]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MINOR: quic: don't restrict reception on backend privileged ports
authorAmaury Denoyelle <adenoyelle@haproxy.com>
Fri, 13 Jun 2025 08:19:16 +0000 (10:19 +0200)
committerAmaury Denoyelle <adenoyelle@haproxy.com>
Fri, 13 Jun 2025 14:40:21 +0000 (16:40 +0200)
commit46cee079316e9bec85ea81e7261c82484269cdf0
tree504e5f4bc5b7353fac93a248a7cea737a9422948
parentedb8f2bb60d11cc92895e6cf1cb05e5b6cdc51d7
BUG/MINOR: quic: don't restrict reception on backend privileged ports

When QUIC is used on the frontend side, communication is restricted with
clients using privileged port. This is a simple protection against
DNS/NTP spoofing.

This feature should not be activated on the backend side, as in this
case it is quite frequent to exchange with server running on privileged
ports. As such, a new parameter is added to quic_recv() so that it is
only active on the frontend side.

Without this patch, it is impossible to communicate with QUIC servers
running on privileged ports, as incoming datagrams would be silently
dropped.

No need to backport.
src/quic_sock.c