2 * Copyright (c) 2019 Martijn van Duren <martijn@openbsd.org>
4 * Permission to use, copy, modify, and distribute this software for any
5 * purpose with or without fee is hereby granted, provided that the above
6 * copyright notice and this permission notice appear in all copies.
8 * THE SOFTWARE IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES
9 * WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF
10 * MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR
11 * ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES
12 * WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN
13 * ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF
14 * OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
17 #include <sys/types.h>
18 #include <sys/socket.h>
20 #include <arpa/inet.h>
33 #include "smtp_proc.h"
38 struct asr_query *query;
39 struct event_asr *event;
42 struct dnsbl_session *session;
45 struct dnsbl_session {
48 char addr[INET6_ADDRSTRLEN];
52 struct dnsbl_query *query;
53 RB_ENTRY(dnsbl_session) entry;
56 RB_HEAD(dnsbl_sessions, dnsbl_session) dnsbl_sessions = RB_INITIALIZER(NULL);
57 RB_PROTOTYPE(dnsbl_sessions, dnsbl_session, entry, dnsbl_session_cmp);
59 static char **blacklists = NULL;
60 static size_t nblacklists = 0;
61 static int markspam = 0;
64 void dnsbl_connect(char *, int, struct timespec *, char *, char *, uint64_t,
65 uint64_t, char *, struct inx_addr *);
66 void dnsbl_data(char *, int, struct timespec *, char *, char *, uint64_t,
68 void dnsbl_dataline(char *, int, struct timespec *, char *, char *, uint64_t,
70 void dnsbl_disconnect(char *, int, struct timespec *, char *, char *, uint64_t);
71 void dnsbl_resolve(struct asr_result *, void *);
72 void dnsbl_session_query_done(struct dnsbl_session *);
73 void dnsbl_session_free(struct dnsbl_session *);
74 int dnsbl_session_cmp(struct dnsbl_session *, struct dnsbl_session *);
77 main(int argc, char *argv[])
83 while ((ch = getopt(argc, argv, "dm")) != -1) {
96 log_init(debug, LOG_MAIL);
97 if (pledge("stdio dns", NULL) == -1)
100 if ((nblacklists = argc - optind) == 0)
101 fatalx("No blacklist specified");
103 if ((blacklists = calloc(nblacklists, sizeof(*blacklists))) == NULL)
105 for (i = 0; i < nblacklists; i++)
106 blacklists[i] = argv[optind + i];
108 smtp_register_filter_connect(dnsbl_connect);
110 smtp_register_filter_data(dnsbl_data);
111 smtp_register_filter_dataline(dnsbl_dataline);
113 smtp_in_register_report_disconnect(dnsbl_disconnect);
120 dnsbl_connect(char *type, int version, struct timespec *tm, char *direction,
121 char *phase, uint64_t reqid, uint64_t token, char *hostname,
122 struct inx_addr *xaddr)
124 struct dnsbl_session *session;
129 if ((session = calloc(1, sizeof(*session))) == NULL)
131 if ((session->query = calloc(nblacklists, sizeof(*(session->query))))
134 session->reqid = reqid;
135 session->token = token;
136 session->listed = -1;
137 session->set_header = 0;
138 session->logged_mark = 0;
139 if (inet_ntop(xaddr->af, xaddr->af == AF_INET ?
140 (void *)&(xaddr->addr) : (void *)&(xaddr->addr6), session->addr,
141 sizeof(session->addr)) == NULL)
144 RB_INSERT(dnsbl_sessions, &dnsbl_sessions, session);
146 if (xaddr->af == AF_INET)
147 addr = (u_char *)&(xaddr->addr);
149 addr = (u_char *)&(xaddr->addr6);
150 for (i = 0; i < nblacklists; i++) {
151 if (xaddr->af == AF_INET) {
152 if (snprintf(query, sizeof(query), "%u.%u.%u.%u.%s",
153 addr[3], addr[2], addr[1], addr[0],
154 blacklists[i]) >= sizeof(query))
155 fatalx("Can't create query, domain too long");
156 } else if (xaddr->af == AF_INET6) {
157 if (snprintf(query, sizeof(query), "%hhx.%hhx.%hhx.%hhx"
158 ".%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx"
159 ".%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx"
160 ".%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%hhx.%s",
161 (u_char) (addr[15] & 0xf), (u_char) (addr[15] >> 4),
162 (u_char) (addr[14] & 0xf), (u_char) (addr[14] >> 4),
163 (u_char) (addr[13] & 0xf), (u_char) (addr[13] >> 4),
164 (u_char) (addr[12] & 0xf), (u_char) (addr[12] >> 4),
165 (u_char) (addr[11] & 0xf), (u_char) (addr[11] >> 4),
166 (u_char) (addr[10] & 0xf), (u_char) (addr[10] >> 4),
167 (u_char) (addr[9] & 0xf), (u_char) (addr[9] >> 4),
168 (u_char) (addr[8] & 0xf), (u_char) (addr[8] >> 4),
169 (u_char) (addr[7] & 0xf), (u_char) (addr[8] >> 4),
170 (u_char) (addr[6] & 0xf), (u_char) (addr[7] >> 4),
171 (u_char) (addr[5] & 0xf), (u_char) (addr[5] >> 4),
172 (u_char) (addr[4] & 0xf), (u_char) (addr[4] >> 4),
173 (u_char) (addr[3] & 0xf), (u_char) (addr[3] >> 4),
174 (u_char) (addr[2] & 0xf), (u_char) (addr[2] >> 4),
175 (u_char) (addr[1] & 0xf), (u_char) (addr[1] >> 4),
176 (u_char) (addr[0] & 0xf), (u_char) (addr[0] >> 4),
177 blacklists[i]) >= sizeof(query))
178 fatalx( "Can't create query, domain too long");
180 fatalx("Invalid address family received");
182 session->query[i].query = gethostbyname_async(query, NULL);
183 session->query[i].event = event_asr_run(session->query[i].query,
184 dnsbl_resolve, &(session->query[i]));
185 session->query[i].blacklist = i;
186 session->query[i].session = session;
191 dnsbl_resolve(struct asr_result *result, void *arg)
193 struct dnsbl_query *query = arg;
194 struct dnsbl_session *session = query->session;
200 if (result->ar_hostent != NULL) {
202 smtp_filter_disconnect(session->reqid, session->token,
203 "Listed at %s", blacklists[query->blacklist]);
204 log_info("%016"PRIx64" listed at %s: rejected",
205 session->reqid, blacklists[query->blacklist]);
206 dnsbl_session_free(session);
208 dnsbl_session_query_done(session);
209 session->listed = query->blacklist;
210 smtp_filter_proceed(session->reqid, session->token);
211 /* Delay logging until we have a message */
215 if (result->ar_h_errno != HOST_NOT_FOUND) {
216 smtp_filter_disconnect(session->reqid, session->token,
217 "DNS error on %s", blacklists[query->blacklist]);
218 dnsbl_session_free(session);
222 for (i = 0; i < nblacklists; i++) {
223 if (!session->query[i].resolved)
226 smtp_filter_proceed(session->reqid, session->token);
227 log_info("%016"PRIx64" not listed", session->reqid);
231 dnsbl_disconnect(char *type, int version, struct timespec *tm, char *direction,
232 char *phase, uint64_t reqid)
234 struct dnsbl_session *session, search;
236 search.reqid = reqid;
237 if ((session = RB_FIND(dnsbl_sessions, &dnsbl_sessions, &search)) != NULL)
238 dnsbl_session_free(session);
242 dnsbl_data(char *type, int version, struct timespec *tm, char *direction,
243 char *phase, uint64_t reqid, uint64_t token)
245 struct dnsbl_session *session, search;
247 search.reqid = reqid;
248 session = RB_FIND(dnsbl_sessions, &dnsbl_sessions, &search);
250 if (session->listed != -1) {
251 if (!session->logged_mark) {
252 log_info("%016"PRIx64" listed at %s: Marking as spam",
253 session->reqid, blacklists[session->listed]);
254 session->logged_mark = 1;
256 session->set_header = 1;
258 smtp_filter_proceed(reqid, token);
262 dnsbl_dataline(char *type, int version, struct timespec *tm, char *direction,
263 char *phase, uint64_t reqid, uint64_t token, char *line)
265 struct dnsbl_session *session, search;
267 search.reqid = reqid;
268 session = RB_FIND(dnsbl_sessions, &dnsbl_sessions, &search);
270 if (session->set_header) {
271 smtp_filter_dataline(reqid, token, "X-Spam: yes");
272 smtp_filter_dataline(reqid, token, "X-Spam-DNSBL: Listed at %s",
273 blacklists[session->listed]);
274 session->set_header = 0;
277 smtp_filter_dataline(reqid, token, "%s", line);
281 dnsbl_session_query_done(struct dnsbl_session *session)
285 for (i = 0; i < nblacklists; i++) {
286 if (!session->query[i].resolved) {
287 event_asr_abort(session->query[i].event);
288 session->query[i].resolved = 1;
294 dnsbl_session_free(struct dnsbl_session *session)
296 RB_REMOVE(dnsbl_sessions, &dnsbl_sessions, session);
297 dnsbl_session_query_done(session);
298 free(session->query);
303 dnsbl_session_cmp(struct dnsbl_session *s1, struct dnsbl_session *s2)
305 return (s1->reqid < s2->reqid ? -1 : s1->reqid > s2->reqid);
311 fprintf(stderr, "usage: %s [-m] blacklist [...]\n",
316 RB_GENERATE(dnsbl_sessions, dnsbl_session, entry, dnsbl_session_cmp);