Latest update - 9066
This commit is contained in:
@@ -127,8 +127,8 @@ void ngx_iocp_wait_events(int main)
|
||||
conn[0] = NULL;
|
||||
|
||||
for ( ;; ) {
|
||||
offset = (nevents == WSA_MAXIMUM_WAIT_EVENTS + 1) ? 1: 0;
|
||||
timeout = (nevents == 1 && !first) ? 60000: INFINITE;
|
||||
offset = (nevents == WSA_MAXIMUM_WAIT_EVENTS + 1) ? 1 : 0;
|
||||
timeout = (nevents == 1 && !first) ? 60000 : INFINITE;
|
||||
|
||||
n = WSAWaitForMultipleEvents(nevents - offset, events[offset],
|
||||
0, timeout, 0);
|
||||
|
||||
@@ -3432,29 +3432,58 @@ ngx_ssl_connection_error(ngx_connection_t *c, int sslerr, ngx_err_t err,
|
||||
|
||||
} else if (sslerr == SSL_ERROR_SSL) {
|
||||
|
||||
n = ERR_GET_REASON(ERR_peek_error());
|
||||
n = ERR_GET_REASON(ERR_peek_last_error());
|
||||
|
||||
/* handshake failures */
|
||||
if (n == SSL_R_BAD_CHANGE_CIPHER_SPEC /* 103 */
|
||||
#ifdef SSL_R_NO_SUITABLE_KEY_SHARE
|
||||
|| n == SSL_R_NO_SUITABLE_KEY_SHARE /* 101 */
|
||||
#endif
|
||||
#ifdef SSL_R_BAD_ALERT
|
||||
|| n == SSL_R_BAD_ALERT /* 102 */
|
||||
#endif
|
||||
#ifdef SSL_R_BAD_KEY_SHARE
|
||||
|| n == SSL_R_BAD_KEY_SHARE /* 108 */
|
||||
#endif
|
||||
#ifdef SSL_R_BAD_EXTENSION
|
||||
|| n == SSL_R_BAD_EXTENSION /* 110 */
|
||||
#endif
|
||||
|| n == SSL_R_BAD_DIGEST_LENGTH /* 111 */
|
||||
#ifdef SSL_R_MISSING_SIGALGS_EXTENSION
|
||||
|| n == SSL_R_MISSING_SIGALGS_EXTENSION /* 112 */
|
||||
#endif
|
||||
|| n == SSL_R_BAD_PACKET_LENGTH /* 115 */
|
||||
#ifdef SSL_R_NO_SUITABLE_SIGNATURE_ALGORITHM
|
||||
|| n == SSL_R_NO_SUITABLE_SIGNATURE_ALGORITHM /* 118 */
|
||||
#endif
|
||||
#ifdef SSL_R_BAD_KEY_UPDATE
|
||||
|| n == SSL_R_BAD_KEY_UPDATE /* 122 */
|
||||
#endif
|
||||
|| n == SSL_R_BLOCK_CIPHER_PAD_IS_WRONG /* 129 */
|
||||
|| n == SSL_R_CCS_RECEIVED_EARLY /* 133 */
|
||||
#ifdef SSL_R_DECODE_ERROR
|
||||
|| n == SSL_R_DECODE_ERROR /* 137 */
|
||||
#endif
|
||||
#ifdef SSL_R_DATA_BETWEEN_CCS_AND_FINISHED
|
||||
|| n == SSL_R_DATA_BETWEEN_CCS_AND_FINISHED /* 145 */
|
||||
#endif
|
||||
|| n == SSL_R_DATA_LENGTH_TOO_LONG /* 146 */
|
||||
|| n == SSL_R_DIGEST_CHECK_FAILED /* 149 */
|
||||
|| n == SSL_R_ENCRYPTED_LENGTH_TOO_LONG /* 150 */
|
||||
|| n == SSL_R_ERROR_IN_RECEIVED_CIPHER_LIST /* 151 */
|
||||
|| n == SSL_R_EXCESSIVE_MESSAGE_SIZE /* 152 */
|
||||
#ifdef SSL_R_GOT_A_FIN_BEFORE_A_CCS
|
||||
|| n == SSL_R_GOT_A_FIN_BEFORE_A_CCS /* 154 */
|
||||
#endif
|
||||
|| n == SSL_R_HTTPS_PROXY_REQUEST /* 155 */
|
||||
|| n == SSL_R_HTTP_REQUEST /* 156 */
|
||||
|| n == SSL_R_LENGTH_MISMATCH /* 159 */
|
||||
#ifdef SSL_R_LENGTH_TOO_SHORT
|
||||
|| n == SSL_R_LENGTH_TOO_SHORT /* 160 */
|
||||
#endif
|
||||
#ifdef SSL_R_NO_RENEGOTIATION
|
||||
|| n == SSL_R_NO_RENEGOTIATION /* 182 */
|
||||
#endif
|
||||
#ifdef SSL_R_NO_CIPHERS_PASSED
|
||||
|| n == SSL_R_NO_CIPHERS_PASSED /* 182 */
|
||||
#endif
|
||||
@@ -3464,7 +3493,13 @@ ngx_ssl_connection_error(ngx_connection_t *c, int sslerr, ngx_err_t err,
|
||||
#endif
|
||||
|| n == SSL_R_NO_COMPRESSION_SPECIFIED /* 187 */
|
||||
|| n == SSL_R_NO_SHARED_CIPHER /* 193 */
|
||||
#ifdef SSL_R_PACKET_LENGTH_TOO_LONG
|
||||
|| n == SSL_R_PACKET_LENGTH_TOO_LONG /* 198 */
|
||||
#endif
|
||||
|| n == SSL_R_RECORD_LENGTH_MISMATCH /* 213 */
|
||||
#ifdef SSL_R_TOO_MANY_WARNING_ALERTS
|
||||
|| n == SSL_R_TOO_MANY_WARNING_ALERTS /* 220 */
|
||||
#endif
|
||||
#ifdef SSL_R_CLIENTHELLO_TLSEXT
|
||||
|| n == SSL_R_CLIENTHELLO_TLSEXT /* 226 */
|
||||
#endif
|
||||
@@ -3474,6 +3509,9 @@ ngx_ssl_connection_error(ngx_connection_t *c, int sslerr, ngx_err_t err,
|
||||
#ifdef SSL_R_CALLBACK_FAILED
|
||||
|| n == SSL_R_CALLBACK_FAILED /* 234 */
|
||||
#endif
|
||||
#ifdef SSL_R_TLS_RSA_ENCRYPTED_VALUE_LENGTH_IS_WRONG
|
||||
|| n == SSL_R_TLS_RSA_ENCRYPTED_VALUE_LENGTH_IS_WRONG /* 234 */
|
||||
#endif
|
||||
#ifdef SSL_R_NO_APPLICATION_PROTOCOL
|
||||
|| n == SSL_R_NO_APPLICATION_PROTOCOL /* 235 */
|
||||
#endif
|
||||
@@ -3483,12 +3521,22 @@ ngx_ssl_connection_error(ngx_connection_t *c, int sslerr, ngx_err_t err,
|
||||
|| n == SSL_R_UNKNOWN_PROTOCOL /* 252 */
|
||||
#ifdef SSL_R_NO_COMMON_SIGNATURE_ALGORITHMS
|
||||
|| n == SSL_R_NO_COMMON_SIGNATURE_ALGORITHMS /* 253 */
|
||||
#endif
|
||||
#ifdef SSL_R_INVALID_COMPRESSION_LIST
|
||||
|| n == SSL_R_INVALID_COMPRESSION_LIST /* 256 */
|
||||
#endif
|
||||
#ifdef SSL_R_MISSING_KEY_SHARE
|
||||
|| n == SSL_R_MISSING_KEY_SHARE /* 258 */
|
||||
#endif
|
||||
|| n == SSL_R_UNSUPPORTED_PROTOCOL /* 258 */
|
||||
#ifdef SSL_R_NO_SHARED_GROUP
|
||||
|| n == SSL_R_NO_SHARED_GROUP /* 266 */
|
||||
#endif
|
||||
|| n == SSL_R_WRONG_VERSION_NUMBER /* 267 */
|
||||
#ifdef SSL_R_TOO_MUCH_SKIPPED_EARLY_DATA
|
||||
|| n == SSL_R_TOO_MUCH_SKIPPED_EARLY_DATA /* 270 */
|
||||
#endif
|
||||
|| n == SSL_R_BAD_LENGTH /* 271 */
|
||||
|| n == SSL_R_DECRYPTION_FAILED_OR_BAD_RECORD_MAC /* 281 */
|
||||
#ifdef SSL_R_APPLICATION_DATA_AFTER_CLOSE_NOTIFY
|
||||
|| n == SSL_R_APPLICATION_DATA_AFTER_CLOSE_NOTIFY /* 291 */
|
||||
@@ -3496,6 +3544,18 @@ ngx_ssl_connection_error(ngx_connection_t *c, int sslerr, ngx_err_t err,
|
||||
#ifdef SSL_R_APPLICATION_DATA_ON_SHUTDOWN
|
||||
|| n == SSL_R_APPLICATION_DATA_ON_SHUTDOWN /* 291 */
|
||||
#endif
|
||||
#ifdef SSL_R_BAD_LEGACY_VERSION
|
||||
|| n == SSL_R_BAD_LEGACY_VERSION /* 292 */
|
||||
#endif
|
||||
#ifdef SSL_R_MIXED_HANDSHAKE_AND_NON_HANDSHAKE_DATA
|
||||
|| n == SSL_R_MIXED_HANDSHAKE_AND_NON_HANDSHAKE_DATA /* 293 */
|
||||
#endif
|
||||
#ifdef SSL_R_RECORD_TOO_SMALL
|
||||
|| n == SSL_R_RECORD_TOO_SMALL /* 298 */
|
||||
#endif
|
||||
#ifdef SSL_R_SSL3_SESSION_ID_TOO_LONG
|
||||
|| n == SSL_R_SSL3_SESSION_ID_TOO_LONG /* 300 */
|
||||
#endif
|
||||
#ifdef SSL_R_BAD_ECPOINT
|
||||
|| n == SSL_R_BAD_ECPOINT /* 306 */
|
||||
#endif
|
||||
@@ -3513,12 +3573,21 @@ ngx_ssl_connection_error(ngx_connection_t *c, int sslerr, ngx_err_t err,
|
||||
#ifdef SSL_R_INAPPROPRIATE_FALLBACK
|
||||
|| n == SSL_R_INAPPROPRIATE_FALLBACK /* 373 */
|
||||
#endif
|
||||
#ifdef SSL_R_NO_SHARED_SIGNATURE_ALGORITHMS
|
||||
|| n == SSL_R_NO_SHARED_SIGNATURE_ALGORITHMS /* 376 */
|
||||
#endif
|
||||
#ifdef SSL_R_NO_SHARED_SIGATURE_ALGORITHMS
|
||||
|| n == SSL_R_NO_SHARED_SIGATURE_ALGORITHMS /* 376 */
|
||||
#endif
|
||||
#ifdef SSL_R_CERT_CB_ERROR
|
||||
|| n == SSL_R_CERT_CB_ERROR /* 377 */
|
||||
#endif
|
||||
#ifdef SSL_R_VERSION_TOO_LOW
|
||||
|| n == SSL_R_VERSION_TOO_LOW /* 396 */
|
||||
#endif
|
||||
#ifdef SSL_R_TOO_MANY_WARN_ALERTS
|
||||
|| n == SSL_R_TOO_MANY_WARN_ALERTS /* 409 */
|
||||
#endif
|
||||
#ifdef SSL_R_BAD_RECORD_TYPE
|
||||
|| n == SSL_R_BAD_RECORD_TYPE /* 443 */
|
||||
#endif
|
||||
|
||||
@@ -576,7 +576,7 @@ ngx_quic_payload_size(ngx_quic_header_t *pkt, size_t pkt_len)
|
||||
{
|
||||
size_t len;
|
||||
|
||||
if ngx_quic_short_pkt(pkt->flags) {
|
||||
if (ngx_quic_short_pkt(pkt->flags)) {
|
||||
|
||||
len = 1 + pkt->dcid.len + pkt->num_len + EVP_GCM_TLS_TAG_LEN;
|
||||
if (len > pkt_len) {
|
||||
|
||||
Reference in New Issue
Block a user