Debug pretrigger capture facility
[exim.git] / src / src / globals.h
1 /*************************************************
2 *     Exim - an Internet mail transport agent    *
3 *************************************************/
4
5 /* Copyright (c) University of Cambridge 1995 - 2018 */
6 /* Copyright (c) The Exim Maintainers 2020 - 2021 */
7 /* See the file NOTICE for conditions of use and distribution. */
8
9 /* Almost all the global variables are defined together in this one header, so
10 that they are easy to find. However, those that are visible during the
11 compilation of the local_scan() function are defined separately in the
12 local_scan.h header file. */
13
14 /* First put any specials that are required for some operating systems. */
15
16 #ifdef NEED_H_ERRNO
17 extern int h_errno;
18 #endif
19
20 /* We need to be careful about width of int and atomicity in signal handlers,
21 especially with the rise of 64-bit systems breaking older assumptions.  But
22 sig_atomic_t comes from signal.h so can't go into mytypes.h without including
23 signal support in local_scan, which seems precipitous. */
24 typedef volatile sig_atomic_t SIGNAL_BOOL;
25
26 /* Now things that are present only when configured. */
27
28 #ifdef EXIM_PERL
29 extern uschar *opt_perl_startup;       /* Startup code for Perl interpreter */
30 extern BOOL    opt_perl_at_start;      /* Start Perl interpreter at start */
31 extern BOOL    opt_perl_started;       /* Set once interpreter started */
32 extern BOOL    opt_perl_taintmode;     /* Enable taint mode in Perl */
33 #endif
34
35 #ifdef EXPAND_DLFUNC
36 extern tree_node *dlobj_anchor;        /* Tree of dynamically-loaded objects */
37 #endif
38
39 #ifdef LOOKUP_IBASE
40 extern uschar *ibase_servers;
41 #endif
42
43 #ifdef LOOKUP_LDAP
44 extern uschar *eldap_ca_cert_dir;      /* Directory with CA certificates */
45 extern uschar *eldap_ca_cert_file;     /* CA certificate file */
46 extern uschar *eldap_cert_file;        /* Certificate file */
47 extern uschar *eldap_cert_key;         /* Certificate key file */
48 extern uschar *eldap_cipher_suite;     /* Allowed cipher suite */
49 extern uschar *eldap_default_servers;  /* List of default servers */
50 extern uschar *eldap_require_cert;     /* Peer certificate checking strategy */
51 extern BOOL    eldap_start_tls;        /* Use STARTTLS */
52 extern int     eldap_version;          /* LDAP version */
53 #endif
54
55 #ifdef LOOKUP_MYSQL
56 extern uschar *mysql_servers;          /* List of servers and connect info */
57 #endif
58
59 #ifdef LOOKUP_ORACLE
60 extern uschar *oracle_servers;         /* List of servers and connect info */
61 #endif
62
63 #ifdef LOOKUP_PGSQL
64 extern uschar *pgsql_servers;          /* List of servers and connect info */
65 #endif
66
67 #ifdef LOOKUP_REDIS
68 extern uschar *redis_servers;          /* List of servers and connect info */
69 #endif
70
71 #ifdef LOOKUP_SQLITE
72 extern uschar *sqlite_dbfile;          /* Filname for database */
73 extern int     sqlite_lock_timeout;    /* Internal lock waiting timeout */
74 #endif
75
76 #ifdef SUPPORT_MOVE_FROZEN_MESSAGES
77 extern BOOL    move_frozen_messages;   /* Get them out of the normal directory */
78 #endif
79
80 #ifdef ALLOW_INSECURE_TAINTED_DATA
81 extern BOOL    allow_insecure_tainted_data;
82 #endif
83
84 /* These variables are outside the #ifdef because it keeps the code less
85 cluttered in several places (e.g. during logging) if we can always refer to
86 them. Also, the tls_ variables are now always visible. */
87
88 typedef struct {
89   client_conn_ctx active;     /* fd/socket when in a TLS session, and ptr to TLS context */
90   int     bits;               /* bits used in TLS session */
91   BOOL    certificate_verified; /* Client certificate verified */
92 #ifdef SUPPORT_DANE
93   BOOL    dane_verified;        /* ... via DANE */
94   int     tlsa_usage;         /* TLSA record(s) usage */
95 #endif
96   uschar *cipher;             /* Cipher used */
97   const uschar *cipher_stdname; /* Cipher used, RFC version */
98   const uschar *ver;          /* TLS version */
99
100   BOOL    on_connect;         /* For older MTAs that don't STARTTLS */
101   uschar *on_connect_ports;   /* Ports always tls-on-connect */
102   void   *ourcert;            /* Certificate we presented, binary */
103   void   *peercert;           /* Certificate of peer, binary */
104   uschar *peerdn;             /* DN from peer */
105   uschar *sni;                /* Server Name Indication */
106   uschar *channelbinding;     /* b64'd data identifying channel, for authenticators */
107   enum {
108     OCSP_NOT_REQ=0,             /* not requested */
109     OCSP_NOT_RESP,              /* no response to request */
110     OCSP_VFY_NOT_TRIED,         /* response not verified */
111     OCSP_FAILED,                /* verify failed */
112     OCSP_VFIED                  /* verified */
113     }     ocsp;               /* Stapled OCSP status */
114 #ifndef DISABLE_TLS_RESUME
115   unsigned resumption;          /* Session resumption */
116   BOOL    host_resumable:1;
117   BOOL    ticket_received:1;
118 #endif
119   BOOL    verify_override:1;    /* certificate_verified only due to tls_try_verify_hosts */
120   BOOL    ext_master_secret:1;  /* extended-master-secret was used */
121 } tls_support;
122 extern tls_support tls_in;
123 extern tls_support tls_out;
124
125 #ifndef DISABLE_TLS
126 extern BOOL    gnutls_compat_mode;     /* Less security, more compatibility */
127 extern BOOL    gnutls_allow_auto_pkcs11; /* Let GnuTLS autoload PKCS11 modules */
128 extern uschar *hosts_require_alpn;     /* Mandatory ALPN successful nogitiation */
129 extern uschar *openssl_options;        /* OpenSSL compatibility options */
130 extern const pcre2_code *regex_STARTTLS;     /* For recognizing STARTTLS settings */
131 extern uschar *tls_alpn;               /* ALPN names acceptable */
132 extern uschar *tls_certificate;        /* Certificate file */
133 extern uschar *tls_crl;                /* CRL File */
134 extern int     tls_dh_max_bits;        /* don't accept higher lib suggestions */
135 extern uschar *tls_dhparam;            /* DH param file */
136 extern uschar *tls_eccurve;            /* EC curve */
137 # ifndef DISABLE_OCSP
138 extern uschar *tls_ocsp_file;          /* OCSP stapling proof file */
139 # endif
140 extern uschar *tls_privatekey;         /* Private key file */
141 extern BOOL    tls_remember_esmtp;     /* For YAEB */
142 extern uschar *tls_require_ciphers;    /* So some can be avoided */
143 # ifndef DISABLE_TLS_RESUME
144 extern uschar *tls_resumption_hosts;   /* TLS session resumption */
145 # endif
146 extern uschar *tls_try_verify_hosts;   /* Optional client verification */
147 extern uschar *tls_verify_certificates;/* Path for certificates to check */
148 extern uschar *tls_verify_hosts;       /* Mandatory client verification */
149 extern int     tls_watch_fd;           /* for inotify of creds files */
150 extern time_t  tls_watch_trigger_time; /* non-0: triggered */
151 #endif
152 extern uschar *tls_advertise_hosts;    /* host for which TLS is advertised */
153
154 extern uschar  *dsn_envid;             /* DSN envid string */
155 extern int      dsn_ret;               /* DSN ret type*/
156 extern const pcre2_code  *regex_DSN;         /* For recognizing DSN settings */
157 extern uschar  *dsn_advertise_hosts;   /* host for which TLS is advertised */
158
159 /* Input-reading functions for messages, so we can use special ones for
160 incoming TCP/IP. */
161
162 extern int (*lwr_receive_getc)(unsigned);
163 extern uschar * (*lwr_receive_getbuf)(unsigned *);
164 extern BOOL (*lwr_receive_hasc)(void);
165 extern int (*lwr_receive_ungetc)(int);
166
167 extern int (*receive_getc)(unsigned);
168 extern uschar * (*receive_getbuf)(unsigned *);
169 extern BOOL (*receive_hasc)(void);
170 extern void (*receive_get_cache)(unsigned);
171 extern int (*receive_ungetc)(int);
172 extern int (*receive_feof)(void);
173 extern int (*receive_ferror)(void);
174
175
176 /* For clearing, saving, restoring address expansion variables. We have to have
177 the size of this vector set explicitly, because it is referenced from more than
178 one module. */
179
180 extern const uschar **address_expansions[ADDRESS_EXPANSIONS_COUNT];
181
182 /* Flags for which we don't need an address ever so can use a bitfield */
183
184 extern struct global_flags {
185  BOOL   acl_temp_details                :1; /* TRUE to give details for 4xx error */
186  BOOL   active_local_from_check         :1; /* For adding Sender: (switchable) */
187  BOOL   active_local_sender_retain      :1; /* For keeping Sender: (switchable) */
188  BOOL   address_test_mode               :1; /* True for -bt */
189  BOOL   admin_user                      :1; /* True if caller can do admin */
190  BOOL   allow_auth_unadvertised         :1; /* As it says */
191  BOOL   allow_unqualified_recipient     :1;    /* For local messages */ /* As it says */
192  BOOL   allow_unqualified_sender        :1;       /* Reset for SMTP */ /* Ditto */
193  BOOL   authentication_local            :1; /* TRUE if non-smtp (implicit authentication) */
194
195  BOOL   background_daemon               :1; /* Set FALSE to keep in foreground */
196  BOOL   bdat_readers_wanted             :1; /* BDAT-handling to be pushed on readfunc stack */
197
198  BOOL   chunking_offered                :1;
199  BOOL   config_changed                  :1; /* True if -C used */
200  BOOL   continue_more                   :1; /* Flag more addresses waiting */
201
202  BOOL   daemon_listen                   :1; /* True if listening required */
203  BOOL   debug_daemon                    :1; /* Debug the daemon process only */
204  BOOL   deliver_firsttime               :1; /* True for first delivery attempt */
205  BOOL   deliver_force                   :1; /* TRUE if delivery was forced */
206  BOOL   deliver_freeze                  :1; /* TRUE if delivery is frozen */
207  BOOL   deliver_force_thaw              :1; /* TRUE to force thaw in queue run */
208  BOOL   deliver_manual_thaw             :1; /* TRUE if manually thawed */
209  BOOL   deliver_selectstring_regex      :1; /* String is regex */
210  BOOL   deliver_selectstring_sender_regex :1; /* String is regex */
211  BOOL   disable_callout_flush           :1; /* Don't flush before callouts */
212  BOOL   disable_delay_flush             :1; /* Don't flush before "delay" in ACL */
213  BOOL   disable_logging                 :1; /* Disables log writing when TRUE */
214 #ifndef DISABLE_DKIM
215  BOOL   dkim_disable_verify             :1; /* Set via ACL control statement. When set, DKIM verification is disabled for the current message */
216  BOOL   dkim_init_done                  :1; /* lazy-init status */
217 #endif
218 #ifdef SUPPORT_DMARC
219  BOOL   dmarc_has_been_checked          :1; /* Global variable to check if test has been called yet */
220  BOOL   dmarc_disable_verify            :1; /* Set via ACL control statement. When set, DMARC verification is disabled for the current message */
221  BOOL   dmarc_enable_forensic           :1; /* Set via ACL control statement. When set, DMARC forensic reports are enabled for the current message */
222 #endif
223  BOOL   dont_deliver                    :1; /* TRUE for -N option */
224  BOOL   dot_ends                        :1; /* TRUE if "." ends non-SMTP input */
225
226  BOOL   enable_dollar_recipients        :1; /* Make $recipients available */
227  BOOL   expand_string_forcedfail        :1; /* TRUE if failure was "expected" */
228
229  BOOL   filter_running                  :1; /* TRUE while running a filter */
230
231  BOOL   header_rewritten                :1; /* TRUE if header changed by router */
232  BOOL   helo_verified                   :1; /* True if HELO verified */
233  BOOL   helo_verify_failed              :1; /* True if attempt failed */
234  BOOL   host_checking_callout           :1; /* TRUE if real callout wanted */
235  BOOL   host_find_failed_syntax         :1; /* DNS syntax check failure */
236
237  BOOL   inetd_wait_mode                 :1; /* Whether running in inetd wait mode */
238  BOOL   is_inetd                        :1; /* True for inetd calls */
239
240  BOOL   local_error_message             :1; /* True if handling one of these */
241  BOOL   log_testing_mode                :1; /* TRUE in various testing modes */
242
243 #ifdef WITH_CONTENT_SCAN
244  BOOL   no_mbox_unspool                 :1; /* don't unlink files in /scan directory */
245 #endif
246  BOOL   no_multiline_responses          :1; /* For broken clients */
247
248  BOOL   parse_allow_group               :1; /* Allow group syntax */
249  BOOL   parse_found_group               :1; /* In the middle of a group */
250  BOOL   pipelining_enable               :1; /* As it says */
251 #if defined(SUPPORT_PROXY) || defined(SUPPORT_SOCKS)
252  BOOL   proxy_session_failed            :1; /* TRUE if required proxy negotiation failed */
253 #endif
254
255  BOOL   queue_2stage                    :1; /* Run queue in 2-stage manner */
256  BOOL   queue_only_policy               :1; /* ACL or local_scan wants queue_only */
257  BOOL   queue_run_first_delivery        :1; /* If TRUE, first deliveries only */
258  BOOL   queue_run_force                 :1; /* TRUE to force during queue run */
259  BOOL   queue_run_local                 :1; /* Local deliveries only in queue run */
260  BOOL   queue_running                   :1; /* TRUE for queue running process and */
261  BOOL   queue_smtp                      :1; /* Disable all immediate SMTP (-odqs)*/
262
263  BOOL   really_exim                     :1; /* FALSE in utilities */
264  BOOL   receive_call_bombout            :1; /* Flag for crashing log */
265  BOOL   recipients_discarded            :1; /* By an ACL */
266  BOOL   running_in_test_harness         :1; /*TRUE when running_status is patched */
267
268  BOOL   search_find_defer               :1; /* Set TRUE if lookup deferred */
269  BOOL   sender_address_forced           :1; /* Set by -f */
270  BOOL   sender_host_notsocket           :1; /* Set for -bs and -bS */
271  BOOL   sender_host_unknown             :1; /* TRUE for -bs and -bS except inetd */
272  BOOL   sender_local                    :1; /* TRUE for local senders */
273  BOOL   sender_name_forced              :1; /* Set by -F */
274  BOOL   sender_set_untrusted            :1; /* Sender set by untrusted caller */
275  BOOL   smtp_authenticated              :1; /* Sending client has authenticated */
276 #ifndef DISABLE_PIPE_CONNECT
277  BOOL   smtp_in_early_pipe_advertised   :1; /* server advertised PIPECONNECT */
278  BOOL   smtp_in_early_pipe_no_auth      :1; /* too many authenticator names */
279  BOOL   smtp_in_early_pipe_used         :1; /* client did send early data */
280 #endif
281  BOOL   smtp_in_pipelining_advertised   :1; /* server advertised PIPELINING */
282  BOOL   smtp_in_pipelining_used         :1; /* server noted client using PIPELINING */
283  BOOL   smtp_in_quit                    :1; /* server noted QUIT command */
284  BOOL   spool_file_wireformat           :1; /* current -D file has CRLF rather than NL */
285  BOOL   submission_mode                 :1; /* Can be forced from ACL */
286  BOOL   suppress_local_fixups           :1; /* Can be forced from ACL */
287  BOOL   suppress_local_fixups_default   :1; /* former is reset to this; override with -G */
288  BOOL   synchronous_delivery            :1; /* TRUE if -odi is set */
289  BOOL   system_filtering                :1; /* TRUE when running system filter */
290
291  BOOL   taint_check_slow                :1; /* malloc/mmap are not returning distinct ranges */
292  BOOL   testsuite_delays                :1; /* interprocess sequencing delays, under testsuite */
293  BOOL   tcp_fastopen_ok                 :1; /* appears to be supported by kernel */
294  BOOL   tcp_in_fastopen                 :1; /* conn usefully used fastopen */
295  BOOL   tcp_in_fastopen_data            :1; /* fastopen carried data */
296  BOOL   tcp_in_fastopen_logged          :1; /* one-time logging */
297  BOOL   tcp_out_fastopen_logged         :1; /* one-time logging */
298  BOOL   timestamps_utc                  :1; /* Use UTC for all times */
299  BOOL   transport_filter_timed_out      :1; /* True if it did */
300  BOOL   trusted_caller                  :1; /* Caller is trusted */
301  BOOL   trusted_config                  :1; /* Configuration file is trusted */
302 } f;
303
304
305 /* General global variables */
306
307 extern BOOL    accept_8bitmime;        /* Allow *BITMIME incoming */
308 extern uschar *add_environment;        /* List of environment variables to add */
309 extern header_line *acl_added_headers; /* Headers added by an ACL */
310 extern tree_node *acl_anchor;          /* Tree of named ACLs */
311 extern uschar *acl_arg[9];             /* Argument to ACL call */
312 extern int     acl_narg;               /* Number of arguments to ACL call */
313 extern int     acl_level;              /* Nesting depth and debug indent */
314 extern uschar *acl_not_smtp;           /* ACL run for non-SMTP messages */
315 #ifdef WITH_CONTENT_SCAN
316 extern uschar *acl_not_smtp_mime;      /* For MIME parts of ditto */
317 #endif
318 extern uschar *acl_not_smtp_start;     /* ACL run at the beginning of a non-SMTP session */
319 extern uschar *acl_removed_headers;    /* Headers deleted by an ACL */
320 extern uschar *acl_smtp_auth;          /* ACL run for AUTH */
321 extern uschar *acl_smtp_connect;       /* ACL run on SMTP connection */
322 extern uschar *acl_smtp_data;          /* ACL run after DATA received */
323 #ifndef DISABLE_PRDR
324 extern uschar *acl_smtp_data_prdr;     /* ACL run after DATA received if in PRDR mode*/
325 const extern pcre2_code *regex_PRDR;         /* For recognizing PRDR settings */
326 #endif
327 #ifndef DISABLE_DKIM
328 extern uschar *acl_smtp_dkim;          /* ACL run for DKIM signatures / domains */
329 #endif
330 extern uschar *acl_smtp_etrn;          /* ACL run for ETRN */
331 extern uschar *acl_smtp_expn;          /* ACL run for EXPN */
332 extern uschar *acl_smtp_helo;          /* ACL run for HELO/EHLO */
333 extern uschar *acl_smtp_mail;          /* ACL run for MAIL */
334 extern uschar *acl_smtp_mailauth;      /* ACL run for MAIL AUTH */
335 #ifdef WITH_CONTENT_SCAN
336 extern uschar *acl_smtp_mime;          /* ACL run after DATA, before acl_smtp_data, for each MIME part */
337 #endif
338 extern uschar *acl_smtp_notquit;       /* ACL run for disconnects */
339 extern uschar *acl_smtp_predata;       /* ACL run for DATA command */
340 extern uschar *acl_smtp_quit;          /* ACL run for QUIT */
341 extern uschar *acl_smtp_rcpt;          /* ACL run for RCPT */
342 extern uschar *acl_smtp_starttls;      /* ACL run for STARTTLS */
343 extern uschar *acl_smtp_vrfy;          /* ACL run for VRFY */
344 extern tree_node *acl_var_c;           /* ACL connection variables */
345 extern tree_node *acl_var_m;           /* ACL message variables */
346 extern uschar *acl_verify_message;     /* User message for verify failure */
347 extern string_item *acl_warn_logged;   /* Logged lines */
348 extern uschar *acl_wherecodes[];       /* Response codes for ACL fails */
349 extern uschar *acl_wherenames[];       /* Names for messages */
350 extern address_item *addr_duplicate;   /* Duplicate address list */
351 extern address_item address_defaults;  /* Default data for address item */
352 extern uschar *address_file;           /* Name of file when delivering to one */
353 extern uschar *address_pipe;           /* Pipe command when delivering to one */
354 extern tree_node *addresslist_anchor;  /* Tree of defined address lists */
355 extern int     addresslist_count;      /* Number defined */
356 extern gid_t  *admin_groups;           /* List of admin groups */
357 extern BOOL    allow_domain_literals;  /* As it says */
358 extern BOOL    allow_mx_to_ip;         /* Allow MX records to -> ip address */
359 #ifdef EXPERIMENTAL_ARC
360 extern struct arc_set *arc_received;   /* highest ARC instance evaluation struct */
361 extern int     arc_received_instance;  /* highest ARC instance number in headers */
362 extern int     arc_oldest_pass;        /* lowest passing instance number in headers */
363 extern const uschar *arc_state;        /* verification state */
364 extern const uschar *arc_state_reason;
365 #endif
366 extern BOOL    allow_utf8_domains;     /* For experimenting */
367 extern uschar *authenticated_fail_id;  /* ID that failed authentication */
368 extern uschar *authenticated_id;       /* ID that was authenticated */
369 extern uschar *authenticated_sender;   /* From AUTH on MAIL */
370 extern BOOL    authentication_failed;  /* TRUE if AUTH was tried and failed */
371 extern uschar *auth_advertise_hosts;   /* Only advertise to these */
372 extern auth_info auths_available[];    /* Vector of available auth mechanisms */
373 extern auth_instance *auths;           /* Chain of instantiated auths */
374 extern auth_instance auth_defaults;    /* Default values */
375 extern uschar *auth_defer_msg;         /* Error message for log */
376 extern uschar *auth_defer_user_msg;    /* Error message for user */
377 extern const uschar *auth_vars[];      /* $authn variables */
378 extern int     auto_thaw;              /* Auto-thaw interval */
379 #ifdef WITH_CONTENT_SCAN
380 extern int     av_failed;              /* TRUE if the AV process failed */
381 extern uschar *av_scanner;             /* AntiVirus scanner to use for the malware condition */
382 #endif
383
384 extern uschar *base62_chars;           /* Table of base-62 characters */
385 extern uschar *bi_command;             /* Command for -bi option */
386 extern uschar *big_buffer;             /* Used for various temp things */
387 extern int     big_buffer_size;        /* Current size (can expand) */
388 #ifdef EXPERIMENTAL_BRIGHTMAIL
389 extern uschar *bmi_alt_location;       /* expansion variable that contains the alternate location for the rcpt (available during routing) */
390 extern uschar *bmi_base64_tracker_verdict; /* expansion variable with base-64 encoded OLD verdict string (available during routing) */
391 extern uschar *bmi_base64_verdict;     /* expansion variable with base-64 encoded verdict string (available during routing) */
392 extern uschar *bmi_config_file;        /* Brightmail config file */
393 extern int     bmi_deliver;            /* Flag that determines if the message should be delivered to the rcpt (available during routing) */
394 extern int     bmi_run;                /* Flag that determines if message should be run through Brightmail server */
395 extern uschar *bmi_verdicts;           /* BASE64-encoded verdicts with recipient lists */
396 #endif
397 extern int     bsmtp_transaction_linecount; /* Start of last transaction */
398 extern int     body_8bitmime;          /* sender declared BODY= ; 7=7BIT, 8=8BITMIME */
399 extern uschar *bounce_message_file;    /* Template file */
400 extern uschar *bounce_message_text;    /* One-liner */
401 extern uschar *bounce_recipient;       /* When writing an errmsg */
402 extern BOOL    bounce_return_body;     /* Include body in returned message */
403 extern int     bounce_return_linesize_limit; /* Max line length in return */
404 extern BOOL    bounce_return_message;  /* Include message in bounce */
405 extern int     bounce_return_size_limit; /* Max amount to return */
406 extern uschar *bounce_sender_authentication; /* AUTH address for bounces */
407
408 extern uschar *callout_address;         /* Address used for a malware/spamd/verify etc. callout */
409 extern int     callout_cache_domain_positive_expire; /* Time for positive domain callout cache records to expire */
410 extern int     callout_cache_domain_negative_expire; /* Time for negative domain callout cache records to expire */
411 extern int     callout_cache_positive_expire; /* Time for positive callout cache records to expire */
412 extern int     callout_cache_negative_expire; /* Time for negative callout cache records to expire */
413 extern uschar *callout_random_local_part; /* Local part to be used to check if server called will accept any local part */
414 extern uschar *check_dns_names_pattern;/* Regex for syntax check */
415 extern int     check_log_inodes;       /* Minimum for message acceptance */
416 extern int_eximarith_t check_log_space; /* Minimum for message acceptance */
417 extern BOOL    check_rfc2047_length;   /* Check RFC 2047 encoded string length */
418 extern int     check_spool_inodes;     /* Minimum for message acceptance */
419 extern int_eximarith_t check_spool_space; /* Minimum for message acceptance */
420 extern uschar *chunking_advertise_hosts;    /* RFC 3030 CHUNKING */
421 extern unsigned chunking_datasize;
422 extern unsigned chunking_data_left;
423 extern chunking_state_t chunking_state;
424 extern uschar *client_authenticator;        /* Authenticator name used for smtp delivery */
425 extern uschar *client_authenticated_id;     /* "login" name used for SMTP AUTH */
426 extern uschar *client_authenticated_sender; /* AUTH option to SMTP MAIL FROM (not yet used) */
427 extern int     clmacro_count;          /* Number of command line macros */
428 extern uschar *clmacros[];             /* Copy of them, for re-exec */
429 extern BOOL    commandline_checks_require_admin; /* belt and braces for insecure setups */
430 extern int     connection_max_messages;/* Max down one SMTP connection */
431 extern FILE   *config_file;            /* Configuration file */
432 extern const uschar *config_filename;  /* Configuration file name */
433 extern gid_t   config_gid;             /* Additional group owner */
434 extern int     config_lineno;          /* Line number */
435 extern uschar *config_main_filelist;   /* List of possible config files */
436 extern uschar *config_main_filename;   /* File name actually used */
437 extern uschar *config_main_directory;  /* Directory where the main config file was found */
438 extern uid_t   config_uid;             /* Additional owner */
439 extern uschar *continue_proxy_cipher;  /* TLS cipher for proxied continued delivery */
440 extern BOOL    continue_proxy_dane;    /* proxied conn is DANE */
441 extern uschar *continue_proxy_sni;     /* proxied conn SNI */
442 extern uschar *continue_hostname;      /* Host for continued delivery */
443 extern uschar *continue_host_address;  /* IP address for ditto */
444 extern int     continue_sequence;      /* Sequence num for continued delivery */
445 extern uschar *continue_transport;     /* Transport for continued delivery */
446 #ifdef EXPERIMENTAL_ESMTP_LIMITS
447 extern unsigned continue_limit_mail;   /* Peer advertised limit */
448 extern unsigned continue_limit_rcpt;
449 extern unsigned continue_limit_rcptdom;
450 #endif
451
452
453 extern uschar *csa_status;             /* Client SMTP Authorization result */
454
455 typedef struct {
456   unsigned     callout_hold_only:1;    /* Conn is only for verify callout */
457   unsigned     delivery:1;             /* When to attempt */
458   unsigned     defer_pass:1;           /* Pass 4xx to caller rather than spooling */
459   unsigned     is_tls:1;               /* Conn has TLS active */
460   client_conn_ctx cctx;                /* Open connection */
461   int          nrcpt;                  /* Count of addresses */
462   uschar *     transport;              /* Name of transport */
463   uschar *     interface;              /* (address of) */
464   uschar *     snd_ip;                 /* sending_ip_address */
465   int          snd_port;               /* sending_port */
466   unsigned     peer_options;           /* smtp_peer_options */
467   host_item    host;                   /* Host used */
468   address_item addr;                   /* (Chain of) addresses */
469 } cut_t;
470 extern cut_t cutthrough;               /* Deliver-concurrently */
471
472 extern int     daemon_notifier_fd;     /* Unix socket for notifications */
473 extern uschar *daemon_smtp_port;       /* Can be a list of ports */
474 extern int     daemon_startup_retries; /* Number of times to retry */
475 extern int     daemon_startup_sleep;   /* Sleep between retries */
476
477 #ifdef EXPERIMENTAL_DCC
478 extern BOOL    dcc_direct_add_header;  /* directly add header */
479 extern uschar *dcc_header;             /* dcc header */
480 extern uschar *dcc_result;             /* dcc result */
481 extern uschar *dccifd_address;         /* address of the dccifd daemon */
482 extern uschar *dccifd_options;         /* options for the dccifd daemon */
483 #endif
484
485 extern int     debug_fd;               /* The fd for debug_file */
486 extern FILE   *debug_file;             /* Where to write debugging info */
487 extern int     debug_notall[];         /* Debug options excluded from +all */
488 extern bit_table debug_options[];      /* Table of debug options */
489 extern int     debug_options_count;    /* Size of table */
490 extern unsigned debug_pretrigger_bsize;
491 extern uschar *debug_pretrigger_buf;   /* circular buffer for precapture */
492 extern BOOL    debug_store;            /* Do extra checks on store_reset */
493 extern int     delay_warning[];        /* Times between warnings */
494 extern uschar *delay_warning_condition; /* Condition string for warnings */
495 extern BOOL    delivery_date_remove;   /* Remove delivery-date headers */
496
497 extern uschar *deliver_address_data;   /* Arbitrary data for an address */
498 extern int     deliver_datafile;       /* FD for data part of message */
499 extern const uschar *deliver_domain;   /* The local domain for delivery */
500 extern uschar *deliver_domain_data;    /* From domain lookup */
501 extern const uschar *deliver_domain_orig; /* The original local domain for delivery */
502 extern const uschar *deliver_domain_parent; /* The parent domain for delivery */
503 extern BOOL    deliver_drop_privilege; /* TRUE for unprivileged delivery */
504 extern time_t  deliver_frozen_at;      /* Time of freezing */
505 extern uschar *deliver_home;           /* Home directory for pipes */
506 extern const uschar *deliver_host;     /* (First) host for routed local deliveries */
507                                        /* Remote host for filter */
508 extern const uschar *deliver_host_address; /* Address for remote delivery filter */
509 extern int     deliver_host_port;      /* Address for remote delivery filter */
510 extern uschar *deliver_in_buffer;      /* Buffer for copying file */
511 extern ino_t   deliver_inode;          /* Inode for appendfile */
512 extern uschar *deliver_localpart;      /* The local part for delivery */
513 extern uschar *deliver_localpart_data; /* From local part lookup (de-tainted) */
514 extern uschar *deliver_localpart_orig; /* The original local part for delivery */
515 extern uschar *deliver_localpart_parent; /* The parent local part for delivery */
516 extern uschar *deliver_localpart_prefix; /* The stripped prefix, if any */
517 extern uschar *deliver_localpart_prefix_v; /* The stripped-prefix variable portion, if any */
518 extern uschar *deliver_localpart_suffix; /* The stripped suffix, if any */
519 extern uschar *deliver_localpart_suffix_v; /* The stripped-suffix variable portion, if any */
520 extern uschar *deliver_out_buffer;     /* Buffer for copying file */
521 extern int     deliver_queue_load_max; /* Different value for queue running */
522 extern address_item *deliver_recipients; /* Current set of addresses */
523 extern uschar *deliver_selectstring;   /* For selecting by recipient */
524 extern uschar *deliver_selectstring_sender; /* For selecting by sender */
525 #ifdef ENABLE_DISABLE_FSYNC
526 extern BOOL    disable_fsync;          /* Not for normal use */
527 #endif
528 extern BOOL    disable_ipv6;           /* Don't do any IPv6 things */
529
530 #ifndef DISABLE_DKIM
531 extern unsigned dkim_collect_input;    /* Runtime count of dkim signtures; tracks whether SMTP input is fed to DKIM validation */
532 extern uschar *dkim_cur_signer;        /* Expansion variable, holds the current "signer" domain or identity during a acl_smtp_dkim run */
533 extern int     dkim_key_length;        /* Expansion variable, length of signing key in bits */
534 extern void   *dkim_signatures;        /* Actually a (pdkim_signature *) but most files do not need to know */
535 extern uschar *dkim_signers;           /* Expansion variable, holds colon-separated list of domains and identities that have signed a message */
536 extern uschar *dkim_signing_domain;    /* Expansion variable, domain used for signing a message. */
537 extern uschar *dkim_signing_selector;  /* Expansion variable, selector used for signing a message. */
538 extern uschar *dkim_verify_hashes;     /* Preference order for signatures */
539 extern uschar *dkim_verify_keytypes;   /* Preference order for signatures */
540 extern uschar *dkim_verify_min_keysizes; /* list of minimum key sizes, keyed by algo */
541 extern BOOL    dkim_verify_minimal;    /* Shortcircuit signture verification */
542 extern uschar *dkim_verify_overall;    /* First successful domain verified, or null */
543 extern uschar *dkim_verify_signers;    /* Colon-separated list of domains for each of which we call the DKIM ACL */
544 extern uschar *dkim_verify_status;     /* result for this signature */
545 extern uschar *dkim_verify_reason;     /* result for this signature */
546 #endif
547 #ifdef SUPPORT_DMARC
548 extern uschar *dmarc_domain_policy;    /* Expansion for declared policy of used domain */
549 extern uschar *dmarc_forensic_sender;  /* Set sender address for forensic reports */
550 extern uschar *dmarc_history_file;     /* Expansion variable, file to store dmarc results */
551 extern uschar *dmarc_status;           /* Expansion variable, one word value */
552 extern uschar *dmarc_status_text;      /* Expansion variable, human readable value */
553 extern uschar *dmarc_tld_file;         /* Mozilla TLDs text file */
554 extern uschar *dmarc_used_domain;      /* Expansion variable, domain libopendmarc chose for DMARC policy lookup */
555 #endif
556
557 extern uschar *dns_again_means_nonexist; /* Domains that are badly set up */
558 extern int     dns_csa_search_limit;   /* How deep to search for CSA SRV records */
559 extern BOOL    dns_csa_use_reverse;    /* Check CSA in reverse DNS? (non-standard) */
560 extern int     dns_cname_loops;        /* Follow CNAMEs returned by resolver to this depth */
561 extern uschar *dns_ipv4_lookup;        /* For these domains, don't look for AAAA (or A6) */
562 #ifdef SUPPORT_DANE
563 extern int     dns_dane_ok;            /* Ok to use DANE when checking TLS authenticity */
564 #endif
565 extern int     dns_retrans;            /* Retransmission time setting */
566 extern int     dns_retry;              /* Number of retries */
567 extern int     dns_dnssec_ok;          /* When constructing DNS query, set DO flag */
568 extern const uschar * dns_rc_names[];  /* Mostly for debug output */
569 extern uschar *dns_trust_aa;           /* DNSSEC trust AA as AD */
570 extern int     dns_use_edns0;          /* Coerce EDNS0 support on/off in resolver. */
571 extern uschar *dnslist_domain;         /* DNS (black) list domain */
572 extern uschar *dnslist_matched;        /* DNS (black) list matched key */
573 extern uschar *dnslist_text;           /* DNS (black) list text message */
574 extern uschar *dnslist_value;          /* DNS (black) list IP address */
575 extern tree_node *domainlist_anchor;   /* Tree of defined domain lists */
576 extern int     domainlist_count;       /* Number defined */
577
578 /* This option is now a no-opt, retained for compatibility */
579 extern BOOL    drop_cr;                /* For broken local MUAs */
580
581 extern unsigned int dtrigger_selector; /* when to start debug */
582
583 extern uschar *dsn_from;               /* From: string for DSNs */
584
585 extern BOOL    envelope_to_remove;     /* Remove envelope_to_headers */
586 extern int     errno_quota;            /* Quota errno in this OS */
587 extern int     error_handling;         /* Error handling style */
588 extern uschar *errors_copy;            /* For taking copies of errors */
589 extern uschar *errors_reply_to;        /* Reply-to for error messages */
590 extern int     errors_sender_rc;       /* Return after message to sender*/
591
592 #ifndef DISABLE_EVENT
593 extern uschar *event_action;           /* expansion for delivery events */
594 extern uschar *event_data;             /* event data */
595 extern int     event_defer_errno;      /* error number set when a remote delivery is deferred with a host error */
596 extern const uschar *event_name;       /* event classification */
597 #endif
598
599 extern gid_t   exim_gid;               /* To be used with exim_uid */
600 extern BOOL    exim_gid_set;           /* TRUE if exim_gid set */
601 extern uschar *exim_path;              /* Path to exec exim */
602 extern const uschar *exim_sieve_extension_list[]; /* list of sieve extensions */
603 extern uid_t   exim_uid;               /* Non-root uid for exim */
604 extern BOOL    exim_uid_set;           /* TRUE if exim_uid set */
605 extern int     expand_level;           /* Nesting depth; indent for debug */
606 extern int     expand_forbid;          /* RDO flags for forbidding things */
607 extern int     expand_nlength[];       /* Lengths of numbered strings */
608 extern int     expand_nmax;            /* Max numerical value */
609 extern const uschar *expand_nstring[];       /* Numbered strings */
610 extern BOOL    extract_addresses_remove_arguments; /* Controls -t behaviour */
611 extern uschar *extra_local_interfaces; /* Local, non-listen interfaces */
612
613 extern int     fake_response;          /* Fake FAIL or DEFER response to data */
614 extern uschar *fake_response_text;     /* User defined message for the above. Default is in globals.c. */
615 extern int     filter_n[FILTER_VARIABLE_COUNT]; /* filter variables */
616 extern int     filter_sn[FILTER_VARIABLE_COUNT]; /* variables set by system filter */
617 extern int     filter_test;            /* Filter test type */
618 extern uschar *filter_test_sfile;      /* System filter test file */
619 extern uschar *filter_test_ufile;      /* User filter test file */
620 extern uschar *filter_thisaddress;     /* For address looping */
621 extern int     finduser_retries;       /* Retry count for getpwnam() */
622 extern uid_t   fixed_never_users[];    /* Can't be overridden */
623 extern uschar *freeze_tell;            /* Message on (some) freezings */
624 extern uschar *freeze_tell_config;     /* The configured setting */
625 extern uschar *fudged_queue_times;     /* For use in test harness */
626
627 extern uschar *gecos_name;             /* To be expanded when pattern matches */
628 extern uschar *gecos_pattern;          /* Pattern to match */
629 extern rewrite_rule *global_rewrite_rules;  /* Chain of rewriting rules */
630
631 extern volatile sig_atomic_t had_command_timeout;   /* Alarm sighandler called */
632 extern volatile sig_atomic_t had_command_sigterm;   /* TERM  sighandler called */
633 extern volatile sig_atomic_t had_data_timeout;      /* Alarm sighandler called */
634 extern volatile sig_atomic_t had_data_sigint;       /* TERM/INT  sighandler called */
635 extern int     header_insert_maxlen;   /* Max for inserting headers */
636 extern int     header_maxsize;         /* Max total length for header */
637 extern int     header_line_maxsize;    /* Max for an individual line */
638 extern header_name header_names[];     /* Table of header names */
639 extern int     header_names_size;      /* Number of entries */
640 extern uschar *helo_accept_junk_hosts; /* Allowed to use junk arg */
641 extern uschar *helo_allow_chars;       /* Rogue chars to allow in HELO/EHLO */
642 extern uschar *helo_lookup_domains;    /* If these given, lookup host name */
643 extern uschar *helo_try_verify_hosts;  /* Soft check HELO argument for these */
644 extern uschar *helo_verify_hosts;      /* Hard check HELO argument for these */
645 extern const uschar *hex_digits;             /* Used in several places */
646 extern uschar *hold_domains;           /* Hold up deliveries to these */
647 extern uschar *host_data;              /* Obtained from lookup in ACL */
648 extern uschar *host_lookup;            /* For which IP addresses are always looked up */
649 extern BOOL    host_lookup_deferred;   /* TRUE if lookup deferred */
650 extern BOOL    host_lookup_failed;     /* TRUE if lookup failed */
651 extern uschar *host_lookup_order;      /* Order of host lookup types */
652 extern uschar *host_lookup_msg;        /* Text for why it failed */
653 extern int     host_number;            /* For sharing spools */
654 extern uschar *host_number_string;     /* For expanding */
655 extern uschar *hosts_require_helo;     /* check for HELO/EHLO before MAIL */
656 extern uschar *host_reject_connection; /* Reject these hosts */
657 extern tree_node *hostlist_anchor;     /* Tree of defined host lists */
658 extern int     hostlist_count;         /* Number defined */
659 extern uschar *hosts_connection_nolog; /* Limits the logging option */
660 extern uschar *hosts_treat_as_local;   /* For routing */
661
662 extern int     ignore_bounce_errors_after; /* Keep them for this time. */
663 extern BOOL    ignore_fromline_local;  /* Local SMTP ignore fromline */
664 extern uschar *ignore_fromline_hosts;  /* Hosts permitted to send "From " */
665 extern int     inetd_wait_timeout;     /* Timeout for inetd wait mode */
666 extern uschar *initial_cwd;            /* The directory we where in at startup */
667 extern uschar *iterate_item;           /* Item from iterate list */
668
669 extern int     journal_fd;             /* Fd for journal file */
670
671 extern uschar *keep_environment;       /* Whitelist for environment variables */
672 extern int     keep_malformed;         /* Time to keep malformed messages */
673
674 extern uschar *eldap_dn;               /* Where LDAP DNs are left */
675 #ifdef EXPERIMENTAL_ESMTP_LIMITS
676 extern uschar *limits_advertise_hosts; /* for banner/EHLO pipelining */
677 #endif
678 extern int     load_average;           /* Most recently read load average */
679 extern BOOL    local_from_check;       /* For adding Sender: (global value) */
680 extern uschar *local_from_prefix;      /* Permitted prefixes */
681 extern uschar *local_from_suffix;      /* Permitted suffixes */
682 extern uschar *local_interfaces;       /* For forcing specific interfaces */
683 #ifdef HAVE_LOCAL_SCAN
684 extern uschar *local_scan_data;        /* Text returned by local_scan() */
685 extern optionlist local_scan_options[];/* Option list for local_scan() */
686 extern int     local_scan_options_count; /* Size of the list */
687 extern int     local_scan_timeout;     /* Timeout for local_scan() */
688 #endif
689 extern BOOL    local_sender_retain;    /* Retain Sender: (with no From: check) */
690 extern gid_t   local_user_gid;         /* As it says; may be set in routers */
691 extern uid_t   local_user_uid;         /* As it says; may be set in routers */
692 extern tree_node *localpartlist_anchor;/* Tree of defined localpart lists */
693 extern int     localpartlist_count;    /* Number defined */
694 extern uschar *log_buffer;             /* For constructing log entries */
695 extern int     log_default[];          /* Initialization list for log_selector */
696 extern uschar *log_file_path;          /* If unset, use default */
697 extern int     log_notall[];           /* Log options excluded from +all */
698 extern bit_table log_options[];        /* Table of options */
699 extern int     log_options_count;      /* Size of table */
700 extern int     log_reject_target;      /* Target log for ACL rejections */
701 extern unsigned int log_selector[];    /* Bit map of logging options */
702 extern uschar *log_selector_string;    /* As supplied in the config */
703 extern FILE   *log_stderr;             /* Copy of stderr for log use, or NULL */
704 extern BOOL    log_timezone;           /* TRUE to include the timezone in log lines */
705 extern uschar *login_sender_address;   /* The actual sender address */
706 extern lookup_info **lookup_list;      /* Array of pointers to available lookups */
707 extern int     lookup_list_count;      /* Number of entries in the list */
708 extern uschar *lookup_dnssec_authenticated; /* AD status of dns lookup */
709 extern int     lookup_open_max;        /* Max lookup files to cache */
710 extern uschar *lookup_value;           /* Value looked up from file */
711
712 extern macro_item *macros;             /* Configuration macros */
713 extern macro_item *macros_user;        /* Non-builtin configuration macros */
714 extern macro_item *mlast;              /* Last item in macro list */
715 extern uschar *mailstore_basename;     /* For mailstore deliveries */
716 #ifdef WITH_CONTENT_SCAN
717 extern uschar *malware_name;           /* Name of virus or malware ("W32/Klez-H") */
718 #endif
719 extern int     max_received_linelength;/* What it says */
720 extern int     max_username_length;    /* For systems with broken getpwnam() */
721 extern int     message_age;            /* In seconds */
722 extern uschar *message_body;           /* Start of message body for filter */
723 extern uschar *message_body_end;       /* End of message body for filter */
724 extern BOOL    message_body_newlines;  /* FALSE => remove newlines */
725 extern int     message_body_size;      /* Sic */
726 extern int     message_body_visible;   /* Amount visible in message_body */
727 extern int     message_ended;          /* State of message reading and how ended */
728 extern uschar *message_headers;        /* When built */
729 extern uschar  message_id_option[];    /* -E<message-id> for use as option */
730 extern uschar *message_id_external;    /* External form of following */
731 extern uschar *message_id_domain;      /* Expanded to form domain-part of message_id */
732 extern uschar *message_id_text;        /* Expanded to form message_id */
733 extern int     message_linecount;      /* As it says */
734 extern BOOL    message_logs;           /* TRUE to write message logs */
735 extern int     message_size;           /* Size of message */
736 extern uschar *message_size_limit;     /* As it says */
737 #ifdef SUPPORT_I18N
738 extern BOOL    message_smtputf8;       /* Internationalized mail handling */
739 extern int     message_utf8_downconvert; /* convert from utf8 */
740 const extern pcre2_code *regex_UTF8;         /* For recognizing SMTPUTF8 settings */
741 #endif
742 extern uschar  message_subdir[];       /* Subdirectory for messages */
743 extern uschar *message_reference;      /* Reference for error messages */
744
745 /* MIME ACL expandables */
746 #ifdef WITH_CONTENT_SCAN
747 extern int     mime_anomaly_level;
748 extern const uschar *mime_anomaly_text;
749 extern uschar *mime_boundary;
750 extern uschar *mime_charset;
751 extern uschar *mime_content_description;
752 extern uschar *mime_content_disposition;
753 extern uschar *mime_content_id;
754 extern unsigned int mime_content_size;
755 extern uschar *mime_content_transfer_encoding;
756 extern uschar *mime_content_type;
757 extern uschar *mime_decoded_filename;
758 extern uschar *mime_filename;
759 extern int     mime_is_multipart;
760 extern int     mime_is_coverletter;
761 extern int     mime_is_rfc822;
762 extern int     mime_part_count;
763 #endif
764
765 extern BOOL    mua_wrapper;            /* TRUE when Exim is wrapping an MUA */
766
767 extern uid_t  *never_users;            /* List of uids never to be used */
768 extern uschar *notifier_socket;        /* Name for daemon notifier unix-socket */
769
770 extern const int on;                   /* For setsockopt */
771 extern const int off;
772
773 extern optionlist optionlist_auths[];      /* These option lists are made */
774 extern int     optionlist_auths_size;      /* global so that readconf can */
775 extern optionlist optionlist_routers[];    /* see them for printing out   */
776 extern int     optionlist_routers_size;    /* the options.                */
777 extern optionlist optionlist_transports[];
778 extern int     optionlist_transports_size;
779
780 extern uid_t   original_euid;          /* Original effective uid */
781 extern gid_t   originator_gid;         /* Gid of whoever wrote spool file */
782 extern uschar *originator_login;       /* Login of same */
783 extern uschar *originator_name;        /* Full name of same */
784 extern uid_t   originator_uid;         /* Uid of ditto */
785 extern uschar *override_local_interfaces; /* Value of -oX argument */
786 extern uschar *override_pid_file_path; /* Value of -oP argument */
787
788 extern pcre2_general_context * pcre_gen_ctx;    /* pcre memory management */
789 extern pcre2_compile_context * pcre_cmp_ctx;
790 extern pcre2_match_context *   pcre_mtc_ctx;
791
792 extern uschar *percent_hack_domains;   /* Local domains for which '% operates */
793 extern uschar *pid_file_path;          /* For writing daemon pids */
794 #ifndef DISABLE_PIPE_CONNECT
795 extern uschar *pipe_connect_advertise_hosts; /* for banner/EHLO pipelining */
796 #endif
797 extern uschar *pipelining_advertise_hosts; /* As it says */
798 #ifndef DISABLE_PRDR
799 extern BOOL    prdr_enable;            /* As it says */
800 extern BOOL    prdr_requested;         /* Connecting mail server wants PRDR */
801 #endif
802 extern BOOL    preserve_message_logs;  /* Save msglog files */
803 extern uschar *primary_hostname;       /* Primary name of this computer */
804 extern BOOL    print_topbitchars;      /* Topbit chars are printing chars */
805 extern uschar *process_info;           /* For SIGUSR1 output */
806 extern int     process_info_len;
807 extern uschar *process_log_path;       /* Alternate path */
808 extern const uschar *process_purpose;  /* for debug output */
809 extern BOOL    prod_requires_admin;    /* TRUE if prodding requires admin */
810
811 #if defined(SUPPORT_PROXY) || defined(SUPPORT_SOCKS)
812 extern uschar *hosts_proxy;            /* Hostlist which (require) use proxy protocol */
813 extern uschar *proxy_external_address; /* IP of remote interface of proxy */
814 extern int     proxy_external_port;    /* Port on remote interface of proxy */
815 extern uschar *proxy_local_address;    /* IP of local interface of proxy */
816 extern int     proxy_local_port;       /* Port on local interface of proxy */
817 extern int     proxy_protocol_timeout; /* Timeout for proxy negotiation */
818 extern BOOL    proxy_session;          /* TRUE if receiving mail from valid proxy  */
819 #endif
820
821 extern uschar *prvscheck_address;      /* Set during prvscheck expansion item */
822 extern uschar *prvscheck_keynum;       /* Set during prvscheck expansion item */
823 extern uschar *prvscheck_result;       /* Set during prvscheck expansion item */
824
825 extern const uschar *qualify_domain_recipient; /* Domain to qualify recipients with */
826 extern uschar *qualify_domain_sender;  /* Domain to qualify senders with */
827 extern uschar *queue_domains;          /* Queue these domains */
828 #ifndef DISABLE_QUEUE_RAMP
829 extern BOOL    queue_fast_ramp;        /* 2-phase queue-run overlap */
830 #endif
831 extern BOOL    queue_list_requires_admin; /* TRUE if -bp requires admin */
832                                        /*   immediate children */
833 extern pid_t   queue_run_pid;          /* PID of the queue running process or 0 */
834 extern int     queue_run_pipe;         /* Pipe for synchronizing */
835 extern int     queue_interval;         /* Queue running interval */
836 extern uschar *queue_name;             /* Name of queue, if nondefault spooling */
837 extern uschar *queue_name_dest;        /* Destination queue, for moving messages */
838 extern BOOL    queue_only;             /* TRUE to disable immediate delivery */
839 extern int     queue_only_load;        /* Max load before auto-queue */
840 extern BOOL    queue_only_load_latch;  /* Latch queue_only_load TRUE */
841 extern uschar *queue_only_file;        /* Queue if file exists/not-exists */
842 extern BOOL    queue_only_override;    /* Allow override from command line */
843 extern BOOL    queue_run_in_order;     /* As opposed to random */
844 extern uschar *queue_run_max;          /* Max queue runners */
845 extern unsigned queue_size;            /* items in queue */
846 extern time_t  queue_size_next;        /* next time to evaluate queue_size */
847 extern uschar *queue_smtp_domains;     /* Ditto, for these domains */
848
849 extern unsigned int random_seed;       /* Seed for random numbers */
850 extern tree_node *ratelimiters_cmd;    /* Results of command ratelimit checks */
851 extern tree_node *ratelimiters_conn;   /* Results of connection ratelimit checks */
852 extern tree_node *ratelimiters_mail;   /* Results of per-mail ratelimit checks */
853 extern uschar *raw_active_hostname;    /* Pre-expansion */
854 extern uschar *raw_sender;             /* Before rewriting */
855 extern uschar **raw_recipients;        /* Before rewriting */
856 extern int     raw_recipients_count;
857 extern const uschar * rc_names[];      /* Mostly for debug output */
858 extern int     rcpt_count;             /* Count of RCPT commands in a message */
859 extern int     rcpt_fail_count;        /* Those that got 5xx */
860 extern int     rcpt_defer_count;       /* Those that got 4xx */
861 extern gid_t   real_gid;               /* Real gid */
862 extern uid_t   real_uid;               /* Real user running program */
863 extern int     receive_linecount;      /* Mainly for BSMTP errors */
864 extern int     receive_messagecount;   /* Mainly for BSMTP errors */
865 extern int     receive_timeout;        /* For non-SMTP acceptance */
866 extern int     received_count;         /* Count of Received: headers */
867 extern uschar *received_for;           /* For "for" field */
868 extern uschar *received_header_text;   /* Definition of Received: header */
869 extern int     received_headers_max;   /* Max count of Received: headers */
870 extern struct timeval received_time;   /* Time the message started to be received */
871 extern struct timeval received_time_complete; /* Time the message completed reception */
872 extern uschar *recipient_data;         /* lookup data for recipients */
873 extern uschar *recipient_unqualified_hosts; /* Permitted unqualified recipients */
874 extern uschar *recipient_verify_failure; /* What went wrong */
875 extern int     recipients_list_max;    /* Maximum number fitting in list */
876 extern int     recipients_max;         /* Max permitted */
877 extern BOOL    recipients_max_reject;  /* If TRUE, reject whole message */
878 extern const pcre2_code *regex_AUTH;         /* For recognizing AUTH settings */
879 extern const pcre2_code  *regex_check_dns_names; /* For DNS name checking */
880 extern const pcre2_code  *regex_From;        /* For recognizing "From_" lines */
881 extern const pcre2_code  *regex_CHUNKING;    /* For recognizing CHUNKING (RFC 3030) */
882 extern const pcre2_code  *regex_IGNOREQUOTA; /* For recognizing IGNOREQUOTA (LMTP) */
883 #ifdef EXPERIMENTAL_ESMTP_LIMITS
884 extern const pcre2_code  *regex_LIMITS; /* For recognizing LIMITS */
885 #endif
886 extern const pcre2_code  *regex_PIPELINING;  /* For recognizing PIPELINING */
887 extern const pcre2_code  *regex_SIZE;        /* For recognizing SIZE settings */
888 #ifndef DISABLE_PIPE_CONNECT
889 extern const pcre2_code  *regex_EARLY_PIPE;  /* For recognizing PIPE_CONNCT */
890 #endif
891 extern const pcre2_code  *regex_ismsgid;     /* Compiled r.e. for message ID */
892 extern const pcre2_code  *regex_smtp_code;   /* For recognizing SMTP codes */
893 extern const uschar *regex_vars[];           /* $regexN variables */
894 #ifdef WHITELIST_D_MACROS
895 extern const pcre2_code  *regex_whitelisted_macro; /* For -D macro values */
896 #endif
897 #ifdef WITH_CONTENT_SCAN
898 extern uschar *regex_match_string;     /* regex that matched a line (regex ACL condition) */
899 #endif
900 extern int     remote_delivery_count;  /* Number of remote addresses */
901 extern int     remote_max_parallel;    /* Maximum parallel delivery */
902 extern uschar *remote_sort_domains;    /* Remote domain sorting order */
903 extern retry_config *retries;          /* Chain of retry config information */
904 extern int     retry_data_expire;      /* When to expire retry data */
905 extern int     retry_interval_max;     /* Absolute maximum */
906 extern int     retry_maximum_timeout;  /* The maximum timeout */
907 extern uschar *return_path;            /* Return path for a message */
908 extern BOOL    return_path_remove;     /* Remove return-path headers */
909 extern int     rewrite_existflags;     /* Indicate which headers have rewrites */
910 extern uschar *rfc1413_hosts;          /* RFC hosts */
911 extern int     rfc1413_query_timeout;  /* Timeout on RFC 1413 calls */
912 /* extern BOOL    rfc821_domains;  */       /* If set, syntax is 821, not 822 => being abolished */
913 extern uid_t   root_gid;               /* The gid for root */
914 extern uid_t   root_uid;               /* The uid for root */
915 extern router_info routers_available[];/* Vector of available routers */
916 extern router_instance *routers;       /* Chain of instantiated routers */
917 extern router_instance router_defaults;/* Default values */
918 extern uschar *router_name;            /* Name of router last started */
919 extern tree_node *router_var;          /* Variables set by router */
920 extern ip_address_item *running_interfaces; /* Host's running interfaces */
921 extern uschar *running_status;         /* Flag string for testing */
922 extern int     runrc;                  /* rc from ${run} */
923
924 extern uschar *search_error_message;   /* Details of lookup problem */
925 extern uschar *self_hostname;          /* Self host after routing->directors */
926 extern unsigned int sender_address_cache[(MAX_NAMED_LIST * 2)/32]; /* Cache bits for sender */
927 extern uschar *sender_address_data;    /* address_data from sender verify */
928 extern uschar *sender_address_unrewritten; /* Set if rewritten by verify */
929 extern uschar *sender_data;            /* lookup result for senders */
930 extern unsigned int sender_domain_cache[(MAX_NAMED_LIST * 2)/32]; /* Cache bits for sender domain */
931 extern uschar *sender_fullhost;        /* Sender host name + address */
932 extern BOOL    sender_helo_dnssec;     /* True if HELO verify used DNS and was DNSSEC */
933 extern uschar *sender_helo_name;       /* Host name from HELO/EHLO */
934 extern uschar **sender_host_aliases;   /* Points to list of alias names */
935 extern uschar *sender_host_auth_pubname; /* Public-name of authentication method */
936 extern unsigned int sender_host_cache[(MAX_NAMED_LIST * 2)/32]; /* Cache bits for incoming host */
937 extern BOOL    sender_host_dnssec;     /* true if sender_host_name verified in DNSSEC */
938 extern uschar *sender_ident;           /* Sender identity via RFC 1413 */
939 extern uschar *sender_rate;            /* Sender rate computed by ACL */
940 extern uschar *sender_rate_limit;      /* Configured rate limit */
941 extern uschar *sender_rate_period;     /* Configured smoothing period */
942 extern uschar *sender_rcvhost;         /* Host data for Received: */
943 extern uschar *sender_unqualified_hosts; /* Permitted unqualified senders */
944 extern uschar *sender_verify_failure;  /* What went wrong */
945 extern address_item *sender_verified_list; /* Saved chain of sender verifies */
946 extern address_item *sender_verified_failed; /* The one that caused denial */
947 extern uschar *sending_ip_address;     /* Address of outgoing (SMTP) interface */
948 extern int     sending_port;           /* Port of outgoing interface */
949 extern SIGNAL_BOOL sigalrm_seen;       /* Flag for sigalrm_handler */
950 extern const uschar *sigalarm_setter;  /* For debug, set to callpoint of alarm() */
951 extern uschar **sighup_argv;           /* Args for re-execing after SIGHUP */
952 extern int     slow_lookup_log;        /* Log DNS lookups taking longer than N millisecs */
953 extern int     smtp_accept_count;      /* Count of connections */
954 extern BOOL    smtp_accept_keepalive;  /* Set keepalive on incoming */
955 extern int     smtp_accept_max;        /* Max SMTP connections */
956 extern int     smtp_accept_max_nonmail;/* Max non-mail commands in one con */
957 extern uschar *smtp_accept_max_nonmail_hosts; /* Limit non-mail cmds from these hosts */
958 extern uschar *smtp_accept_max_per_connection; /* Max msgs per connection */
959 extern uschar *smtp_accept_max_per_host; /* Max SMTP cons from one IP addr */
960 extern int     smtp_accept_queue;      /* Queue after so many connections */
961 extern int     smtp_accept_queue_per_connection; /* Queue after so many msgs */
962 extern int     smtp_accept_reserve;    /* Reserve these SMTP connections */
963 extern uschar *smtp_active_hostname;   /* Hostname for this message */
964 extern int     smtp_backlog_monitor;   /* listen backlog level to log */
965 extern uschar *smtp_banner;            /* Banner string (to be expanded) */
966 extern BOOL    smtp_check_spool_space; /* TRUE to check SMTP SIZE value */
967 extern int     smtp_ch_index;          /* Index in smtp_connection_had */
968 extern uschar *smtp_cmd_argument;      /* For all SMTP commands */
969 extern uschar *smtp_cmd_buffer;        /* SMTP command buffer */
970 extern struct timeval smtp_connection_start; /* Start time of SMTP connection */
971 extern uschar  smtp_connection_had[];  /* Recent SMTP commands */
972 extern int     smtp_connect_backlog;   /* Max backlog permitted */
973 extern double  smtp_delay_mail;        /* Current MAIL delay */
974 extern double  smtp_delay_rcpt;        /* Current RCPT delay */
975 extern BOOL    smtp_enforce_sync;      /* Enforce sync rules */
976 extern uschar *smtp_etrn_command;      /* Command to run */
977 extern BOOL    smtp_etrn_serialize;    /* Only one at once */
978 extern FILE   *smtp_in;                /* Incoming SMTP input file */
979 extern int     smtp_listen_backlog;    /* Current listener socket backlog, if monitored */
980 extern int     smtp_load_reserve;      /* Only from reserved if load > this */
981 extern int     smtp_mailcmd_count;     /* Count of MAIL commands */
982 extern int     smtp_mailcmd_max;       /* Limit for MAIL commands */
983 extern int     smtp_max_synprot_errors;/* Max syntax/protocol errors */
984 extern int     smtp_max_unknown_commands; /* As it says */
985 extern uschar *smtp_names[];           /* decode for command codes */
986 extern uschar *smtp_notquit_reason;    /* Global for disconnect reason */
987 extern FILE   *smtp_out;               /* Incoming SMTP output file */
988 extern uschar *smtp_ratelimit_hosts;   /* Rate limit these hosts */
989 extern uschar *smtp_ratelimit_mail;    /* Parameters for MAIL limiting */
990 extern uschar *smtp_ratelimit_rcpt;    /* Parameters for RCPT limiting */
991 extern uschar *smtp_read_error;        /* Message for SMTP input error */
992 extern int     smtp_receive_timeout;   /* Applies to each received line */
993 extern uschar *smtp_receive_timeout_s; /* ... expandable version */
994 extern uschar *smtp_reserve_hosts;     /* Hosts for reserved slots */
995 extern BOOL    smtp_return_error_details; /* TRUE to return full info */
996 extern int     smtp_rlm_base;          /* Base interval for MAIL rate limit */
997 extern double  smtp_rlm_factor;        /* Factor for MAIL rate limit */
998 extern int     smtp_rlm_limit;         /* Max delay */
999 extern int     smtp_rlm_threshold;     /* Threshold for RCPT rate limit */
1000 extern int     smtp_rlr_base;          /* Base interval for RCPT rate limit */
1001 extern double  smtp_rlr_factor;        /* Factor for RCPT rate limit */
1002 extern int     smtp_rlr_limit;         /* Max delay */
1003 extern int     smtp_rlr_threshold;     /* Threshold for RCPT rate limit */
1004 extern unsigned smtp_peer_options;     /* Global flags for passed connections */
1005 extern unsigned smtp_peer_options_wrap; /* stacked version hidden by TLS */
1006 #ifdef SUPPORT_I18N
1007 extern uschar *smtputf8_advertise_hosts; /* ingress control */
1008 #endif
1009
1010 #ifdef WITH_CONTENT_SCAN
1011 extern uschar *spamd_address;          /* address for the spamassassin daemon */
1012 extern uschar *spam_bar;               /* the spam "bar" (textual representation of spam_score) */
1013 extern uschar *spam_report;            /* the spamd report (multiline) */
1014 extern uschar *spam_action;            /* the spamd recommended-action */
1015 extern uschar *spam_score;             /* the spam score (float) */
1016 extern uschar *spam_score_int;         /* spam_score * 10 (int) */
1017 #endif
1018 #ifdef SUPPORT_SPF
1019 extern uschar *spf_guess;              /* spf best-guess record */
1020 extern uschar *spf_header_comment;     /* spf header comment */
1021 extern uschar *spf_received;           /* Received-SPF: header */
1022 extern uschar *spf_result;             /* spf result in string form */
1023 extern BOOL    spf_result_guessed;     /* spf result is of best-guess operation */
1024 extern uschar *spf_smtp_comment;       /* spf comment to include in SMTP reply */
1025 extern uschar *spf_smtp_comment_template;
1026                                        /* template to construct the spf comment by libspf2 */
1027 #endif
1028 extern BOOL    split_spool_directory;  /* TRUE to use multiple subdirs */
1029 extern FILE   *spool_data_file;        /* handle for -D file */
1030 extern uschar *spool_directory;        /* Name of spool directory */
1031 extern BOOL    spool_wireformat;       /* can write wireformat -D files */
1032 #ifdef SUPPORT_SRS
1033 extern uschar *srs_recipient;          /* SRS recipient */
1034 #endif
1035 extern BOOL    strict_acl_vars;        /* ACL variables have to be set before being used */
1036 extern int     string_datestamp_offset;/* After insertion by string_format */
1037 extern int     string_datestamp_length;/* After insertion by string_format */
1038 extern int     string_datestamp_type;  /* After insertion by string_format */
1039 extern BOOL    strip_excess_angle_brackets; /* Surrounding route-addrs */
1040 extern BOOL    strip_trailing_dot;     /* Remove dots at ends of domains */
1041 extern const uschar *submission_domain;/* Domain for submission mode */
1042 extern const uschar *submission_name;  /* User name set from ACL */
1043 extern BOOL    syslog_duplication;     /* FALSE => no duplicate logging */
1044 extern int     syslog_facility;        /* As defined by Syslog.h */
1045 extern BOOL    syslog_pid;             /* TRUE if PID on syslogs */
1046 extern uschar *syslog_processname;     /* 'ident' param to openlog() */
1047 extern BOOL    syslog_timestamp;       /* TRUE if time on syslogs */
1048 extern uschar *system_filter;          /* Name of system filter file */
1049
1050 extern uschar *system_filter_directory_transport;  /* Transports for the */
1051 extern uschar *system_filter_file_transport;       /* system filter */
1052 extern uschar *system_filter_pipe_transport;
1053 extern uschar *system_filter_reply_transport;
1054
1055 extern gid_t   system_filter_gid;      /* Gid for running system filter */
1056 extern BOOL    system_filter_gid_set;  /* TRUE if gid set */
1057 extern uid_t   system_filter_uid;      /* Uid for running system filter */
1058 extern BOOL    system_filter_uid_set;  /* TRUE if uid set */
1059
1060 extern blob    tcp_fastopen_nodata;    /* for zero-data TFO connect requests */
1061 extern BOOL    tcp_nodelay;            /* Controls TCP_NODELAY on daemon */
1062 extern tfo_state_t tcp_out_fastopen;   /* TCP fast open */
1063 #ifdef USE_TCP_WRAPPERS
1064 extern uschar *tcp_wrappers_daemon_name; /* tcpwrappers daemon lookup name */
1065 #endif
1066 extern int     test_harness_load_avg;  /* For use when testing */
1067 extern int     thismessage_size_limit; /* Limit for this message */
1068 extern int     timeout_frozen_after;   /* Max time to keep frozen messages */
1069 #ifdef MEASURE_TIMING
1070 extern struct timeval timestamp_startup; /* For development measurements */
1071 #endif
1072
1073 extern uschar *transport_name;         /* Name of transport last started */
1074 extern int     transport_count;        /* Count of bytes transported */
1075 extern int     transport_newlines;     /* Accurate count of number of newline chars transported */
1076 extern const uschar **transport_filter_argv; /* For on-the-fly filtering */
1077 extern int     transport_filter_timeout; /* Timeout for same */
1078
1079 extern transport_info transports_available[]; /* Vector of available transports */
1080 extern transport_instance *transports; /* Chain of instantiated transports */
1081 extern transport_instance transport_defaults; /* Default values */
1082
1083 extern int     transport_write_timeout;/* Set to time out individual writes */
1084
1085 extern tree_node *tree_dns_fails;      /* Tree of DNS lookup failures */
1086 extern tree_node *tree_duplicates;     /* Tree of duplicate addresses */
1087 extern tree_node *tree_nonrecipients;  /* Tree of nonrecipient addresses */
1088 extern tree_node *tree_unusable;       /* Tree of unusable addresses */
1089
1090 extern gid_t  *trusted_groups;         /* List of trusted groups */
1091 extern uid_t  *trusted_users;          /* List of trusted users */
1092 extern uschar *timezone_string;        /* Required timezone setting */
1093
1094 extern uschar *unknown_login;          /* To use when login id unknown */
1095 extern uschar *unknown_username;       /* Ditto */
1096 extern uschar *untrusted_set_sender;   /* Let untrusted users set these senders */
1097 extern uschar *uucp_from_pattern;      /* For recognizing "From " lines */
1098 extern uschar *uucp_from_sender;       /* For building the sender */
1099
1100 extern uschar *warn_message_file;      /* Template for warning messages */
1101 extern uschar *warnmsg_delay;          /* String form of delay time */
1102 extern uschar *warnmsg_recipients;     /* Recipients of warning message */
1103 extern BOOL    write_rejectlog;        /* Control of reject logging */
1104
1105 extern uschar *verify_mode;            /* Running a router in verify mode */
1106 extern uschar *version_copyright;      /* Copyright notice */
1107 extern uschar *version_date;           /* Date of compilation */
1108 extern uschar *version_cnumber;        /* Compile number */
1109 extern uschar *version_string;         /* Version string */
1110
1111 extern int     warning_count;          /* Delay warnings sent for this msg */
1112
1113 /* End of globals.h */