Branch data Line data Source code
1 : : // Copyright (c) 2020-present The Bitcoin Core developers
2 : : // Distributed under the MIT software license, see the accompanying
3 : : // file COPYING or http://www.opensource.org/licenses/mit-license.php.
4 : :
5 : : #include <addrdb.h>
6 : : #include <addrman.h>
7 : : #include <addrman_impl.h>
8 : : #include <chainparams.h>
9 : : #include <common/args.h>
10 : : #include <merkleblock.h>
11 : : #include <random.h>
12 : : #include <test/fuzz/FuzzedDataProvider.h>
13 : : #include <test/fuzz/fuzz.h>
14 : : #include <test/fuzz/util.h>
15 : : #include <test/fuzz/util/net.h>
16 : : #include <test/util/setup_common.h>
17 : : #include <test/util/time.h>
18 : : #include <util/asmap.h>
19 : : #include <util/chaintype.h>
20 : :
21 : : #include <cassert>
22 : : #include <cstdint>
23 : : #include <ctime>
24 : : #include <optional>
25 : : #include <string>
26 : : #include <vector>
27 : :
28 : : namespace {
29 : : const BasicTestingSetup* g_setup;
30 : :
31 : 4981 : int32_t GetCheckRatio()
32 : : {
33 [ + - ]: 14943 : return std::clamp<int32_t>(g_setup->m_node.args->GetIntArg("-checkaddrman", 0), 0, 1000000);
34 : : }
35 : : } // namespace
36 : :
37 : 3 : void initialize_addrman()
38 : : {
39 [ + - + - : 3 : static const auto testing_setup = MakeNoLogFileContext<>(ChainType::REGTEST);
+ - ]
40 : 3 : g_setup = testing_setup.get();
41 : 3 : }
42 : :
43 [ + - ]: 1479 : FUZZ_TARGET(data_stream_addr_man, .init = initialize_addrman)
44 : : {
45 : 1003 : SeedRandomStateForTest(SeedRand::ZEROS);
46 : 1003 : FuzzedDataProvider fuzzed_data_provider{buffer.data(), buffer.size()};
47 : 1003 : DataStream data_stream = ConsumeDataStream(fuzzed_data_provider);
48 : 1003 : NetGroupManager netgroupman{ConsumeNetGroupManager(fuzzed_data_provider)};
49 [ + - + - ]: 1003 : AddrMan addr_man(netgroupman, /*deterministic=*/false, GetCheckRatio());
50 : 1003 : try {
51 [ + + ]: 1003 : ReadFromStream(addr_man, data_stream);
52 [ - + ]: 610 : } catch (const std::exception&) {
53 : 610 : }
54 : 1003 : }
55 : :
56 : : /**
57 : : * Generate a random address. Always returns a valid address.
58 : : */
59 : 7042937 : CNetAddr RandAddr(FuzzedDataProvider& fuzzed_data_provider, FastRandomContext& fast_random_context)
60 : : {
61 : 7042937 : CNetAddr addr;
62 [ + - + - ]: 7042937 : assert(!addr.IsValid());
63 [ + + + - : 15429409 : for (size_t i = 0; i < 8 && !addr.IsValid(); ++i) {
+ + ]
64 [ + + + + ]: 9331874 : if (fuzzed_data_provider.remaining_bytes() > 1 && fuzzed_data_provider.ConsumeBool()) {
65 : 746548 : addr = ConsumeNetAddr(fuzzed_data_provider);
66 : : } else {
67 : 7639924 : addr = ConsumeNetAddr(fuzzed_data_provider, &fast_random_context);
68 : : }
69 : : }
70 : :
71 : : // Return a dummy IPv4 5.5.5.5 if we generated an invalid address.
72 [ + - + + ]: 7042937 : if (!addr.IsValid()) {
73 : 3880 : in_addr v4_addr = {};
74 : 3880 : v4_addr.s_addr = 0x05050505;
75 [ + - ]: 7760 : addr = CNetAddr{v4_addr};
76 : : }
77 : :
78 : 7042937 : return addr;
79 : 0 : }
80 : :
81 : : /** Fill addrman with lots of addresses from lots of sources. */
82 : 1007 : void FillAddrman(AddrMan& addrman, FuzzedDataProvider& fuzzed_data_provider)
83 : : {
84 : : // Add a fraction of the addresses to the "tried" table.
85 : : // 0, 1, 2, 3 corresponding to 0%, 100%, 50%, 33%
86 : 1007 : const size_t n = fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 3);
87 : :
88 : 1007 : const size_t num_sources = fuzzed_data_provider.ConsumeIntegralInRange<size_t>(1, 50);
89 : 1007 : CNetAddr prev_source;
90 : : // Generate a FastRandomContext seed to use inside the loops instead of
91 : : // fuzzed_data_provider. When fuzzed_data_provider is exhausted it
92 : : // just returns 0.
93 : 1007 : FastRandomContext fast_random_context{ConsumeUInt256(fuzzed_data_provider)};
94 [ + + ]: 29063 : for (size_t i = 0; i < num_sources; ++i) {
95 [ + - ]: 28056 : const auto source = RandAddr(fuzzed_data_provider, fast_random_context);
96 : 28056 : const size_t num_addresses = fast_random_context.randrange(500) + 1; // [1..500]
97 : :
98 [ + + ]: 7042937 : for (size_t j = 0; j < num_addresses; ++j) {
99 [ + - + - ]: 14029762 : const auto addr = CAddress{CService{RandAddr(fuzzed_data_provider, fast_random_context), 8333}, NODE_NETWORK};
100 : 7014881 : const std::chrono::seconds time_penalty{fast_random_context.randrange(100000001)};
101 [ + - + - : 14029762 : addrman.Add({addr}, source, time_penalty);
+ + - - ]
102 : :
103 [ + + + - : 7014881 : if (n > 0 && addrman.Size() % n == 0) {
+ + ]
104 [ + - ]: 4030593 : addrman.Good(addr, Now<NodeSeconds>());
105 : : }
106 : :
107 : : // Add 10% of the addresses from more than one source.
108 [ + + + - : 7014881 : if (fast_random_context.randrange(10) == 0 && prev_source.IsValid()) {
+ + ]
109 [ + - + - : 1367296 : addrman.Add({addr}, prev_source, time_penalty);
+ + - - ]
110 : : }
111 : 7014881 : }
112 : 56112 : prev_source = source;
113 : 28056 : }
114 : 7699536 : }
115 : :
116 [ + - ]: 1853 : FUZZ_TARGET(addrman, .init = initialize_addrman)
117 : : {
118 : 1377 : SeedRandomStateForTest(SeedRand::ZEROS);
119 : 1377 : FuzzedDataProvider fuzzed_data_provider(buffer.data(), buffer.size());
120 : 1377 : FakeNodeClock clock{ConsumeTime(fuzzed_data_provider)};
121 : 1377 : NetGroupManager netgroupman{ConsumeNetGroupManager(fuzzed_data_provider)};
122 [ + - + - ]: 1377 : auto addr_man_ptr = std::make_unique<AddrManDeterministic>(netgroupman, fuzzed_data_provider, GetCheckRatio());
123 [ + + ]: 1377 : if (fuzzed_data_provider.ConsumeBool()) {
124 : 807 : const std::vector<uint8_t> serialized_data{ConsumeRandomLengthByteVector(fuzzed_data_provider)};
125 [ - + + - ]: 807 : DataStream ds{serialized_data};
126 : 807 : try {
127 [ + + ]: 1614 : ds >> *addr_man_ptr;
128 [ - + ]: 587 : } catch (const std::ios_base::failure&) {
129 [ + - + - ]: 1174 : addr_man_ptr = std::make_unique<AddrManDeterministic>(netgroupman, fuzzed_data_provider, GetCheckRatio());
130 : 587 : }
131 : 807 : }
132 : 1377 : AddrManDeterministic& addr_man = *addr_man_ptr;
133 [ + + + + ]: 363639 : LIMITED_WHILE (fuzzed_data_provider.ConsumeBool(), 10000) {
134 [ + - ]: 362262 : CallOneOf(
135 : : fuzzed_data_provider,
136 : 6780 : [&] {
137 : 6780 : addr_man.ResolveCollisions();
138 : 6780 : },
139 : 51931 : [&] {
140 : 51931 : (void)addr_man.SelectTriedCollision();
141 : 51931 : },
142 : 7206 : [&] {
143 : 7206 : std::vector<CAddress> addresses;
144 [ + + + + ]: 2021824 : LIMITED_WHILE (fuzzed_data_provider.ConsumeBool(), 10000) {
145 [ + - ]: 2014618 : addresses.push_back(ConsumeAddress(fuzzed_data_provider));
146 : : }
147 : 7206 : auto net_addr = ConsumeNetAddr(fuzzed_data_provider);
148 : 7206 : auto time_penalty = ConsumeDuration<std::chrono::seconds>(fuzzed_data_provider, /*min=*/0s, /*max=*/100000000s);
149 [ + - ]: 7206 : addr_man.Add(addresses, net_addr, time_penalty);
150 : 7206 : },
151 : 246693 : [&] {
152 : 246693 : auto addr = ConsumeService(fuzzed_data_provider);
153 : 246693 : auto time = ConsumeTime(fuzzed_data_provider);
154 [ + - ]: 246693 : addr_man.Good(addr, time);
155 : 246693 : },
156 : 4655 : [&] {
157 : 4655 : auto addr = ConsumeService(fuzzed_data_provider);
158 : 4655 : auto count_failure = fuzzed_data_provider.ConsumeBool();
159 : 4655 : auto time = ConsumeTime(fuzzed_data_provider);
160 [ + - ]: 4655 : addr_man.Attempt(addr, count_failure, time);
161 : 4655 : },
162 : 7558 : [&] {
163 : 7558 : auto addr = ConsumeService(fuzzed_data_provider);
164 : 7558 : auto time = ConsumeTime(fuzzed_data_provider);
165 [ + - ]: 7558 : addr_man.Connected(addr, time);
166 : 7558 : },
167 : 37439 : [&] {
168 : 37439 : auto addr = ConsumeService(fuzzed_data_provider);
169 : 37439 : auto n_services = ConsumeWeakEnum(fuzzed_data_provider, ALL_SERVICE_FLAGS);
170 [ + - ]: 37439 : addr_man.SetServices(addr, n_services);
171 : 37439 : });
172 : : }
173 : 1377 : const AddrMan& const_addr_man{addr_man};
174 : 1377 : std::optional<Network> network;
175 [ + + ]: 1377 : if (fuzzed_data_provider.ConsumeBool()) {
176 : 121 : network = fuzzed_data_provider.PickValueInArray(ALL_NETWORKS);
177 : : }
178 : 1377 : auto max_addresses = fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 4096);
179 : 1377 : auto max_pct = fuzzed_data_provider.ConsumeIntegralInRange<size_t>(0, 100);
180 : 1377 : auto filtered = fuzzed_data_provider.ConsumeBool();
181 [ + - ]: 1377 : (void)const_addr_man.GetAddr(max_addresses, max_pct, network, filtered);
182 : :
183 : 1377 : std::unordered_set<Network> nets;
184 [ + + ]: 11016 : for (const auto& net : ALL_NETWORKS) {
185 [ + + ]: 9639 : if (fuzzed_data_provider.ConsumeBool()) {
186 [ + - ]: 837 : nets.insert(net);
187 : : }
188 : : }
189 [ + - ]: 1377 : (void)const_addr_man.Select(fuzzed_data_provider.ConsumeBool(), nets);
190 : :
191 : 1377 : std::optional<bool> in_new;
192 [ + + ]: 1377 : if (fuzzed_data_provider.ConsumeBool()) {
193 : 113 : in_new = fuzzed_data_provider.ConsumeBool();
194 : : }
195 [ + - ]: 1377 : (void)const_addr_man.Size(network, in_new);
196 : 1377 : DataStream data_stream{};
197 [ + - ]: 2754 : data_stream << const_addr_man;
198 : 1377 : }
199 : :
200 : : // Check that serialize followed by unserialize produces the same addrman.
201 [ + - ]: 1483 : FUZZ_TARGET(addrman_serdeser, .init = initialize_addrman)
202 : : {
203 : 1007 : SeedRandomStateForTest(SeedRand::ZEROS);
204 : 1007 : FuzzedDataProvider fuzzed_data_provider(buffer.data(), buffer.size());
205 : 1007 : FakeNodeClock clock{ConsumeTime(fuzzed_data_provider)};
206 : :
207 : 1007 : NetGroupManager netgroupman{ConsumeNetGroupManager(fuzzed_data_provider)};
208 [ + - + - ]: 1007 : AddrManDeterministic addr_man1{netgroupman, fuzzed_data_provider, GetCheckRatio()};
209 [ + - + - ]: 1007 : AddrManDeterministic addr_man2{netgroupman, fuzzed_data_provider, GetCheckRatio()};
210 : :
211 : 1007 : DataStream data_stream{};
212 : :
213 [ + - ]: 1007 : FillAddrman(addr_man1, fuzzed_data_provider);
214 [ + - ]: 1007 : data_stream << addr_man1;
215 [ + - ]: 1007 : data_stream >> addr_man2;
216 [ + - - + ]: 1007 : assert(addr_man1 == addr_man2);
217 : 1007 : }
|