]> jfr.im git - irc/rqf/shadowircd.git/blobdiff - extensions/ip_cloaking.c
libratbox: Clean up uses of strcpy().
[irc/rqf/shadowircd.git] / extensions / ip_cloaking.c
index 6311731d50021c8b07c91653e996b19c7e055b8d..1f807ad41d69851cee3f9fffbe6a62a3eff1aaae 100644 (file)
@@ -1,4 +1,3 @@
-/* $Id: ip_cloaking.c 3526 2007-07-06 07:56:14Z nenolod $ */
 
 #include "stdinc.h"
 #include "modules.h"
@@ -6,6 +5,7 @@
 #include "client.h"
 #include "ircd.h"
 #include "send.h"
+#include "hash.h"
 #include "s_conf.h"
 #include "s_user.h"
 #include "s_serv.h"
@@ -18,7 +18,7 @@ static int
 _modinit(void)
 {
        /* add the usermode to the available slot */
-       user_modes['h'] = find_umode_slot();
+       user_modes['x'] = find_umode_slot();
        construct_umodebuf();
 
        return 0;
@@ -28,7 +28,7 @@ static void
 _moddeinit(void)
 {
        /* disable the umode and remove it from the available list */
-       user_modes['h'] = 0;
+       user_modes['x'] = 0;
        construct_umodebuf();
 }
 
@@ -59,63 +59,61 @@ distribute_hostchange(struct Client *client)
        sendto_server(NULL, NULL,
                CAP_TS6, CAP_EUID, ":%s ENCAP * CHGHOST %s :%s",
                use_id(&me), use_id(client), client->host);
-       sendto_server(NULL, NULL,
-               NOCAPS, CAP_TS6, ":%s ENCAP * CHGHOST %s :%s",
-               me.name, client->name, client->host);
        if (irccmp(client->host, client->orighost))
                SetDynSpoof(client);
        else
                ClearDynSpoof(client);
 }
 
-#define Nval 0x8c3a48ac
-#define HOSTLEN 63
-#define INITDATA "98fwqefnoiqefv03f423t34gbv3vb89tg432t3b8" /* change this */
-
-static inline unsigned int
-get_string_entropy(const char *inbuf)
-{
-       unsigned int accum = 1;
-
-       while(*inbuf != '\0')
-               accum += *inbuf++;
-
-       return accum;
-}
-
-/* calls get_string_entropy() and toasts it against INITDATA */
-static inline unsigned int
-get_string_weighted_entropy(const char *inbuf)
-{
-       static int base_entropy = 0;
-        unsigned int accum = get_string_entropy(inbuf);
-
-       /* initialize the algorithm if it is not yet ready */
-       if (base_entropy == 0)
-               base_entropy = get_string_entropy(INITDATA);
-
-        return (Nval * accum) ^ base_entropy;
-}
-
 static void
 do_host_cloak_ip(const char *inbuf, char *outbuf)
 {
+       /* None of the characters in this table can be valid in an IP */
+       char chartable[] = "ghijklmnopqrstuvwxyz";
        char *tptr;
-       unsigned int accum = get_string_weighted_entropy(inbuf);
-       char buf[HOSTLEN];
+       uint32_t accum = fnv_hash((const unsigned char*) inbuf, 32);
+       int sepcount = 0;
+       int totalcount = 0;
+       int ipv6 = 0;
 
-       strncpy(buf, inbuf, HOSTLEN);
-       tptr = strrchr(buf, '.');
+       rb_strlcpy(outbuf, inbuf, HOSTLEN + 1);
 
-       if (tptr == NULL)
+       if (strchr(outbuf, ':'))
        {
-               strncpy(outbuf, inbuf, HOSTLEN);
-               return;
+               ipv6 = 1;
+
+               /* Damn you IPv6... 
+                * We count the number of colons so we can calculate how much
+                * of the host to cloak. This is because some hostmasks may not
+                * have as many octets as we'd like.
+                *
+                * We have to do this ahead of time because doing this during
+                * the actual cloaking would get ugly
+                */
+               for (tptr = outbuf; *tptr != '\0'; tptr++)
+                       if (*tptr == ':')
+                               totalcount++;
        }
+       else if (!strchr(outbuf, '.'))
+               return;
 
-       *tptr++ = '\0';
+       for (tptr = outbuf; *tptr != '\0'; tptr++) 
+       {
+               if (*tptr == ':' || *tptr == '.')
+               {
+                       sepcount++;
+                       continue;
+               }
 
-       snprintf(outbuf, HOSTLEN, "%s.%x", buf, accum);
+               if (ipv6 && sepcount < totalcount / 2)
+                       continue;
+
+               if (!ipv6 && sepcount < 2)
+                       continue;
+
+               *tptr = chartable[(*tptr + accum) % 20];
+               accum = (accum << 1) | (accum >> 31);
+       }
 }
 
 static void
@@ -123,12 +121,12 @@ do_host_cloak_host(const char *inbuf, char *outbuf)
 {
        char b26_alphabet[] = "abcdefghijklmnopqrstuvwxyz";
        char *tptr;
-       unsigned int accum = get_string_weighted_entropy(inbuf);
+       uint32_t accum = fnv_hash((const unsigned char*) inbuf, 32);
 
-       strncpy(outbuf, inbuf, HOSTLEN);
+       rb_strlcpy(outbuf, inbuf, HOSTLEN + 1);
 
        /* pass 1: scramble first section of hostname using base26 
-        * alphabet toasted against the weighted entropy of the string.
+        * alphabet toasted against the FNV hash of the string.
         *
         * numbers are not changed at this time, only letters.
         */
@@ -140,16 +138,19 @@ do_host_cloak_host(const char *inbuf, char *outbuf)
                if (isdigit(*tptr) || *tptr == '-')
                        continue;
 
-               *tptr = b26_alphabet[(*tptr * accum) % 26];
+               *tptr = b26_alphabet[(*tptr + accum) % 26];
+
+               /* Rotate one bit to avoid all digits being turned odd or even */
+               accum = (accum << 1) | (accum >> 31);
        }
 
        /* pass 2: scramble each number in the address */
        for (tptr = outbuf; *tptr != '\0'; tptr++)
        {
                if (isdigit(*tptr))
-               {
-                       *tptr = 48 + ((*tptr * accum) % 10);
-               }
+                       *tptr = '0' + (*tptr + accum) % 10;
+
+               accum = (accum << 1) | (accum >> 31);
        }       
 }
 
@@ -163,31 +164,31 @@ check_umode_change(void *vdata)
                return;
 
        /* didn't change +h umode, we don't need to do anything */
-       if (!((data->oldumodes ^ source_p->umodes) & user_modes['h']))
+       if (!((data->oldumodes ^ source_p->umodes) & user_modes['x']))
                return;
 
-       if (source_p->umodes & user_modes['h'])
+       if (source_p->umodes & user_modes['x'])
        {
                if (IsIPSpoof(source_p) || source_p->localClient->mangledhost == NULL || (IsDynSpoof(source_p) && strcmp(source_p->host, source_p->localClient->mangledhost)))
                {
-                       source_p->umodes &= ~user_modes['h'];
+                       source_p->umodes &= ~user_modes['x'];
                        return;
                }
                if (strcmp(source_p->host, source_p->localClient->mangledhost))
                {
-                       rb_strlcpy(source_p->host, source_p->localClient->mangledhost, HOSTLEN);
+                       rb_strlcpy(source_p->host, source_p->localClient->mangledhost, HOSTLEN + 1);
                        distribute_hostchange(source_p);
                }
                else /* not really nice, but we need to send this numeric here */
                        sendto_one_numeric(source_p, RPL_HOSTHIDDEN, "%s :is now your hidden host",
                                source_p->host);
        }
-       else if (!(source_p->umodes & user_modes['h']))
+       else if (!(source_p->umodes & user_modes['x']))
        {
                if (source_p->localClient->mangledhost != NULL &&
                                !strcmp(source_p->host, source_p->localClient->mangledhost))
                {
-                       rb_strlcpy(source_p->host, source_p->orighost, HOSTLEN);
+                       rb_strlcpy(source_p->host, source_p->orighost, HOSTLEN + 1);
                        distribute_hostchange(source_p);
                }
        }
@@ -200,17 +201,17 @@ check_new_user(void *vdata)
 
        if (IsIPSpoof(source_p))
        {
-               source_p->umodes &= ~user_modes['h'];
+               source_p->umodes &= ~user_modes['x'];
                return;
        }
-       source_p->localClient->mangledhost = rb_malloc(HOSTLEN);
+       source_p->localClient->mangledhost = rb_malloc(HOSTLEN + 1);
        if (!irccmp(source_p->orighost, source_p->sockhost))
                do_host_cloak_ip(source_p->orighost, source_p->localClient->mangledhost);
        else
                do_host_cloak_host(source_p->orighost, source_p->localClient->mangledhost);
        if (IsDynSpoof(source_p))
-               source_p->umodes &= ~user_modes['h'];
-       if (source_p->umodes & user_modes['h'])
+               source_p->umodes &= ~user_modes['x'];
+       if (source_p->umodes & user_modes['x'])
        {
                rb_strlcpy(source_p->host, source_p->localClient->mangledhost, sizeof(source_p->host));
                if (irccmp(source_p->host, source_p->orighost))