]> Sergey Matveev's repositories - public-inbox.git/blobdiff - lib/PublicInbox/WatchMaildir.pm
watch: flush changes to inbox before updating IMAPTracker
[public-inbox.git] / lib / PublicInbox / WatchMaildir.pm
index f36aa20aa33f6a466bfb2431f0d5641dc8c45300..78aec8a25d5f4b6cfd3103917ecc93aed6ba2a7b 100644 (file)
@@ -7,13 +7,14 @@ package PublicInbox::WatchMaildir;
 use strict;
 use warnings;
 use PublicInbox::Eml;
-use PublicInbox::InboxWritable;
+use PublicInbox::InboxWritable qw(eml_from_path warn_ignore_cb);
 use PublicInbox::Filter::Base qw(REJECT);
 use PublicInbox::Spamcheck;
 use PublicInbox::Sigfd;
 use PublicInbox::DS qw(now);
+use PublicInbox::MID qw(mids);
+use PublicInbox::ContentHash qw(content_hash);
 use POSIX qw(_exit);
-*mime_from_path = \&PublicInbox::InboxWritable::mime_from_path;
 
 sub compile_watchheaders ($) {
        my ($ibx) = @_;
@@ -40,9 +41,8 @@ sub compile_watchheaders ($) {
 
 sub new {
        my ($class, $config) = @_;
-       my (%mdmap, @mdir, $spamc);
-       my %uniq; # directory => count
-       my %imap; # url => [inbox objects] or 'watchspam'
+       my (%mdmap, $spamc);
+       my (%imap, %nntp); # url => [inbox objects] or 'watchspam'
 
        # "publicinboxwatch" is the documented namespace
        # "publicinboxlearn" is legacy but may be supported
@@ -50,16 +50,16 @@ sub new {
        foreach my $pfx (qw(publicinboxwatch publicinboxlearn)) {
                my $k = "$pfx.watchspam";
                defined(my $dirs = $config->{$k}) or next;
-               $dirs = [ $dirs ] if !ref($dirs);
+               $dirs = PublicInbox::Config::_array($dirs);
                for my $dir (@$dirs) {
+                       my $url;
                        if (is_maildir($dir)) {
                                # skip "new", no MUA has seen it, yet.
-                               my $cur = "$dir/cur";
-                               push @mdir, $cur;
-                               $uniq{$cur}++;
-                               $mdmap{$cur} = 'watchspam';
-                       } elsif (my $url = imap_url($dir)) {
+                               $mdmap{"$dir/cur"} = 'watchspam';
+                       } elsif ($url = imap_url($dir)) {
                                $imap{$url} = 'watchspam';
+                       } elsif ($url = nntp_url($dir)) {
+                               $nntp{$url} = 'watchspam';
                        } else {
                                warn "unsupported $k=$dir\n";
                        }
@@ -75,37 +75,45 @@ sub new {
                # need to make all inboxes writable for spam removal:
                my $ibx = $_[0] = PublicInbox::InboxWritable->new($_[0]);
 
-               my $watch = $ibx->{watch} or return;
-               if (is_maildir($watch)) {
-                       compile_watchheaders($ibx);
-                       my ($new, $cur) = ("$watch/new", "$watch/cur");
-                       return if is_watchspam($cur, $mdmap{$cur}, $ibx);
-                       push @mdir, $new unless $uniq{$new}++;
-                       push @mdir, $cur unless $uniq{$cur}++;
-                       push @{$mdmap{$new} ||= []}, $ibx;
-                       push @{$mdmap{$cur} ||= []}, $ibx;
-               } elsif (my $url = imap_url($watch)) {
-                       return if is_watchspam($url, $imap{$url}, $ibx);
-                       compile_watchheaders($ibx);
-                       push @{$imap{$url} ||= []}, $ibx;
-               } else {
-                       warn "watch unsupported: $k=$watch\n";
+               my $watches = $ibx->{watch} or return;
+               $watches = PublicInbox::Config::_array($watches);
+               for my $watch (@$watches) {
+                       my $url;
+                       if (is_maildir($watch)) {
+                               compile_watchheaders($ibx);
+                               my ($new, $cur) = ("$watch/new", "$watch/cur");
+                               my $cur_dst = $mdmap{$cur} //= [];
+                               return if is_watchspam($cur, $cur_dst, $ibx);
+                               push @{$mdmap{$new} //= []}, $ibx;
+                               push @$cur_dst, $ibx;
+                       } elsif ($url = imap_url($watch)) {
+                               return if is_watchspam($url, $imap{$url}, $ibx);
+                               compile_watchheaders($ibx);
+                               push @{$imap{$url} ||= []}, $ibx;
+                       } elsif ($url = nntp_url($watch)) {
+                               return if is_watchspam($url, $nntp{$url}, $ibx);
+                               compile_watchheaders($ibx);
+                               push @{$nntp{$url} ||= []}, $ibx;
+                       } else {
+                               warn "watch unsupported: $k=$watch\n";
+                       }
                }
        });
-       return unless scalar(@mdir) || scalar(keys %imap);
 
        my $mdre;
-       if (@mdir) {
-               $mdre = join('|', map { quotemeta($_) } @mdir);
+       if (scalar keys %mdmap) {
+               $mdre = join('|', map { quotemeta($_) } keys %mdmap);
                $mdre = qr!\A($mdre)/!;
        }
+       return unless $mdre || scalar(keys %imap) || scalar(keys %nntp);
+
        bless {
                spamcheck => $spamcheck,
                mdmap => \%mdmap,
-               mdir => \@mdir,
                mdre => $mdre,
                config => $config,
                imap => scalar keys %imap ? \%imap : undef,
+               nntp => scalar keys %nntp? \%nntp : undef,
                importers => {},
                opendirs => {}, # dirname => dirhandle (in progress scans)
                ops => [], # 'quit', 'full'
@@ -114,9 +122,11 @@ sub new {
 
 sub _done_for_now {
        my ($self) = @_;
-       my $importers = $self->{importers};
-       foreach my $im (values %$importers) {
-               $im->done;
+       local $PublicInbox::DS::in_loop = 0; # waitpid() synchronously
+       for my $im (values %{$self->{importers}}) {
+               next if !$im; # $im may be undef during cleanup
+               eval { $im->done };
+               warn "$im->{ibx}->{name} ->done: $@\n" if $@;
        }
 }
 
@@ -128,43 +138,51 @@ sub remove_eml_i { # each_inbox callback
                $im->remove($eml, 'spam');
                if (my $scrub = $ibx->filter($im)) {
                        my $scrubbed = $scrub->scrub($eml, 1);
-                       $scrubbed or return;
-                       $scrubbed == REJECT() and return;
-                       $im->remove($scrubbed, 'spam');
+                       if ($scrubbed && $scrubbed != REJECT) {
+                               $im->remove($scrubbed, 'spam');
+                       }
                }
        };
-       warn "error removing spam at: $loc from $ibx->{name}: $@\n" if $@;
+       if ($@) {
+               warn "error removing spam at: $loc from $ibx->{name}: $@\n";
+               _done_for_now($self);
+       }
 }
 
 sub _remove_spam {
        my ($self, $path) = @_;
        # path must be marked as (S)een
        $path =~ /:2,[A-R]*S[T-Za-z]*\z/ or return;
-       my $eml = mime_from_path($path) or return;
+       my $eml = eml_from_path($path) or return;
+       local $SIG{__WARN__} = warn_ignore_cb();
        $self->{config}->each_inbox(\&remove_eml_i, [ $self, $eml, $path ]);
 }
 
 sub import_eml ($$$) {
        my ($self, $ibx, $eml) = @_;
-       my $im = _importer_for($self, $ibx);
 
        # any header match means it's eligible for the inbox:
        if (my $watch_hdrs = $ibx->{-watchheaders}) {
                my $ok;
-               my $hdr = $eml->header_obj;
                for my $wh (@$watch_hdrs) {
-                       my @v = $hdr->header_raw($wh->[0]);
+                       my @v = $eml->header_raw($wh->[0]);
                        $ok = grep(/$wh->[1]/, @v) and last;
                }
                return unless $ok;
        }
-
-       if (my $scrub = $ibx->filter($im)) {
-               my $ret = $scrub->scrub($eml) or return;
-               $ret == REJECT() and return;
-               $eml = $ret;
+       eval {
+               my $im = _importer_for($self, $ibx);
+               if (my $scrub = $ibx->filter($im)) {
+                       my $scrubbed = $scrub->scrub($eml) or return;
+                       $scrubbed == REJECT and return;
+                       $eml = $scrubbed;
+               }
+               $im->add($eml, $self->{spamcheck});
+       };
+       if ($@) {
+               warn "$ibx->{name} add failed: $@\n";
+               _done_for_now($self);
        }
-       $im->add($eml, $self->{spamcheck});
 }
 
 sub _try_path {
@@ -179,38 +197,48 @@ sub _try_path {
                warn "unmappable dir: $1\n";
                return;
        }
-       if (!ref($inboxes) && $inboxes eq 'watchspam') {
-               return _remove_spam($self, $path);
-       }
-
        my $warn_cb = $SIG{__WARN__} || sub { print STDERR @_ };
        local $SIG{__WARN__} = sub {
-               $warn_cb->("path: $path\n");
-               $warn_cb->(@_);
+               my $pfx = ($_[0] // '') =~ /^([A-Z]: )/g ? $1 : '';
+               $warn_cb->($pfx, "path: $path\n", @_);
        };
+       if (!ref($inboxes) && $inboxes eq 'watchspam') {
+               return _remove_spam($self, $path);
+       }
        foreach my $ibx (@$inboxes) {
-               my $eml = mime_from_path($path) or next;
+               my $eml = eml_from_path($path) or next;
                import_eml($self, $ibx, $eml);
        }
 }
 
+sub quit_done ($) {
+       my ($self) = @_;
+       return unless $self->{quit};
+
+       # don't have reliable wakeups, keep signalling
+       my $done = 1;
+       for (qw(idle_pids poll_pids)) {
+               my $pids = $self->{$_} or next;
+               for (keys %$pids) {
+                       $done = undef if kill('QUIT', $_);
+               }
+       }
+       $done;
+}
+
 sub quit {
        my ($self) = @_;
        $self->{quit} = 1;
        %{$self->{opendirs}} = ();
        _done_for_now($self);
-       if (my $imap_pid = $self->{-imap_pid}) {
-               kill('QUIT', $imap_pid);
-       }
-       for (qw(idle_pids poll_pids)) {
-               my $pids = $self->{$_} or next;
-               kill('QUIT', $_) for (keys %$pids);
-       }
+       quit_done($self);
        if (my $idle_mic = $self->{idle_mic}) {
                eval { $idle_mic->done };
-               warn "IDLE DONE error: $@\n" if $@;
-               eval { $idle_mic->disconnect };
-               warn "IDLE LOGOUT error: $@\n" if $@;
+               if ($@) {
+                       warn "IDLE DONE error: $@\n";
+                       eval { $idle_mic->disconnect };
+                       warn "IDLE LOGOUT error: $@\n" if $@;
+               }
        }
 }
 
@@ -225,21 +253,29 @@ sub watch_fs_init ($) {
                $self->{done_timer} //= PublicInbox::DS::requeue($done);
        };
        require PublicInbox::DirIdle;
-       PublicInbox::DirIdle->new($self->{mdir}, $cb); # EPOLL_CTL_ADD
+       # inotify_create + EPOLL_CTL_ADD
+       PublicInbox::DirIdle->new([keys %{$self->{mdmap}}], $cb);
+}
+
+# avoid exposing deprecated "snews" to users.
+my %SCHEME_MAP = ('snews' => 'nntps');
+
+sub uri_scheme ($) {
+       my ($uri) = @_;
+       my $scheme = $uri->scheme;
+       $SCHEME_MAP{$scheme} // $scheme;
 }
 
 # returns the git config section name, e.g [imap "imaps://user@example.com"]
 # without the mailbox, so we can share connections between different inboxes
-sub imap_section ($) {
+sub uri_section ($) {
        my ($uri) = @_;
-       $uri->scheme . '://' . $uri->authority;
+       uri_scheme($uri) . '://' . $uri->authority;
 }
 
-sub cfg_intvl ($$$$$) {
-       my ($cfg, $cfg_section, $cfg_key, $imap_section, $url) = @_;
-       my $key = "$cfg_section.$imap_section.$cfg_key";
-       my $v = $cfg->{lc($key)} //
-               $cfg->urlmatch("$cfg_section.$cfg_key", $url) // return;
+sub cfg_intvl ($$$) {
+       my ($cfg, $key, $url) = @_;
+       my $v = $cfg->urlmatch($key, $url) // return;
        $v =~ /\A[0-9]+(?:\.[0-9]+)?\z/s and return $v + 0;
        if (ref($v) eq 'ARRAY') {
                $v = join(', ', @$v);
@@ -249,6 +285,14 @@ sub cfg_intvl ($$$$$) {
        }
 }
 
+sub cfg_bool ($$$) {
+       my ($cfg, $key, $url) = @_;
+       my $orig = $cfg->urlmatch($key, $url) // return;
+       my $bool = $cfg->git_bool($orig);
+       warn "W: $key=$orig for $url is not boolean\n" unless defined($bool);
+       $bool;
+}
+
 # flesh out common IMAP-specific data structures
 sub imap_common_init ($) {
        my ($self) = @_;
@@ -256,24 +300,24 @@ sub imap_common_init ($) {
        my $mic_args = {}; # scheme://authority => Mail:IMAPClient arg
        for my $url (sort keys %{$self->{imap}}) {
                my $uri = PublicInbox::URIimap->new($url);
-               my $sec = imap_section($uri);
+               my $sec = uri_section($uri);
                for my $k (qw(Starttls Debug Compress)) {
-                       my $key = lc("imap.$sec.$k");
-                       my $orig = $cfg->{$key} //
-                               $cfg->urlmatch("imap.$k", $url) // next;
-                       my $v = PublicInbox::Config::_git_config_bool($orig);
-                       if (defined($v)) {
-                               $mic_args->{$sec}->{$k} = $v;
-                       } else {
-                               warn "W: $key=$orig is not boolean\n";
-                       }
+                       my $bool = cfg_bool($cfg, "imap.$k", $url) // next;
+                       $mic_args->{$sec}->{$k} = $bool;
                }
-               my $to = cfg_intvl($cfg, 'imap', 'Timeout', $sec, $url);
+               my $to = cfg_intvl($cfg, 'imap.timeout', $url);
                $mic_args->{$sec}->{Timeout} = $to if $to;
-               $to = cfg_intvl($cfg, 'imap', 'PollInterval', $sec, $url);
-               $self->{imap_opt}->{$sec}->{poll_intvl} = $to if $to;
-               $to = cfg_intvl($cfg, 'imap', 'IdleInterval', $sec, $url);
-               $self->{imap_opt}->{$sec}->{idle_intvl} = $to if $to;
+               for my $k (qw(pollInterval idleInterval)) {
+                       $to = cfg_intvl($cfg, "imap.$k", $url) // next;
+                       $self->{imap_opt}->{$sec}->{$k} = $to;
+               }
+               my $k = 'imap.fetchBatchSize';
+               my $bs = $cfg->urlmatch($k, $url) // next;
+               if ($bs =~ /\A([0-9]+)\z/) {
+                       $self->{imap_opt}->{$sec}->{batch_size} = $bs;
+               } else {
+                       warn "$k=$bs is not an integer\n";
+               }
        }
        $mic_args;
 }
@@ -281,21 +325,23 @@ sub imap_common_init ($) {
 sub auth_anon_cb { '' }; # for Mail::IMAPClient::Authcallback
 
 sub mic_for ($$$) { # mic = Mail::IMAPClient
-       my ($self, $uri, $mic_args) = @_;
-       my $url = $uri->as_string;
-       my $cred = {
+       my ($self, $url, $mic_args) = @_;
+       my $uri = PublicInbox::URIimap->new($url);
+       require PublicInbox::GitCredential;
+       my $cred = bless {
                url => $url,
                protocol => $uri->scheme,
                host => $uri->host,
                username => $uri->user,
                password => $uri->password,
-       };
-       my $common = $mic_args->{imap_section($uri)} // {};
+       }, 'PublicInbox::GitCredential';
+       my $common = $mic_args->{uri_section($uri)} // {};
+       # IMAPClient and Net::Netrc both mishandles `0', so we pass `127.0.0.1'
        my $host = $cred->{host};
+       $host = '127.0.0.1' if $host eq '0';
        my $mic_arg = {
                Port => $uri->port,
-               # IMAPClient mishandles `0', so we pass `127.0.0.1'
-               Server => $host eq '0' ? '127.0.0.1' : $host,
+               Server => $host,
                Ssl => $uri->scheme eq 'imaps',
                Keepalive => 1, # SO_KEEPALIVE
                %$common, # may set Starttls, Compress, Debug ....
@@ -317,7 +363,8 @@ sub mic_for ($$$) { # mic = Mail::IMAPClient
                $cred = undef;
        }
        if ($cred) {
-               Git::credential($cred, 'fill'); # may prompt user here
+               $cred->check_netrc unless defined $cred->{password};
+               $cred->fill; # may prompt user here
                $mic->User($mic_arg->{User} = $cred->{username});
                $mic->Password($mic_arg->{Password} = $cred->{password});
        } else { # AUTH=ANONYMOUS
@@ -326,17 +373,17 @@ sub mic_for ($$$) { # mic = Mail::IMAPClient
        }
        if ($mic->login && $mic->IsAuthenticated) {
                # success! keep IMAPClient->new arg in case we get disconnected
-               $self->{mic_arg}->{imap_section($uri)} = $mic_arg;
+               $self->{mic_arg}->{uri_section($uri)} = $mic_arg;
        } else {
                warn "E: <$url> LOGIN: $@\n";
                $mic = undef;
        }
-       Git::credential($cred, $mic ? 'approve' : 'reject') if $cred;
+       $cred->run($mic ? 'approve' : 'reject') if $cred;
        $mic;
 }
 
-sub imap_import_msg ($$$$$$) {
-       my ($self, $itrk, $url, $r_uidval, $uid, $raw) = @_;
+sub imap_import_msg ($$$$$) {
+       my ($self, $url, $uid, $raw, $flags) = @_;
        # our target audience expects LF-only, save storage
        $$raw =~ s/\r\n/\n/sg;
 
@@ -347,20 +394,23 @@ sub imap_import_msg ($$$$$$) {
                        my $x = import_eml($self, $ibx, $eml);
                }
        } elsif ($inboxes eq 'watchspam') {
-               my $eml = PublicInbox::Eml->new($raw);
-               my $arg = [ $self, $eml, "$url UID:$uid" ];
-               $self->{config}->each_inbox(\&remove_eml_i, $arg);
+               # we don't remove unseen messages
+               if ($flags =~ /\\Seen\b/) {
+                       local $SIG{__WARN__} = warn_ignore_cb();
+                       my $eml = PublicInbox::Eml->new($raw);
+                       my $arg = [ $self, $eml, "$url UID:$uid" ];
+                       $self->{config}->each_inbox(\&remove_eml_i, $arg);
+               }
        } else {
                die "BUG: destination unknown $inboxes";
        }
-       $itrk->update_last($url, $r_uidval, $uid);
 }
 
 sub imap_fetch_all ($$$) {
-       my ($self, $mic, $uri) = @_;
-       my $sec = imap_section($uri);
+       my ($self, $mic, $url) = @_;
+       my $uri = PublicInbox::URIimap->new($url);
+       my $sec = uri_section($uri);
        my $mbx = $uri->mailbox;
-       my $url = $uri->as_string;
        $mic->Clear(1); # trim results history
        $mic->examine($mbx) or return "E: EXAMINE $mbx ($sec) failed: $!";
        my ($r_uidval, $r_uidnext);
@@ -373,8 +423,8 @@ sub imap_fetch_all ($$$) {
                return "E: $url cannot get UIDVALIDITY";
        $r_uidnext //= $mic->uidnext($mbx) //
                return "E: $url cannot get UIDNEXT";
-       my $itrk = PublicInbox::IMAPTracker->new;
-       my ($l_uidval, $l_uid) = $itrk->get_last($url);
+       my $itrk = PublicInbox::IMAPTracker->new($url);
+       my ($l_uidval, $l_uid) = $itrk->get_last;
        $l_uidval //= $r_uidval; # first time
        $l_uid //= 1;
        if ($l_uidval != $r_uidval) {
@@ -390,48 +440,61 @@ sub imap_fetch_all ($$$) {
 
        warn "I: $url fetching UID $l_uid:$r_uid\n";
        $mic->Uid(1); # the default, we hope
-       my $uids;
+       my $bs = $self->{imap_opt}->{$sec}->{batch_size} // 1;
        my $req = $mic->imap4rev1 ? 'BODY.PEEK[]' : 'RFC822.PEEK';
+
+       # TODO: FLAGS may be useful for personal use
        my $key = $req;
        $key =~ s/\.PEEK//;
-       my $uid;
+       my ($uids, $batch);
        my $warn_cb = $SIG{__WARN__} || sub { print STDERR @_ };
        local $SIG{__WARN__} = sub {
-               $uid //= -1;
-               $warn_cb->("$url UID:$uid\n");
-               $warn_cb->(@_);
+               my $pfx = ($_[0] // '') =~ /^([A-Z]: )/g ? $1 : '';
+               $batch //= '?';
+               $warn_cb->("$pfx$url UID:$batch\n", @_);
        };
        my $err;
        do {
+               # I wish "UID FETCH $START:*" could work, but:
+               # 1) servers do not need to return results in any order
+               # 2) Mail::IMAPClient doesn't offer a streaming API
                $uids = $mic->search("UID $l_uid:*") or
                        return "E: $url UID SEARCH $l_uid:* error: $!";
                return if scalar(@$uids) == 0;
 
                # RFC 3501 doesn't seem to indicate order of UID SEARCH
-               # responses, so sort it ourselves
+               # responses, so sort it ourselves.  Order matters so
+               # IMAPTracker can store the newest UID.
                @$uids = sort { $a <=> $b } @$uids;
 
                # Did we actually get new messages?
                return if $uids->[0] < $l_uid;
 
                $l_uid = $uids->[-1] + 1; # for next search
+               my $last_uid;
 
-               $itrk->{dbh}->begin_work;
-               while (defined(($uid = shift(@$uids)))) {
-                       local $0 = "UID:$uid $mbx $sec";
-                       my $r = $mic->fetch_hash($uid, $req);
+               while (scalar @$uids) {
+                       my @batch = splice(@$uids, 0, $bs);
+                       $batch = join(',', @batch);
+                       local $0 = "UID:$batch $mbx $sec";
+                       my $r = $mic->fetch_hash($batch, $req, 'FLAGS');
                        unless ($r) { # network error?
-                               $err = "E: $url UID FETCH $uid error: $!";
+                               $err = "E: $url UID FETCH $batch error: $!";
                                last;
                        }
-                       # messages get deleted, so holes appear
-                       defined(my $raw = delete $r->{$uid}->{$key}) or next;
-                       imap_import_msg($self, $itrk, $url, $r_uidval, $uid,
-                                       \$raw);
+                       for my $uid (@batch) {
+                               # messages get deleted, so holes appear
+                               my $per_uid = delete $r->{$uid} // next;
+                               my $raw = delete($per_uid->{$key}) // next;
+                               my $fl = $per_uid->{FLAGS} // '';
+                               imap_import_msg($self, $url, $uid, \$raw, $fl);
+                               $last_uid = $uid;
+                               last if $self->{quit};
+                       }
                        last if $self->{quit};
                }
                _done_for_now($self);
-               $itrk->{dbh}->commit;
+               $itrk->update_last($r_uidval, $last_uid) if defined $last_uid;
        } until ($err || $self->{quit});
        $err;
 }
@@ -448,7 +511,8 @@ sub imap_idle_once ($$$$) {
        }
        $self->{idle_mic} = $mic; # for ->quit
        my @res;
-       until ($self->{quit} || grep(/^\* [0-9]+ EXISTS/, @res) || $i <= 0) {
+       until ($self->{quit} || !$mic->IsConnected ||
+                       grep(/^\* [0-9]+ EXISTS/, @res) || $i <= 0) {
                @res = $mic->idle_data($i);
                $i = $end - now();
        }
@@ -462,17 +526,22 @@ sub imap_idle_once ($$$$) {
 
 # idles on a single URI
 sub watch_imap_idle_1 ($$$) {
-       my ($self, $uri, $intvl) = @_;
-       my $sec = imap_section($uri);
+       my ($self, $url, $intvl) = @_;
+       my $uri = PublicInbox::URIimap->new($url);
+       my $sec = uri_section($uri);
        my $mic_arg = $self->{mic_arg}->{$sec} or
                        die "BUG: no Mail::IMAPClient->new arg for $sec";
        my $mic;
        local $0 = $uri->mailbox." $sec";
        until ($self->{quit}) {
-               $mic //= delete($self->{mics}->{$sec}) //
-                               PublicInbox::IMAPClient->new(%$mic_arg);
-               my $err = imap_fetch_all($self, $mic, $uri);
-               $err //= imap_idle_once($self, $mic, $intvl, $uri->as_string);
+               $mic //= PublicInbox::IMAPClient->new(%$mic_arg);
+               my $err;
+               if ($mic && $mic->IsConnected) {
+                       $err = imap_fetch_all($self, $mic, $url);
+                       $err //= imap_idle_once($self, $mic, $intvl, $url);
+               } else {
+                       $err = "not connected: $!";
+               }
                if ($err && !$self->{quit}) {
                        warn $err, "\n";
                        $mic = undef;
@@ -487,39 +556,44 @@ sub watch_atfork_child ($) {
        delete $self->{poll_pids};
        delete $self->{opendirs};
        PublicInbox::DS->Reset;
+       %SIG = (%SIG, %{$self->{sig}}, CHLD => 'DEFAULT');
        PublicInbox::Sigfd::sig_setmask($self->{oldset});
-       %SIG = (%SIG, %{$self->{sig}});
 }
 
 sub watch_atfork_parent ($) {
        my ($self) = @_;
        _done_for_now($self);
-       $self->{mics} = {}; # going to be forking, so disconnect
+}
+
+sub imap_idle_requeue ($) { # DS::add_timer callback
+       my ($self, $url_intvl) = @{$_[0]};
+       return if $self->{quit};
+       push @{$self->{idle_todo}}, $url_intvl;
+       event_step($self);
 }
 
 sub imap_idle_reap { # PublicInbox::DS::dwaitpid callback
        my ($self, $pid) = @_;
-       my $uri_intvl = delete $self->{idle_pids}->{$pid} or
+       my $url_intvl = delete $self->{idle_pids}->{$pid} or
                die "BUG: PID=$pid (unknown) reaped: \$?=$?\n";
 
-       my ($uri, $intvl) = @$uri_intvl;
-       my $url = $uri->as_string;
+       my ($url, $intvl) = @$url_intvl;
        return if $self->{quit};
        warn "W: PID=$pid on $url died: \$?=$?\n" if $?;
-       push @{$self->{idle_todo}}, $uri_intvl;
-       PubicInbox::DS::requeue($self); # call ->event_step to respawn
+       PublicInbox::DS::add_timer(60,
+                               \&imap_idle_requeue, [ $self, $url_intvl ]);
 }
 
 sub imap_idle_fork ($$) {
-       my ($self, $uri_intvl) = @_;
-       my ($uri, $intvl) = @$uri_intvl;
+       my ($self, $url_intvl) = @_;
+       my ($url, $intvl) = @$url_intvl;
        defined(my $pid = fork) or die "fork: $!";
        if ($pid == 0) {
                watch_atfork_child($self);
-               watch_imap_idle_1($self, $uri, $intvl);
+               watch_imap_idle_1($self, $url, $intvl);
                _exit(0);
        }
-       $self->{idle_pids}->{$pid} = $uri_intvl;
+       $self->{idle_pids}->{$pid} = $url_intvl;
        PublicInbox::DS::dwaitpid($pid, \&imap_idle_reap, $self);
 }
 
@@ -529,61 +603,94 @@ sub event_step {
        my $idle_todo = $self->{idle_todo};
        if ($idle_todo && @$idle_todo) {
                watch_atfork_parent($self);
-               while (my $uri_intvl = shift(@$idle_todo)) {
-                       imap_idle_fork($self, $uri_intvl);
+               while (my $url_intvl = shift(@$idle_todo)) {
+                       imap_idle_fork($self, $url_intvl);
                }
        }
        goto(&fs_scan_step) if $self->{mdre};
 }
 
 sub watch_imap_fetch_all ($$) {
-       my ($self, $uris) = @_;
-       for my $uri (@$uris) {
-               my $sec = imap_section($uri);
+       my ($self, $urls) = @_;
+       for my $url (@$urls) {
+               my $uri = PublicInbox::URIimap->new($url);
+               my $sec = uri_section($uri);
                my $mic_arg = $self->{mic_arg}->{$sec} or
                        die "BUG: no Mail::IMAPClient->new arg for $sec";
                my $mic = PublicInbox::IMAPClient->new(%$mic_arg) or next;
-               my $err = imap_fetch_all($self, $mic, $uri);
+               my $err = imap_fetch_all($self, $mic, $url);
                last if $self->{quit};
                warn $err, "\n" if $err;
        }
 }
 
-sub imap_fetch_fork ($) { # DS::add_timer callback
-       my ($self, $intvl, $uris) = @{$_[0]};
+sub watch_nntp_fetch_all ($$) {
+       my ($self, $urls) = @_;
+       for my $url (@$urls) {
+               my $uri = uri_new($url);
+               my $sec = uri_section($uri);
+               my $nn_arg = $self->{nn_arg}->{$sec} or
+                       die "BUG: no Net::NNTP->new arg for $sec";
+               my $nntp_opt = $self->{nntp_opt}->{$sec};
+               my $nn = nn_new($nn_arg, $nntp_opt, $url);
+               unless ($nn) {
+                       warn "E: $url: \$!=$!\n";
+                       next;
+               }
+               last if $self->{quit};
+               if (my $postconn = $nntp_opt->{-postconn}) {
+                       for my $m_arg (@$postconn) {
+                               my ($method, @args) = @$m_arg;
+                               $nn->$method(@args) and next;
+                               warn "E: <$url> $method failed\n";
+                               $nn = undef;
+                               last;
+                       }
+               }
+               last if $self->{quit};
+               if ($nn) {
+                       my $err = nntp_fetch_all($self, $nn, $url);
+                       warn $err, "\n" if $err;
+               }
+       }
+}
+
+sub poll_fetch_fork ($) { # DS::add_timer callback
+       my ($self, $intvl, $urls) = @{$_[0]};
        return if $self->{quit};
        watch_atfork_parent($self);
        defined(my $pid = fork) or die "fork: $!";
        if ($pid == 0) {
                watch_atfork_child($self);
-               watch_imap_fetch_all($self, $uris);
+               if ($urls->[0] =~ m!\Aimaps?://!i) {
+                       watch_imap_fetch_all($self, $urls);
+               } else {
+                       watch_nntp_fetch_all($self, $urls);
+               }
                _exit(0);
        }
-       $self->{poll_pids}->{$pid} = [ $intvl, $uris ];
-       PublicInbox::DS::dwaitpid($pid, \&imap_fetch_reap, $self);
+       $self->{poll_pids}->{$pid} = [ $intvl, $urls ];
+       PublicInbox::DS::dwaitpid($pid, \&poll_fetch_reap, $self);
 }
 
-sub imap_fetch_reap { # PublicInbox::DS::dwaitpid callback
+sub poll_fetch_reap { # PublicInbox::DS::dwaitpid callback
        my ($self, $pid) = @_;
-       my $intvl_uris = delete $self->{poll_pids}->{$pid} or
+       my $intvl_urls = delete $self->{poll_pids}->{$pid} or
                die "BUG: PID=$pid (unknown) reaped: \$?=$?\n";
        return if $self->{quit};
-       my ($intvl, $uris) = @$intvl_uris;
+       my ($intvl, $urls) = @$intvl_urls;
        if ($?) {
-               warn "W: PID=$pid died: \$?=$?\n",
-                       map { $_->as_string."\n" } @$uris;
+               warn "W: PID=$pid died: \$?=$?\n", map { "$_\n" } @$urls;
        }
-       warn('I: will check ', $_->as_string, " in ${intvl}s\n") for @$uris;
-       PublicInbox::DS::add_timer($intvl, \&imap_fetch_fork,
-                                       [$self, $intvl, $uris]);
+       warn("I: will check $_ in ${intvl}s\n") for @$urls;
+       PublicInbox::DS::add_timer($intvl, \&poll_fetch_fork,
+                                       [$self, $intvl, $urls]);
 }
 
-sub watch_imap_init ($) {
-       my ($self) = @_;
+sub watch_imap_init ($$) {
+       my ($self, $poll) = @_;
        eval { require PublicInbox::IMAPClient } or
                die "Mail::IMAPClient is required for IMAP:\n$@\n";
-       eval { require Git } or
-               die "Git (Perl module) is required for IMAP:\n$@\n";
        eval { require PublicInbox::IMAPTracker } or
                die "DBD::SQLite is required for IMAP\n:$@\n";
 
@@ -591,38 +698,250 @@ sub watch_imap_init ($) {
 
        # make sure we can connect and cache the credentials in memory
        $self->{mic_arg} = {}; # schema://authority => IMAPClient->new args
-       my $mics = $self->{mics} = {}; # schema://authority => IMAPClient obj
+       my $mics = {}; # schema://authority => IMAPClient obj
        for my $url (sort keys %{$self->{imap}}) {
                my $uri = PublicInbox::URIimap->new($url);
-               $mics->{imap_section($uri)} //= mic_for($self, $uri, $mic_args);
+               $mics->{uri_section($uri)} //= mic_for($self, $url, $mic_args);
        }
 
-       my $idle = []; # [ [ uri1, intvl1 ], [uri2, intvl2] ]
-       my $poll = {}; # intvl_seconds => [ uri1, uri2 ]
+       my $idle = []; # [ [ url1, intvl1 ], [url2, intvl2] ]
        for my $url (keys %{$self->{imap}}) {
                my $uri = PublicInbox::URIimap->new($url);
-               my $sec = imap_section($uri);
+               my $sec = uri_section($uri);
                my $mic = $mics->{$sec};
-               my $intvl = $self->{imap_opt}->{$sec}->{poll_intvl};
+               my $intvl = $self->{imap_opt}->{$sec}->{pollInterval};
                if ($mic->has_capability('IDLE') && !$intvl) {
-                       $intvl = $self->{imap_opt}->{$sec}->{idle_intvl};
-                       push @$idle, [ $uri, $intvl // () ];
+                       $intvl = $self->{imap_opt}->{$sec}->{idleInterval};
+                       push @$idle, [ $url, $intvl // () ];
                } else {
-                       push @{$poll->{$intvl || 120}}, $uri;
+                       push @{$poll->{$intvl || 120}}, $url;
                }
        }
        if (scalar @$idle) {
-               $self->{idle_pids} = {};
                $self->{idle_todo} = $idle;
                PublicInbox::DS::requeue($self); # ->event_step to fork
        }
-       return unless scalar keys %$poll;
-       $self->{poll_pids} = {};
+}
+
+# flesh out common NNTP-specific data structures
+sub nntp_common_init ($) {
+       my ($self) = @_;
+       my $cfg = $self->{config};
+       my $nn_args = {}; # scheme://authority => Net::NNTP->new arg
+       for my $url (sort keys %{$self->{nntp}}) {
+               my $sec = uri_section(uri_new($url));
 
-       # poll all URIs for a given interval sequentially
-       while (my ($intvl, $uris) = each %$poll) {
-               PublicInbox::DS::add_timer(0, \&imap_fetch_fork,
-                                               [$self, $intvl, $uris]);
+               # Debug and Timeout are passed to Net::NNTP->new
+               my $v = cfg_bool($cfg, 'nntp.Debug', $url);
+               $nn_args->{$sec}->{Debug} = $v if defined $v;
+               my $to = cfg_intvl($cfg, 'nntp.Timeout', $url);
+               $nn_args->{$sec}->{Timeout} = $to if $to;
+
+               # Net::NNTP post-connect commands
+               for my $k (qw(starttls compress)) {
+                       $v = cfg_bool($cfg, "nntp.$k", $url) // next;
+                       $self->{nntp_opt}->{$sec}->{$k} = $v;
+               }
+
+               # internal option
+               for my $k (qw(pollInterval)) {
+                       $to = cfg_intvl($cfg, "nntp.$k", $url) // next;
+                       $self->{nntp_opt}->{$sec}->{$k} = $to;
+               }
+       }
+       $nn_args;
+}
+
+# Net::NNTP doesn't support CAPABILITIES, yet
+sub try_starttls ($) {
+       my ($host) = @_;
+       return if $host =~ /\.onion\z/s;
+       return if $host =~ /\A127\.[0-9]+\.[0-9]+\.[0-9]+\z/s;
+       return if $host eq '::1';
+       1;
+}
+
+sub nn_new ($$$) {
+       my ($nn_arg, $nntp_opt, $url) = @_;
+       my $nn = Net::NNTP->new(%$nn_arg) or die "E: <$url> new: $!\n";
+
+       # default to using STARTTLS if it's available, but allow
+       # it to be disabled for localhost/VPN users
+       if (!$nn_arg->{SSL} && $nn->can('starttls')) {
+               if (!defined($nntp_opt->{starttls}) &&
+                               try_starttls($nn_arg->{Host})) {
+                       # soft fail by default
+                       $nn->starttls or warn <<"";
+W: <$url> STARTTLS tried and failed (not requested)
+
+               } elsif ($nntp_opt->{starttls}) {
+                       # hard fail if explicitly configured
+                       $nn->starttls or die <<"";
+E: <$url> STARTTLS requested and failed
+
+               }
+       } elsif ($nntp_opt->{starttls}) {
+               $nn->can('starttls') or
+                       die "E: <$url> Net::NNTP too old for STARTTLS\n";
+               $nn->starttls or die <<"";
+E: <$url> STARTTLS requested and failed
+
+       }
+       $nn;
+}
+
+sub nn_for ($$$) { # nn = Net::NNTP
+       my ($self, $url, $nn_args) = @_;
+       my $uri = uri_new($url);
+       my $sec = uri_section($uri);
+       my $nntp_opt = $self->{nntp_opt}->{$sec} //= {};
+       my $host = $uri->host;
+       # Net::NNTP and Net::Netrc both mishandle `0', so we pass `127.0.0.1'
+       $host = '127.0.0.1' if $host eq '0';
+       my $cred;
+       my ($u, $p);
+       if (defined(my $ui = $uri->userinfo)) {
+               require PublicInbox::GitCredential;
+               $cred = bless {
+                       url => $sec,
+                       protocol => uri_scheme($uri),
+                       host => $host,
+               }, 'PublicInbox::GitCredential';
+               ($u, $p) = split(/:/, $ui, 2);
+               ($cred->{username}, $cred->{password}) = ($u, $p);
+               $cred->check_netrc unless defined $p;
+       }
+       my $common = $nn_args->{$sec} // {};
+       my $nn_arg = {
+               Port => $uri->port,
+               Host => $host,
+               SSL => $uri->secure, # snews == nntps
+               %$common, # may Debug ....
+       };
+       my $nn = nn_new($nn_arg, $nntp_opt, $url);
+
+       if ($cred) {
+               $cred->fill; # may prompt user here
+               if ($nn->authinfo($u, $p)) {
+                       push @{$nntp_opt->{-postconn}}, [ 'authinfo', $u, $p ];
+               } else {
+                       warn "E: <$url> AUTHINFO $u XXXX failed\n";
+                       $nn = undef;
+               }
+       }
+
+       if ($nntp_opt->{compress}) {
+               # https://rt.cpan.org/Ticket/Display.html?id=129967
+               if ($nn->can('compress')) {
+                       if ($nn->compress) {
+                               push @{$nntp_opt->{-postconn}}, [ 'compress' ];
+                       } else {
+                               warn "W: <$url> COMPRESS failed\n";
+                       }
+               } else {
+                       delete $nntp_opt->{compress};
+                       warn <<"";
+W: <$url> COMPRESS not supported by Net::NNTP
+W: see https://rt.cpan.org/Ticket/Display.html?id=129967 for updates
+
+               }
+       }
+
+       $self->{nn_arg}->{$sec} = $nn_arg;
+       $cred->run($nn ? 'approve' : 'reject') if $cred;
+       $nn;
+}
+
+sub nntp_fetch_all ($$$) {
+       my ($self, $nn, $url) = @_;
+       my $uri = uri_new($url);
+       my ($group, $num_a, $num_b) = $uri->group;
+       my $sec = uri_section($uri);
+       my ($nr, $beg, $end) = $nn->group($group);
+       unless (defined($nr)) {
+               chomp(my $msg = $nn->message);
+               return "E: GROUP $group <$sec> $msg";
+       }
+
+       # IMAPTracker is also used for tracking NNTP, UID == article number
+       # LIST.ACTIVE can get the equivalent of UIDVALIDITY, but that's
+       # expensive.  So we assume newsgroups don't change:
+       my $itrk = PublicInbox::IMAPTracker->new($url);
+       my (undef, $l_art) = $itrk->get_last;
+       $l_art //= $beg; # initial import
+
+       # allow users to specify articles to refetch
+       # cf. https://tools.ietf.org/id/draft-gilman-news-url-01.txt
+       # nntp://example.com/inbox.foo/$num_a-$num_b
+       $l_art = $num_a if defined($num_a) && $num_a < $l_art;
+       $end = $num_b if defined($num_b) && $num_b < $end;
+
+       return if $l_art >= $end; # nothing to do
+       $beg = $l_art + 1;
+
+       warn "I: $url fetching ARTICLE $beg..$end\n";
+       my $warn_cb = $SIG{__WARN__} || sub { print STDERR @_ };
+       my ($err, $art);
+       local $SIG{__WARN__} = sub {
+               my $pfx = ($_[0] // '') =~ /^([A-Z]: )/g ? $1 : '';
+               $warn_cb->("$pfx$url ", $art ? ("ARTICLE $art") : (), "\n", @_);
+       };
+       my $inboxes = $self->{nntp}->{$url};
+       my $last_art;
+       for ($beg..$end) {
+               last if $self->{quit};
+               $art = $_;
+               my $raw = $nn->article($art);
+               unless (defined($raw)) {
+                       my $msg = $nn->message;
+                       if ($nn->code == 421) { # pseudo response from Net::Cmd
+                               $err = "E: $msg";
+                               last;
+                       } else { # probably just a deleted message (spam)
+                               warn "W: $msg";
+                               next;
+                       }
+               }
+               s/\r\n/\n/ for @$raw;
+               $raw = join('', @$raw);
+               if (ref($inboxes)) {
+                       for my $ibx (@$inboxes) {
+                               my $eml = PublicInbox::Eml->new($raw);
+                               import_eml($self, $ibx, $eml);
+                       }
+               } elsif ($inboxes eq 'watchspam') {
+                       my $eml = PublicInbox::Eml->new(\$raw);
+                       my $arg = [ $self, $eml, "$url ARTICLE $art" ];
+                       $self->{config}->each_inbox(\&remove_eml_i, $arg);
+               } else {
+                       die "BUG: destination unknown $inboxes";
+               }
+               $last_art = $art;
+       }
+       _done_for_now($self);
+       $itrk->update_last(0, $last_art) if defined $last_art;
+       $err;
+}
+
+sub watch_nntp_init ($$) {
+       my ($self, $poll) = @_;
+       eval { require Net::NNTP } or
+               die "Net::NNTP is required for NNTP:\n$@\n";
+       eval { require PublicInbox::IMAPTracker } or
+               die "DBD::SQLite is required for NNTP\n:$@\n";
+
+       my $nn_args = nntp_common_init($self); # read args from config
+
+       # make sure we can connect and cache the credentials in memory
+       $self->{nn_arg} = {}; # schema://authority => Net::NNTP->new args
+       for my $url (sort keys %{$self->{nntp}}) {
+               nn_for($self, $url, $nn_args);
+       }
+       for my $url (keys %{$self->{nntp}}) {
+               my $uri = uri_new($url);
+               my $sec = uri_section($uri);
+               my $intvl = $self->{nntp_opt}->{$sec}->{pollInterval};
+               push @{$poll->{$intvl || 120}}, $url;
        }
 }
 
@@ -630,10 +949,17 @@ sub watch {
        my ($self, $sig, $oldset) = @_;
        $self->{oldset} = $oldset;
        $self->{sig} = $sig;
-       watch_imap_init($self) if $self->{imap};
+       my $poll = {}; # intvl_seconds => [ url1, url2 ]
+       watch_imap_init($self, $poll) if $self->{imap};
+       watch_nntp_init($self, $poll) if $self->{nntp};
+       while (my ($intvl, $urls) = each %$poll) {
+               # poll all URLs for a given interval sequentially
+               PublicInbox::DS::add_timer(0, \&poll_fetch_fork,
+                                               [$self, $intvl, $urls]);
+       }
        watch_fs_init($self) if $self->{mdre};
-       PublicInbox::DS->SetPostLoopCallback(sub {});
-       PublicInbox::DS->EventLoop until $self->{quit};
+       PublicInbox::DS->SetPostLoopCallback(sub { !$self->quit_done });
+       PublicInbox::DS->EventLoop;
        _done_for_now($self);
 }
 
@@ -647,6 +973,7 @@ sub fs_scan_step {
        my ($self) = @_;
        return if $self->{quit};
        my $op = shift @{$self->{ops}};
+       local $PublicInbox::DS::in_loop = 0; # waitpid() synchronously
 
        # continue existing scan
        my $max = 10;
@@ -662,7 +989,7 @@ sub fs_scan_step {
                $opendirs->{$dir} = $dh if $n < 0;
        }
        if ($op && $op eq 'full') {
-               foreach my $dir (@{$self->{mdir}}) {
+               foreach my $dir (keys %{$self->{mdmap}}) {
                        next if $opendirs->{$dir}; # already in progress
                        my $ok = opendir(my $dh, $dir);
                        unless ($ok) {
@@ -700,10 +1027,27 @@ sub _importer_for {
        $importers->{"$ibx"} = $im;
 }
 
+# XXX consider sharing with V2Writable, this only requires read-only access
+sub content_exists ($$) {
+       my ($ibx, $eml) = @_;
+       my $over = $ibx->over or return;
+       my $mids = mids($eml);
+       my $chash = content_hash($eml);
+       my ($id, $prev);
+       for my $mid (@$mids) {
+               while (my $smsg = $over->next_by_mid($mid, \$id, \$prev)) {
+                       my $cmp = $ibx->smsg_eml($smsg) or return;
+                       return 1 if $chash eq content_hash($cmp);
+               }
+       }
+       undef;
+}
+
 sub _spamcheck_cb {
        my ($sc) = @_;
        sub {
-               my ($mime) = @_;
+               my ($mime, $ibx) = @_;
+               return if content_exists($ibx, $mime);
                my $tmp = '';
                if ($sc->spamcheck($mime, \$tmp)) {
                        return PublicInbox::Eml->new(\$tmp);
@@ -731,6 +1075,14 @@ EOF
        undef;
 }
 
+sub uri_new {
+       my ($url) = @_;
+
+       # URI::snews exists, URI::nntps does not, so use URI::snews
+       $url =~ s!\Anntps://!snews://!i;
+       URI->new($url);
+}
+
 sub imap_url {
        my ($url) = @_;
        require PublicInbox::URIimap;
@@ -738,4 +1090,16 @@ sub imap_url {
        $uri ? $uri->canonical->as_string : undef;
 }
 
+my %IS_NNTP = (news => 1, snews => 1, nntp => 1);
+sub nntp_url {
+       my ($url) = @_;
+       require URI;
+       my $uri = uri_new($url);
+       return unless $uri && $IS_NNTP{$uri->scheme} && $uri->group;
+       $url = $uri->canonical->as_string;
+       # nntps is IANA registered, snews is deprecated
+       $url =~ s!\Asnews://!nntps://!;
+       $url;
+}
+
 1;