Call notquite ACL for synprot-error limit. Bug 3092
[exim.git] / src / src / globals.h
1 /*************************************************
2 *     Exim - an Internet mail transport agent    *
3 *************************************************/
4
5 /* Copyright (c) The Exim Maintainers 2020 - 2024 */
6 /* Copyright (c) University of Cambridge 1995 - 2018 */
7 /* See the file NOTICE for conditions of use and distribution. */
8 /* SPDX-License-Identifier: GPL-2.0-or-later */
9
10 #ifndef GLOBALS_H
11 #define GLOBALS_H
12
13 /* Almost all the global variables are defined together in this one header, so
14 that they are easy to find. However, those that are visible during the
15 compilation of the local_scan() function are defined separately in the
16 local_scan.h header file. */
17
18 /* First put any specials that are required for some operating systems. */
19
20 #ifdef NEED_H_ERRNO
21 extern int h_errno;
22 #endif
23
24 /* We need to be careful about width of int and atomicity in signal handlers,
25 especially with the rise of 64-bit systems breaking older assumptions.  But
26 sig_atomic_t comes from signal.h so can't go into mytypes.h without including
27 signal support in local_scan, which seems precipitous. */
28 typedef volatile sig_atomic_t SIGNAL_BOOL;
29
30 /* Now things that are present only when configured. */
31
32 #ifdef EXIM_PERL
33 extern uschar *opt_perl_startup;       /* Startup code for Perl interpreter */
34 extern BOOL    opt_perl_at_start;      /* Start Perl interpreter at start */
35 extern BOOL    opt_perl_started;       /* Set once interpreter started */
36 extern BOOL    opt_perl_taintmode;     /* Enable taint mode in Perl */
37 #endif
38
39 #ifdef EXPAND_DLFUNC
40 extern tree_node *dlobj_anchor;        /* Tree of dynamically-loaded objects */
41 #endif
42
43 #ifdef LOOKUP_IBASE
44 extern uschar *ibase_servers;
45 #endif
46
47 #ifdef LOOKUP_LDAP
48 extern uschar *eldap_ca_cert_dir;      /* Directory with CA certificates */
49 extern uschar *eldap_ca_cert_file;     /* CA certificate file */
50 extern uschar *eldap_cert_file;        /* Certificate file */
51 extern uschar *eldap_cert_key;         /* Certificate key file */
52 extern uschar *eldap_cipher_suite;     /* Allowed cipher suite */
53 extern uschar *eldap_default_servers;  /* List of default servers */
54 extern uschar *eldap_require_cert;     /* Peer certificate checking strategy */
55 extern BOOL    eldap_start_tls;        /* Use STARTTLS */
56 extern int     eldap_version;          /* LDAP version */
57 #endif
58
59 #ifdef LOOKUP_MYSQL
60 extern uschar *mysql_servers;          /* List of servers and connect info */
61 #endif
62
63 #ifdef LOOKUP_ORACLE
64 extern uschar *oracle_servers;         /* List of servers and connect info */
65 #endif
66
67 #ifdef LOOKUP_PGSQL
68 extern uschar *pgsql_servers;          /* List of servers and connect info */
69 #endif
70
71 #ifdef LOOKUP_REDIS
72 extern uschar *redis_servers;          /* List of servers and connect info */
73 #endif
74
75 #ifdef LOOKUP_SQLITE
76 extern uschar *sqlite_dbfile;          /* Filname for database */
77 extern int     sqlite_lock_timeout;    /* Internal lock waiting timeout */
78 #endif
79
80 #ifdef SUPPORT_MOVE_FROZEN_MESSAGES
81 extern BOOL    move_frozen_messages;   /* Get them out of the normal directory */
82 #endif
83
84 /* These variables are outside the #ifdef because it keeps the code less
85 cluttered in several places (e.g. during logging) if we can always refer to
86 them. Also, the tls_ variables are now always visible. */
87
88 typedef struct {
89   client_conn_ctx active;     /* fd/socket when in a TLS session, and ptr to TLS context */
90   int     bits;               /* bits used in TLS session */
91   BOOL    certificate_verified; /* Client certificate verified */
92 #ifdef SUPPORT_DANE
93   BOOL    dane_verified;        /* ... via DANE */
94   int     tlsa_usage;         /* TLSA record(s) usage */
95 #endif
96   uschar *cipher;             /* Cipher used */
97   const uschar *cipher_stdname; /* Cipher used, RFC version */
98   const uschar *ver;          /* TLS version */
99
100   BOOL    on_connect;         /* For older MTAs that don't STARTTLS */
101   uschar *on_connect_ports;   /* Ports always tls-on-connect */
102   void   *ourcert;            /* Certificate we presented, binary */
103   void   *peercert;           /* Certificate of peer, binary */
104   uschar *peerdn;             /* DN from peer */
105   uschar *sni;                /* Server Name Indication */
106   uschar *channelbinding;     /* b64'd data identifying channel, for authenticators */
107   enum {
108     OCSP_NOT_REQ=0,             /* not requested */
109     OCSP_NOT_RESP,              /* no response to request */
110     OCSP_VFY_NOT_TRIED,         /* response not verified */
111     OCSP_FAILED,                /* verify failed */
112     OCSP_VFIED                  /* verified */
113     }     ocsp;               /* Stapled OCSP status */
114 #ifndef DISABLE_TLS_RESUME
115   hctx    resume_hctx;          /* session lookup key accumulation */
116   const uschar * resume_index;  /* session lookup key */
117
118   unsigned resumption;          /* Session resumption */
119   BOOL    host_resumable:1;
120   BOOL    ticket_received:1;
121 #endif
122   BOOL    verify_override:1;    /* certificate_verified only due to tls_try_verify_hosts */
123   BOOL    ext_master_secret:1;  /* extended-master-secret was used */
124   BOOL    channelbind_exporter:1; /* channelbinding is EXPORTER not UNIQUE */
125 } tls_support;
126 extern tls_support tls_in;
127 extern tls_support tls_out;
128
129 #ifndef DISABLE_TLS
130 extern BOOL    gnutls_compat_mode;     /* Less security, more compatibility */
131 extern BOOL    gnutls_allow_auto_pkcs11; /* Let GnuTLS autoload PKCS11 modules */
132 extern uschar *hosts_require_alpn;     /* Mandatory ALPN successful nogitiation */
133 extern uschar *openssl_options;        /* OpenSSL compatibility options */
134 extern const pcre2_code *regex_STARTTLS;     /* For recognizing STARTTLS settings */
135 extern uschar *tls_alpn;               /* ALPN names acceptable */
136 extern uschar *tls_certificate;        /* Certificate file */
137 extern uschar *tls_crl;                /* CRL File */
138 extern int     tls_dh_max_bits;        /* don't accept higher lib suggestions */
139 extern uschar *tls_dhparam;            /* DH param file */
140 extern uschar *tls_eccurve;            /* EC curve */
141 # ifndef DISABLE_OCSP
142 extern uschar *tls_ocsp_file;          /* OCSP stapling proof file */
143 # endif
144 extern uschar *tls_privatekey;         /* Private key file */
145 extern BOOL    tls_remember_esmtp;     /* For YAEB */
146 extern uschar *tls_require_ciphers;    /* So some can be avoided */
147 # ifndef DISABLE_TLS_RESUME
148 extern uschar *tls_resumption_hosts;   /* TLS session resumption */
149 # endif
150 extern uschar *tls_try_verify_hosts;   /* Optional client verification */
151 extern uschar *tls_verify_certificates;/* Path for certificates to check */
152 extern uschar *tls_verify_hosts;       /* Mandatory client verification */
153 extern int     tls_watch_fd;           /* for inotify of creds files */
154 extern time_t  tls_watch_trigger_time; /* non-0: triggered */
155 #endif
156 extern uschar *tls_advertise_hosts;    /* host for which TLS is advertised */
157
158 extern uschar  *dsn_envid;             /* DSN envid string */
159 extern int      dsn_ret;               /* DSN ret type*/
160 extern const pcre2_code  *regex_DSN;         /* For recognizing DSN settings */
161 extern uschar  *dsn_advertise_hosts;   /* host for which TLS is advertised */
162
163 /* Input-reading functions for messages, so we can use special ones for
164 incoming TCP/IP. */
165
166 extern int (*lwr_receive_getc)(unsigned);
167 extern uschar * (*lwr_receive_getbuf)(unsigned *);
168 extern BOOL (*lwr_receive_hasc)(void);
169 extern int (*lwr_receive_ungetc)(int);
170
171 extern int (*receive_getc)(unsigned);
172 extern uschar * (*receive_getbuf)(unsigned *);
173 extern BOOL (*receive_hasc)(void);
174 extern void (*receive_get_cache)(unsigned);
175 extern int (*receive_ungetc)(int);
176 extern int (*receive_feof)(void);
177 extern int (*receive_ferror)(void);
178
179
180 /* For clearing, saving, restoring address expansion variables. We have to have
181 the size of this vector set explicitly, because it is referenced from more than
182 one module. */
183
184 extern const uschar **address_expansions[ADDRESS_EXPANSIONS_COUNT];
185
186 /* Flags for which we don't need an address ever so can use a bitfield */
187
188 extern struct global_flags {
189  BOOL   acl_temp_details                :1; /* TRUE to give details for 4xx error */
190  BOOL   active_local_from_check         :1; /* For adding Sender: (switchable) */
191  BOOL   active_local_sender_retain      :1; /* For keeping Sender: (switchable) */
192  BOOL   address_test_mode               :1; /* True for -bt */
193  BOOL   admin_user                      :1; /* True if caller can do admin */
194  BOOL   allow_auth_unadvertised         :1; /* As it says */
195  BOOL   allow_unqualified_recipient     :1;    /* For local messages */ /* As it says */
196  BOOL   allow_unqualified_sender        :1;       /* Reset for SMTP */ /* Ditto */
197  BOOL   authentication_local            :1; /* TRUE if non-smtp (implicit authentication) */
198
199  BOOL   background_daemon               :1; /* Set FALSE to keep in foreground */
200  BOOL   bdat_readers_wanted             :1; /* BDAT-handling to be pushed on readfunc stack */
201
202  BOOL   chunking_offered                :1;
203  BOOL   config_changed                  :1; /* True if -C used */
204  BOOL   continue_more                   :1; /* Flag more addresses waiting */
205
206  BOOL   daemon_listen                   :1; /* True if listening required */
207  BOOL   daemon_scion                    :1; /* Ancestor proc is daemon, and not re-exec'd */
208  BOOL   debug_daemon                    :1; /* Debug the daemon process only */
209  BOOL   deliver_firsttime               :1; /* True for first delivery attempt */
210  BOOL   deliver_force                   :1; /* TRUE if delivery was forced */
211  BOOL   deliver_freeze                  :1; /* TRUE if delivery is frozen */
212  BOOL   deliver_force_thaw              :1; /* TRUE to force thaw in queue run */
213  BOOL   deliver_manual_thaw             :1; /* TRUE if manually thawed */
214  BOOL   deliver_selectstring_regex      :1; /* String is regex */
215  BOOL   deliver_selectstring_sender_regex :1; /* String is regex */
216  BOOL   disable_callout_flush           :1; /* Don't flush before callouts */
217  BOOL   disable_delay_flush             :1; /* Don't flush before "delay" in ACL */
218  BOOL   disable_logging                 :1; /* Disables log writing when TRUE */
219 #ifndef DISABLE_DKIM
220  BOOL   dkim_disable_verify             :1; /* Set via ACL control statement. When set, DKIM verification is disabled for the current message */
221  BOOL   dkim_init_done                  :1; /* lazy-init status */
222 #endif
223 #ifdef SUPPORT_DMARC
224  BOOL   dmarc_has_been_checked          :1; /* Global variable to check if test has been called yet */
225  BOOL   dmarc_disable_verify            :1; /* Set via ACL control statement. When set, DMARC verification is disabled for the current message */
226  BOOL   dmarc_enable_forensic           :1; /* Set via ACL control statement. When set, DMARC forensic reports are enabled for the current message */
227 #endif
228  BOOL   dont_deliver                    :1; /* TRUE for -N option */
229  BOOL   dot_ends                        :1; /* TRUE if "." ends non-SMTP input */
230
231  BOOL   enable_dollar_recipients        :1; /* Make $recipients available */
232  BOOL   expand_string_forcedfail        :1; /* TRUE if failure was "expected" */
233
234  BOOL   filter_running                  :1; /* TRUE while running a filter */
235
236  BOOL   header_rewritten                :1; /* TRUE if header changed by router */
237  BOOL   helo_verified                   :1; /* True if HELO verified */
238  BOOL   helo_verify_failed              :1; /* True if attempt failed */
239  BOOL   host_checking_callout           :1; /* TRUE if real callout wanted */
240  BOOL   host_find_failed_syntax         :1; /* DNS syntax check failure */
241
242  BOOL   inetd_wait_mode                 :1; /* Whether running in inetd wait mode */
243  BOOL   is_inetd                        :1; /* True for inetd calls */
244
245  BOOL   local_error_message             :1; /* True if handling one of these */
246  BOOL   log_testing_mode                :1; /* TRUE in various testing modes */
247
248 #ifdef WITH_CONTENT_SCAN
249  BOOL   no_mbox_unspool                 :1; /* don't unlink files in /scan directory */
250 #endif
251  BOOL   no_multiline_responses          :1; /* For broken clients */
252  BOOL   notifier_socket_en              :1; /* Permit create of notifier socket */
253
254  BOOL   parse_allow_group               :1; /* Allow group syntax */
255  BOOL   parse_found_group               :1; /* In the middle of a group */
256  BOOL   pipelining_enable               :1; /* As it says */
257 #if defined(SUPPORT_PROXY) || defined(SUPPORT_SOCKS)
258  BOOL   proxy_session_failed            :1; /* TRUE if required proxy negotiation failed */
259 #endif
260
261  BOOL   queue_2stage                    :1; /* Run queue in 2-stage manner */
262  BOOL   queue_only_policy               :1; /* ACL or local_scan wants queue_only */
263  BOOL   queue_run_local                 :1; /* Local deliveries only in queue run */
264  BOOL   queue_running                   :1; /* TRUE for queue running process and */
265  BOOL   queue_smtp                      :1; /* Disable all immediate SMTP (-odqs)*/
266
267  BOOL   really_exim                     :1; /* FALSE in utilities */
268  BOOL   receive_call_bombout            :1; /* Flag for crashing log */
269  BOOL   recipients_discarded            :1; /* By an ACL */
270  BOOL   running_in_test_harness         :1; /*TRUE when running_status is patched */
271
272  BOOL   search_find_defer               :1; /* Set TRUE if lookup deferred */
273  BOOL   sender_address_forced           :1; /* Set by -f */
274  BOOL   sender_host_notsocket           :1; /* Set for -bs and -bS */
275  BOOL   sender_host_unknown             :1; /* TRUE for -bs and -bS except inetd */
276  BOOL   sender_local                    :1; /* TRUE for local senders */
277  BOOL   sender_name_forced              :1; /* Set by -F */
278  BOOL   sender_set_untrusted            :1; /* Sender set by untrusted caller */
279  BOOL   smtp_authenticated              :1; /* Sending client has authenticated */
280 #ifndef DISABLE_PIPE_CONNECT
281  BOOL   smtp_in_early_pipe_advertised   :1; /* server advertised PIPECONNECT */
282  BOOL   smtp_in_early_pipe_no_auth      :1; /* too many authenticator names */
283  BOOL   smtp_in_early_pipe_used         :1; /* client did send early data */
284 #endif
285  BOOL   smtp_in_pipelining_advertised   :1; /* server advertised PIPELINING */
286  BOOL   smtp_in_pipelining_used         :1; /* server noted client using PIPELINING */
287  BOOL   smtp_in_quit                    :1; /* server noted QUIT command */
288  BOOL   spool_file_wireformat           :1; /* current -D file has CRLF rather than NL */
289  BOOL   submission_mode                 :1; /* Can be forced from ACL */
290  BOOL   suppress_local_fixups           :1; /* Can be forced from ACL */
291  BOOL   suppress_local_fixups_default   :1; /* former is reset to this; override with -G */
292  BOOL   synchronous_delivery            :1; /* TRUE if -odi is set */
293  BOOL   system_filtering                :1; /* TRUE when running system filter */
294
295  BOOL   taint_check_slow                :1; /* malloc/mmap are not returning distinct ranges */
296  BOOL   testsuite_delays                :1; /* interprocess sequencing delays, under testsuite */
297  BOOL   tcp_fastopen_ok                 :1; /* appears to be supported by kernel */
298  BOOL   tcp_in_fastopen                 :1; /* conn usefully used fastopen */
299  BOOL   tcp_in_fastopen_data            :1; /* fastopen carried data */
300  BOOL   tcp_in_fastopen_logged          :1; /* one-time logging */
301  BOOL   tcp_out_fastopen_logged         :1; /* one-time logging */
302  BOOL   timestamps_utc                  :1; /* Use UTC for all times */
303  BOOL   transport_filter_timed_out      :1; /* True if it did */
304  BOOL   trusted_caller                  :1; /* Caller is trusted */
305  BOOL   trusted_config                  :1; /* Configuration file is trusted */
306 } f;
307
308
309 /* General global variables */
310
311 extern BOOL    accept_8bitmime;        /* Allow *BITMIME incoming */
312 extern uschar *add_environment;        /* List of environment variables to add */
313 extern header_line *acl_added_headers; /* Headers added by an ACL */
314 extern tree_node *acl_anchor;          /* Tree of named ACLs */
315 extern uschar *acl_arg[9];             /* Argument to ACL call */
316 extern int     acl_narg;               /* Number of arguments to ACL call */
317 extern int     acl_level;              /* Nesting depth and debug indent */
318 extern uschar *acl_not_smtp;           /* ACL run for non-SMTP messages */
319 #ifdef WITH_CONTENT_SCAN
320 extern uschar *acl_not_smtp_mime;      /* For MIME parts of ditto */
321 #endif
322 extern uschar *acl_not_smtp_start;     /* ACL run at the beginning of a non-SMTP session */
323 extern uschar *acl_removed_headers;    /* Headers deleted by an ACL */
324 extern uschar *acl_smtp_auth;          /* ACL run for AUTH */
325 extern uschar *acl_smtp_connect;       /* ACL run on SMTP connection */
326 extern uschar *acl_smtp_data;          /* ACL run after DATA received */
327 #ifndef DISABLE_PRDR
328 extern uschar *acl_smtp_data_prdr;     /* ACL run after DATA received if in PRDR mode*/
329 extern const pcre2_code *regex_PRDR;   /* For recognizing PRDR settings */
330 #endif
331 extern uschar *acl_smtp_atrn;          /* ACL run for ATRN */
332 #ifndef DISABLE_DKIM
333 extern uschar *acl_smtp_dkim;          /* ACL run for DKIM signatures/domains */
334 #endif
335 extern uschar *acl_smtp_etrn;          /* ACL run for ETRN */
336 extern uschar *acl_smtp_expn;          /* ACL run for EXPN */
337 extern uschar *acl_smtp_helo;          /* ACL run for HELO/EHLO */
338 extern uschar *acl_smtp_mail;          /* ACL run for MAIL */
339 extern uschar *acl_smtp_mailauth;      /* ACL run for MAIL AUTH */
340 #ifdef WITH_CONTENT_SCAN
341 extern uschar *acl_smtp_mime;          /* ACL run after DATA, before acl_smtp_data, for each MIME part */
342 #endif
343 extern uschar *acl_smtp_notquit;       /* ACL run for disconnects */
344 extern uschar *acl_smtp_predata;       /* ACL run for DATA command */
345 extern uschar *acl_smtp_quit;          /* ACL run for QUIT */
346 extern uschar *acl_smtp_rcpt;          /* ACL run for RCPT */
347 extern uschar *acl_smtp_starttls;      /* ACL run for STARTTLS */
348 extern uschar *acl_smtp_vrfy;          /* ACL run for VRFY */
349 #ifndef DISABLE_WELLKNOWN
350 extern uschar *acl_smtp_wellknown;     /* ACL run for WELLKNOWN */
351 #endif
352 extern tree_node *acl_var_c;           /* ACL connection variables */
353 extern tree_node *acl_var_m;           /* ACL message variables */
354 extern uschar *acl_verify_message;     /* User message for verify failure */
355 extern string_item *acl_warn_logged;   /* Logged lines */
356 extern int acl_where;                  /* Current running ACL */
357 extern uschar *acl_wherecodes[];       /* Response codes for ACL fails */
358 extern uschar *acl_wherenames[];       /* Names for messages */
359 extern address_item *addr_duplicate;   /* Duplicate address list */
360 extern address_item address_defaults;  /* Default data for address item */
361 extern const uschar *address_file;           /* Name of file when delivering to one */
362 extern const uschar *address_pipe;           /* Pipe command when delivering to one */
363 extern tree_node *addresslist_anchor;  /* Tree of defined address lists */
364 extern int     addresslist_count;      /* Number defined */
365 extern gid_t  *admin_groups;           /* List of admin groups */
366 extern BOOL    allow_domain_literals;  /* As it says */
367 extern BOOL    allow_mx_to_ip;         /* Allow MX records to -> ip address */
368 extern BOOL    allow_utf8_domains;     /* For experimenting */
369 extern const uschar *atrn_domains;     /* Domains requested for transfer */
370 extern const uschar *atrn_host;        /* host spec for client */
371 extern const uschar *atrn_mode;        /* "C"ustomer, "P"rovider, or empty */
372 extern uschar *authenticated_fail_id;  /* ID that failed authentication */
373 extern uschar *authenticated_id;       /* ID that was authenticated */
374 extern uschar *authenticated_sender;   /* From AUTH on MAIL */
375 extern BOOL    authentication_failed;  /* TRUE if AUTH was tried and failed */
376 extern uschar *authenticator_name;     /* for debug and error messages */
377 extern uschar *auth_advertise_hosts;   /* Only advertise to these */
378 extern auth_info * auths_available;     /* List of available auth mechanisms */
379 extern auth_instance *auths;           /* Chain of instantiated auths */
380 extern auth_instance auth_defaults;    /* Default values */
381 extern uschar *auth_defer_msg;         /* Error message for log */
382 extern uschar *auth_defer_user_msg;    /* Error message for user */
383 extern const uschar *auth_vars[];      /* $authn variables */
384 extern int     auto_thaw;              /* Auto-thaw interval */
385 #ifdef WITH_CONTENT_SCAN
386 extern int     av_failed;              /* TRUE if the AV process failed */
387 extern uschar *av_scanner;             /* AntiVirus scanner to use for the malware condition */
388 #endif
389
390 extern uschar *base62_chars;           /* Table of base-62 characters */
391 extern uschar *bi_command;             /* Command for -bi option */
392 extern uschar *big_buffer;             /* Used for various temp things */
393 extern int     big_buffer_size;        /* Current size (can expand) */
394 #ifdef EXPERIMENTAL_BRIGHTMAIL
395 extern uschar *bmi_alt_location;       /* expansion variable that contains the alternate location for the rcpt (available during routing) */
396 extern uschar *bmi_base64_tracker_verdict; /* expansion variable with base-64 encoded OLD verdict string (available during routing) */
397 extern uschar *bmi_base64_verdict;     /* expansion variable with base-64 encoded verdict string (available during routing) */
398 extern uschar *bmi_config_file;        /* Brightmail config file */
399 extern int     bmi_deliver;            /* Flag that determines if the message should be delivered to the rcpt (available during routing) */
400 extern int     bmi_run;                /* Flag that determines if message should be run through Brightmail server */
401 extern uschar *bmi_verdicts;           /* BASE64-encoded verdicts with recipient lists */
402 #endif
403 extern int     bsmtp_transaction_linecount; /* Start of last transaction */
404 extern int     body_8bitmime;          /* sender declared BODY= ; 7=7BIT, 8=8BITMIME */
405 extern uschar *bounce_message_file;    /* Template file */
406 extern uschar *bounce_message_text;    /* One-liner */
407 extern const uschar *bounce_recipient; /* When writing an errmsg */
408 extern BOOL    bounce_return_body;     /* Include body in returned message */
409 extern int     bounce_return_linesize_limit; /* Max line length in return */
410 extern BOOL    bounce_return_message;  /* Include message in bounce */
411 extern int     bounce_return_size_limit; /* Max amount to return */
412 extern uschar *bounce_sender_authentication; /* AUTH address for bounces */
413
414 extern uschar *callout_address;         /* Address used for a malware/spamd/verify etc. callout */
415 extern int     callout_cache_domain_positive_expire; /* Time for positive domain callout cache records to expire */
416 extern int     callout_cache_domain_negative_expire; /* Time for negative domain callout cache records to expire */
417 extern int     callout_cache_positive_expire; /* Time for positive callout cache records to expire */
418 extern int     callout_cache_negative_expire; /* Time for negative callout cache records to expire */
419 extern uschar *callout_random_local_part; /* Local part to be used to check if server called will accept any local part */
420 extern uschar *check_dns_names_pattern;/* Regex for syntax check */
421 extern int     check_log_inodes;       /* Minimum for message acceptance */
422 extern int_eximarith_t check_log_space; /* Minimum for message acceptance */
423 extern BOOL    check_rfc2047_length;   /* Check RFC 2047 encoded string length */
424 extern int     check_spool_inodes;     /* Minimum for message acceptance */
425 extern int_eximarith_t check_spool_space; /* Minimum for message acceptance */
426 extern uschar *chunking_advertise_hosts;    /* RFC 3030 CHUNKING */
427 extern unsigned chunking_datasize;
428 extern unsigned chunking_data_left;
429 extern chunking_state_t chunking_state;
430 extern uschar *client_authenticator;        /* Authenticator name used for smtp delivery */
431 extern uschar *client_authenticated_id;     /* "login" name used for SMTP AUTH */
432 extern uschar *client_authenticated_sender; /* AUTH option to SMTP MAIL FROM (not yet used) */
433 #ifndef DISABLE_CLIENT_CMD_LOG
434 extern gstring *client_cmd_log;        /* debug log of client cmds & responses */
435 #endif
436 extern int     clmacro_count;          /* Number of command line macros */
437 extern uschar *clmacros[];             /* Copy of them, for re-exec */
438 extern BOOL    commandline_checks_require_admin; /* belt and braces for insecure setups */
439 extern const uschar *connection_id;    /* connection cookie for log */
440 extern int     connection_max_messages;/* Max down one SMTP connection */
441 extern FILE   *config_file;            /* Configuration file */
442 extern const uschar *config_filename;  /* Configuration file name */
443 extern gid_t   config_gid;             /* Additional group owner */
444 extern unsigned config_lineno;         /* Line number */
445 extern const uschar *config_main_filelist; /* List of possible config files */
446 extern uschar *config_main_filename;   /* File name actually used */
447 extern uschar *config_main_directory;  /* Directory where the main config file was found */
448 extern uid_t   config_uid;             /* Additional owner */
449 extern unsigned continue_flags;        /* TLS-related info for connection */
450 #ifndef DISABLE_ESMTP_LIMITS
451 extern unsigned continue_limit_mail;   /* Peer advertised limit */
452 extern unsigned continue_limit_rcpt;
453 extern unsigned continue_limit_rcptdom;
454 #endif
455 extern int     continue_fd;            /* Connection for continuation */
456 extern uschar *continue_proxy_cipher;  /* TLS cipher for proxied continued delivery */
457 extern BOOL    continue_proxy_dane;    /* proxied conn is DANE */
458 extern uschar *continue_proxy_sni;     /* proxied conn SNI */
459 extern const uschar *continue_hostname;      /* Host for continued delivery */
460 extern const uschar *continue_host_address;  /* IP address for ditto */
461 extern uschar  continue_next_id[];     /* Next message_id from hintsdb */
462 extern int     continue_sequence;      /* Sequence num for continued delivery */
463 extern const uschar *continue_transport; /* Transport for continued delivery */
464 #ifndef COMPILE_UTILITY
465 extern open_db *continue_retry_db;     /* Hintsdb for retries */
466 extern open_db *continue_wait_db;      /* Hintsdb for wait-transport */
467 #endif
468
469
470 extern uschar *csa_status;             /* Client SMTP Authorization result */
471
472 typedef struct {
473   unsigned     callout_hold_only:1;    /* Conn is only for verify callout */
474   unsigned     delivery:1;             /* When to attempt */
475   unsigned     defer_pass:1;           /* Pass 4xx to caller rather than spooling */
476   unsigned     is_tls:1;               /* Conn has TLS active */
477   client_conn_ctx cctx;                /* Open connection */
478   int          nrcpt;                  /* Count of addresses */
479   uschar *     transport;              /* Name of transport */
480   uschar *     interface;              /* (address of) */
481   uschar *     snd_ip;                 /* sending_ip_address */
482   int          snd_port;               /* sending_port */
483   unsigned     peer_options;           /* smtp_peer_options */
484   host_item    host;                   /* Host used */
485   address_item addr;                   /* (Chain of) addresses */
486 } cut_t;
487 extern cut_t cutthrough;               /* Deliver-concurrently */
488
489 extern int     daemon_notifier_fd;     /* Unix socket for notifications */
490 extern uschar *daemon_smtp_port;       /* Can be a list of ports */
491 extern int     daemon_startup_retries; /* Number of times to retry */
492 extern int     daemon_startup_sleep;   /* Sleep between retries */
493
494 #ifdef EXPERIMENTAL_DCC
495 extern BOOL    dcc_direct_add_header;  /* directly add header */
496 extern uschar *dcc_header;             /* dcc header */
497 extern uschar *dcc_result;             /* dcc result */
498 extern uschar *dccifd_address;         /* address of the dccifd daemon */
499 extern uschar *dccifd_options;         /* options for the dccifd daemon */
500 #endif
501
502 extern int     debug_fd;               /* The fd for debug_file */
503 extern FILE   *debug_file;             /* Where to write debugging info */
504 extern int     debug_notall[];         /* Debug options excluded from +all */
505 extern bit_table debug_options[];      /* Table of debug options */
506 extern int     debug_options_count;    /* Size of table */
507 extern unsigned debug_pretrigger_bsize;
508 extern uschar *debug_pretrigger_buf;   /* circular buffer for precapture */
509 extern BOOL    debug_store;            /* Do extra checks on store_reset */
510 extern uschar  debuglog_name[LOG_NAME_SIZE]; /* ACL-init debug */
511
512 extern int     delay_warning[];        /* Times between warnings */
513 extern uschar *delay_warning_condition; /* Condition string for warnings */
514 extern BOOL    delivery_date_remove;   /* Remove delivery-date headers */
515
516 extern uschar *deliver_address_data;   /* Arbitrary data for an address */
517 extern int     deliver_datafile;       /* FD for data part of message */
518 extern const uschar *deliver_domain;   /* The local domain for delivery */
519 extern uschar *deliver_domain_data;    /* From domain lookup */
520 extern const uschar *deliver_domain_orig; /* The original local domain for delivery */
521 extern const uschar *deliver_domain_parent; /* The parent domain for delivery */
522 extern BOOL    deliver_drop_privilege; /* TRUE for unprivileged delivery */
523 extern time_t  deliver_frozen_at;      /* Time of freezing */
524 extern uschar *deliver_home;           /* Home directory for pipes */
525 extern const uschar *deliver_host;     /* (First) host for routed local deliveries */
526                                        /* Remote host for filter */
527 extern const uschar *deliver_host_address; /* Address for remote delivery filter */
528 extern int     deliver_host_port;      /* Address for remote delivery filter */
529 extern uschar *deliver_in_buffer;      /* Buffer for copying file */
530 extern ino_t   deliver_inode;          /* Inode for appendfile */
531 extern const uschar *deliver_localpart;/* The local part for delivery */
532 extern uschar *deliver_localpart_data; /* From local part lookup (de-tainted) */
533 extern const uschar *deliver_localpart_orig;            /* The original local part for delivery */
534 extern const uschar *deliver_localpart_parent;          /* The parent local part for delivery */
535 extern const uschar *deliver_localpart_prefix;          /* The stripped prefix, if any */
536 extern const uschar *deliver_localpart_prefix_v;        /* The stripped-prefix variable portion, if any */
537 extern const uschar *deliver_localpart_suffix;          /* The stripped suffix, if any */
538 extern const uschar *deliver_localpart_suffix_v;        /* The stripped-suffix variable portion, if any */
539 extern uschar *deliver_out_buffer;     /* Buffer for copying file */
540 extern int     deliver_queue_load_max; /* Different value for queue running */
541 extern address_item *deliver_recipients; /* Current set of addresses */
542 extern uschar *deliver_selectstring;   /* For selecting by recipient */
543 extern uschar *deliver_selectstring_sender; /* For selecting by sender */
544 #ifdef ENABLE_DISABLE_FSYNC
545 extern BOOL    disable_fsync;          /* Not for normal use */
546 #endif
547 extern BOOL    disable_ipv6;           /* Don't do any IPv6 things */
548
549 extern uschar *dns_again_means_nonexist; /* Domains that are badly set up */
550 extern int     dns_csa_search_limit;   /* How deep to search for CSA SRV records */
551 extern BOOL    dns_csa_use_reverse;    /* Check CSA in reverse DNS? (non-standard) */
552 extern int     dns_cname_loops;        /* Follow CNAMEs returned by resolver to this depth */
553 extern uschar *dns_ipv4_lookup;        /* For these domains, don't look for AAAA (or A6) */
554 #ifdef SUPPORT_DANE
555 extern int     dns_dane_ok;            /* Ok to use DANE when checking TLS authenticity */
556 #endif
557 extern int     dns_retrans;            /* Retransmission time setting */
558 extern int     dns_retry;              /* Number of retries */
559 extern int     dns_dnssec_ok;          /* When constructing DNS query, set DO flag */
560 extern const uschar * dns_rc_names[];  /* Mostly for debug output */
561 extern uschar *dns_trust_aa;           /* DNSSEC trust AA as AD */
562 extern int     dns_use_edns0;          /* Coerce EDNS0 support on/off in resolver. */
563 extern uschar *dnslist_domain;         /* DNS (black) list domain */
564 extern uschar *dnslist_matched;        /* DNS (black) list matched key */
565 extern uschar *dnslist_text;           /* DNS (black) list text message */
566 extern uschar *dnslist_value;          /* DNS (black) list IP address */
567 extern tree_node *domainlist_anchor;   /* Tree of defined domain lists */
568 extern int     domainlist_count;       /* Number defined */
569
570 /* This option is now a no-opt, retained for compatibility */
571 extern BOOL    drop_cr;                /* For broken local MUAs */
572 extern const uschar *driver_srcfile;   /* For debug & errors */
573 extern int     driver_srcline;         /* For debug & errors */
574
575 extern unsigned int dtrigger_selector; /* when to start debug */
576
577 extern uschar *dsn_from;               /* From: string for DSNs */
578
579 extern BOOL    envelope_to_remove;     /* Remove envelope_to_headers */
580 extern int     errno_quota;            /* Quota errno in this OS */
581 extern int     error_handling;         /* Error handling style */
582 extern uschar *errors_copy;            /* For taking copies of errors */
583 extern uschar *errors_reply_to;        /* Reply-to for error messages */
584 extern int     errors_sender_rc;       /* Return after message to sender*/
585
586 #ifndef DISABLE_EVENT
587 extern uschar *event_action;           /* expansion for delivery events */
588 extern const uschar *event_data;       /* event data */
589 extern int     event_defer_errno;      /* error number set when a remote delivery is deferred with a host error */
590 extern const uschar *event_name;       /* event classification */
591 #endif
592
593 extern gid_t   exim_gid;               /* To be used with exim_uid */
594 extern BOOL    exim_gid_set;           /* TRUE if exim_gid set */
595 extern uschar *exim_path;              /* Path to exec exim */
596 extern uid_t   exim_uid;               /* Non-root uid for exim */
597 extern BOOL    exim_uid_set;           /* TRUE if exim_uid set */
598 extern int     expand_level;           /* Nesting depth; indent for debug */
599 extern int     expand_forbid;          /* RDO flags for forbidding things */
600 extern int     expand_nlength[];       /* Lengths of numbered strings */
601 extern int     expand_nmax;            /* Max numerical value */
602 extern const uschar *expand_nstring[];       /* Numbered strings */
603 extern BOOL    extract_addresses_remove_arguments; /* Controls -t behaviour */
604 extern uschar *extra_local_interfaces; /* Local, non-listen interfaces */
605
606 extern int     fake_response;          /* Fake FAIL or DEFER response to data */
607 extern uschar *fake_response_text;     /* User defined message for the above. Default is in globals.c. */
608 extern int     filter_n[FILTER_VARIABLE_COUNT]; /* filter variables */
609 extern int     filter_sn[FILTER_VARIABLE_COUNT]; /* variables set by system filter */
610 extern int     filter_test;            /* Filter test type */
611 extern const uschar *filter_test_sfile;/* System filter test file */
612 extern const uschar *filter_test_ufile;/* User filter test file */
613 extern uschar *filter_thisaddress;     /* For address looping */
614 extern int     finduser_retries;       /* Retry count for getpwnam() */
615 extern uid_t   fixed_never_users[];    /* Can't be overridden */
616 extern uschar *freeze_tell;            /* Message on (some) freezings */
617 extern uschar *freeze_tell_config;     /* The configured setting */
618 extern uschar *fudged_queue_times;     /* For use in test harness */
619
620 extern uschar *gecos_name;             /* To be expanded when pattern matches */
621 extern uschar *gecos_pattern;          /* Pattern to match */
622 extern rewrite_rule *global_rewrite_rules;  /* Chain of rewriting rules */
623
624 extern volatile sig_atomic_t had_command_timeout;   /* Alarm sighandler called */
625 extern volatile sig_atomic_t had_command_sigterm;   /* TERM  sighandler called */
626 extern volatile sig_atomic_t had_data_timeout;      /* Alarm sighandler called */
627 extern volatile sig_atomic_t had_data_sigint;       /* TERM/INT  sighandler called */
628 extern int     header_insert_maxlen;   /* Max for inserting headers */
629 extern int     header_maxsize;         /* Max total length for header */
630 extern int     header_line_maxsize;    /* Max for an individual line */
631 extern header_name header_names[];     /* Table of header names */
632 extern int     header_names_size;      /* Number of entries */
633 extern uschar *helo_accept_junk_hosts; /* Allowed to use junk arg */
634 extern uschar *helo_allow_chars;       /* Rogue chars to allow in HELO/EHLO */
635 extern uschar *helo_lookup_domains;    /* If these given, lookup host name */
636 extern uschar *helo_try_verify_hosts;  /* Soft check HELO argument for these */
637 extern uschar *helo_verify_hosts;      /* Hard check HELO argument for these */
638 extern const uschar *hex_digits;             /* Used in several places */
639 extern uschar *hold_domains;           /* Hold up deliveries to these */
640 extern uschar *host_data;              /* Obtained from lookup in ACL */
641 extern uschar *host_lookup;            /* For which IP addresses are always looked up */
642 extern BOOL    host_lookup_deferred;   /* TRUE if lookup deferred */
643 extern BOOL    host_lookup_failed;     /* TRUE if lookup failed */
644 extern uschar *host_lookup_order;      /* Order of host lookup types */
645 extern uschar *host_lookup_msg;        /* Text for why it failed */
646 extern int     host_number;            /* For sharing spools */
647 extern uschar *host_number_string;     /* For expanding */
648 extern uschar *host_reject_connection; /* Reject these hosts */
649 extern uschar *hosts_connection_nolog; /* Limits the logging option */
650 extern uschar *hosts_require_helo;     /* check for HELO/EHLO before MAIL */
651 extern uschar *hosts_treat_as_local;   /* For routing */
652 #ifdef EXPERIMENTAL_XCLIENT
653 extern uschar *hosts_xclient;          /* Allow XCLIENT command for specified hosts */
654 #endif
655 extern tree_node *hostlist_anchor;     /* Tree of defined host lists */
656 extern int     hostlist_count;         /* Number defined */
657
658
659 extern int     ignore_bounce_errors_after; /* Keep them for this time. */
660 extern BOOL    ignore_fromline_local;  /* Local SMTP ignore fromline */
661 extern uschar *ignore_fromline_hosts;  /* Hosts permitted to send "From " */
662 extern int     inetd_wait_timeout;     /* Timeout for inetd wait mode */
663 extern uschar *initial_cwd;            /* The directory we where in at startup */
664 extern uschar *iterate_item;           /* Item from iterate list */
665
666 extern int     journal_fd;             /* Fd for journal file */
667
668 extern uschar *keep_environment;       /* Whitelist for environment variables */
669 extern int     keep_malformed;         /* Time to keep malformed messages */
670
671 extern uschar *eldap_dn;               /* Where LDAP DNs are left */
672 extern const uschar *letter_digit_hyphen_dot; /* Legitimate DNS host name chars */
673 #ifndef DISABLE_ESMTP_LIMITS
674 extern uschar *limits_advertise_hosts; /* for banner/EHLO pipelining */
675 #endif
676 extern int     load_average;           /* Most recently read load average */
677 extern BOOL    local_from_check;       /* For adding Sender: (global value) */
678 extern uschar *local_from_prefix;      /* Permitted prefixes */
679 extern uschar *local_from_suffix;      /* Permitted suffixes */
680 extern uschar *local_interfaces;       /* For forcing specific interfaces */
681 #ifdef HAVE_LOCAL_SCAN
682 extern uschar *local_scan_data;        /* Text returned by local_scan() */
683 extern optionlist local_scan_options[];/* Option list for local_scan() */
684 extern int     local_scan_options_count; /* Size of the list */
685 extern int     local_scan_timeout;     /* Timeout for local_scan() */
686 #endif
687 extern BOOL    local_sender_retain;    /* Retain Sender: (with no From: check) */
688 extern gid_t   local_user_gid;         /* As it says; may be set in routers */
689 extern uid_t   local_user_uid;         /* As it says; may be set in routers */
690 extern tree_node *localpartlist_anchor;/* Tree of defined localpart lists */
691 extern int     localpartlist_count;    /* Number defined */
692 extern uschar *log_buffer;             /* For constructing log entries */
693 extern int     log_default[];          /* Initialization list for log_selector */
694 extern uschar *log_file_path;          /* If unset, use default */
695 extern int     log_notall[];           /* Log options excluded from +all */
696 extern bit_table log_options[];        /* Table of options */
697 extern int     log_options_count;      /* Size of table */
698 extern int     log_reject_target;      /* Target log for ACL rejections */
699 extern unsigned int log_selector[];    /* Bit map of logging options */
700 extern uschar *log_selector_string;    /* As supplied in the config */
701 extern FILE   *log_stderr;             /* Copy of stderr for log use, or NULL */
702 extern BOOL    log_timezone;           /* TRUE to include the timezone in log lines */
703 extern uschar *login_sender_address;   /* The actual sender address */
704 extern tree_node *lookups_tree;        /* Tree of available lookups */
705 extern unsigned lookup_list_count;     /* Number of entries in the list */
706 extern uschar *lookup_dnssec_authenticated; /* AD status of dns lookup */
707 extern int     lookup_open_max;        /* Max lookup files to cache */
708 extern uschar *lookup_value;           /* Value looked up from file */
709
710 extern macro_item *macros;             /* Configuration macros */
711 extern macro_item *macros_user;        /* Non-builtin configuration macros */
712 extern macro_item *mlast;              /* Last item in macro list */
713 extern uschar *mailstore_basename;     /* For mailstore deliveries */
714 #ifdef WITH_CONTENT_SCAN
715 extern uschar *malware_name;           /* Name of virus or malware ("W32/Klez-H") */
716 #endif
717 extern int     max_received_linelength;/* What it says */
718 extern int     max_username_length;    /* For systems with broken getpwnam() */
719 extern int     message_age;            /* In seconds */
720 extern uschar *message_body;           /* Start of message body for filter */
721 extern uschar *message_body_end;       /* End of message body for filter */
722 extern BOOL    message_body_newlines;  /* FALSE => remove newlines */
723 extern int     message_body_size;      /* Sic */
724 extern int     message_body_visible;   /* Amount visible in message_body */
725 extern int     message_ended;          /* State of message reading and how ended */
726 extern uschar *message_headers;        /* When built */
727 extern uschar  message_id_option[];    /* -E<message-id> for use as option */
728 extern uschar *message_id_external;    /* External form of following */
729 extern uschar *message_id_domain;      /* Expanded to form domain-part of message_id */
730 extern uschar *message_id_text;        /* Expanded to form message_id */
731 extern int     message_linecount;      /* As it says */
732 extern BOOL    message_logs;           /* TRUE to write message logs */
733 extern int     message_size;           /* Size of message */
734 extern uschar *message_size_limit;     /* As it says */
735 #ifdef SUPPORT_I18N
736 extern BOOL    message_smtputf8;       /* Internationalized mail handling */
737 extern int     message_utf8_downconvert; /* convert from utf8 */
738 extern const   pcre2_code *regex_UTF8;         /* For recognizing SMTPUTF8 settings */
739 #endif
740 extern uschar  message_subdir[];       /* Subdirectory for messages */
741 extern const uschar *message_reference;/* Reference for error messages */
742
743 /* MIME ACL expandables */
744 #ifdef WITH_CONTENT_SCAN
745 extern int     mime_anomaly_level;
746 extern const uschar *mime_anomaly_text;
747 extern uschar *mime_boundary;
748 extern uschar *mime_charset;
749 extern uschar *mime_content_description;
750 extern uschar *mime_content_disposition;
751 extern uschar *mime_content_id;
752 extern unsigned int mime_content_size;
753 extern uschar *mime_content_transfer_encoding;
754 extern uschar *mime_content_type;
755 extern uschar *mime_decoded_filename;
756 extern uschar *mime_filename;
757 extern int     mime_is_multipart;
758 extern int     mime_is_coverletter;
759 extern int     mime_is_rfc822;
760 extern int     mime_part_count;
761 #endif
762
763 extern BOOL    mua_wrapper;            /* TRUE when Exim is wrapping an MUA */
764
765 extern uid_t  *never_users;            /* List of uids never to be used */
766 extern uschar *notifier_socket;        /* Name for daemon notifier unix-socket */
767
768 extern const int on;                   /* For setsockopt */
769 extern const int off;
770
771 extern optionlist optionlist_auths[];      /* These option lists are made */
772 extern int     optionlist_auths_size;      /* global so that readconf can */
773 extern optionlist optionlist_routers[];    /* see them for printing out   */
774 extern int     optionlist_routers_size;    /* the options.                */
775 extern optionlist optionlist_transports[];
776 extern int     optionlist_transports_size;
777
778 extern uid_t   original_euid;          /* Original effective uid */
779 extern gid_t   originator_gid;         /* Gid of whoever wrote spool file */
780 extern uschar *originator_login;       /* Login of same */
781 extern uschar *originator_name;        /* Full name of same */
782 extern uid_t   originator_uid;         /* Uid of ditto */
783 extern uschar *override_local_interfaces; /* Value of -oX argument */
784 extern const uschar *override_pid_file_path; /* Value of -oP argument */
785
786 extern BOOL    panic_coredump;         /* SEGV rather than exit, on LOG_PANIC_DIE */
787 extern pcre2_general_context * pcre_gen_ctx;    /* pcre memory management */
788 extern pcre2_compile_context * pcre_gen_cmp_ctx;
789 extern pcre2_match_context *   pcre_gen_mtc_ctx;
790 extern pcre2_general_context * pcre_mlc_ctx;
791 extern pcre2_compile_context * pcre_mlc_cmp_ctx;
792
793 extern uschar *percent_hack_domains;   /* Local domains for which '% operates */
794 extern const uschar *pid_file_path;    /* For writing daemon pids */
795 #ifndef DISABLE_PIPE_CONNECT
796 extern uschar *pipe_connect_advertise_hosts; /* for banner/EHLO pipelining */
797 #endif
798 extern uschar *pipelining_advertise_hosts; /* As it says */
799 #ifndef DISABLE_PRDR
800 extern BOOL    prdr_enable;            /* As it says */
801 extern BOOL    prdr_requested;         /* Connecting mail server wants PRDR */
802 #endif
803 extern BOOL    preserve_message_logs;  /* Save msglog files */
804 extern uschar *primary_hostname;       /* Primary name of this computer */
805 extern BOOL    print_topbitchars;      /* Topbit chars are printing chars */
806 extern uschar *process_info;           /* For SIGUSR1 output */
807 extern int     process_info_len;
808 extern uschar *process_log_path;       /* Alternate path */
809 extern const uschar *process_purpose;  /* for debug output */
810 extern BOOL    prod_requires_admin;    /* TRUE if prodding requires admin */
811
812 #if defined(SUPPORT_PROXY) || defined(SUPPORT_SOCKS) || defined(EXPERIMENTAL_XCLIENT)
813 extern uschar *hosts_proxy;            /* Hostlist which (require) use proxy protocol */
814 extern uschar *proxy_external_address; /* IP of remote interface of proxy */
815 extern int     proxy_external_port;    /* Port on remote interface of proxy */
816 extern uschar *proxy_local_address;    /* IP of local interface of proxy */
817 extern int     proxy_local_port;       /* Port on local interface of proxy */
818 extern int     proxy_protocol_timeout; /* Timeout for proxy negotiation */
819 extern BOOL    proxy_session;          /* TRUE if receiving mail from valid proxy
820                                           or sending via one */
821 #endif
822
823 extern uschar *prvscheck_address;      /* Set during prvscheck expansion item */
824 extern uschar *prvscheck_keynum;       /* Set during prvscheck expansion item */
825 extern uschar *prvscheck_result;       /* Set during prvscheck expansion item */
826
827 extern qrunner *qrunners;              /* tracking data for queues */
828
829 extern const uschar *qualify_domain_recipient; /* Domain to qualify recipients with */
830 extern uschar *qualify_domain_sender;  /* Domain to qualify senders with */
831 extern uschar *queue_domains;          /* Queue these domains */
832 #ifndef DISABLE_QUEUE_RAMP
833 extern BOOL    queue_fast_ramp;        /* 2-phase queue-run overlap */
834 #endif
835 extern BOOL    queue_list_requires_admin; /* TRUE if -bp requires admin */
836                                        /*   immediate children */
837 extern pid_t   queue_run_pid;          /* PID of the queue running process or 0 */
838 extern int     queue_run_pipe;         /* Pipe for synchronizing */
839 extern int     queue_interval;         /* Queue running interval */
840 extern uschar *queue_name;             /* Name of queue, if nondefault spooling */
841 extern uschar *queue_name_dest;        /* Destination queue, for moving messages */
842 extern BOOL    queue_only;             /* TRUE to disable immediate delivery */
843 extern int     queue_only_load;        /* Max load before auto-queue */
844 extern BOOL    queue_only_load_latch;  /* Latch queue_only_load TRUE */
845 extern uschar *queue_only_file;        /* Queue if file exists/not-exists */
846 extern BOOL    queue_only_override;    /* Allow override from command line */
847 extern BOOL    queue_run_in_order;     /* As opposed to random */
848 extern uschar *queue_run_max;          /* Max queue runners */
849 extern unsigned queue_size;            /* items in queue */
850 extern time_t  queue_size_next;        /* next time to evaluate queue_size */
851 extern uschar *queue_smtp_domains;     /* Ditto, for these domains */
852
853 extern unsigned int random_seed;       /* Seed for random numbers */
854 extern tree_node *ratelimiters_cmd;    /* Results of command ratelimit checks */
855 extern tree_node *ratelimiters_conn;   /* Results of connection ratelimit checks */
856 extern tree_node *ratelimiters_mail;   /* Results of per-mail ratelimit checks */
857 extern uschar *raw_active_hostname;    /* Pre-expansion */
858 extern const uschar *raw_sender;       /* Before rewriting */
859 extern const uschar **raw_recipients;  /* Before rewriting */
860 extern int     raw_recipients_count;
861 extern const uschar * rc_names[];      /* Mostly for debug output */
862 extern int     rcpt_count;             /* Count of RCPT commands in a message */
863 extern int     rcpt_fail_count;        /* Those that got 5xx */
864 extern int     rcpt_defer_count;       /* Those that got 4xx */
865 extern gid_t   real_gid;               /* Real gid */
866 extern uid_t   real_uid;               /* Real user running program */
867 extern int     receive_linecount;      /* Mainly for BSMTP errors */
868 extern int     receive_messagecount;   /* Mainly for BSMTP errors */
869 extern int     receive_timeout;        /* For non-SMTP acceptance */
870 extern int     received_count;         /* Count of Received: headers */
871 extern const uschar *received_for;     /* For "for" field */
872 extern uschar *received_header_text;   /* Definition of Received: header */
873 extern int     received_headers_max;   /* Max count of Received: headers */
874 extern struct timeval received_time;   /* Time the message started to be received */
875 extern struct timeval received_time_complete; /* Time the message completed reception */
876 extern uschar *recipient_data;         /* lookup data for recipients */
877 extern uschar *recipient_unqualified_hosts; /* Permitted unqualified recipients */
878 extern uschar *recipient_verify_failure; /* What went wrong */
879 extern int     recipients_list_max;    /* Maximum number fitting in list */
880 extern uschar *recipients_max;         /* Max permitted */
881 extern int     recipients_max_expanded;
882 extern BOOL    recipients_max_reject;  /* If TRUE, reject whole message */
883 extern const pcre2_code *regex_AUTH;         /* For recognizing AUTH settings */
884 extern const pcre2_code  *regex_check_dns_names; /* For DNS name checking */
885 extern const pcre2_code  *regex_From;        /* For recognizing "From_" lines */
886 extern const pcre2_code  *regex_CHUNKING;    /* For recognizing CHUNKING (RFC 3030) */
887 extern const pcre2_code  *regex_IGNOREQUOTA; /* For recognizing IGNOREQUOTA (LMTP) */
888 #ifndef DISABLE_ESMTP_LIMITS
889 extern const pcre2_code  *regex_LIMITS; /* For recognizing LIMITS */
890 #endif
891 extern const pcre2_code  *regex_PIPELINING;  /* For recognizing PIPELINING */
892 extern const pcre2_code  *regex_SIZE;        /* For recognizing SIZE settings */
893 #ifndef DISABLE_PIPE_CONNECT
894 extern const pcre2_code  *regex_EARLY_PIPE;  /* For recognizing PIPE_CONNCT */
895 #endif
896 extern int    regex_cachesize;               /* number of entries */
897 extern const pcre2_code  *regex_ismsgid;     /* Compiled r.e. for message ID */
898 extern const pcre2_code  *regex_smtp_code;   /* For recognizing SMTP codes */
899 #ifdef WHITELIST_D_MACROS
900 extern const pcre2_code  *regex_whitelisted_macro; /* For -D macro values */
901 #endif
902 #ifdef WITH_CONTENT_SCAN
903 extern uschar *regex_match_string;     /* regex that matched a line (regex ACL condition) */
904 extern const uschar *regex_vars[];
905 #endif
906 extern int     remote_delivery_count;  /* Number of remote addresses */
907 extern int     remote_max_parallel;    /* Maximum parallel delivery */
908 extern uschar *remote_sort_domains;    /* Remote domain sorting order */
909 extern retry_config *retries;          /* Chain of retry config information */
910 extern int     retry_data_expire;      /* When to expire retry data */
911 extern int     retry_interval_max;     /* Absolute maximum */
912 extern int     retry_maximum_timeout;  /* The maximum timeout */
913 extern const uschar *return_path;            /* Return path for a message */
914 extern BOOL    return_path_remove;     /* Remove return-path headers */
915 extern int     rewrite_existflags;     /* Indicate which headers have rewrites */
916 extern uschar *rfc1413_hosts;          /* RFC hosts */
917 extern int     rfc1413_query_timeout;  /* Timeout on RFC 1413 calls */
918 /* extern BOOL    rfc821_domains;  */       /* If set, syntax is 821, not 822 => being abolished */
919 extern uid_t   root_gid;               /* The gid for root */
920 extern uid_t   root_uid;               /* The uid for root */
921 extern router_info *routers_available; /* List of available router drivers */
922 extern router_instance *routers;       /* Chain of instantiated routers */
923 extern router_instance router_defaults;/* Default values */
924 extern const uschar *router_name;      /* Name of router last started */
925 extern tree_node *router_var;          /* Variables set by router */
926 extern ip_address_item *running_interfaces; /* Host's running interfaces */
927 extern uschar *running_status;         /* Flag string for testing */
928 extern int     runrc;                  /* rc from ${run} */
929
930 extern uschar *search_error_message;   /* Details of lookup problem */
931 extern uschar *self_hostname;          /* Self host after routing->directors */
932 extern unsigned int sender_address_cache[(MAX_NAMED_LIST * 2)/32]; /* Cache bits for sender */
933 extern uschar *sender_address_data;    /* address_data from sender verify */
934 extern const uschar *sender_address_unrewritten; /* Set if rewritten by verify */
935 extern uschar *sender_data;            /* lookup result for senders */
936 extern unsigned int sender_domain_cache[(MAX_NAMED_LIST * 2)/32]; /* Cache bits for sender domain */
937 extern uschar *sender_fullhost;        /* Sender host name + address */
938 extern BOOL    sender_helo_dnssec;     /* True if HELO verify used DNS and was DNSSEC */
939 extern uschar *sender_helo_name;       /* Host name from HELO/EHLO */
940 extern uschar **sender_host_aliases;   /* Points to list of alias names */
941 extern uschar *sender_host_auth_pubname; /* Public-name of authentication method */
942 extern unsigned int sender_host_cache[(MAX_NAMED_LIST * 2)/32]; /* Cache bits for incoming host */
943 extern BOOL    sender_host_dnssec;     /* true if sender_host_name verified in DNSSEC */
944 extern uschar *sender_ident;           /* Sender identity via RFC 1413 */
945 extern uschar *sender_rate;            /* Sender rate computed by ACL */
946 extern uschar *sender_rate_limit;      /* Configured rate limit */
947 extern uschar *sender_rate_period;     /* Configured smoothing period */
948 extern uschar *sender_rcvhost;         /* Host data for Received: */
949 extern uschar *sender_unqualified_hosts; /* Permitted unqualified senders */
950 extern uschar *sender_verify_failure;  /* What went wrong */
951 extern address_item *sender_verified_list; /* Saved chain of sender verifies */
952 extern address_item *sender_verified_failed; /* The one that caused denial */
953 extern uschar *sending_ip_address;     /* Address of outgoing (SMTP) interface */
954 extern int     sending_port;           /* Port of outgoing interface */
955 extern SIGNAL_BOOL sigalrm_seen;       /* Flag for sigalrm_handler */
956 extern const uschar *sigalarm_setter;  /* For debug, set to callpoint of alarm() */
957 extern const uschar **sighup_argv;     /* Args for re-execing after SIGHUP */
958 extern int     slow_lookup_log;        /* Log DNS lookups taking longer than N millisecs */
959 extern int     smtp_accept_count;      /* Count of connections */
960 extern BOOL    smtp_accept_keepalive;  /* Set keepalive on incoming */
961 extern int     smtp_accept_max;        /* Max SMTP connections */
962 extern int     smtp_accept_max_nonmail;/* Max non-mail commands in one con */
963 extern uschar *smtp_accept_max_nonmail_hosts; /* Limit non-mail cmds from these hosts */
964 extern uschar *smtp_accept_max_per_connection; /* Max msgs per connection */
965 extern uschar *smtp_accept_max_per_host; /* Max SMTP cons from one IP addr */
966 extern int     smtp_accept_queue;      /* Queue after so many connections */
967 extern int     smtp_accept_queue_per_connection; /* Queue after so many msgs */
968 extern int     smtp_accept_reserve;    /* Reserve these SMTP connections */
969 extern uschar *smtp_active_hostname;   /* Hostname for this message */
970 extern int     smtp_backlog_monitor;   /* listen backlog level to log */
971 extern uschar *smtp_banner;            /* Banner string (to be expanded) */
972 extern BOOL    smtp_check_spool_space; /* TRUE to check SMTP SIZE value */
973 extern int     smtp_ch_index;          /* Index in smtp_connection_had */
974 extern uschar *smtp_cmd_argument;      /* For all SMTP commands */
975 extern uschar *smtp_cmd_buffer;        /* SMTP command buffer */
976 extern struct timeval smtp_connection_start; /* Start time of SMTP connection */
977 extern uschar  smtp_connection_had[];  /* Recent SMTP commands */
978 extern int     smtp_connect_backlog;   /* Max backlog permitted */
979 extern double  smtp_delay_mail;        /* Current MAIL delay */
980 extern double  smtp_delay_rcpt;        /* Current RCPT delay */
981 extern BOOL    smtp_enforce_sync;      /* Enforce sync rules */
982 extern uschar *smtp_etrn_command;      /* Command to run */
983 extern BOOL    smtp_etrn_serialize;    /* Only one at once */
984 extern FILE   *smtp_in;                /* Incoming SMTP input file */
985 extern int     smtp_listen_backlog;    /* Current listener socket backlog, if monitored */
986 extern int     smtp_load_reserve;      /* Only from reserved if load > this */
987 extern int     smtp_mailcmd_count;     /* Count of MAIL commands */
988 extern int     smtp_mailcmd_max;       /* Limit for MAIL commands */
989 extern int     smtp_max_synprot_errors;/* Max syntax/protocol errors */
990 extern int     smtp_max_unknown_commands; /* As it says */
991 extern uschar *smtp_names[];           /* decode for command codes */
992 extern const uschar *smtp_notquit_reason; /* Global for disconnect reason */
993 extern FILE   *smtp_out;               /* Incoming SMTP output file */
994 extern uschar *smtp_ratelimit_hosts;   /* Rate limit these hosts */
995 extern uschar *smtp_ratelimit_mail;    /* Parameters for MAIL limiting */
996 extern uschar *smtp_ratelimit_rcpt;    /* Parameters for RCPT limiting */
997 extern uschar *smtp_read_error;        /* Message for SMTP input error */
998 extern int     smtp_receive_timeout;   /* Applies to each received line */
999 extern uschar *smtp_receive_timeout_s; /* ... expandable version */
1000 extern uschar *smtp_reserve_hosts;     /* Hosts for reserved slots */
1001 extern BOOL    smtp_return_error_details; /* TRUE to return full info */
1002 extern int     smtp_rlm_base;          /* Base interval for MAIL rate limit */
1003 extern double  smtp_rlm_factor;        /* Factor for MAIL rate limit */
1004 extern int     smtp_rlm_limit;         /* Max delay */
1005 extern int     smtp_rlm_threshold;     /* Threshold for RCPT rate limit */
1006 extern int     smtp_rlr_base;          /* Base interval for RCPT rate limit */
1007 extern double  smtp_rlr_factor;        /* Factor for RCPT rate limit */
1008 extern int     smtp_rlr_limit;         /* Max delay */
1009 extern int     smtp_rlr_threshold;     /* Threshold for RCPT rate limit */
1010 extern unsigned smtp_peer_options;     /* Global flags for passed connections */
1011 extern unsigned smtp_peer_options_wrap; /* stacked version hidden by TLS */
1012 #ifdef SUPPORT_I18N
1013 extern uschar *smtputf8_advertise_hosts; /* ingress control */
1014 #endif
1015
1016 #ifdef WITH_CONTENT_SCAN
1017 extern uschar *spamd_address;          /* address for the spamassassin daemon */
1018 extern uschar *spam_bar;               /* the spam "bar" (textual representation of spam_score) */
1019 extern uschar *spam_report;            /* the spamd report (multiline) */
1020 extern uschar *spam_action;            /* the spamd recommended-action */
1021 extern uschar *spam_score;             /* the spam score (float) */
1022 extern uschar *spam_score_int;         /* spam_score * 10 (int) */
1023 #endif
1024 extern BOOL    split_spool_directory;  /* TRUE to use multiple subdirs */
1025 extern FILE   *spool_data_file;        /* handle for -D file */
1026 extern uschar *spool_directory;        /* Name of spool directory */
1027 extern BOOL    spool_wireformat;       /* can write wireformat -D files */
1028 #ifdef SUPPORT_SRS
1029 extern uschar *srs_recipient;          /* SRS recipient */
1030 #endif
1031 extern BOOL    strict_acl_vars;        /* ACL variables have to be set before being used */
1032 extern int     string_datestamp_offset;/* After insertion by string_format */
1033 extern int     string_datestamp_length;/* After insertion by string_format */
1034 extern int     string_datestamp_type;  /* After insertion by string_format */
1035 extern BOOL    strip_excess_angle_brackets; /* Surrounding route-addrs */
1036 extern BOOL    strip_trailing_dot;     /* Remove dots at ends of domains */
1037 extern const uschar *submission_domain;/* Domain for submission mode */
1038 extern const uschar *submission_name;  /* User name set from ACL */
1039 extern BOOL    syslog_duplication;     /* FALSE => no duplicate logging */
1040 extern int     syslog_facility;        /* As defined by Syslog.h */
1041 extern BOOL    syslog_pid;             /* TRUE if PID on syslogs */
1042 extern const uschar *syslog_processname; /* 'ident' param to openlog() */
1043 extern BOOL    syslog_timestamp;       /* TRUE if time on syslogs */
1044 extern uschar *system_filter;          /* Name of system filter file */
1045
1046 extern uschar *system_filter_directory_transport;  /* Transports for the */
1047 extern uschar *system_filter_file_transport;       /* system filter */
1048 extern uschar *system_filter_pipe_transport;
1049 extern uschar *system_filter_reply_transport;
1050
1051 extern gid_t   system_filter_gid;      /* Gid for running system filter */
1052 extern BOOL    system_filter_gid_set;  /* TRUE if gid set */
1053 extern uid_t   system_filter_uid;      /* Uid for running system filter */
1054 extern BOOL    system_filter_uid_set;  /* TRUE if uid set */
1055
1056 extern blob    tcp_fastopen_nodata;    /* for zero-data TFO connect requests */
1057 extern BOOL    tcp_nodelay;            /* Controls TCP_NODELAY on daemon */
1058 extern tfo_state_t tcp_out_fastopen;   /* TCP fast open */
1059 #ifdef USE_TCP_WRAPPERS
1060 extern uschar *tcp_wrappers_daemon_name; /* tcpwrappers daemon lookup name */
1061 #endif
1062 extern int     test_harness_load_avg;  /* For use when testing */
1063 extern int     thismessage_size_limit; /* Limit for this message */
1064 extern int     timeout_frozen_after;   /* Max time to keep frozen messages */
1065 #ifdef MEASURE_TIMING
1066 extern struct timeval timestamp_startup; /* For development measurements */
1067 #endif
1068
1069 extern const uschar *transport_name;   /* Name of transport last started */
1070 extern int     transport_count;        /* Count of bytes transported */
1071 extern int     transport_newlines;     /* Accurate count of number of newline chars transported */
1072 extern const uschar **transport_filter_argv; /* For on-the-fly filtering */
1073 extern int     transport_filter_timeout; /* Timeout for same */
1074
1075 extern transport_info * transports_available;   /* Listof available transports */
1076 extern transport_instance *transports;          /* Chain of instantiated transports */
1077 extern transport_instance transport_defaults;   /* Default values */
1078
1079 extern int     transport_write_timeout;/* Set to time out individual writes */
1080
1081 extern tree_node *tree_dns_fails;      /* Tree of DNS lookup failures */
1082 extern tree_node *tree_duplicates;     /* Tree of duplicate addresses */
1083 extern tree_node *tree_nonrecipients;  /* Tree of nonrecipient addresses */
1084 extern tree_node *tree_unusable;       /* Tree of unusable addresses */
1085
1086 extern gid_t  *trusted_groups;         /* List of trusted groups */
1087 extern uid_t  *trusted_users;          /* List of trusted users */
1088 extern uschar *timezone_string;        /* Required timezone setting */
1089
1090 extern uschar *unknown_login;          /* To use when login id unknown */
1091 extern uschar *unknown_username;       /* Ditto */
1092 extern uschar *untrusted_set_sender;   /* Let untrusted users set these senders */
1093 extern uschar *uucp_from_pattern;      /* For recognizing "From " lines */
1094 extern uschar *uucp_from_sender;       /* For building the sender */
1095
1096 extern uschar *warn_message_file;      /* Template for warning messages */
1097 extern const uschar *warnmsg_delay;    /* String form of delay time */
1098 extern const uschar *warnmsg_recipients; /* Recipients of warning message */
1099 extern BOOL    write_rejectlog;        /* Control of reject logging */
1100
1101 extern uschar *verify_mode;            /* Running a router in verify mode */
1102 extern uschar *version_copyright;      /* Copyright notice */
1103 extern uschar *version_date;           /* Date of compilation */
1104 extern uschar *version_cnumber;        /* Compile number */
1105 extern uschar *version_string;         /* Version string */
1106
1107 extern int     warning_count;          /* Delay warnings sent for this msg */
1108
1109 #ifndef DISABLE_WELLKNOWN
1110 extern uschar *wellknown_advertise_hosts;/* Allow WELLKNOWN command for specified hosts */
1111 extern uschar *wellknown_response;     /* SMTP response for WELLKNOWN verb */
1112 #endif
1113
1114 #endif  /* whole file */
1115 /* End of globals.h */