mirror of
https://github.com/telemt/telemt.git
synced 2026-08-07 08:11:11 +03:00
Add regression coverage for ME routing, D2C padding, synlimit, and MSS bulk validation
Co-Authored-By: brekotis <93345790+brekotis@users.noreply.github.com>
This commit is contained in:
@@ -675,8 +675,117 @@ fn hex_dump(data: &[u8]) -> String {
|
||||
mod tests {
|
||||
use super::*;
|
||||
use std::io::ErrorKind;
|
||||
use std::net::{Ipv4Addr, Ipv6Addr};
|
||||
use tokio::net::{TcpListener, TcpStream};
|
||||
|
||||
fn upstream_egress(
|
||||
route_kind: UpstreamRouteKind,
|
||||
socks_bound_addr: Option<SocketAddr>,
|
||||
) -> UpstreamEgressInfo {
|
||||
UpstreamEgressInfo {
|
||||
upstream_id: 7,
|
||||
route_kind,
|
||||
local_addr: None,
|
||||
direct_bind_ip: None,
|
||||
socks_bound_addr,
|
||||
socks_proxy_addr: None,
|
||||
}
|
||||
}
|
||||
|
||||
#[test]
|
||||
fn socks_bound_addr_is_used_only_for_public_same_family_tuple() {
|
||||
let v4_bound = SocketAddr::new(IpAddr::V4(Ipv4Addr::new(93, 184, 216, 34)), 443);
|
||||
let v6_bound = SocketAddr::new(
|
||||
IpAddr::V6(
|
||||
"2606:4700:4700::1111"
|
||||
.parse::<Ipv6Addr>()
|
||||
.expect("test IPv6 address must parse"),
|
||||
),
|
||||
443,
|
||||
);
|
||||
|
||||
assert_eq!(
|
||||
MePool::select_socks_bound_addr(
|
||||
IpFamily::V4,
|
||||
Some(upstream_egress(UpstreamRouteKind::Socks5, Some(v4_bound)))
|
||||
),
|
||||
Some(v4_bound)
|
||||
);
|
||||
assert_eq!(
|
||||
MePool::select_socks_bound_addr(
|
||||
IpFamily::V6,
|
||||
Some(upstream_egress(UpstreamRouteKind::Socks5, Some(v6_bound)))
|
||||
),
|
||||
Some(v6_bound)
|
||||
);
|
||||
}
|
||||
|
||||
#[test]
|
||||
fn socks_bound_addr_rejects_bogon_unspecified_wrong_family_and_non_socks_routes() {
|
||||
let bogon_bound = SocketAddr::new(IpAddr::V4(Ipv4Addr::new(10, 0, 0, 1)), 443);
|
||||
let unspecified_bound = SocketAddr::new(IpAddr::V4(Ipv4Addr::UNSPECIFIED), 443);
|
||||
let public_v4_bound = SocketAddr::new(IpAddr::V4(Ipv4Addr::new(93, 184, 216, 34)), 443);
|
||||
|
||||
assert_eq!(
|
||||
MePool::select_socks_bound_addr(
|
||||
IpFamily::V4,
|
||||
Some(upstream_egress(UpstreamRouteKind::Socks5, Some(bogon_bound)))
|
||||
),
|
||||
None
|
||||
);
|
||||
assert_eq!(
|
||||
MePool::select_socks_bound_addr(
|
||||
IpFamily::V4,
|
||||
Some(upstream_egress(
|
||||
UpstreamRouteKind::Socks5,
|
||||
Some(unspecified_bound)
|
||||
))
|
||||
),
|
||||
None
|
||||
);
|
||||
assert_eq!(
|
||||
MePool::select_socks_bound_addr(
|
||||
IpFamily::V6,
|
||||
Some(upstream_egress(
|
||||
UpstreamRouteKind::Socks5,
|
||||
Some(public_v4_bound)
|
||||
))
|
||||
),
|
||||
None
|
||||
);
|
||||
assert_eq!(
|
||||
MePool::select_socks_bound_addr(
|
||||
IpFamily::V4,
|
||||
Some(upstream_egress(
|
||||
UpstreamRouteKind::Direct,
|
||||
Some(public_v4_bound)
|
||||
))
|
||||
),
|
||||
None
|
||||
);
|
||||
}
|
||||
|
||||
#[test]
|
||||
fn kdf_client_port_source_tracks_only_valid_socks_bound_port() {
|
||||
let bound = SocketAddr::new(IpAddr::V4(Ipv4Addr::new(93, 184, 216, 34)), 443);
|
||||
let zero_port_bound = SocketAddr::new(IpAddr::V4(Ipv4Addr::new(93, 184, 216, 34)), 0);
|
||||
|
||||
assert_eq!(
|
||||
KdfClientPortSource::from_socks_bound_port(Some(bound.port())),
|
||||
KdfClientPortSource::SocksBound
|
||||
);
|
||||
assert_eq!(
|
||||
KdfClientPortSource::from_socks_bound_port(
|
||||
Some(zero_port_bound).filter(|addr| addr.port() != 0).map(|addr| addr.port())
|
||||
),
|
||||
KdfClientPortSource::LocalSocket
|
||||
);
|
||||
assert_eq!(
|
||||
KdfClientPortSource::from_socks_bound_port(None),
|
||||
KdfClientPortSource::LocalSocket
|
||||
);
|
||||
}
|
||||
|
||||
#[tokio::test]
|
||||
async fn test_configure_keepalive_loopback() {
|
||||
let listener = match TcpListener::bind("127.0.0.1:0").await {
|
||||
|
||||
@@ -368,3 +368,63 @@ async fn send_proxy_req_uses_writer_source_ip_when_advertised_our_addr_differs()
|
||||
SocketAddr::new(IpAddr::V4(Ipv4Addr::new(203, 0, 113, 31)), our_addr.port())
|
||||
);
|
||||
}
|
||||
|
||||
#[tokio::test]
|
||||
async fn send_proxy_req_blocking_fallback_uses_writer_source_ip() {
|
||||
let (pool, _rng) = make_pool().await;
|
||||
pool.rr.store(0, Ordering::Relaxed);
|
||||
|
||||
let (conn_id, _rx) = pool.registry.register().await;
|
||||
let mut live_rx = insert_writer(
|
||||
&pool,
|
||||
32,
|
||||
2,
|
||||
SocketAddr::new(IpAddr::V4(Ipv4Addr::new(127, 0, 2, 32)), 443),
|
||||
true,
|
||||
)
|
||||
.await;
|
||||
let source_ip = IpAddr::V4(Ipv4Addr::new(203, 0, 113, 32));
|
||||
|
||||
let tx = {
|
||||
let mut writers = pool.writers.write().await;
|
||||
let writer = writers
|
||||
.iter_mut()
|
||||
.find(|writer| writer.id == 32)
|
||||
.expect("test writer must exist");
|
||||
writer.source_ip = source_ip;
|
||||
writer.tx.clone()
|
||||
};
|
||||
for _ in 0..8 {
|
||||
tx.try_send(WriterCommand::Close)
|
||||
.expect("test writer channel must accept preload");
|
||||
}
|
||||
|
||||
let our_addr = SocketAddr::new(IpAddr::V4(Ipv4Addr::new(198, 51, 100, 8)), 9443);
|
||||
let pool_for_send = pool.clone();
|
||||
let send_task = tokio::spawn(async move {
|
||||
pool_for_send
|
||||
.send_proxy_req(
|
||||
conn_id,
|
||||
2,
|
||||
SocketAddr::new(IpAddr::V4(Ipv4Addr::new(10, 0, 0, 8)), 30003),
|
||||
our_addr,
|
||||
b"blocking",
|
||||
0,
|
||||
None,
|
||||
)
|
||||
.await
|
||||
});
|
||||
|
||||
tokio::time::sleep(Duration::from_millis(10)).await;
|
||||
assert!(matches!(live_rx.recv().await, Some(WriterCommand::Close)));
|
||||
|
||||
let result = send_task.await.expect("send task must not panic");
|
||||
assert!(result.is_ok());
|
||||
let payload = recv_first_data_payload(&mut live_rx, Duration::from_millis(50))
|
||||
.await
|
||||
.expect("writer must receive blocking fallback payload");
|
||||
assert_eq!(
|
||||
proxy_req_our_addr_from_payload(&payload),
|
||||
SocketAddr::new(source_ip, our_addr.port())
|
||||
);
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user