]> Sergey Matveev's repositories - btrtrc.git/blob - client.go
Don't start another holepunch rendezvous if we're handling one
[btrtrc.git] / client.go
1 package torrent
2
3 import (
4         "bufio"
5         "context"
6         "crypto/rand"
7         "crypto/sha1"
8         "encoding/binary"
9         "encoding/hex"
10         "errors"
11         "expvar"
12         "fmt"
13         "io"
14         "math"
15         "net"
16         "net/http"
17         "net/netip"
18         "sort"
19         "strconv"
20         "time"
21
22         "github.com/anacrolix/chansync"
23         "github.com/anacrolix/chansync/events"
24         "github.com/anacrolix/dht/v2"
25         "github.com/anacrolix/dht/v2/krpc"
26         . "github.com/anacrolix/generics"
27         g "github.com/anacrolix/generics"
28         "github.com/anacrolix/log"
29         "github.com/anacrolix/missinggo/perf"
30         "github.com/anacrolix/missinggo/v2"
31         "github.com/anacrolix/missinggo/v2/bitmap"
32         "github.com/anacrolix/missinggo/v2/pproffd"
33         "github.com/anacrolix/sync"
34         "github.com/davecgh/go-spew/spew"
35         "github.com/dustin/go-humanize"
36         gbtree "github.com/google/btree"
37         "github.com/pion/datachannel"
38         "golang.org/x/time/rate"
39
40         "github.com/anacrolix/torrent/bencode"
41         "github.com/anacrolix/torrent/internal/check"
42         "github.com/anacrolix/torrent/internal/limiter"
43         "github.com/anacrolix/torrent/iplist"
44         "github.com/anacrolix/torrent/metainfo"
45         "github.com/anacrolix/torrent/mse"
46         pp "github.com/anacrolix/torrent/peer_protocol"
47         utHolepunch "github.com/anacrolix/torrent/peer_protocol/ut-holepunch"
48         request_strategy "github.com/anacrolix/torrent/request-strategy"
49         "github.com/anacrolix/torrent/storage"
50         "github.com/anacrolix/torrent/tracker"
51         "github.com/anacrolix/torrent/types/infohash"
52         "github.com/anacrolix/torrent/webtorrent"
53 )
54
55 // Clients contain zero or more Torrents. A Client manages a blocklist, the
56 // TCP/UDP protocol ports, and DHT as desired.
57 type Client struct {
58         // An aggregate of stats over all connections. First in struct to ensure 64-bit alignment of
59         // fields. See #262.
60         connStats ConnStats
61
62         _mu    lockWithDeferreds
63         event  sync.Cond
64         closed chansync.SetOnce
65
66         config *ClientConfig
67         logger log.Logger
68
69         peerID         PeerID
70         defaultStorage *storage.Client
71         onClose        []func()
72         dialers        []Dialer
73         listeners      []Listener
74         dhtServers     []DhtServer
75         ipBlockList    iplist.Ranger
76
77         // Set of addresses that have our client ID. This intentionally will
78         // include ourselves if we end up trying to connect to our own address
79         // through legitimate channels.
80         dopplegangerAddrs map[string]struct{}
81         badPeerIPs        map[netip.Addr]struct{}
82         torrents          map[InfoHash]*Torrent
83         pieceRequestOrder map[interface{}]*request_strategy.PieceRequestOrder
84
85         acceptLimiter   map[ipStr]int
86         dialRateLimiter *rate.Limiter
87         numHalfOpen     int
88
89         websocketTrackers websocketTrackers
90
91         activeAnnounceLimiter limiter.Instance
92         httpClient            *http.Client
93
94         clientHolepunchAddrSets
95 }
96
97 type ipStr string
98
99 func (cl *Client) BadPeerIPs() (ips []string) {
100         cl.rLock()
101         ips = cl.badPeerIPsLocked()
102         cl.rUnlock()
103         return
104 }
105
106 func (cl *Client) badPeerIPsLocked() (ips []string) {
107         ips = make([]string, len(cl.badPeerIPs))
108         i := 0
109         for k := range cl.badPeerIPs {
110                 ips[i] = k.String()
111                 i += 1
112         }
113         return
114 }
115
116 func (cl *Client) PeerID() PeerID {
117         return cl.peerID
118 }
119
120 // Returns the port number for the first listener that has one. No longer assumes that all port
121 // numbers are the same, due to support for custom listeners. Returns zero if no port number is
122 // found.
123 func (cl *Client) LocalPort() (port int) {
124         for i := 0; i < len(cl.listeners); i += 1 {
125                 if port = addrPortOrZero(cl.listeners[i].Addr()); port != 0 {
126                         return
127                 }
128         }
129         return
130 }
131
132 func writeDhtServerStatus(w io.Writer, s DhtServer) {
133         dhtStats := s.Stats()
134         fmt.Fprintf(w, " ID: %x\n", s.ID())
135         spew.Fdump(w, dhtStats)
136 }
137
138 // Writes out a human readable status of the client, such as for writing to a
139 // HTTP status page.
140 func (cl *Client) WriteStatus(_w io.Writer) {
141         cl.rLock()
142         defer cl.rUnlock()
143         w := bufio.NewWriter(_w)
144         defer w.Flush()
145         fmt.Fprintf(w, "Listen port: %d\n", cl.LocalPort())
146         fmt.Fprintf(w, "Peer ID: %+q\n", cl.PeerID())
147         fmt.Fprintf(w, "Extension bits: %v\n", cl.config.Extensions)
148         fmt.Fprintf(w, "Announce key: %x\n", cl.announceKey())
149         fmt.Fprintf(w, "Banned IPs: %d\n", len(cl.badPeerIPsLocked()))
150         cl.eachDhtServer(func(s DhtServer) {
151                 fmt.Fprintf(w, "%s DHT server at %s:\n", s.Addr().Network(), s.Addr().String())
152                 writeDhtServerStatus(w, s)
153         })
154         dumpStats(w, cl.statsLocked())
155         torrentsSlice := cl.torrentsAsSlice()
156         fmt.Fprintf(w, "# Torrents: %d\n", len(torrentsSlice))
157         fmt.Fprintln(w)
158         sort.Slice(torrentsSlice, func(l, r int) bool {
159                 return torrentsSlice[l].infoHash.AsString() < torrentsSlice[r].infoHash.AsString()
160         })
161         for _, t := range torrentsSlice {
162                 if t.name() == "" {
163                         fmt.Fprint(w, "<unknown name>")
164                 } else {
165                         fmt.Fprint(w, t.name())
166                 }
167                 fmt.Fprint(w, "\n")
168                 if t.info != nil {
169                         fmt.Fprintf(
170                                 w,
171                                 "%f%% of %d bytes (%s)",
172                                 100*(1-float64(t.bytesMissingLocked())/float64(t.info.TotalLength())),
173                                 t.length(),
174                                 humanize.Bytes(uint64(t.length())))
175                 } else {
176                         w.WriteString("<missing metainfo>")
177                 }
178                 fmt.Fprint(w, "\n")
179                 t.writeStatus(w)
180                 fmt.Fprintln(w)
181         }
182 }
183
184 func (cl *Client) initLogger() {
185         logger := cl.config.Logger
186         if logger.IsZero() {
187                 logger = log.Default
188         }
189         if cl.config.Debug {
190                 logger = logger.FilterLevel(log.Debug)
191         }
192         cl.logger = logger.WithValues(cl)
193 }
194
195 func (cl *Client) announceKey() int32 {
196         return int32(binary.BigEndian.Uint32(cl.peerID[16:20]))
197 }
198
199 // Initializes a bare minimum Client. *Client and *ClientConfig must not be nil.
200 func (cl *Client) init(cfg *ClientConfig) {
201         cl.config = cfg
202         g.MakeMap(&cl.dopplegangerAddrs)
203         cl.torrents = make(map[metainfo.Hash]*Torrent)
204         cl.dialRateLimiter = rate.NewLimiter(10, 10)
205         cl.activeAnnounceLimiter.SlotsPerKey = 2
206         cl.event.L = cl.locker()
207         cl.ipBlockList = cfg.IPBlocklist
208         cl.httpClient = &http.Client{
209                 Transport: &http.Transport{
210                         Proxy:       cfg.HTTPProxy,
211                         DialContext: cfg.HTTPDialContext,
212                         // I think this value was observed from some webseeds. It seems reasonable to extend it
213                         // to other uses of HTTP from the client.
214                         MaxConnsPerHost: 10,
215                 },
216         }
217 }
218
219 func NewClient(cfg *ClientConfig) (cl *Client, err error) {
220         if cfg == nil {
221                 cfg = NewDefaultClientConfig()
222                 cfg.ListenPort = 0
223         }
224         var client Client
225         client.init(cfg)
226         cl = &client
227         go cl.acceptLimitClearer()
228         cl.initLogger()
229         defer func() {
230                 if err != nil {
231                         cl.Close()
232                         cl = nil
233                 }
234         }()
235
236         storageImpl := cfg.DefaultStorage
237         if storageImpl == nil {
238                 // We'd use mmap by default but HFS+ doesn't support sparse files.
239                 storageImplCloser := storage.NewFile(cfg.DataDir)
240                 cl.onClose = append(cl.onClose, func() {
241                         if err := storageImplCloser.Close(); err != nil {
242                                 cl.logger.Printf("error closing default storage: %s", err)
243                         }
244                 })
245                 storageImpl = storageImplCloser
246         }
247         cl.defaultStorage = storage.NewClient(storageImpl)
248
249         if cfg.PeerID != "" {
250                 missinggo.CopyExact(&cl.peerID, cfg.PeerID)
251         } else {
252                 o := copy(cl.peerID[:], cfg.Bep20)
253                 _, err = rand.Read(cl.peerID[o:])
254                 if err != nil {
255                         panic("error generating peer id")
256                 }
257         }
258
259         sockets, err := listenAll(cl.listenNetworks(), cl.config.ListenHost, cl.config.ListenPort, cl.firewallCallback, cl.logger)
260         if err != nil {
261                 return
262         }
263
264         // Check for panics.
265         cl.LocalPort()
266
267         for _, _s := range sockets {
268                 s := _s // Go is fucking retarded.
269                 cl.onClose = append(cl.onClose, func() { go s.Close() })
270                 if peerNetworkEnabled(parseNetworkString(s.Addr().Network()), cl.config) {
271                         cl.dialers = append(cl.dialers, s)
272                         cl.listeners = append(cl.listeners, s)
273                         if cl.config.AcceptPeerConnections {
274                                 go cl.acceptConnections(s)
275                         }
276                 }
277         }
278
279         go cl.forwardPort()
280         if !cfg.NoDHT {
281                 for _, s := range sockets {
282                         if pc, ok := s.(net.PacketConn); ok {
283                                 ds, err := cl.NewAnacrolixDhtServer(pc)
284                                 if err != nil {
285                                         panic(err)
286                                 }
287                                 cl.dhtServers = append(cl.dhtServers, AnacrolixDhtServerWrapper{ds})
288                                 cl.onClose = append(cl.onClose, func() { ds.Close() })
289                         }
290                 }
291         }
292
293         cl.websocketTrackers = websocketTrackers{
294                 PeerId: cl.peerID,
295                 Logger: cl.logger,
296                 GetAnnounceRequest: func(event tracker.AnnounceEvent, infoHash [20]byte) (tracker.AnnounceRequest, error) {
297                         cl.lock()
298                         defer cl.unlock()
299                         t, ok := cl.torrents[infoHash]
300                         if !ok {
301                                 return tracker.AnnounceRequest{}, errors.New("torrent not tracked by client")
302                         }
303                         return t.announceRequest(event), nil
304                 },
305                 Proxy:                      cl.config.HTTPProxy,
306                 WebsocketTrackerHttpHeader: cl.config.WebsocketTrackerHttpHeader,
307                 DialContext:                cl.config.TrackerDialContext,
308                 OnConn: func(dc datachannel.ReadWriteCloser, dcc webtorrent.DataChannelContext) {
309                         cl.lock()
310                         defer cl.unlock()
311                         t, ok := cl.torrents[dcc.InfoHash]
312                         if !ok {
313                                 cl.logger.WithDefaultLevel(log.Warning).Printf(
314                                         "got webrtc conn for unloaded torrent with infohash %x",
315                                         dcc.InfoHash,
316                                 )
317                                 dc.Close()
318                                 return
319                         }
320                         go t.onWebRtcConn(dc, dcc)
321                 },
322         }
323
324         return
325 }
326
327 func (cl *Client) AddDhtServer(d DhtServer) {
328         cl.dhtServers = append(cl.dhtServers, d)
329 }
330
331 // Adds a Dialer for outgoing connections. All Dialers are used when attempting to connect to a
332 // given address for any Torrent.
333 func (cl *Client) AddDialer(d Dialer) {
334         cl.lock()
335         defer cl.unlock()
336         cl.dialers = append(cl.dialers, d)
337         for _, t := range cl.torrents {
338                 t.openNewConns()
339         }
340 }
341
342 func (cl *Client) Listeners() []Listener {
343         return cl.listeners
344 }
345
346 // Registers a Listener, and starts Accepting on it. You must Close Listeners provided this way
347 // yourself.
348 func (cl *Client) AddListener(l Listener) {
349         cl.listeners = append(cl.listeners, l)
350         if cl.config.AcceptPeerConnections {
351                 go cl.acceptConnections(l)
352         }
353 }
354
355 func (cl *Client) firewallCallback(net.Addr) bool {
356         cl.rLock()
357         block := !cl.wantConns() || !cl.config.AcceptPeerConnections
358         cl.rUnlock()
359         if block {
360                 torrent.Add("connections firewalled", 1)
361         } else {
362                 torrent.Add("connections not firewalled", 1)
363         }
364         return block
365 }
366
367 func (cl *Client) listenOnNetwork(n network) bool {
368         if n.Ipv4 && cl.config.DisableIPv4 {
369                 return false
370         }
371         if n.Ipv6 && cl.config.DisableIPv6 {
372                 return false
373         }
374         if n.Tcp && cl.config.DisableTCP {
375                 return false
376         }
377         if n.Udp && cl.config.DisableUTP && cl.config.NoDHT {
378                 return false
379         }
380         return true
381 }
382
383 func (cl *Client) listenNetworks() (ns []network) {
384         for _, n := range allPeerNetworks {
385                 if cl.listenOnNetwork(n) {
386                         ns = append(ns, n)
387                 }
388         }
389         return
390 }
391
392 // Creates an anacrolix/dht Server, as would be done internally in NewClient, for the given conn.
393 func (cl *Client) NewAnacrolixDhtServer(conn net.PacketConn) (s *dht.Server, err error) {
394         logger := cl.logger.WithNames("dht", conn.LocalAddr().String())
395         cfg := dht.ServerConfig{
396                 IPBlocklist:    cl.ipBlockList,
397                 Conn:           conn,
398                 OnAnnouncePeer: cl.onDHTAnnouncePeer,
399                 PublicIP: func() net.IP {
400                         if connIsIpv6(conn) && cl.config.PublicIp6 != nil {
401                                 return cl.config.PublicIp6
402                         }
403                         return cl.config.PublicIp4
404                 }(),
405                 StartingNodes: cl.config.DhtStartingNodes(conn.LocalAddr().Network()),
406                 OnQuery:       cl.config.DHTOnQuery,
407                 Logger:        logger,
408         }
409         if f := cl.config.ConfigureAnacrolixDhtServer; f != nil {
410                 f(&cfg)
411         }
412         s, err = dht.NewServer(&cfg)
413         if err == nil {
414                 go s.TableMaintainer()
415         }
416         return
417 }
418
419 func (cl *Client) Closed() events.Done {
420         return cl.closed.Done()
421 }
422
423 func (cl *Client) eachDhtServer(f func(DhtServer)) {
424         for _, ds := range cl.dhtServers {
425                 f(ds)
426         }
427 }
428
429 // Stops the client. All connections to peers are closed and all activity will come to a halt.
430 func (cl *Client) Close() (errs []error) {
431         var closeGroup sync.WaitGroup // For concurrent cleanup to complete before returning
432         cl.lock()
433         for _, t := range cl.torrents {
434                 err := t.close(&closeGroup)
435                 if err != nil {
436                         errs = append(errs, err)
437                 }
438         }
439         for i := range cl.onClose {
440                 cl.onClose[len(cl.onClose)-1-i]()
441         }
442         cl.closed.Set()
443         cl.unlock()
444         cl.event.Broadcast()
445         closeGroup.Wait() // defer is LIFO. We want to Wait() after cl.unlock()
446         return
447 }
448
449 func (cl *Client) ipBlockRange(ip net.IP) (r iplist.Range, blocked bool) {
450         if cl.ipBlockList == nil {
451                 return
452         }
453         return cl.ipBlockList.Lookup(ip)
454 }
455
456 func (cl *Client) ipIsBlocked(ip net.IP) bool {
457         _, blocked := cl.ipBlockRange(ip)
458         return blocked
459 }
460
461 func (cl *Client) wantConns() bool {
462         if cl.config.AlwaysWantConns {
463                 return true
464         }
465         for _, t := range cl.torrents {
466                 if t.wantIncomingConns() {
467                         return true
468                 }
469         }
470         return false
471 }
472
473 // TODO: Apply filters for non-standard networks, particularly rate-limiting.
474 func (cl *Client) rejectAccepted(conn net.Conn) error {
475         if !cl.wantConns() {
476                 return errors.New("don't want conns right now")
477         }
478         ra := conn.RemoteAddr()
479         if rip := addrIpOrNil(ra); rip != nil {
480                 if cl.config.DisableIPv4Peers && rip.To4() != nil {
481                         return errors.New("ipv4 peers disabled")
482                 }
483                 if cl.config.DisableIPv4 && len(rip) == net.IPv4len {
484                         return errors.New("ipv4 disabled")
485                 }
486                 if cl.config.DisableIPv6 && len(rip) == net.IPv6len && rip.To4() == nil {
487                         return errors.New("ipv6 disabled")
488                 }
489                 if cl.rateLimitAccept(rip) {
490                         return errors.New("source IP accepted rate limited")
491                 }
492                 if cl.badPeerIPPort(rip, missinggo.AddrPort(ra)) {
493                         return errors.New("bad source addr")
494                 }
495         }
496         return nil
497 }
498
499 func (cl *Client) acceptConnections(l Listener) {
500         for {
501                 conn, err := l.Accept()
502                 torrent.Add("client listener accepts", 1)
503                 conn = pproffd.WrapNetConn(conn)
504                 cl.rLock()
505                 closed := cl.closed.IsSet()
506                 var reject error
507                 if !closed && conn != nil {
508                         reject = cl.rejectAccepted(conn)
509                 }
510                 cl.rUnlock()
511                 if closed {
512                         if conn != nil {
513                                 conn.Close()
514                         }
515                         return
516                 }
517                 if err != nil {
518                         log.Fmsg("error accepting connection: %s", err).LogLevel(log.Debug, cl.logger)
519                         continue
520                 }
521                 {
522                         holepunchAddr, holepunchErr := addrPortFromPeerRemoteAddr(conn.RemoteAddr())
523                         if holepunchErr == nil {
524                                 cl.lock()
525                                 if g.MapContains(
526                                         cl.undialableWithoutHolepunchDialedAfterHolepunchConnect,
527                                         holepunchAddr,
528                                 ) {
529                                         g.MakeMapIfNil(&cl.probablyOnlyConnectedDueToHolepunch)
530                                         g.MapInsert(cl.probablyOnlyConnectedDueToHolepunch, holepunchAddr, struct{}{})
531                                 }
532                                 cl.unlock()
533                         }
534                 }
535                 go func() {
536                         if reject != nil {
537                                 torrent.Add("rejected accepted connections", 1)
538                                 cl.logger.LazyLog(log.Debug, func() log.Msg {
539                                         return log.Fmsg("rejecting accepted conn: %v", reject)
540                                 })
541                                 conn.Close()
542                         } else {
543                                 go cl.incomingConnection(conn)
544                         }
545                         cl.logger.LazyLog(log.Debug, func() log.Msg {
546                                 return log.Fmsg("accepted %q connection at %q from %q",
547                                         l.Addr().Network(),
548                                         conn.LocalAddr(),
549                                         conn.RemoteAddr(),
550                                 )
551                         })
552                         torrent.Add(fmt.Sprintf("accepted conn remote IP len=%d", len(addrIpOrNil(conn.RemoteAddr()))), 1)
553                         torrent.Add(fmt.Sprintf("accepted conn network=%s", conn.RemoteAddr().Network()), 1)
554                         torrent.Add(fmt.Sprintf("accepted on %s listener", l.Addr().Network()), 1)
555                 }()
556         }
557 }
558
559 // Creates the PeerConn.connString for a regular net.Conn PeerConn.
560 func regularNetConnPeerConnConnString(nc net.Conn) string {
561         return fmt.Sprintf("%s-%s", nc.LocalAddr(), nc.RemoteAddr())
562 }
563
564 func (cl *Client) incomingConnection(nc net.Conn) {
565         defer nc.Close()
566         if tc, ok := nc.(*net.TCPConn); ok {
567                 tc.SetLinger(0)
568         }
569         remoteAddr, _ := tryIpPortFromNetAddr(nc.RemoteAddr())
570         c := cl.newConnection(
571                 nc,
572                 newConnectionOpts{
573                         outgoing:        false,
574                         remoteAddr:      nc.RemoteAddr(),
575                         localPublicAddr: cl.publicAddr(remoteAddr.IP),
576                         network:         nc.RemoteAddr().Network(),
577                         connString:      regularNetConnPeerConnConnString(nc),
578                 })
579         defer func() {
580                 cl.lock()
581                 defer cl.unlock()
582                 c.close()
583         }()
584         c.Discovery = PeerSourceIncoming
585         cl.runReceivedConn(c)
586 }
587
588 // Returns a handle to the given torrent, if it's present in the client.
589 func (cl *Client) Torrent(ih metainfo.Hash) (t *Torrent, ok bool) {
590         cl.rLock()
591         defer cl.rUnlock()
592         t, ok = cl.torrents[ih]
593         return
594 }
595
596 func (cl *Client) torrent(ih metainfo.Hash) *Torrent {
597         return cl.torrents[ih]
598 }
599
600 type DialResult struct {
601         Conn   net.Conn
602         Dialer Dialer
603 }
604
605 func countDialResult(err error) {
606         if err == nil {
607                 torrent.Add("successful dials", 1)
608         } else {
609                 torrent.Add("unsuccessful dials", 1)
610         }
611 }
612
613 func reducedDialTimeout(minDialTimeout, max time.Duration, halfOpenLimit, pendingPeers int) (ret time.Duration) {
614         ret = max / time.Duration((pendingPeers+halfOpenLimit)/halfOpenLimit)
615         if ret < minDialTimeout {
616                 ret = minDialTimeout
617         }
618         return
619 }
620
621 // Returns whether an address is known to connect to a client with our own ID.
622 func (cl *Client) dopplegangerAddr(addr string) bool {
623         _, ok := cl.dopplegangerAddrs[addr]
624         return ok
625 }
626
627 // Returns a connection over UTP or TCP, whichever is first to connect.
628 func (cl *Client) dialFirst(ctx context.Context, addr string) (res DialResult) {
629         return DialFirst(ctx, addr, cl.dialers)
630 }
631
632 // Returns a connection over UTP or TCP, whichever is first to connect.
633 func DialFirst(ctx context.Context, addr string, dialers []Dialer) (res DialResult) {
634         pool := dialPool{
635                 addr: addr,
636         }
637         defer pool.startDrainer()
638         for _, _s := range dialers {
639                 pool.add(ctx, _s)
640         }
641         return pool.getFirst()
642 }
643
644 func dialFromSocket(ctx context.Context, s Dialer, addr string) net.Conn {
645         c, err := s.Dial(ctx, addr)
646         if err != nil {
647                 log.Levelf(log.Debug, "error dialing %q: %v", addr, err)
648         }
649         // This is a bit optimistic, but it looks non-trivial to thread this through the proxy code. Set
650         // it now in case we close the connection forthwith. Note this is also done in the TCP dialer
651         // code to increase the chance it's done.
652         if tc, ok := c.(*net.TCPConn); ok {
653                 tc.SetLinger(0)
654         }
655         countDialResult(err)
656         return c
657 }
658
659 func (cl *Client) noLongerHalfOpen(t *Torrent, addr string, attemptKey outgoingConnAttemptKey) {
660         path := t.getHalfOpenPath(addr, attemptKey)
661         if !path.Exists() {
662                 panic("should exist")
663         }
664         path.Delete()
665         cl.numHalfOpen--
666         if cl.numHalfOpen < 0 {
667                 panic("should not be possible")
668         }
669         for _, t := range cl.torrents {
670                 t.openNewConns()
671         }
672 }
673
674 func (cl *Client) countHalfOpenFromTorrents() (count int) {
675         for _, t := range cl.torrents {
676                 count += t.numHalfOpenAttempts()
677         }
678         return
679 }
680
681 // Performs initiator handshakes and returns a connection. Returns nil *PeerConn if no connection
682 // for valid reasons.
683 func (cl *Client) initiateProtocolHandshakes(
684         ctx context.Context,
685         nc net.Conn,
686         t *Torrent,
687         encryptHeader bool,
688         newConnOpts newConnectionOpts,
689 ) (
690         c *PeerConn, err error,
691 ) {
692         c = cl.newConnection(nc, newConnOpts)
693         c.headerEncrypted = encryptHeader
694         ctx, cancel := context.WithTimeout(ctx, cl.config.HandshakesTimeout)
695         defer cancel()
696         dl, ok := ctx.Deadline()
697         if !ok {
698                 panic(ctx)
699         }
700         err = nc.SetDeadline(dl)
701         if err != nil {
702                 panic(err)
703         }
704         err = cl.initiateHandshakes(c, t)
705         return
706 }
707
708 func doProtocolHandshakeOnDialResult(
709         t *Torrent,
710         obfuscatedHeader bool,
711         addr PeerRemoteAddr,
712         dr DialResult,
713 ) (
714         c *PeerConn, err error,
715 ) {
716         cl := t.cl
717         nc := dr.Conn
718         addrIpPort, _ := tryIpPortFromNetAddr(addr)
719         c, err = cl.initiateProtocolHandshakes(
720                 context.Background(), nc, t, obfuscatedHeader,
721                 newConnectionOpts{
722                         outgoing:   true,
723                         remoteAddr: addr,
724                         // It would be possible to retrieve a public IP from the dialer used here?
725                         localPublicAddr: cl.publicAddr(addrIpPort.IP),
726                         network:         dr.Dialer.DialerNetwork(),
727                         connString:      regularNetConnPeerConnConnString(nc),
728                 })
729         if err != nil {
730                 nc.Close()
731         }
732         return c, err
733 }
734
735 // Returns nil connection and nil error if no connection could be established for valid reasons.
736 func (cl *Client) dialAndCompleteHandshake(opts outgoingConnOpts) (c *PeerConn, err error) {
737         torrent.Add("establish outgoing connection", 1)
738         addr := opts.peerInfo.Addr
739         dialPool := dialPool{
740                 resCh: make(chan DialResult),
741                 addr:  addr.String(),
742         }
743         defer dialPool.startDrainer()
744         dialTimeout := opts.t.getDialTimeoutUnlocked()
745         {
746                 ctx, cancel := context.WithTimeout(context.Background(), dialTimeout)
747                 defer cancel()
748                 for _, d := range cl.dialers {
749                         dialPool.add(ctx, d)
750                 }
751         }
752         holepunchAddr, holepunchAddrErr := addrPortFromPeerRemoteAddr(addr)
753         if holepunchAddrErr == nil && opts.receivedHolepunchConnect {
754                 cl.lock()
755                 if g.MapContains(cl.undialableWithoutHolepunch, holepunchAddr) {
756                         g.MakeMapIfNilAndSet(
757                                 &cl.undialableWithoutHolepunchDialedAfterHolepunchConnect,
758                                 holepunchAddr,
759                                 struct{}{},
760                         )
761                 }
762                 cl.unlock()
763         }
764         headerObfuscationPolicy := opts.HeaderObfuscationPolicy
765         obfuscatedHeaderFirst := headerObfuscationPolicy.Preferred
766         firstDialResult := dialPool.getFirst()
767         if firstDialResult.Conn == nil {
768                 // No dialers worked. Try to initiate a holepunching rendezvous.
769                 if holepunchAddrErr == nil {
770                         cl.lock()
771                         if !opts.receivedHolepunchConnect {
772                                 g.MakeMapIfNilAndSet(&cl.undialableWithoutHolepunch, holepunchAddr, struct{}{})
773                         }
774                         if !opts.skipHolepunchRendezvous {
775                                 opts.t.trySendHolepunchRendezvous(holepunchAddr)
776                         }
777                         cl.unlock()
778                 }
779                 err = fmt.Errorf("all initial dials failed")
780                 return
781         }
782         if opts.receivedHolepunchConnect && holepunchAddrErr == nil {
783                 cl.lock()
784                 if g.MapContains(cl.undialableWithoutHolepunch, holepunchAddr) {
785                         g.MakeMapIfNilAndSet(&cl.dialableOnlyAfterHolepunch, holepunchAddr, struct{}{})
786                 }
787                 g.MakeMapIfNil(&cl.dialedSuccessfullyAfterHolepunchConnect)
788                 g.MapInsert(cl.dialedSuccessfullyAfterHolepunchConnect, holepunchAddr, struct{}{})
789                 cl.unlock()
790         }
791         c, err = doProtocolHandshakeOnDialResult(
792                 opts.t,
793                 obfuscatedHeaderFirst,
794                 addr,
795                 firstDialResult,
796         )
797         if err == nil {
798                 torrent.Add("initiated conn with preferred header obfuscation", 1)
799                 return
800         }
801         // We should have just tried with the preferred header obfuscation. If it was required, there's nothing else to try.
802         if headerObfuscationPolicy.RequirePreferred {
803                 return
804         }
805         // Reuse the dialer that returned already but failed to handshake.
806         {
807                 ctx, cancel := context.WithTimeout(context.Background(), dialTimeout)
808                 defer cancel()
809                 dialPool.add(ctx, firstDialResult.Dialer)
810         }
811         secondDialResult := dialPool.getFirst()
812         if secondDialResult.Conn == nil {
813                 return
814         }
815         c, err = doProtocolHandshakeOnDialResult(
816                 opts.t,
817                 !obfuscatedHeaderFirst,
818                 addr,
819                 secondDialResult,
820         )
821         if err == nil {
822                 torrent.Add("initiated conn with fallback header obfuscation", 1)
823                 return
824         }
825         return
826 }
827
828 type outgoingConnOpts struct {
829         peerInfo PeerInfo
830         t        *Torrent
831         // Don't attempt to connect unless a connect message is received after initiating a rendezvous.
832         requireRendezvous bool
833         // Don't send rendezvous requests to eligible relays.
834         skipHolepunchRendezvous bool
835         // Outgoing connection attempt is in response to holepunch connect message.
836         receivedHolepunchConnect bool
837         HeaderObfuscationPolicy  HeaderObfuscationPolicy
838 }
839
840 // Called to dial out and run a connection. The addr we're given is already
841 // considered half-open.
842 func (cl *Client) outgoingConnection(
843         opts outgoingConnOpts,
844         attemptKey outgoingConnAttemptKey,
845 ) {
846         cl.dialRateLimiter.Wait(context.Background())
847         c, err := cl.dialAndCompleteHandshake(opts)
848         if err == nil {
849                 c.conn.SetWriteDeadline(time.Time{})
850         }
851         cl.lock()
852         defer cl.unlock()
853         // Don't release lock between here and addPeerConn, unless it's for failure.
854         cl.noLongerHalfOpen(opts.t, opts.peerInfo.Addr.String(), attemptKey)
855         if err != nil {
856                 if cl.config.Debug {
857                         cl.logger.Levelf(
858                                 log.Debug,
859                                 "error establishing outgoing connection to %v: %v",
860                                 opts.peerInfo.Addr,
861                                 err,
862                         )
863                 }
864                 return
865         }
866         defer c.close()
867         c.Discovery = opts.peerInfo.Source
868         c.trusted = opts.peerInfo.Trusted
869         opts.t.runHandshookConnLoggingErr(c)
870 }
871
872 // The port number for incoming peer connections. 0 if the client isn't listening.
873 func (cl *Client) incomingPeerPort() int {
874         return cl.LocalPort()
875 }
876
877 func (cl *Client) initiateHandshakes(c *PeerConn, t *Torrent) error {
878         if c.headerEncrypted {
879                 var rw io.ReadWriter
880                 var err error
881                 rw, c.cryptoMethod, err = mse.InitiateHandshake(
882                         struct {
883                                 io.Reader
884                                 io.Writer
885                         }{c.r, c.w},
886                         t.infoHash[:],
887                         nil,
888                         cl.config.CryptoProvides,
889                 )
890                 c.setRW(rw)
891                 if err != nil {
892                         return fmt.Errorf("header obfuscation handshake: %w", err)
893                 }
894         }
895         ih, err := cl.connBtHandshake(c, &t.infoHash)
896         if err != nil {
897                 return fmt.Errorf("bittorrent protocol handshake: %w", err)
898         }
899         if ih != t.infoHash {
900                 return errors.New("bittorrent protocol handshake: peer infohash didn't match")
901         }
902         return nil
903 }
904
905 // Calls f with any secret keys. Note that it takes the Client lock, and so must be used from code
906 // that won't also try to take the lock. This saves us copying all the infohashes everytime.
907 func (cl *Client) forSkeys(f func([]byte) bool) {
908         cl.rLock()
909         defer cl.rUnlock()
910         if false { // Emulate the bug from #114
911                 var firstIh InfoHash
912                 for ih := range cl.torrents {
913                         firstIh = ih
914                         break
915                 }
916                 for range cl.torrents {
917                         if !f(firstIh[:]) {
918                                 break
919                         }
920                 }
921                 return
922         }
923         for ih := range cl.torrents {
924                 if !f(ih[:]) {
925                         break
926                 }
927         }
928 }
929
930 func (cl *Client) handshakeReceiverSecretKeys() mse.SecretKeyIter {
931         if ret := cl.config.Callbacks.ReceiveEncryptedHandshakeSkeys; ret != nil {
932                 return ret
933         }
934         return cl.forSkeys
935 }
936
937 // Do encryption and bittorrent handshakes as receiver.
938 func (cl *Client) receiveHandshakes(c *PeerConn) (t *Torrent, err error) {
939         defer perf.ScopeTimerErr(&err)()
940         var rw io.ReadWriter
941         rw, c.headerEncrypted, c.cryptoMethod, err = handleEncryption(c.rw(), cl.handshakeReceiverSecretKeys(), cl.config.HeaderObfuscationPolicy, cl.config.CryptoSelector)
942         c.setRW(rw)
943         if err == nil || err == mse.ErrNoSecretKeyMatch {
944                 if c.headerEncrypted {
945                         torrent.Add("handshakes received encrypted", 1)
946                 } else {
947                         torrent.Add("handshakes received unencrypted", 1)
948                 }
949         } else {
950                 torrent.Add("handshakes received with error while handling encryption", 1)
951         }
952         if err != nil {
953                 if err == mse.ErrNoSecretKeyMatch {
954                         err = nil
955                 }
956                 return
957         }
958         if cl.config.HeaderObfuscationPolicy.RequirePreferred && c.headerEncrypted != cl.config.HeaderObfuscationPolicy.Preferred {
959                 err = errors.New("connection does not have required header obfuscation")
960                 return
961         }
962         ih, err := cl.connBtHandshake(c, nil)
963         if err != nil {
964                 return nil, fmt.Errorf("during bt handshake: %w", err)
965         }
966         cl.lock()
967         t = cl.torrents[ih]
968         cl.unlock()
969         return
970 }
971
972 var successfulPeerWireProtocolHandshakePeerReservedBytes expvar.Map
973
974 func init() {
975         torrent.Set(
976                 "successful_peer_wire_protocol_handshake_peer_reserved_bytes",
977                 &successfulPeerWireProtocolHandshakePeerReservedBytes)
978 }
979
980 func (cl *Client) connBtHandshake(c *PeerConn, ih *metainfo.Hash) (ret metainfo.Hash, err error) {
981         res, err := pp.Handshake(c.rw(), ih, cl.peerID, cl.config.Extensions)
982         if err != nil {
983                 return
984         }
985         successfulPeerWireProtocolHandshakePeerReservedBytes.Add(
986                 hex.EncodeToString(res.PeerExtensionBits[:]), 1)
987         ret = res.Hash
988         c.PeerExtensionBytes = res.PeerExtensionBits
989         c.PeerID = res.PeerID
990         c.completedHandshake = time.Now()
991         if cb := cl.config.Callbacks.CompletedHandshake; cb != nil {
992                 cb(c, res.Hash)
993         }
994         return
995 }
996
997 func (cl *Client) runReceivedConn(c *PeerConn) {
998         err := c.conn.SetDeadline(time.Now().Add(cl.config.HandshakesTimeout))
999         if err != nil {
1000                 panic(err)
1001         }
1002         t, err := cl.receiveHandshakes(c)
1003         if err != nil {
1004                 cl.logger.LazyLog(log.Debug, func() log.Msg {
1005                         return log.Fmsg(
1006                                 "error receiving handshakes on %v: %s", c, err,
1007                         ).Add(
1008                                 "network", c.Network,
1009                         )
1010                 })
1011                 torrent.Add("error receiving handshake", 1)
1012                 cl.lock()
1013                 cl.onBadAccept(c.RemoteAddr)
1014                 cl.unlock()
1015                 return
1016         }
1017         if t == nil {
1018                 torrent.Add("received handshake for unloaded torrent", 1)
1019                 cl.logger.LazyLog(log.Debug, func() log.Msg {
1020                         return log.Fmsg("received handshake for unloaded torrent")
1021                 })
1022                 cl.lock()
1023                 cl.onBadAccept(c.RemoteAddr)
1024                 cl.unlock()
1025                 return
1026         }
1027         torrent.Add("received handshake for loaded torrent", 1)
1028         c.conn.SetWriteDeadline(time.Time{})
1029         cl.lock()
1030         defer cl.unlock()
1031         t.runHandshookConnLoggingErr(c)
1032 }
1033
1034 // Client lock must be held before entering this.
1035 func (cl *Client) runHandshookConn(c *PeerConn, t *Torrent) error {
1036         c.setTorrent(t)
1037         for i, b := range cl.config.MinPeerExtensions {
1038                 if c.PeerExtensionBytes[i]&b != b {
1039                         return fmt.Errorf("peer did not meet minimum peer extensions: %x", c.PeerExtensionBytes[:])
1040                 }
1041         }
1042         if c.PeerID == cl.peerID {
1043                 if c.outgoing {
1044                         connsToSelf.Add(1)
1045                         addr := c.RemoteAddr.String()
1046                         cl.dopplegangerAddrs[addr] = struct{}{}
1047                 } /* else {
1048                         // Because the remote address is not necessarily the same as its client's torrent listen
1049                         // address, we won't record the remote address as a doppleganger. Instead, the initiator
1050                         // can record *us* as the doppleganger.
1051                 } */
1052                 t.logger.Levelf(log.Debug, "local and remote peer ids are the same")
1053                 return nil
1054         }
1055         c.r = deadlineReader{c.conn, c.r}
1056         completedHandshakeConnectionFlags.Add(c.connectionFlags(), 1)
1057         if connIsIpv6(c.conn) {
1058                 torrent.Add("completed handshake over ipv6", 1)
1059         }
1060         if err := t.addPeerConn(c); err != nil {
1061                 return fmt.Errorf("adding connection: %w", err)
1062         }
1063         defer t.dropConnection(c)
1064         c.startMessageWriter()
1065         cl.sendInitialMessages(c, t)
1066         c.initUpdateRequestsTimer()
1067         err := c.mainReadLoop()
1068         if err != nil {
1069                 return fmt.Errorf("main read loop: %w", err)
1070         }
1071         return nil
1072 }
1073
1074 func (p *Peer) initUpdateRequestsTimer() {
1075         if check.Enabled {
1076                 if p.updateRequestsTimer != nil {
1077                         panic(p.updateRequestsTimer)
1078                 }
1079         }
1080         if enableUpdateRequestsTimer {
1081                 p.updateRequestsTimer = time.AfterFunc(math.MaxInt64, p.updateRequestsTimerFunc)
1082         }
1083 }
1084
1085 const peerUpdateRequestsTimerReason = "updateRequestsTimer"
1086
1087 func (c *Peer) updateRequestsTimerFunc() {
1088         c.locker().Lock()
1089         defer c.locker().Unlock()
1090         if c.closed.IsSet() {
1091                 return
1092         }
1093         if c.isLowOnRequests() {
1094                 // If there are no outstanding requests, then a request update should have already run.
1095                 return
1096         }
1097         if d := time.Since(c.lastRequestUpdate); d < updateRequestsTimerDuration {
1098                 // These should be benign, Timer.Stop doesn't guarantee that its function won't run if it's
1099                 // already been fired.
1100                 torrent.Add("spurious timer requests updates", 1)
1101                 return
1102         }
1103         c.updateRequests(peerUpdateRequestsTimerReason)
1104 }
1105
1106 // Maximum pending requests we allow peers to send us. If peer requests are buffered on read, this
1107 // instructs the amount of memory that might be used to cache pending writes. Assuming 512KiB
1108 // (1<<19) cached for sending, for 16KiB (1<<14) chunks.
1109 const localClientReqq = 1024
1110
1111 // See the order given in Transmission's tr_peerMsgsNew.
1112 func (cl *Client) sendInitialMessages(conn *PeerConn, torrent *Torrent) {
1113         if conn.PeerExtensionBytes.SupportsExtended() && cl.config.Extensions.SupportsExtended() {
1114                 conn.write(pp.Message{
1115                         Type:       pp.Extended,
1116                         ExtendedID: pp.HandshakeExtendedID,
1117                         ExtendedPayload: func() []byte {
1118                                 msg := pp.ExtendedHandshakeMessage{
1119                                         M: map[pp.ExtensionName]pp.ExtensionNumber{
1120                                                 pp.ExtensionNameMetadata:  metadataExtendedId,
1121                                                 utHolepunch.ExtensionName: utHolepunchExtendedId,
1122                                         },
1123                                         V:            cl.config.ExtendedHandshakeClientVersion,
1124                                         Reqq:         localClientReqq,
1125                                         YourIp:       pp.CompactIp(conn.remoteIp()),
1126                                         Encryption:   cl.config.HeaderObfuscationPolicy.Preferred || !cl.config.HeaderObfuscationPolicy.RequirePreferred,
1127                                         Port:         cl.incomingPeerPort(),
1128                                         MetadataSize: torrent.metadataSize(),
1129                                         // TODO: We can figure these out specific to the socket used.
1130                                         Ipv4: pp.CompactIp(cl.config.PublicIp4.To4()),
1131                                         Ipv6: cl.config.PublicIp6.To16(),
1132                                 }
1133                                 if !cl.config.DisablePEX {
1134                                         msg.M[pp.ExtensionNamePex] = pexExtendedId
1135                                 }
1136                                 return bencode.MustMarshal(msg)
1137                         }(),
1138                 })
1139         }
1140         func() {
1141                 if conn.fastEnabled() {
1142                         if torrent.haveAllPieces() {
1143                                 conn.write(pp.Message{Type: pp.HaveAll})
1144                                 conn.sentHaves.AddRange(0, bitmap.BitRange(conn.t.NumPieces()))
1145                                 return
1146                         } else if !torrent.haveAnyPieces() {
1147                                 conn.write(pp.Message{Type: pp.HaveNone})
1148                                 conn.sentHaves.Clear()
1149                                 return
1150                         }
1151                 }
1152                 conn.postBitfield()
1153         }()
1154         if conn.PeerExtensionBytes.SupportsDHT() && cl.config.Extensions.SupportsDHT() && cl.haveDhtServer() {
1155                 conn.write(pp.Message{
1156                         Type: pp.Port,
1157                         Port: cl.dhtPort(),
1158                 })
1159         }
1160 }
1161
1162 func (cl *Client) dhtPort() (ret uint16) {
1163         if len(cl.dhtServers) == 0 {
1164                 return
1165         }
1166         return uint16(missinggo.AddrPort(cl.dhtServers[len(cl.dhtServers)-1].Addr()))
1167 }
1168
1169 func (cl *Client) haveDhtServer() bool {
1170         return len(cl.dhtServers) > 0
1171 }
1172
1173 // Process incoming ut_metadata message.
1174 func (cl *Client) gotMetadataExtensionMsg(payload []byte, t *Torrent, c *PeerConn) error {
1175         var d pp.ExtendedMetadataRequestMsg
1176         err := bencode.Unmarshal(payload, &d)
1177         if _, ok := err.(bencode.ErrUnusedTrailingBytes); ok {
1178         } else if err != nil {
1179                 return fmt.Errorf("error unmarshalling bencode: %s", err)
1180         }
1181         piece := d.Piece
1182         switch d.Type {
1183         case pp.DataMetadataExtensionMsgType:
1184                 c.allStats(add(1, func(cs *ConnStats) *Count { return &cs.MetadataChunksRead }))
1185                 if !c.requestedMetadataPiece(piece) {
1186                         return fmt.Errorf("got unexpected piece %d", piece)
1187                 }
1188                 c.metadataRequests[piece] = false
1189                 begin := len(payload) - d.PieceSize()
1190                 if begin < 0 || begin >= len(payload) {
1191                         return fmt.Errorf("data has bad offset in payload: %d", begin)
1192                 }
1193                 t.saveMetadataPiece(piece, payload[begin:])
1194                 c.lastUsefulChunkReceived = time.Now()
1195                 err = t.maybeCompleteMetadata()
1196                 if err != nil {
1197                         // Log this at the Torrent-level, as we don't partition metadata by Peer yet, so we
1198                         // don't know who to blame. TODO: Also errors can be returned here that aren't related
1199                         // to verifying metadata, which should be fixed. This should be tagged with metadata, so
1200                         // log consumers can filter for this message.
1201                         t.logger.WithDefaultLevel(log.Warning).Printf("error completing metadata: %v", err)
1202                 }
1203                 return err
1204         case pp.RequestMetadataExtensionMsgType:
1205                 if !t.haveMetadataPiece(piece) {
1206                         c.write(t.newMetadataExtensionMessage(c, pp.RejectMetadataExtensionMsgType, d.Piece, nil))
1207                         return nil
1208                 }
1209                 start := (1 << 14) * piece
1210                 c.logger.WithDefaultLevel(log.Debug).Printf("sending metadata piece %d", piece)
1211                 c.write(t.newMetadataExtensionMessage(c, pp.DataMetadataExtensionMsgType, piece, t.metadataBytes[start:start+t.metadataPieceSize(piece)]))
1212                 return nil
1213         case pp.RejectMetadataExtensionMsgType:
1214                 return nil
1215         default:
1216                 return errors.New("unknown msg_type value")
1217         }
1218 }
1219
1220 func (cl *Client) badPeerAddr(addr PeerRemoteAddr) bool {
1221         if ipa, ok := tryIpPortFromNetAddr(addr); ok {
1222                 return cl.badPeerIPPort(ipa.IP, ipa.Port)
1223         }
1224         return false
1225 }
1226
1227 // Returns whether the IP address and port are considered "bad".
1228 func (cl *Client) badPeerIPPort(ip net.IP, port int) bool {
1229         if port == 0 || ip == nil {
1230                 return true
1231         }
1232         if cl.dopplegangerAddr(net.JoinHostPort(ip.String(), strconv.FormatInt(int64(port), 10))) {
1233                 return true
1234         }
1235         if _, ok := cl.ipBlockRange(ip); ok {
1236                 return true
1237         }
1238         ipAddr, ok := netip.AddrFromSlice(ip)
1239         if !ok {
1240                 panic(ip)
1241         }
1242         if _, ok := cl.badPeerIPs[ipAddr]; ok {
1243                 return true
1244         }
1245         return false
1246 }
1247
1248 // Return a Torrent ready for insertion into a Client.
1249 func (cl *Client) newTorrent(ih metainfo.Hash, specStorage storage.ClientImpl) (t *Torrent) {
1250         return cl.newTorrentOpt(AddTorrentOpts{
1251                 InfoHash: ih,
1252                 Storage:  specStorage,
1253         })
1254 }
1255
1256 // Return a Torrent ready for insertion into a Client.
1257 func (cl *Client) newTorrentOpt(opts AddTorrentOpts) (t *Torrent) {
1258         // use provided storage, if provided
1259         storageClient := cl.defaultStorage
1260         if opts.Storage != nil {
1261                 storageClient = storage.NewClient(opts.Storage)
1262         }
1263
1264         t = &Torrent{
1265                 cl:       cl,
1266                 infoHash: opts.InfoHash,
1267                 peers: prioritizedPeers{
1268                         om: gbtree.New(32),
1269                         getPrio: func(p PeerInfo) peerPriority {
1270                                 ipPort := p.addr()
1271                                 return bep40PriorityIgnoreError(cl.publicAddr(ipPort.IP), ipPort)
1272                         },
1273                 },
1274                 conns: make(map[*PeerConn]struct{}, 2*cl.config.EstablishedConnsPerTorrent),
1275
1276                 storageOpener:       storageClient,
1277                 maxEstablishedConns: cl.config.EstablishedConnsPerTorrent,
1278
1279                 metadataChanged: sync.Cond{
1280                         L: cl.locker(),
1281                 },
1282                 webSeeds:     make(map[string]*Peer),
1283                 gotMetainfoC: make(chan struct{}),
1284         }
1285         t.smartBanCache.Hash = sha1.Sum
1286         t.smartBanCache.Init()
1287         t.networkingEnabled.Set()
1288         t.logger = cl.logger.WithContextValue(t).WithNames("torrent", t.infoHash.HexString()).WithDefaultLevel(log.Debug)
1289         t.sourcesLogger = t.logger.WithNames("sources")
1290         if opts.ChunkSize == 0 {
1291                 opts.ChunkSize = defaultChunkSize
1292         }
1293         t.setChunkSize(opts.ChunkSize)
1294         return
1295 }
1296
1297 // A file-like handle to some torrent data resource.
1298 type Handle interface {
1299         io.Reader
1300         io.Seeker
1301         io.Closer
1302         io.ReaderAt
1303 }
1304
1305 func (cl *Client) AddTorrentInfoHash(infoHash metainfo.Hash) (t *Torrent, new bool) {
1306         return cl.AddTorrentInfoHashWithStorage(infoHash, nil)
1307 }
1308
1309 // Adds a torrent by InfoHash with a custom Storage implementation.
1310 // If the torrent already exists then this Storage is ignored and the
1311 // existing torrent returned with `new` set to `false`
1312 func (cl *Client) AddTorrentInfoHashWithStorage(infoHash metainfo.Hash, specStorage storage.ClientImpl) (t *Torrent, new bool) {
1313         cl.lock()
1314         defer cl.unlock()
1315         t, ok := cl.torrents[infoHash]
1316         if ok {
1317                 return
1318         }
1319         new = true
1320
1321         t = cl.newTorrent(infoHash, specStorage)
1322         cl.eachDhtServer(func(s DhtServer) {
1323                 if cl.config.PeriodicallyAnnounceTorrentsToDht {
1324                         go t.dhtAnnouncer(s)
1325                 }
1326         })
1327         cl.torrents[infoHash] = t
1328         cl.clearAcceptLimits()
1329         t.updateWantPeersEvent()
1330         // Tickle Client.waitAccept, new torrent may want conns.
1331         cl.event.Broadcast()
1332         return
1333 }
1334
1335 // Adds a torrent by InfoHash with a custom Storage implementation. If the torrent already exists
1336 // then this Storage is ignored and the existing torrent returned with `new` set to `false`.
1337 func (cl *Client) AddTorrentOpt(opts AddTorrentOpts) (t *Torrent, new bool) {
1338         infoHash := opts.InfoHash
1339         cl.lock()
1340         defer cl.unlock()
1341         t, ok := cl.torrents[infoHash]
1342         if ok {
1343                 return
1344         }
1345         new = true
1346
1347         t = cl.newTorrentOpt(opts)
1348         cl.eachDhtServer(func(s DhtServer) {
1349                 if cl.config.PeriodicallyAnnounceTorrentsToDht {
1350                         go t.dhtAnnouncer(s)
1351                 }
1352         })
1353         cl.torrents[infoHash] = t
1354         t.setInfoBytesLocked(opts.InfoBytes)
1355         cl.clearAcceptLimits()
1356         t.updateWantPeersEvent()
1357         // Tickle Client.waitAccept, new torrent may want conns.
1358         cl.event.Broadcast()
1359         return
1360 }
1361
1362 type AddTorrentOpts struct {
1363         InfoHash  infohash.T
1364         Storage   storage.ClientImpl
1365         ChunkSize pp.Integer
1366         InfoBytes []byte
1367 }
1368
1369 // Add or merge a torrent spec. Returns new if the torrent wasn't already in the client. See also
1370 // Torrent.MergeSpec.
1371 func (cl *Client) AddTorrentSpec(spec *TorrentSpec) (t *Torrent, new bool, err error) {
1372         t, new = cl.AddTorrentOpt(AddTorrentOpts{
1373                 InfoHash:  spec.InfoHash,
1374                 Storage:   spec.Storage,
1375                 ChunkSize: spec.ChunkSize,
1376         })
1377         modSpec := *spec
1378         if new {
1379                 // ChunkSize was already applied by adding a new Torrent, and MergeSpec disallows changing
1380                 // it.
1381                 modSpec.ChunkSize = 0
1382         }
1383         err = t.MergeSpec(&modSpec)
1384         if err != nil && new {
1385                 t.Drop()
1386         }
1387         return
1388 }
1389
1390 // The trackers will be merged with the existing ones. If the Info isn't yet known, it will be set.
1391 // spec.DisallowDataDownload/Upload will be read and applied
1392 // The display name is replaced if the new spec provides one. Note that any `Storage` is ignored.
1393 func (t *Torrent) MergeSpec(spec *TorrentSpec) error {
1394         if spec.DisplayName != "" {
1395                 t.SetDisplayName(spec.DisplayName)
1396         }
1397         if spec.InfoBytes != nil {
1398                 err := t.SetInfoBytes(spec.InfoBytes)
1399                 if err != nil {
1400                         return err
1401                 }
1402         }
1403         cl := t.cl
1404         cl.AddDhtNodes(spec.DhtNodes)
1405         t.UseSources(spec.Sources)
1406         cl.lock()
1407         defer cl.unlock()
1408         t.initialPieceCheckDisabled = spec.DisableInitialPieceCheck
1409         for _, url := range spec.Webseeds {
1410                 t.addWebSeed(url)
1411         }
1412         for _, peerAddr := range spec.PeerAddrs {
1413                 t.addPeer(PeerInfo{
1414                         Addr:    StringAddr(peerAddr),
1415                         Source:  PeerSourceDirect,
1416                         Trusted: true,
1417                 })
1418         }
1419         if spec.ChunkSize != 0 {
1420                 panic("chunk size cannot be changed for existing Torrent")
1421         }
1422         t.addTrackers(spec.Trackers)
1423         t.maybeNewConns()
1424         t.dataDownloadDisallowed.SetBool(spec.DisallowDataDownload)
1425         t.dataUploadDisallowed = spec.DisallowDataUpload
1426         return nil
1427 }
1428
1429 func (cl *Client) dropTorrent(infoHash metainfo.Hash, wg *sync.WaitGroup) (err error) {
1430         t, ok := cl.torrents[infoHash]
1431         if !ok {
1432                 err = fmt.Errorf("no such torrent")
1433                 return
1434         }
1435         err = t.close(wg)
1436         delete(cl.torrents, infoHash)
1437         return
1438 }
1439
1440 func (cl *Client) allTorrentsCompleted() bool {
1441         for _, t := range cl.torrents {
1442                 if !t.haveInfo() {
1443                         return false
1444                 }
1445                 if !t.haveAllPieces() {
1446                         return false
1447                 }
1448         }
1449         return true
1450 }
1451
1452 // Returns true when all torrents are completely downloaded and false if the
1453 // client is stopped before that.
1454 func (cl *Client) WaitAll() bool {
1455         cl.lock()
1456         defer cl.unlock()
1457         for !cl.allTorrentsCompleted() {
1458                 if cl.closed.IsSet() {
1459                         return false
1460                 }
1461                 cl.event.Wait()
1462         }
1463         return true
1464 }
1465
1466 // Returns handles to all the torrents loaded in the Client.
1467 func (cl *Client) Torrents() []*Torrent {
1468         cl.rLock()
1469         defer cl.rUnlock()
1470         return cl.torrentsAsSlice()
1471 }
1472
1473 func (cl *Client) torrentsAsSlice() (ret []*Torrent) {
1474         for _, t := range cl.torrents {
1475                 ret = append(ret, t)
1476         }
1477         return
1478 }
1479
1480 func (cl *Client) AddMagnet(uri string) (T *Torrent, err error) {
1481         spec, err := TorrentSpecFromMagnetUri(uri)
1482         if err != nil {
1483                 return
1484         }
1485         T, _, err = cl.AddTorrentSpec(spec)
1486         return
1487 }
1488
1489 func (cl *Client) AddTorrent(mi *metainfo.MetaInfo) (T *Torrent, err error) {
1490         ts, err := TorrentSpecFromMetaInfoErr(mi)
1491         if err != nil {
1492                 return
1493         }
1494         T, _, err = cl.AddTorrentSpec(ts)
1495         return
1496 }
1497
1498 func (cl *Client) AddTorrentFromFile(filename string) (T *Torrent, err error) {
1499         mi, err := metainfo.LoadFromFile(filename)
1500         if err != nil {
1501                 return
1502         }
1503         return cl.AddTorrent(mi)
1504 }
1505
1506 func (cl *Client) DhtServers() []DhtServer {
1507         return cl.dhtServers
1508 }
1509
1510 func (cl *Client) AddDhtNodes(nodes []string) {
1511         for _, n := range nodes {
1512                 hmp := missinggo.SplitHostMaybePort(n)
1513                 ip := net.ParseIP(hmp.Host)
1514                 if ip == nil {
1515                         cl.logger.Printf("won't add DHT node with bad IP: %q", hmp.Host)
1516                         continue
1517                 }
1518                 ni := krpc.NodeInfo{
1519                         Addr: krpc.NodeAddr{
1520                                 IP:   ip,
1521                                 Port: hmp.Port,
1522                         },
1523                 }
1524                 cl.eachDhtServer(func(s DhtServer) {
1525                         s.AddNode(ni)
1526                 })
1527         }
1528 }
1529
1530 func (cl *Client) banPeerIP(ip net.IP) {
1531         // We can't take this from string, because it will lose netip's v4on6. net.ParseIP parses v4
1532         // addresses directly to v4on6, which doesn't compare equal with v4.
1533         ipAddr, ok := netip.AddrFromSlice(ip)
1534         if !ok {
1535                 panic(ip)
1536         }
1537         g.MakeMapIfNilAndSet(&cl.badPeerIPs, ipAddr, struct{}{})
1538         for _, t := range cl.torrents {
1539                 t.iterPeers(func(p *Peer) {
1540                         if p.remoteIp().Equal(ip) {
1541                                 t.logger.Levelf(log.Warning, "dropping peer %v with banned ip %v", p, ip)
1542                                 // Should this be a close?
1543                                 p.drop()
1544                         }
1545                 })
1546         }
1547 }
1548
1549 type newConnectionOpts struct {
1550         outgoing        bool
1551         remoteAddr      PeerRemoteAddr
1552         localPublicAddr peerLocalPublicAddr
1553         network         string
1554         connString      string
1555 }
1556
1557 func (cl *Client) newConnection(nc net.Conn, opts newConnectionOpts) (c *PeerConn) {
1558         if opts.network == "" {
1559                 panic(opts.remoteAddr)
1560         }
1561         c = &PeerConn{
1562                 Peer: Peer{
1563                         outgoing:        opts.outgoing,
1564                         choking:         true,
1565                         peerChoking:     true,
1566                         PeerMaxRequests: 250,
1567
1568                         RemoteAddr:      opts.remoteAddr,
1569                         localPublicAddr: opts.localPublicAddr,
1570                         Network:         opts.network,
1571                         callbacks:       &cl.config.Callbacks,
1572                 },
1573                 connString: opts.connString,
1574                 conn:       nc,
1575         }
1576         c.peerRequestDataAllocLimiter.Max = cl.config.MaxAllocPeerRequestDataPerConn
1577         c.initRequestState()
1578         // TODO: Need to be much more explicit about this, including allowing non-IP bannable addresses.
1579         if opts.remoteAddr != nil {
1580                 netipAddrPort, err := netip.ParseAddrPort(opts.remoteAddr.String())
1581                 if err == nil {
1582                         c.bannableAddr = Some(netipAddrPort.Addr())
1583                 }
1584         }
1585         c.peerImpl = c
1586         c.logger = cl.logger.WithDefaultLevel(log.Warning)
1587         c.logger = c.logger.WithContextText(fmt.Sprintf("%T %p", c, c))
1588         c.setRW(connStatsReadWriter{nc, c})
1589         c.r = &rateLimitedReader{
1590                 l: cl.config.DownloadRateLimiter,
1591                 r: c.r,
1592         }
1593         c.logger.Levelf(
1594                 log.Debug,
1595                 "new PeerConn %p [Client %p remoteAddr %v network %v outgoing %t]",
1596                 c, cl, opts.remoteAddr, opts.network, opts.outgoing,
1597         )
1598         for _, f := range cl.config.Callbacks.NewPeer {
1599                 f(&c.Peer)
1600         }
1601         return
1602 }
1603
1604 func (cl *Client) onDHTAnnouncePeer(ih metainfo.Hash, ip net.IP, port int, portOk bool) {
1605         cl.lock()
1606         defer cl.unlock()
1607         t := cl.torrent(ih)
1608         if t == nil {
1609                 return
1610         }
1611         t.addPeers([]PeerInfo{{
1612                 Addr:   ipPortAddr{ip, port},
1613                 Source: PeerSourceDhtAnnouncePeer,
1614         }})
1615 }
1616
1617 func firstNotNil(ips ...net.IP) net.IP {
1618         for _, ip := range ips {
1619                 if ip != nil {
1620                         return ip
1621                 }
1622         }
1623         return nil
1624 }
1625
1626 func (cl *Client) eachListener(f func(Listener) bool) {
1627         for _, s := range cl.listeners {
1628                 if !f(s) {
1629                         break
1630                 }
1631         }
1632 }
1633
1634 func (cl *Client) findListener(f func(Listener) bool) (ret Listener) {
1635         for i := 0; i < len(cl.listeners); i += 1 {
1636                 if ret = cl.listeners[i]; f(ret) {
1637                         return
1638                 }
1639         }
1640         return nil
1641 }
1642
1643 func (cl *Client) publicIp(peer net.IP) net.IP {
1644         // TODO: Use BEP 10 to determine how peers are seeing us.
1645         if peer.To4() != nil {
1646                 return firstNotNil(
1647                         cl.config.PublicIp4,
1648                         cl.findListenerIp(func(ip net.IP) bool { return ip.To4() != nil }),
1649                 )
1650         }
1651
1652         return firstNotNil(
1653                 cl.config.PublicIp6,
1654                 cl.findListenerIp(func(ip net.IP) bool { return ip.To4() == nil }),
1655         )
1656 }
1657
1658 func (cl *Client) findListenerIp(f func(net.IP) bool) net.IP {
1659         l := cl.findListener(
1660                 func(l Listener) bool {
1661                         return f(addrIpOrNil(l.Addr()))
1662                 },
1663         )
1664         if l == nil {
1665                 return nil
1666         }
1667         return addrIpOrNil(l.Addr())
1668 }
1669
1670 // Our IP as a peer should see it.
1671 func (cl *Client) publicAddr(peer net.IP) IpPort {
1672         return IpPort{IP: cl.publicIp(peer), Port: uint16(cl.incomingPeerPort())}
1673 }
1674
1675 // ListenAddrs addresses currently being listened to.
1676 func (cl *Client) ListenAddrs() (ret []net.Addr) {
1677         cl.lock()
1678         ret = make([]net.Addr, len(cl.listeners))
1679         for i := 0; i < len(cl.listeners); i += 1 {
1680                 ret[i] = cl.listeners[i].Addr()
1681         }
1682         cl.unlock()
1683         return
1684 }
1685
1686 func (cl *Client) PublicIPs() (ips []net.IP) {
1687         if ip := cl.config.PublicIp4; ip != nil {
1688                 ips = append(ips, ip)
1689         }
1690         if ip := cl.config.PublicIp6; ip != nil {
1691                 ips = append(ips, ip)
1692         }
1693         return
1694 }
1695
1696 func (cl *Client) onBadAccept(addr PeerRemoteAddr) {
1697         ipa, ok := tryIpPortFromNetAddr(addr)
1698         if !ok {
1699                 return
1700         }
1701         ip := maskIpForAcceptLimiting(ipa.IP)
1702         if cl.acceptLimiter == nil {
1703                 cl.acceptLimiter = make(map[ipStr]int)
1704         }
1705         cl.acceptLimiter[ipStr(ip.String())]++
1706 }
1707
1708 func maskIpForAcceptLimiting(ip net.IP) net.IP {
1709         if ip4 := ip.To4(); ip4 != nil {
1710                 return ip4.Mask(net.CIDRMask(24, 32))
1711         }
1712         return ip
1713 }
1714
1715 func (cl *Client) clearAcceptLimits() {
1716         cl.acceptLimiter = nil
1717 }
1718
1719 func (cl *Client) acceptLimitClearer() {
1720         for {
1721                 select {
1722                 case <-cl.closed.Done():
1723                         return
1724                 case <-time.After(15 * time.Minute):
1725                         cl.lock()
1726                         cl.clearAcceptLimits()
1727                         cl.unlock()
1728                 }
1729         }
1730 }
1731
1732 func (cl *Client) rateLimitAccept(ip net.IP) bool {
1733         if cl.config.DisableAcceptRateLimiting {
1734                 return false
1735         }
1736         return cl.acceptLimiter[ipStr(maskIpForAcceptLimiting(ip).String())] > 0
1737 }
1738
1739 func (cl *Client) rLock() {
1740         cl._mu.RLock()
1741 }
1742
1743 func (cl *Client) rUnlock() {
1744         cl._mu.RUnlock()
1745 }
1746
1747 func (cl *Client) lock() {
1748         cl._mu.Lock()
1749 }
1750
1751 func (cl *Client) unlock() {
1752         cl._mu.Unlock()
1753 }
1754
1755 func (cl *Client) locker() *lockWithDeferreds {
1756         return &cl._mu
1757 }
1758
1759 func (cl *Client) String() string {
1760         return fmt.Sprintf("<%[1]T %[1]p>", cl)
1761 }
1762
1763 // Returns connection-level aggregate connStats at the Client level. See the comment on
1764 // TorrentStats.ConnStats.
1765 func (cl *Client) ConnStats() ConnStats {
1766         return cl.connStats.Copy()
1767 }
1768
1769 func (cl *Client) Stats() ClientStats {
1770         cl.rLock()
1771         defer cl.rUnlock()
1772         return cl.statsLocked()
1773 }