruns when built with older compilers.
New compilers can retrieve type properly in most cases.

18 years agoPolished ICAP debugging so that users can see fatal ICAP service failures
rousskov [Thu, 2 Aug 2007 02:51:06 +0000 (02:51 +0000)] 
Polished ICAP debugging so that users can see fatal ICAP service failures
(and not much more) at debug level 2. This may help identify why a service
is suspended.

18 years agoAuthor: Henrik Nordstrom <henrik@henriknordstrom.net>
rousskov [Wed, 1 Aug 2007 10:36:47 +0000 (10:36 +0000)] 
Author: Henrik Nordstrom <henrik@henriknordstrom.net>
Bug #1872: Date parsing error causing HTTP objects to get unexpectedly cached
and fresh ICAP OPTIONS rejected.

Applied Henrik's patch from Squid2 patchset #11161. The bug was affecting ICAP
Options TTLs, marking some ICAP services with soon-to-expire options as being
down. Original patch text is below.

An unexpected and undesired sideeffect of the earlier change to accept dates
far in the future was that the date calculations suddenly got daylight savings
sensitive due to mktime() automatically adjusting the supplied date. This has the
unfortunate effect that if Squid is running in a timezone with daylight savings
things may get cached longer than they should.

18 years agoBug 2024 fix: Do not optimize StoreEntry::write call away for zero-size
rousskov [Wed, 1 Aug 2007 10:18:08 +0000 (10:18 +0000)] 
Bug 2024 fix: Do not optimize StoreEntry::write call away for zero-size
data because StoreEntry::write invokes client-side handlers for response
headers, even if there is no body data to write.

18 years agoBug #2029 fix: When ICAP produces a response before the entire
rousskov [Wed, 1 Aug 2007 10:16:00 +0000 (10:16 +0000)] 
Bug #2029 fix: When ICAP produces a response before the entire
virgin response is read, do not abort the transaction.

The code needed to be re-arranged to make sure that virgin response body
is not appended to the store when adapted body is written there. The
changes resulted in a cleaner code, where virgin data never enters the
store if ICAP adaptation was started, and adapted data is always
written to the store. More polishing work is needed here.

18 years agoBootstrapped
hno [Tue, 31 Jul 2007 06:10:14 +0000 (06:10 +0000)] 
Bootstrapped

18 years agoCosmetic fix of the eventloop dump when there is "now" events in the queue,
hno [Mon, 30 Jul 2007 21:05:42 +0000 (21:05 +0000)] 
Cosmetic fix of the eventloop dump when there is "now" events in the queue,
making the test case work again.

18 years agoSome debugging logs seem to indicate that asynchronous calls are fired
rousskov [Fri, 27 Jul 2007 10:40:51 +0000 (10:40 +0000)] 
Some debugging logs seem to indicate that asynchronous calls are fired
out of order. The code cannot (and probably should not) handle that.

This out-of-order calls may be happening because async calls are implemented
using time-based events, and events are using wall clock (current_dtime)
when looking for the right place in the event queue. The wall clock may
go backwards, placing a later call earlier in the event queue.

This change forces async call-looking events to use absolute timestamp of
zero, so nothing (including a later async call) can get in front of them.

18 years agoAdded an assertion to avoid segmentation faults in clientSocketRecipient.
rousskov [Fri, 27 Jul 2007 03:17:01 +0000 (03:17 +0000)] 
Added an assertion to avoid segmentation faults in clientSocketRecipient.
I can trigger this assertion, but have not investigated the bug yet.

18 years agoRemember the ICAP OPTIONS fetching transaction so that we can clear/destroy
rousskov [Tue, 24 Jul 2007 22:43:33 +0000 (22:43 +0000)] 
Remember the ICAP OPTIONS fetching transaction so that we can clear/destroy
it when it is done, to avoid ICAPOptXactLauncher leak. Use the transaction
pointer instead of the boolean 'waiting' flag.

18 years agoThe _queued_write objects dequeued for writing were not deleted,
rousskov [Tue, 24 Jul 2007 22:15:32 +0000 (22:15 +0000)] 
The _queued_write objects dequeued for writing were not deleted,
causing a memory leak when 'ufs' filesystem was in use.

18 years agoFixed source code indentation.
rousskov [Tue, 24 Jul 2007 04:30:20 +0000 (04:30 +0000)] 
Fixed source code indentation.

18 years agoAuthor: Christos Tsantilas <chtsanti@users.sourceforge.net>
rousskov [Tue, 24 Jul 2007 01:58:46 +0000 (01:58 +0000)] 
Author: Christos Tsantilas <chtsanti@users.sourceforge.net>
Bug #1971 fix, part 2, take B, v4: Polish HttpStateData::readReply() layout
to weed out bugs.

Moved processReplyHeader post-processing from readReply into newly added
continueAfterParsingHeader() method. Either deleted unreachable code in
readReply or re-arranged it to become reachable in continueAfterParsingHeader.

Start ICAP ACL checks only after the response header has been successfully
processed. The old code would start ICAP ACL checks for transactions that
would be aborted immediately after the check is scheduled.

Set eof when we read zero bytes. Doing so as a stand-alone step and referring
to 'eof' member from there on makes readReply code a little more clear.

Set reply member when HTTP header parser fails in processReplyHeader() so that
the caller has more information about the parsing error.

persistentConnStatus() now returns COMPLETE_NONPERSISTENT_MSG if we reach eof.
The old code would just call serverComplete() in readReply() instead, making
it a yet another special case there.

We are not done with ICAP if an ICAP ACL check is pending. This change
affects FTP as well and allows us to process more errors with ICAP.

Commented that persistentConnStatus() may be called for ICAP-adapted responses
that do not have a notion of a persistent connection. Why does this work?

These changes were inspired by Christos Tsantilas comments and patches but
the new bugs are mine.

18 years agoReversed bug #2011 fix because it may slow down ICAP, BodyPipe, and other code
rousskov [Tue, 24 Jul 2007 01:55:21 +0000 (01:55 +0000)] 
Reversed bug #2011 fix because it may slow down ICAP, BodyPipe, and other code
using zero-delay events to implement "asynchronous" calls.

The code should probably be rewritten (a) to avoid any waiting/blocking when
there are ready events and (b) to allow waiting longer when there are no ready
events.

18 years agoRemoved the "reply" parameter and "this->reply = reply" assignment from
rousskov [Mon, 23 Jul 2007 22:55:31 +0000 (22:55 +0000)] 
Removed the "reply" parameter and "this->reply = reply" assignment from
Server::setReply() because the actual parameter was always "reply". The
code setReply() replaced did not have the assignment either.

Eventually, the setReply() method needs to be renamed because the reply is
already set when we call it.

18 years agoBug #2006: Shield FwdState::abort from FwdState going away under it's feets by a...
hno [Sat, 21 Jul 2007 22:32:03 +0000 (22:32 +0000)] 
Bug #2006: Shield FwdState::abort from FwdState going away under it's feets by a comm close handler

18 years agoBootstrapped
hno [Fri, 20 Jul 2007 06:10:42 +0000 (06:10 +0000)] 
Bootstrapped

18 years agoBug #2011: Adjust event loop timeouts to default to 1 second
hno [Thu, 19 Jul 2007 19:33:18 +0000 (19:33 +0000)] 
Bug #2011: Adjust event loop timeouts to default to 1 second

18 years agoBug #1921: ftp.cc(3309) ICAP cannot keep up with FTP; lost 1448/1448 bytes.
hno [Thu, 19 Jul 2007 18:07:41 +0000 (18:07 +0000)] 
Bug #1921: ftp.cc(3309) ICAP cannot keep up with FTP; lost 1448/1448 bytes.

This patch adds a little buffering before the BodyPipe, allowing more
data to be temporarily stuffed than what fits in the pipe. Needed for
FTP directory listings and other sources with no byte-exact flow control.

The patch also moves most ICAP dependencies from the protocol implementations
to the shared ServerStateData parent, allowing them all to share logics.

18 years agoVarious cleanups to make GCC happy
hno [Thu, 19 Jul 2007 09:36:04 +0000 (09:36 +0000)] 
Various cleanups to make GCC happy

18 years agoand make getpwnam helper use ANSI-C prototypes
hno [Thu, 19 Jul 2007 09:06:12 +0000 (09:06 +0000)] 
and make getpwnam helper use ANSI-C prototypes

18 years agoMake local functions static to make gcc a little happier
hno [Thu, 19 Jul 2007 09:04:47 +0000 (09:04 +0000)] 
Make local functions static to make gcc a little happier

18 years agoFix "make clean" in helpers/basic_auth/DB/
hno [Thu, 19 Jul 2007 08:54:21 +0000 (08:54 +0000)] 
Fix "make clean" in helpers/basic_auth/DB/

18 years agoBootstrapped
hno [Thu, 19 Jul 2007 08:49:06 +0000 (08:49 +0000)] 
Bootstrapped

18 years agoRemove obsolete mkinstalldirs from libTrie
hno [Thu, 19 Jul 2007 08:48:15 +0000 (08:48 +0000)] 
Remove obsolete mkinstalldirs from libTrie

18 years agoAnd resurrect install-sh again.. was not that one that is obsolete
hno [Thu, 19 Jul 2007 08:47:38 +0000 (08:47 +0000)] 
And resurrect install-sh again.. was not that one that is obsolete

18 years agoRemove obsolete install-sh from libTrie
hno [Thu, 19 Jul 2007 08:45:33 +0000 (08:45 +0000)] 
Remove obsolete install-sh from libTrie

18 years agoBug #1984: assertion failed: ACLChecklist.cc:172: "A"
hno [Thu, 19 Jul 2007 06:37:05 +0000 (06:37 +0000)] 
Bug #1984: assertion failed: ACLChecklist.cc:172: "A"

and add back a more reliable early termination check, terminating the
acl lookup on resume from async lookup if the caller is gone (invalid)

18 years agoAuthor: Christos Tsantilas <chtsanti@users.sourceforge.net>
hno [Thu, 19 Jul 2007 06:35:27 +0000 (06:35 +0000)] 
Author: Christos Tsantilas <chtsanti@users.sourceforge.net>
Bug #1984: assertion failed: ACLChecklist.cc:172: "A"

back out incorrect deleteWhenDone patch.

18 years agoAdded support for FreeBSD accept filters
wessels [Tue, 10 Jul 2007 01:54:13 +0000 (01:54 +0000)] 
Added support for FreeBSD accept filters

ported from squid-2

Accept filters support will be enabled if the system defines the
SO_ACCEPTFILTER socket option.   A filter will be applied to Squid's
listen socket(s) if set with the 'accept_filter' directive in
squid.conf.

Typical use will be to apply the 'httpready' filter, which requires
loading the 'accf_http' kernel module.  The 'httpready' filter delays
passing new connection descriptors to Squid until a full HTTP request
is received.

18 years agotypo: leave_suid() was misspelled
wessels [Sat, 7 Jul 2007 04:23:51 +0000 (04:23 +0000)] 
typo: leave_suid() was misspelled

18 years agoCall leave_suid() in fatal() to make sure that swap.state files are written as the...
wessels [Sat, 7 Jul 2007 03:19:57 +0000 (03:19 +0000)] 
Call leave_suid() in fatal() to make sure that swap.state files are written as the effective user, rather than root.

Squid may take on root privs during reconfigure.  If squid.conf
contains a "Bungled" line, fatal() will be called when the process
still has root privs.

18 years agoAuthor: Henrik Nordstrom <hno@squid-cache.org>
amosjeffries [Fri, 6 Jul 2007 17:30:45 +0000 (17:30 +0000)] 
Author: Henrik Nordstrom <hno@squid-cache.org>
Fix bug 2010. Buffer overread at a loop termination.

Boolean logic typo caused an endcase read of an array-counting loop
to over-read the array in its termination condition.
Became visible with additional g++-4.2 code-safety checks.

18 years agoBug #2009: Negotiate fails with assertion failure
hno [Wed, 4 Jul 2007 06:59:13 +0000 (06:59 +0000)] 
Bug #2009: Negotiate fails with assertion failure

crashed with assertion failure on first request.

Updated the Negotiate implementation to match current NTLM implementation
which gets rid of this. Looks like there has been some patches to NTLM
not applied on Negotiate. The two is pretty much the same code, and any
bugs hitting NTLM will hit Negotiate as well..

18 years agoBug #2008: Work around clients trying to use NTLM or Negotiate without persistent...
hno [Wed, 4 Jul 2007 06:55:31 +0000 (06:55 +0000)] 
Bug #2008: Work around clients trying to use NTLM or Negotiate without persistent connections

This patch forces a fallback on Basic/Digest if the client attempts
to use NTLM or Negotiate without having a persistent connection.

18 years agoBootstrapped
hno [Sun, 1 Jul 2007 06:10:41 +0000 (06:10 +0000)] 
Bootstrapped

18 years agobootstrapped after fixing crypt() check in configure.in
wessels [Sat, 30 Jun 2007 12:34:53 +0000 (12:34 +0000)] 
bootstrapped after fixing crypt() check in configure.in

18 years ago./configure needs to use $CRYPTLIB when checking for crypt()
wessels [Sat, 30 Jun 2007 12:33:05 +0000 (12:33 +0000)] 
./configure needs to use $CRYPTLIB when checking for crypt()

When ./configure checks for the crypt() function, it should have -lcrypt
in $LIBS (if -lcrypt was found).  Created a special AC_CHECK_FUNCS
for crypt() that temporarily adds $CRYPTLIB to $LIBS.

This became a problem when #if HAVE_CRYPT was added to
helpers/basic_auth/NCSA/ncsa_auth.c.  The crypt() function was always
there, but not always surrounded by the #ifdef.

18 years agoFix compile error in non-ICAP builds.
amosjeffries [Fri, 29 Jun 2007 14:31:59 +0000 (14:31 +0000)] 
Fix compile error in non-ICAP builds.

18 years agoExplicitly disabled ICAPConfig copying and assignment to prevent such things
rousskov [Thu, 28 Jun 2007 21:28:59 +0000 (21:28 +0000)] 
Explicitly disabled ICAPConfig copying and assignment to prevent such things
from happening because the default/generated constructor and operator do not
do the right thing.

18 years agoFixed coredumps when requesting /config cache_object with ICAP enabled.
rousskov [Thu, 28 Jun 2007 21:18:16 +0000 (21:18 +0000)] 
Fixed coredumps when requesting /config cache_object with ICAP enabled.

Various dump_icap_*() functions were copying ICAPConfig instances. ICAPConfig
class does not support copying and copying is not really needed (and may be
expensive) here.

18 years agoMarked ICAPConfig::dump*() methods as constant because they are.
rousskov [Thu, 28 Jun 2007 21:11:01 +0000 (21:11 +0000)] 
Marked ICAPConfig::dump*() methods as constant because they are.
This change should have no runtime effect.

18 years agoPartial bug #1921 fix: Limit the amount of data read by FTP to avoid
rousskov [Thu, 28 Jun 2007 20:31:58 +0000 (20:31 +0000)] 
Partial bug #1921 fix: Limit the amount of data read by FTP to avoid
overflowing ICAP buffers. This fix is partial because it applies to
reading response bodies (the data stream). A complete fix should also
address cases where the ICAP buffers are overwhelmed by content produced
by FTP code (e.g., a directory listing).

18 years agoBug #1986 fix: Do not abandon ICAP when doing FTP HEAD.
rousskov [Thu, 28 Jun 2007 20:20:05 +0000 (20:20 +0000)] 
Bug #1986 fix: Do not abandon ICAP when doing FTP HEAD.
Also, do not forget to adjust cachability of FTP responses when doing ICAP.

FTP HEAD processing code was calling appendSuccessHeader() but was not
checking whether the latter set icapAccessCheckPending. This resulted
in aborted FTP HEAD transactions.

Also, appendSuccessHeader was adjusting entry cachability based on
authentication flags but _not_ when ICAP was enabled. I moved that code
to newly added haveParsedReplyHeaders() which is called with or without
ICAP, just like in HttpState.

TODO: rename appendSuccessHeader because it is doing a lot more than that.

18 years agoThe -a command line option adds ports. Updated documentation to reflect this.
hno [Wed, 27 Jun 2007 10:26:11 +0000 (10:26 +0000)] 
The -a command line option adds ports. Updated documentation to reflect this.

In Squid-3 the -a command line option no longer overwrites the first
http_port specification. Instead it adds a new http_port without any options.

18 years agoPolish HttpStateData::readReply() layout to weed out bugs, step 4:
rousskov [Tue, 26 Jun 2007 06:35:24 +0000 (06:35 +0000)] 
Polish HttpStateData::readReply() layout to weed out bugs, step 4:
Polished comments and debugging messages.
This change should have no runtime effect.

18 years agoPolish HttpStateData::readReply() layout to weed out bugs, step 3:
rousskov [Tue, 26 Jun 2007 06:24:33 +0000 (06:24 +0000)] 
Polish HttpStateData::readReply() layout to weed out bugs, step 3:
Handle I/O errors first so that we do not have to compare flag
with COMM_OK in all the if statements that follow.
This change should have no runtime effect.

18 years agoPolish HttpStateData::readReply() layout to weed out bugs, step 2:
rousskov [Tue, 26 Jun 2007 06:16:00 +0000 (06:16 +0000)] 
Polish HttpStateData::readReply() layout to weed out bugs, step 2:
Use the xerrno parameter instead of the global errno. The latter has
nothing to do with the old system call we are post-processing now.

18 years agoPolish HttpStateData::readReply() layout to weed out bugs, step 1:
rousskov [Tue, 26 Jun 2007 06:11:08 +0000 (06:11 +0000)] 
Polish HttpStateData::readReply() layout to weed out bugs, step 1:
1996 (revision 1.8) code was setting errno to zero before calling read(2).
We no longer make system calls in HttpStateData::readReply(). Resetting
errno here is a little bit too late.

18 years agoAuthor: Emilio Casbas <ecasbas@unav.es>
hno [Tue, 26 Jun 2007 05:05:32 +0000 (05:05 +0000)] 
Author: Emilio Casbas <ecasbas@unav.es>
squid.conf.default cleanups

18 years agoAuthor: Christos Tsantilas <chtsanti@users.sourceforge.net>
rousskov [Tue, 26 Jun 2007 04:34:24 +0000 (04:34 +0000)] 
Author: Christos Tsantilas <chtsanti@users.sourceforge.net>
Bug #1971 fix, part 1: Check whether the store entry got aborted while
we were waiting for an asynchronous ICAP ACL check.

Also moved common icapAclCheckDone() code from FtpStateData and
HttpStateData into Server. Removed "if (eof) serverComplete()" checks from
HttpStateData::processReplyHeader and HttpStateData::failReply methods as
eof can no longer be true there.

18 years agoBug #1798: Temporary shortage of system filedescriptors may cause Squid to perma
hno [Mon, 25 Jun 2007 20:38:14 +0000 (20:38 +0000)] 
Bug #1798: Temporary shortage of system filedescriptors may cause Squid to perma
nently stop accepting connections

To adjust to system limits Squid automatically reduces the amount of
filedescriptors when it detects a system wide shortage. However, this
reduction might go so far that Squid completely stops accepting new
connections.

This patch adds a limit causing Squid to restart if the limit gets way
too low, in an attempt to recover if the situation is temporary.

18 years agoBootstrapped
hno [Mon, 25 Jun 2007 19:57:43 +0000 (19:57 +0000)] 
Bootstrapped

18 years agoBug #1566: esi:include aborts with lock assert
hno [Mon, 25 Jun 2007 17:45:20 +0000 (17:45 +0000)] 
Bug #1566: esi:include aborts with lock assert

this is a temporary fix.

more analysis is needed to avoid memory leaks here..

18 years agoSmall example on how to use the squid_session helper
hno [Mon, 25 Jun 2007 17:31:46 +0000 (17:31 +0000)] 
Small example on how to use the squid_session helper

Merged from Squid-2

18 years agoForgot to add the ncsa_auth man page
hno [Mon, 25 Jun 2007 17:27:35 +0000 (17:27 +0000)] 
Forgot to add the ncsa_auth man page

18 years agoImported ncsa_auth changes from Squid-2
hno [Mon, 25 Jun 2007 17:27:03 +0000 (17:27 +0000)] 
Imported ncsa_auth changes from Squid-2

- Support for plain MD5 hashed password (no salting)
- man page documenting it's use

18 years agoRenamed db_auth.pl to squid_db_auth, and autogenerate perl path and man page
hno [Mon, 25 Jun 2007 17:13:15 +0000 (17:13 +0000)] 
Renamed db_auth.pl to squid_db_auth, and autogenerate perl path and man page

changes merged from Squid-2

18 years agoImport squid_radius_auth helper for basic authentication to RADIUS
hno [Mon, 25 Jun 2007 17:02:34 +0000 (17:02 +0000)] 
Import squid_radius_auth helper for basic authentication to RADIUS

18 years agoForgot to dist the eDirectory helper
hno [Mon, 25 Jun 2007 17:01:48 +0000 (17:01 +0000)] 
Forgot to dist the eDirectory helper

18 years agoClean up whitespace in squid.conf.default
hno [Mon, 25 Jun 2007 16:10:45 +0000 (16:10 +0000)] 
Clean up whitespace in squid.conf.default

18 years agoClean up HTML escapes in the configuration manual
hno [Mon, 25 Jun 2007 15:58:49 +0000 (15:58 +0000)] 
Clean up HTML escapes in the configuration manual

18 years agoSort config options to match Squid-2.
hno [Mon, 25 Jun 2007 15:29:29 +0000 (15:29 +0000)] 
Sort config options to match Squid-2.

18 years agoBootstrapped
hno [Mon, 25 Jun 2007 06:10:41 +0000 (06:10 +0000)] 
Bootstrapped

18 years agoAuthor: Markus Moeller <huaraz@moeller.plus.com>
hno [Mon, 25 Jun 2007 04:34:15 +0000 (04:34 +0000)] 
Author: Markus Moeller <huaraz@moeller.plus.com>
Kerberos SPNEGO helper

Kerberos-only SPNEGO helper using MIT or Heimdal kerberos
and the refrence SPNEGO parser published by Microsoft

18 years agoBootstrapped
hno [Sun, 24 Jun 2007 06:10:39 +0000 (06:10 +0000)] 
Bootstrapped

18 years agoAuthor: Manu Garg <manugarg@gmail.com>
hno [Sun, 24 Jun 2007 03:08:39 +0000 (03:08 +0000)] 
Author: Manu Garg <manugarg@gmail.com>
Bug #1968: Squid hangs occasionally when using DNS search paths

Squid 2.6 (tested with squid 2.6.1 and 2.6.5) hangs after running for some time
(could be from 5 min to 40 min on a busy server). Squid becomes unresponsive
and CPU usage becomes 90-100%. ltrace shows that it's continuously comparing
strings in an infinite loop:

strcmp("thumbnail.videoegg.com", "i12.ebaystatic.com") = -1
strcmp("thumbnail.videoegg.com", "i12.ebaystatic.com") = -1
strcmp("thumbnail.videoegg.com", "i12.ebaystatic.com") = -1

The problem seems to be in the way squid's internal DNS system (dns_internal.c)
keeps record of looked up but not yet answered DNS queries. This bug is hit
specifically when multiple search paths are used in /etc/resolv.conf.

Squid caches all dns queries before sending them to avoid duplicate queries for
the same name. (look at: idnsCacheQuery(q) and hash_table *idns_lookup_hash, in
dns_internal.c). This mechanism works well unless multiple search paths are
defined in /etc/resolv.conf. When multiple dns search paths are defined, same
query object is modified and next search path is concatenated to it's name.
This query is cached again and resent.

Problem is that the query is not unlinked before being cached and thus linked
again. Only the key of hash object (that's actually name) changes this time;
object itself remains same. This corrupts the hash table of looked up queries.

18 years agoBug #1948: digest_edir_auth helper, using novell eDirectory universal password
hno [Sun, 24 Jun 2007 02:50:10 +0000 (02:50 +0000)] 
Bug #1948: digest_edir_auth helper, using novell eDirectory universal password

This is a modified version of digets_ldap_auth, with eDirectory special hooks
for retrieving the Universal Password plain text password.

18 years agoAdd missing helpers/digest_auth/eDirectory/.cvsignore
hno [Sun, 24 Jun 2007 02:48:35 +0000 (02:48 +0000)] 
Add missing helpers/digest_auth/eDirectory/.cvsignore

18 years agoBootstrapped
hno [Wed, 20 Jun 2007 06:10:40 +0000 (06:10 +0000)] 
Bootstrapped

18 years agoufsdump needs a bit of dependencies or parallell builds may fail
hno [Wed, 20 Jun 2007 04:01:11 +0000 (04:01 +0000)] 
ufsdump needs a bit of dependencies or parallell builds may fail

18 years agoThe last http.cc commit message is missing the following important change:
rousskov [Wed, 20 Jun 2007 03:19:04 +0000 (03:19 +0000)] 
The last http.cc commit message is missing the following important change:

HttpStateData may get stuck if request body producer aborts while the
request body is being sent. The code already had a related XXX comment.
This change is meant to abort the server transaction when that happens,
but I cannot reproduce the problem and, hence, is not sure the change is
correct and sufficient.

When handling request body producer abort, create an error before
terminating the server transaction because FwdState asserts there is an
error. Unfortunately, we do not know why the body was aborted and have
to guess. The response is probably irrelevant if it was the HTTP client
that aborted the request. Thus, we are using ICAP_ERROR in hope that all
other cases are ICAP-related. If there are exceptions, we may confuse
admins and developers.

Merged from the squid3-icap branch.

18 years agoPartial bug #1973 fix: Try to revive a suspended service after the
rousskov [Wed, 20 Jun 2007 03:13:49 +0000 (03:13 +0000)] 
Partial bug #1973 fix: Try to revive a suspended service after the
icap_service_revival_delay.

When a service gets suspended, schedule an OPTIONS update after the
icap_service_revival_delay. If there is already an OPTIONS fetch scheduled,
that outdated event will be deleted using eventDelete().

Eventually, we may want to have a separate option to control suspended
service revival.

Polished code, comments, and debugging.

Merged from the squid3-icap branch.

18 years agoBug #1974 fix: Bypass failures of optional ICAP services.
rousskov [Wed, 20 Jun 2007 03:12:15 +0000 (03:12 +0000)] 
Bug #1974 fix: Bypass failures of optional ICAP services.

To bypass various failures, ICAPModXact catches its own exceptions and enables
the "echo" mode instead of quitting. Exceptions are not overruled if the
transaction is retriable. The code disables bypass for essential ICAP services
and when something makes clean echoing impossible (e.g., some buffered HTTP
body content was consumed).

This design allows the same bypass mechanism to be used for moth REQMOD and
RESPMOD, regardless of the vectoring point. Its implementation did not require
changing any Squid core files.

Previously many if not most ICAP failures were not bypassed and users were
receiving cryptic "ICAP protocol error" messages when an optional ICAP
service went down. With the current code, the service may go up and down many
times but only the transactions with large message bodies (that were executing
when the service went down) should be affected.

When deciding on whether to consume HTTP content written to the ICAP server,
Squid has to resolve a trade-off: postponing consumption longer increases
process footprint and may slow the HTTP side down, but consuming sooner
increases the chance of that "ICAP protocol" error being returned to the user.
Since Squid cannot buffer very large messages, some errors are inevitable. We
may want to add knobs to control this tradeoff.

The entries below are only indirectly related to the bug #1974 fix.

virginConsume() does not call or imply checkConsuming(). We must call
checkConsuming() even if we called virginConsume(). Otherwise, we may leave
and get destroyed while the pipe object still holds a [consumer] pointer to
us.

Polished VirginBodyAct so that we can distinguish disabled from undecided
states without using magical negative size constants.

Do not stop writing before throwing an exception. If the exception kills the
transaction, the transaction should cleanup the writer anyway. To bypass an
exception, we need all virgin content intact. Stopping writes before throwing
an exception may consume virgin content because the code does not know that
the exception is about to be thrown and may perceive content as "no longer
needed".

Added debugging.

Merged from the squid3-icap branch.

18 years agoIgnore comm_write notifications if the newly added
rousskov [Wed, 20 Jun 2007 03:08:33 +0000 (03:08 +0000)] 
Ignore comm_write notifications if the newly added
ICAPXaction::ignoreLastWrite member is set. This allows kids to more safely
work around comm inability to cancel a pending write request.

When connect() times out, throw an exception instead of calling mustStop()
because we can bypass the former and not the latter. We cannot bypass mustStop
because the code may use it for legitimate stopping conditions. Eventually,
we may want to have two kinds of exceptions: bypassable and fatal.

Support icap_connect_timeout and icap_io_timeout squid.conf options.

Count I/O timeout as a service failure. This helps suspend broken services
faster and avoid HTTP processing delays when the service is optional.

Eventually, we will probably count all (or most) exceptions as service
failures.

Removed ICAPXaction members that were copied to AsyncJob some time ago.

Polished debugging.

Merged from the squid3-icap branch.

18 years agoAdded icap_connect_timeout and icap_io_timeout squid.conf options to control
rousskov [Wed, 20 Jun 2007 03:03:45 +0000 (03:03 +0000)] 
Added icap_connect_timeout and icap_io_timeout squid.conf options to control
how long an ICAP transaction should wait for the ICAP server to accept its
connection or process the next I/O. These options are needed for many optional
ICAP services that are poorly reachable or otherwise delay network I/Os.
Waiting for a service is harmful to user experience, especially when the
service failure or lack of connectivity can be bypassed.

The two knobs use HTTP option values as defaults and have different defaults
for essential and optional services. This may be a bad idea and will change
depending on user feedback.

All timeouts are currently global. Eventually, we will need per-service or
service group timeouts and, possibly, even an OPTIONS-specific timeout.

Merged from the squid3-icap branch.

18 years agoMade AsyncJob::callException() virtual so that kids can customize exception
rousskov [Wed, 20 Jun 2007 03:00:11 +0000 (03:00 +0000)] 
Made AsyncJob::callException() virtual so that kids can customize exception
handling. ICAP transactions will use that to bypass failures.

Merged from the squid3-icap branch.

18 years agoDo not retry server transactions aborted due to request body supply
rousskov [Wed, 20 Jun 2007 02:58:26 +0000 (02:58 +0000)] 
Do not retry server transactions aborted due to request body supply
failures because the problem is not with the server and will not go away
if FwdState tries again.

Merged from the squid3-icap branch.

18 years agoAdded debugging and polished comments.
rousskov [Wed, 20 Jun 2007 02:49:37 +0000 (02:49 +0000)] 
Added debugging and polished comments.

18 years agoBug #1981 fix: Tell FwdState that an unregistered and failed Server is
rousskov [Wed, 20 Jun 2007 02:27:00 +0000 (02:27 +0000)] 
Bug #1981 fix: Tell FwdState that an unregistered and failed Server is
gone.

When a Server unregisters its fd (by calling FwdState::unregister) and
then fails, call FwdState::handleUnregisteredServerEnd to tell FwdState
that the server is done working, so that the transaction does not get
stuck waiting for the server to call FwdState::complete. The old code
would just set Server's FwdState pointer to NULL which was only enough
if FwdState::self was already NULL due to aborts.

This change fixed the bug in my limited ICAP tests.

The whole FwdState relationship with Servers needs a serious revision as
similar bugs probably do (or will) exist. We probably need to maintain a
state variable representing the relationship. The following Server
states are possible, at least: got valid FD and working, closed FD but
still working, stopped working (failure or success). FwdState needs to
be notified when we stopped working. Currently, when Server closes the
FD, deep down the Server stack, it may not be clear whether the Server
is still working or not.

Finally, it may be a good idea for FwdState to notify Server when
FwdState is aborted. Currently, the Server must check that the store
entry is still valid to notice the abort, and it sometimes forgets to do
that, causing store assertions.

18 years agoBug #1900: Double "squid -k shutdown" makes Squid restart again
hno [Mon, 18 Jun 2007 04:08:48 +0000 (04:08 +0000)] 
Bug #1900: Double "squid -k shutdown" makes Squid restart again

18 years agoAuthor: Christos Tsantilas <chtsanti@users.sourceforge.net>
hno [Mon, 18 Jun 2007 03:48:20 +0000 (03:48 +0000)] 
Author: Christos Tsantilas <chtsanti@users.sourceforge.net>
HTTP/0.9 responses support

This patch adds back HTTP/0.9 support, upgrading them to HTTP/1.0.

18 years agoMake ACLChecklist::matchAclListSlow a private member function. Not part of the public API
hno [Mon, 18 Jun 2007 03:39:49 +0000 (03:39 +0000)] 
Make ACLChecklist::matchAclListSlow a private member function. Not part of the public API

18 years agoKill old stale code dealing with deferred reads and delay pools.
hno [Sun, 10 Jun 2007 18:13:31 +0000 (18:13 +0000)] 
Kill old stale code dealing with deferred reads and delay pools.

Squid-3 already have a deferred read infrastructure dealing with
buffering and delay pools, taking filedescriptors in/out from the
active set when needed. The comm loops don't need to emulate this.

18 years agoBootstrapped
hno [Sun, 10 Jun 2007 18:08:55 +0000 (18:08 +0000)] 
Bootstrapped

18 years agoMark kqueue as experimental
hno [Sun, 10 Jun 2007 18:08:07 +0000 (18:08 +0000)] 
Mark kqueue as experimental

18 years agoClean up configure magics selecting which comm loop to use, promote epoll to stable
hno [Sun, 10 Jun 2007 18:07:28 +0000 (18:07 +0000)] 
Clean up configure magics selecting which comm loop to use, promote epoll to stable

This is basically a copy from Squid-2, making configure a bit smarter
in selecting which comm loop to use, and automatically enabling epoll
if it seems usable.

kqueue is still not activated automatically even if defected as the
comm_kqueue implementation is still experimental and known to have issues

18 years agoBug #1939: --enable-epoll causes SSL to occationally hang
hno [Sun, 10 Jun 2007 17:02:23 +0000 (17:02 +0000)] 
Bug #1939: --enable-epoll causes SSL to occationally hang

This patch makes comm_epoll support the "read_pending" flag, indicating
data has been buffered at the I/O layer and is immediately available for
processing without having to wait for an I/O event.

kqueue still needs fixing.

18 years agoRestore the code making helpers run in their own sessions.
hno [Sun, 10 Jun 2007 16:43:17 +0000 (16:43 +0000)] 
Restore the code making helpers run in their own sessions.

Having the helpers in the same session / process group as Squid broke
debugging with Squid running in foreground, which is worth more than
to have the process associations entirely correct.

18 years agoBootstrapped
hno [Sun, 3 Jun 2007 05:48:13 +0000 (05:48 +0000)] 
Bootstrapped

18 years agoDatabase auth helper using Perl DBI
hno [Sun, 3 Jun 2007 05:46:00 +0000 (05:46 +0000)] 
Database auth helper using Perl DBI

18 years agoBug #1983: Update the read timeout when reading from an CONNECT tunnel
hno [Sat, 2 Jun 2007 18:21:57 +0000 (18:21 +0000)] 
Bug #1983: Update the read timeout when reading from an CONNECT tunnel

Also need to deal with the timeout while sending data to the server,
or the timeout might trigger during a large PUT/POST.

18 years agoBug #1983: Update the read timeout when reading from an CONNECT tunnel
hno [Sat, 2 Jun 2007 18:01:34 +0000 (18:01 +0000)] 
Bug #1983: Update the read timeout when reading from an CONNECT tunnel

18 years agoRename more SSL references to Tunnel in tunnel.cc
hno [Sat, 2 Jun 2007 17:54:26 +0000 (17:54 +0000)] 
Rename more SSL references to Tunnel in tunnel.cc

18 years agoMake tunnel.cc identify itself as tunnel and not ssl
hno [Sat, 2 Jun 2007 17:50:32 +0000 (17:50 +0000)] 
Make tunnel.cc identify itself as tunnel and not ssl

tunnel.cc is about tunnel operation as needed for CONNECT, not really SSL.
This change renames everything in tunnel.cc to use tunnel instead of ssl,
this to avoid confusion with the SSL code.

18 years agoBug #1976 fix: Do not check OPTIONS response specifics if the response
rousskov [Thu, 31 May 2007 02:22:30 +0000 (02:22 +0000)] 
Bug #1976 fix: Do not check OPTIONS response specifics if the response
is invalid in some way. Squid should now handle 404 Not Found and other
"invalid" ICAP OPTIONS responses by marking the ICAP service down.

OPTIONS error setting needs more work, but reporting the last error should
work for now.

Thanks to Christos Tsantilas for reporting and investigating this bug.

18 years agoBootstrapped
hno [Wed, 30 May 2007 06:10:40 +0000 (06:10 +0000)] 
Bootstrapped

18 years agoRollback String API changes. Delayed to 3.1.
amosjeffries [Tue, 29 May 2007 19:31:36 +0000 (19:31 +0000)] 
Rollback String API changes. Delayed to 3.1.

18 years agoAdded 'clientside_tos' directive and feature.
wessels [Sat, 26 May 2007 12:38:03 +0000 (12:38 +0000)] 
Added 'clientside_tos' directive and feature.

Much like 'tcp_outgoing_tos' except that this affect connections
between Squid and its clients instead of server-side connections.

18 years agoAdjust refresh_pattern min-age to make 0 mean 0, not 1 second
hno [Thu, 24 May 2007 07:45:03 +0000 (07:45 +0000)] 
Adjust refresh_pattern min-age to make 0 mean 0, not 1 second