]> git.saurik.com Git - apple/xnu.git/blobdiff - bsd/sys/socket.h
xnu-1699.24.23.tar.gz
[apple/xnu.git] / bsd / sys / socket.h
index 080cc3b7c1365d4e8066e9c80bbd31d4b96af0c0..3fc35997c342d4950b9f5a2015c3c7684958303c 100644 (file)
@@ -1,23 +1,29 @@
 /*
- * Copyright (c) 2000 Apple Computer, Inc. All rights reserved.
+ * Copyright (c) 2000-2011 Apple Inc. All rights reserved.
  *
- * @APPLE_LICENSE_HEADER_START@
+ * @APPLE_OSREFERENCE_LICENSE_HEADER_START@
  * 
- * The contents of this file constitute Original Code as defined in and
- * are subject to the Apple Public Source License Version 1.1 (the
- * "License").  You may not use this file except in compliance with the
- * License.  Please obtain a copy of the License at
- * http://www.apple.com/publicsource and read it before using this file.
+ * This file contains Original Code and/or Modifications of Original Code
+ * as defined in and that are subject to the Apple Public Source License
+ * Version 2.0 (the 'License'). You may not use this file except in
+ * compliance with the License. The rights granted to you under the License
+ * may not be used to create, or enable the creation or redistribution of,
+ * unlawful or unlicensed copies of an Apple operating system, or to
+ * circumvent, violate, or enable the circumvention or violation of, any
+ * terms of an Apple operating system software license agreement.
  * 
- * This Original Code and all software distributed under the License are
- * distributed on an "AS IS" basis, WITHOUT WARRANTY OF ANY KIND, EITHER
+ * Please obtain a copy of the License at
+ * http://www.opensource.apple.com/apsl/ and read it before using this file.
+ * 
+ * The Original Code and all software distributed under the License are
+ * distributed on an 'AS IS' basis, WITHOUT WARRANTY OF ANY KIND, EITHER
  * EXPRESS OR IMPLIED, AND APPLE HEREBY DISCLAIMS ALL SUCH WARRANTIES,
  * INCLUDING WITHOUT LIMITATION, ANY WARRANTIES OF MERCHANTABILITY,
- * FITNESS FOR A PARTICULAR PURPOSE OR NON-INFRINGEMENT.  Please see the
- * License for the specific language governing rights and limitations
- * under the License.
+ * FITNESS FOR A PARTICULAR PURPOSE, QUIET ENJOYMENT OR NON-INFRINGEMENT.
+ * Please see the License for the specific language governing rights and
+ * limitations under the License.
  * 
- * @APPLE_LICENSE_HEADER_END@
+ * @APPLE_OSREFERENCE_LICENSE_HEADER_END@
  */
 /* Copyright (c) 1998, 1999 Apple Computer, Inc. All Rights Reserved */
 /* Copyright (c) 1995 NeXT Computer, Inc. All Rights Reserved */
  * SUCH DAMAGE.
  *
  *     @(#)socket.h    8.4 (Berkeley) 2/21/94
+ * $FreeBSD: src/sys/sys/socket.h,v 1.39.2.7 2001/07/03 11:02:01 ume Exp $
+ */
+/*
+ * NOTICE: This file was modified by SPARTA, Inc. in 2005 to introduce
+ * support for mandatory and extensible security protections.  This notice
+ * is included in support of clause 2.2 (b) of the Apple Public License,
+ * Version 2.0.
  */
 
 #ifndef _SYS_SOCKET_H_
 #define        _SYS_SOCKET_H_
 
+#include <sys/types.h>
+#include <sys/cdefs.h>
+#include <machine/_param.h>
+
+#ifdef PRIVATE
+#include <sys/param.h>
+#endif /* PRIVATE */
+
+#ifndef KERNEL 
+#include <Availability.h>
+#endif
 
 /*
  * Definitions related to sockets: types, address families, options.
  */
 
+/*
+ * Data types.
+ */
+#ifndef _GID_T
+typedef __darwin_gid_t         gid_t;
+#define _GID_T
+#endif
+
+#ifndef _OFF_T
+typedef __darwin_off_t         off_t;
+#define _OFF_T
+#endif
+
+#ifndef _PID_T
+typedef __darwin_pid_t         pid_t;
+#define _PID_T
+#endif
+
+#ifndef _SA_FAMILY_T
+#define _SA_FAMILY_T
+typedef __uint8_t              sa_family_t;
+#endif
+
+#ifndef _SOCKLEN_T
+#define _SOCKLEN_T
+typedef        __darwin_socklen_t      socklen_t;
+#endif
+
+/* XXX Not explicitly defined by POSIX, but function return types are */
+#ifndef _SIZE_T
+#define _SIZE_T
+typedef __darwin_size_t                size_t;
+#endif
+/* XXX Not explicitly defined by POSIX, but function return types are */
+#ifndef        _SSIZE_T
+#define        _SSIZE_T
+typedef        __darwin_ssize_t        ssize_t;
+#endif
+
+/*
+ * [XSI] The iovec structure shall be defined as described in <sys/uio.h>.
+ */
+#ifndef _STRUCT_IOVEC
+#define        _STRUCT_IOVEC
+struct iovec {
+       void *   iov_base;      /* [XSI] Base address of I/O memory region */
+       size_t   iov_len;       /* [XSI] Size of region iov_base points to */
+};
+#endif
+
+#ifdef PRIVATE
+#define SO_TCDBG_PID   0x01    /* Set/get traffic class for PID */
+#define SO_TCDBG_PNAME 0x02    /* Set/get traffic class for processes of that name */
+#define SO_TCDBG_PURGE 0x04    /* Purge entries for unused PIDs */
+#define SO_TCDBG_FLUSH 0x08    /* Flush all entries */
+#define SO_TCDBG_COUNT 0x10    /* Get count of entries */
+#define SO_TCDBG_LIST  0x20    /* List entries */
+
+struct so_tcdbg {
+       u_int32_t       so_tcdbg_cmd;
+       int32_t         so_tcdbg_tclass;
+       u_int32_t       so_tcdbg_count;
+       pid_t           so_tcdbg_pid;
+       char            so_tcdbg_pname[MAXCOMLEN + 1];
+};
+#endif /* PRIVATE */
 /*
  * Types
  */
 #define        SOCK_STREAM     1               /* stream socket */
 #define        SOCK_DGRAM      2               /* datagram socket */
 #define        SOCK_RAW        3               /* raw-protocol interface */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        SOCK_RDM        4               /* reliably-delivered message */
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 #define        SOCK_SEQPACKET  5               /* sequenced packet stream */
 
 /*
 #define        SO_KEEPALIVE    0x0008          /* keep connections alive */
 #define        SO_DONTROUTE    0x0010          /* just use interface addresses */
 #define        SO_BROADCAST    0x0020          /* permit sending of broadcast msgs */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        SO_USELOOPBACK  0x0040          /* bypass hardware when possible */
-#define        SO_LINGER       0x0080          /* linger on close if data present */
+#define SO_LINGER      0x0080          /* linger on close if data present (in ticks) */
+#else
+#define SO_LINGER      0x1080          /* linger on close if data present (in seconds) */
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 #define        SO_OOBINLINE    0x0100          /* leave received OOB data in line */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        SO_REUSEPORT    0x0200          /* allow local address & port reuse */
 #define        SO_TIMESTAMP    0x0400          /* timestamp received dgram traffic */
-
+#define SO_TIMESTAMP_MONOTONIC 0x0800  /* Monotonically increasing timestamp on rcvd dgram */
+#ifndef __APPLE__
+#define        SO_ACCEPTFILTER 0x1000          /* there is an accept filter */
+#else
 #define SO_DONTTRUNC   0x2000          /* APPLE: Retain unread data */
                                        /*  (ATOMIC proto) */
-#define SO_WANTMORE    0x4000          /* APPLE: Give hint when more data ready */
-#define SO_WANTOOBFLAG  0x8000          /* APPLE: Want OOB in MSG_FLAG on receive */
+#define SO_WANTMORE            0x4000          /* APPLE: Give hint when more data ready */
+#define SO_WANTOOBFLAG 0x8000          /* APPLE: Want OOB in MSG_FLAG on receive */
+#endif
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /*
  * Additional options, not kept in so_options.
 #define SO_RCVTIMEO    0x1006          /* receive timeout */
 #define        SO_ERROR        0x1007          /* get error status and clear */
 #define        SO_TYPE         0x1008          /* get socket type */
-#define        SO_PRIVSTATE    0x1009          /* get/deny privileged state */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+/*efine        SO_PRIVSTATE    0x1009             get/deny privileged state */
+#define SO_LABEL        0x1010          /* socket's MAC label */
+#define SO_PEERLABEL    0x1011          /* socket's peer MAC label */
+#ifdef __APPLE__
 #define SO_NREAD       0x1020          /* APPLE: get 1st-packet byte count */
 #define SO_NKE         0x1021          /* APPLE: Install socket-level NKE */
+#define SO_NOSIGPIPE   0x1022          /* APPLE: No SIGPIPE on EPIPE */
+#define SO_NOADDRERR   0x1023          /* APPLE: Returns EADDRNOTAVAIL when src is not available anymore */
+#define SO_NWRITE      0x1024          /* APPLE: Get number of bytes currently in send socket buffer */
+#define SO_REUSESHAREUID       0x1025          /* APPLE: Allow reuse of port/socket by different userids */
+#ifdef __APPLE_API_PRIVATE
+#define SO_NOTIFYCONFLICT      0x1026  /* APPLE: send notification if there is a bind on a port which is already in use */
+#define        SO_UPCALLCLOSEWAIT      0x1027  /* APPLE: block on close until an upcall returns */
+#endif
+#define SO_LINGER_SEC  0x1080          /* linger on close if data present (in seconds) */
+#define SO_RESTRICTIONS        0x1081  /* APPLE: deny inbound/outbound/both/flag set */
+#define SO_RESTRICT_DENYIN             0x00000001      /* flag for SO_RESTRICTIONS - deny inbound */
+#define SO_RESTRICT_DENYOUT            0x00000002      /* flag for SO_RESTRICTIONS - deny outbound */
+#define SO_RESTRICT_DENYSET            0x80000000      /* flag for SO_RESTRICTIONS - deny has been set */
+#define SO_RANDOMPORT   0x1082  /* APPLE: request local port randomization */
+#define SO_NP_EXTENSIONS       0x1083  /* To turn off some POSIX behavior */
+#endif
+
+#ifdef PRIVATE
+#define        SO_EXECPATH     0x1085          /* Application Firewall Socket option */
+#define SO_TRAFFIC_CLASS               0x1086          /* Traffic class (int)*/
+#define  SO_TC_BE      0               /* Best effort, normal */
+#define  SO_TC_BK      1               /* Background, low priority or bulk traffic */
+#define  SO_TC_VI      2               /* Interactive video, constant bit rate, low latency */
+#define  SO_TC_VO      3               /* Interactive voice, constant bit rate, lowest latency */
+#define  SO_TC_MAX     4               /* Max traffic class value */
+
+/* Background socket configuration flags */
+#define TRAFFIC_MGT_SO_BACKGROUND       0x0001  /* background socket */
+#define TRAFFIC_MGT_TCP_RECVBG          0x0002  /* Only TCP sockets, receiver throttling */
+
+#define SO_RECV_TRAFFIC_CLASS  0x1087          /* Receive traffic class (bool)*/
+#define SO_TRAFFIC_CLASS_DBG   0x1088          /* Debug traffic class (struct so_tcdbg) */
+#define SO_TRAFFIC_CLASS_STATS 0x1089          /* Traffic class statistics */
+#define        SO_DEFUNCTOK    0x1100          /* can be defunct'd */
+#define        SO_ISDEFUNCT    0x1101          /* get defunct status */
+#endif /* PRIVATE */
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /*
  * Structure used for manipulating linger option.
@@ -116,25 +261,57 @@ struct    linger {
        int     l_linger;               /* linger time */
 };
 
+#ifndef __APPLE__
+struct accept_filter_arg {
+       char    af_name[16];
+       char    af_arg[256-16];
+};
+#endif
+
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+#ifdef __APPLE__
+
+/*
+ * Structure to control non-portable Sockets extension to POSIX  
+ */
+struct so_np_extensions {
+       u_int32_t       npx_flags;
+       u_int32_t       npx_mask;
+};
+
+#define SONPX_SETOPTSHUT       0x000000001     /* flag for allowing setsockopt after shutdown */
+
+
+#ifdef KERNEL_PRIVATE
+#define SONPX_MASK_VALID               (SONPX_SETOPTSHUT)
+#endif
+
+#endif
+#endif
+
 /*
  * Level number for (get/set)sockopt() to apply to socket itself.
  */
 #define        SOL_SOCKET      0xffff          /* options for socket level */
 
+
 /*
  * Address families.
  */
 #define        AF_UNSPEC       0               /* unspecified */
-#define        AF_LOCAL        1               /* local to host (pipes, portals) */
-#define        AF_UNIX         AF_LOCAL        /* backward compatibility */
+#define        AF_UNIX         1               /* local to host (pipes) */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+#define        AF_LOCAL        AF_UNIX         /* backward compatibility */
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 #define        AF_INET         2               /* internetwork: UDP, TCP, etc. */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        AF_IMPLINK      3               /* arpanet imp addresses */
 #define        AF_PUP          4               /* pup protocols: e.g. BSP */
 #define        AF_CHAOS        5               /* mit CHAOS protocols */
 #define        AF_NS           6               /* XEROX NS protocols */
 #define        AF_ISO          7               /* ISO protocols */
 #define        AF_OSI          AF_ISO
-#define        AF_ECMA         8               /* european computer manufacturers */
+#define        AF_ECMA         8               /* European computer manufacturers */
 #define        AF_DATAKIT      9               /* datakit protocols */
 #define        AF_CCITT        10              /* CCITT protocols, X.25 etc */
 #define        AF_SNA          11              /* IBM SNA */
@@ -152,31 +329,50 @@ struct    linger {
 #define        AF_IPX          23              /* Novell Internet Protocol */
 #define        AF_SIP          24              /* Simple Internet Protocol */
 #define pseudo_AF_PIP  25              /* Help Identify PIP packets */
-                                       /* Sigh - The following 2 should */
-                                       /*  be maintained for MacOSX */
-                                       /*  binary compatibility */
-#define pseudo_AF_BLUE 26              /* Identify packets for Blue Box */
+#ifdef __APPLE__
+/*define pseudo_AF_BLUE        26         Identify packets for Blue Box - Not used */
 #define AF_NDRV                27              /* Network Driver 'raw' access */
+#endif
 #define        AF_ISDN         28              /* Integrated Services Digital Network*/
 #define        AF_E164         AF_ISDN         /* CCITT E.164 recommendation */
 #define        pseudo_AF_KEY   29              /* Internal key-management function */
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 #define        AF_INET6        30              /* IPv6 */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        AF_NATM         31              /* native ATM access */
-#define AF_SYSTEM      32              /* Kernel event messages */
+#ifdef __APPLE__
+#define AF_SYSTEM      32              /* Kernel event messages */
 #define AF_NETBIOS     33              /* NetBIOS */
 #define AF_PPP         34              /* PPP communication protocol */
+#else
+#define        AF_ATM          30              /* ATM */
+#endif
+#define pseudo_AF_HDRCMPLT 35          /* Used by BPF to not rewrite headers
+                                        * in interface output routine
+                                        */
+#ifdef PRIVATE
+#define AF_AFP 36                      /* Used by AFP */
+#else
+#define AF_RESERVED_36 36              /* Reserved for internal usage */
+#endif
 
-#define        AF_MAX          35
+#ifndef __APPLE__
+#define        AF_NETGRAPH     32              /* Netgraph sockets */
+#endif
+#define AF_IEEE80211    37              /* IEEE 802.11 protocol */
+#define        AF_MAX          38
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /*
- * Structure used by kernel to store most
- * addresses.
+ * [XSI] Structure used by kernel to store most addresses.
  */
 struct sockaddr {
-       u_char  sa_len;                 /* total length */
-       u_char  sa_family;              /* address family */
-       char    sa_data[14];            /* actually longer; address value */
+       __uint8_t       sa_len;         /* total length */
+       sa_family_t     sa_family;      /* [XSI] address family */
+       char            sa_data[14];    /* [XSI] addr value (actually larger) */
 };
+
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        SOCK_MAXADDRLEN 255             /* longest possible addresses */
 
 /*
@@ -184,28 +380,32 @@ struct sockaddr {
  * information in raw sockets.
  */
 struct sockproto {
-       u_short sp_family;              /* address family */
-       u_short sp_protocol;            /* protocol */
+       __uint16_t      sp_family;              /* address family */
+       __uint16_t      sp_protocol;            /* protocol */
 };
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE)*/
 
-#if 1
 /*
- * bsd-api-new-02a: protocol-independent placeholder for socket addresses
+ * RFC 2553: protocol-independent placeholder for socket addresses
  */
-#define _SS_MAXSIZE    128
-#define _SS_ALIGNSIZE  (sizeof(int64_t))
-#define _SS_PAD1SIZE   (_SS_ALIGNSIZE - sizeof(u_char) * 2)
-#define _SS_PAD2SIZE   (_SS_MAXSIZE - sizeof(u_char) * 2 - \
+#define        _SS_MAXSIZE     128
+#define        _SS_ALIGNSIZE   (sizeof(__int64_t))
+#define        _SS_PAD1SIZE    \
+               (_SS_ALIGNSIZE - sizeof(__uint8_t) - sizeof(sa_family_t))
+#define        _SS_PAD2SIZE    \
+               (_SS_MAXSIZE - sizeof(__uint8_t) - sizeof(sa_family_t) - \
                                _SS_PAD1SIZE - _SS_ALIGNSIZE)
 
+/*
+ * [XSI] sockaddr_storage
+ */
 struct sockaddr_storage {
-       u_char ss_len;          /* address length */
-       u_char ss_family;       /* address family */
-       char _ss_pad1[_SS_PAD1SIZE];
-       int64_t _ss_align;      /* force desired structure storage alignment */
-       char _ss_pad2[_SS_PAD2SIZE];
+       __uint8_t       ss_len;         /* address length */
+       sa_family_t     ss_family;      /* [XSI] address family */
+       char                    __ss_pad1[_SS_PAD1SIZE];
+       __int64_t       __ss_align;     /* force structure storage alignment */
+       char                    __ss_pad2[_SS_PAD2SIZE];
 };
-#endif
 
 /*
  * Protocol families, same as address families for now.
@@ -214,7 +414,6 @@ struct sockaddr_storage {
 #define        PF_LOCAL        AF_LOCAL
 #define        PF_UNIX         PF_LOCAL        /* backward compatibility */
 #define        PF_INET         AF_INET
-#define        PF_INET6        AF_INET6
 #define        PF_IMPLINK      AF_IMPLINK
 #define        PF_PUP          AF_PUP
 #define        PF_CHAOS        AF_CHAOS
@@ -239,19 +438,39 @@ struct sockaddr_storage {
 #define        PF_IPX          AF_IPX          /* same format as AF_NS */
 #define PF_RTIP                pseudo_AF_RTIP  /* same format as AF_INET */
 #define PF_PIP         pseudo_AF_PIP
-
+#ifdef __APPLE__
 #define PF_NDRV                AF_NDRV
+#endif
 #define        PF_ISDN         AF_ISDN
 #define        PF_KEY          pseudo_AF_KEY
 #define        PF_INET6        AF_INET6
 #define        PF_NATM         AF_NATM
-#define        PF_ATM          AF_ATM
+#ifdef __APPLE__
 #define PF_SYSTEM      AF_SYSTEM
 #define PF_NETBIOS     AF_NETBIOS
 #define PF_PPP         AF_PPP
+#ifdef PRIVATE
+#define PF_AFP         AF_AFP
+#else
+#define PF_RESERVED_36  AF_RESERVED_36
+#endif
+
+#else
+#define        PF_ATM          AF_ATM
+#define        PF_NETGRAPH     AF_NETGRAPH
+#endif
 
 #define        PF_MAX          AF_MAX
 
+/*
+ * These do not have socket-layer support:
+ */
+#define        PF_VLAN         ((uint32_t)0x766c616e)  /* 'vlan' */
+#define PF_BOND                ((uint32_t)0x626f6e64)  /* 'bond' */
+#ifdef KERNEL_PRIVATE
+#define PF_BRIDGE      ((uint32_t)0x62726467)  /* 'brdg' */
+#endif /* KERNEL_PRIVATE */
+
 /*
  * Definitions for network related sysctl, CTL_NET.
  *
@@ -260,8 +479,11 @@ struct sockaddr_storage {
  *
  * Further levels are defined by the individual families below.
  */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define NET_MAXID      AF_MAX
+#endif /* (_POSIX_C_SOURCE && !_DARWIN_C_SOURCE) */
 
+#ifdef KERNEL_PRIVATE
 #define CTL_NET_NAMES { \
        { 0, 0 }, \
        { "local", CTLTYPE_NODE }, \
@@ -289,12 +511,20 @@ struct sockaddr_storage {
        { "ipx", CTLTYPE_NODE }, \
        { "sip", CTLTYPE_NODE }, \
        { "pip", CTLTYPE_NODE }, \
+       { 0, 0 }, \
+       { "ndrv", CTLTYPE_NODE }, \
        { "isdn", CTLTYPE_NODE }, \
        { "key", CTLTYPE_NODE }, \
        { "inet6", CTLTYPE_NODE }, \
        { "natm", CTLTYPE_NODE }, \
+       { "sys", CTLTYPE_NODE }, \
+       { "netbios", CTLTYPE_NODE }, \
+       { "ppp", CTLTYPE_NODE }, \
+       { "hdrcomplete", CTLTYPE_NODE }, \
 }
+#endif /* KERNEL_PRIVATE */
 
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 /*
  * PF_ROUTE - Routing table
  *
@@ -303,37 +533,104 @@ struct sockaddr_storage {
  *     Fifth: type of info, defined below
  *     Sixth: flag(s) to mask with for NET_RT_FLAGS
  */
-#define NET_RT_DUMP    1               /* dump; may limit to a.f. */
-#define NET_RT_FLAGS   2               /* by flags, e.g. RESOLVING */
-#define NET_RT_IFLIST  3               /* survey interface list */
-#define        NET_RT_MAXID    4
-
+#define NET_RT_DUMP            1       /* dump; may limit to a.f. */
+#define NET_RT_FLAGS           2       /* by flags, e.g. RESOLVING */
+#define NET_RT_IFLIST          3       /* survey interface list */
+#define NET_RT_STAT            4       /* routing statistics */
+#define NET_RT_TRASH           5       /* routes not in table but not freed */
+#define NET_RT_IFLIST2         6       /* interface list with addresses */
+#define NET_RT_DUMP2           7       /* dump; may limit to a.f. */
+#ifdef PRIVATE
+#define        NET_RT_DUMPX            8       /* private */
+#define        NET_RT_DUMPX_FLAGS      9       /* private */
+#endif /* PRIVATE */
+#define        NET_RT_MAXID            10
+#endif /* (_POSIX_C_SOURCE && !_DARWIN_C_SOURCE) */
+
+#ifdef KERNEL_PRIVATE
 #define CTL_NET_RT_NAMES { \
        { 0, 0 }, \
        { "dump", CTLTYPE_STRUCT }, \
        { "flags", CTLTYPE_STRUCT }, \
        { "iflist", CTLTYPE_STRUCT }, \
+       { "stat", CTLTYPE_STRUCT }, \
+       { "trash", CTLTYPE_INT }, \
+       { "iflist2", CTLTYPE_STRUCT }, \
+        { "dump2", CTLTYPE_STRUCT }, \
+        { "dumpx", CTLTYPE_STRUCT }, \
+        { "dumpx_flags", CTLTYPE_STRUCT }, \
 }
 
+#endif /* KERNEL_PRIVATE */
+
 /*
  * Maximum queue length specifiable by listen.
  */
 #define        SOMAXCONN       128
 
 /*
- * Message header for recvmsg and sendmsg calls.
+ * [XSI] Message header for recvmsg and sendmsg calls.
  * Used value-result for recvmsg, value only for sendmsg.
  */
 struct msghdr {
-       caddr_t msg_name;               /* optional address */
-       u_int   msg_namelen;            /* size of address */
-       struct  iovec *msg_iov;         /* scatter/gather array */
-       u_int   msg_iovlen;             /* # elements in msg_iov */
-       caddr_t msg_control;            /* ancillary data, see below */
-       u_int   msg_controllen;         /* ancillary data buffer len */
-       int     msg_flags;              /* flags on received message */
+       void            *msg_name;      /* [XSI] optional address */
+       socklen_t       msg_namelen;    /* [XSI] size of address */
+       struct          iovec *msg_iov; /* [XSI] scatter/gather array */
+       int             msg_iovlen;     /* [XSI] # elements in msg_iov */
+       void            *msg_control;   /* [XSI] ancillary data, see below */
+       socklen_t       msg_controllen; /* [XSI] ancillary data buffer len */
+       int             msg_flags;      /* [XSI] flags on received message */
 };
 
+#ifdef KERNEL
+/*
+ * In-kernel representation of "struct msghdr" from
+ * userspace. Has enough precision for 32-bit or
+ * 64-bit clients, but does not need to be packed.
+ */
+
+struct user_msghdr {
+       user_addr_t     msg_name;               /* optional address */
+       socklen_t       msg_namelen;            /* size of address */
+       user_addr_t     msg_iov;                /* scatter/gather array */
+       int             msg_iovlen;             /* # elements in msg_iov */
+       user_addr_t     msg_control;            /* ancillary data, see below */
+       socklen_t       msg_controllen;         /* ancillary data buffer len */
+       int             msg_flags;              /* flags on received message */
+};
+
+/*
+ * LP64 user version of struct msghdr.
+ * WARNING - keep in sync with struct msghdr
+ */
+
+struct user64_msghdr {
+       user64_addr_t   msg_name;               /* optional address */
+       socklen_t       msg_namelen;            /* size of address */
+       user64_addr_t   msg_iov;                /* scatter/gather array */
+       int             msg_iovlen;             /* # elements in msg_iov */
+       user64_addr_t   msg_control;            /* ancillary data, see below */
+       socklen_t       msg_controllen;         /* ancillary data buffer len */
+       int             msg_flags;              /* flags on received message */
+};
+
+/*
+ * ILP32 user version of struct msghdr.
+ * WARNING - keep in sync with struct msghdr
+ */
+
+struct user32_msghdr {
+       user32_addr_t   msg_name;       /* optional address */
+       socklen_t       msg_namelen;    /* size of address */
+       user32_addr_t   msg_iov;        /* scatter/gather array */
+       int             msg_iovlen;     /* # elements in msg_iov */
+       user32_addr_t   msg_control;    /* ancillary data, see below */
+       socklen_t       msg_controllen; /* ancillary data buffer len */
+       int             msg_flags;      /* flags on received message */
+};
+
+#endif // KERNEL
+
 #define        MSG_OOB         0x1             /* process out-of-band data */
 #define        MSG_PEEK        0x2             /* peek at incoming message */
 #define        MSG_DONTROUTE   0x4             /* send without using routing tables */
@@ -341,14 +638,34 @@ struct msghdr {
 #define        MSG_TRUNC       0x10            /* data discarded before delivery */
 #define        MSG_CTRUNC      0x20            /* control data lost before delivery */
 #define        MSG_WAITALL     0x40            /* wait for full request or error */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        MSG_DONTWAIT    0x80            /* this message should be nonblocking */
 #define        MSG_EOF         0x100           /* data completes connection */
+#ifdef __APPLE__
+#ifndef PRIVATE
+#ifdef __APPLE_API_OBSOLETE
+#define MSG_WAITSTREAM  0x200           /* wait up to full request.. may return partial */
+#endif
+#else
+#define MSG_WAITSTREAM  0x200           /* wait up to full request.. may return partial */
+#endif
 #define MSG_FLUSH      0x400           /* Start of 'hold' seq; dump so_temp */
 #define MSG_HOLD       0x800           /* Hold frag in so_temp */
 #define MSG_SEND       0x1000          /* Send the packet in so_temp */
 #define MSG_HAVEMORE   0x2000          /* Data ready to be read */
 #define MSG_RCVMORE    0x4000          /* Data remains in current pkt */
-#define MSG_COMPAT      0x8000         /* used in sendit() */
+#endif
+#ifdef KERNEL_PRIVATE
+#define MSG_COMPAT      0x8000         /* deprecated */
+#endif /* KERNEL_PRIVATE */
+#define MSG_NEEDSA     0x10000         /* Fail receive if socket address cannot be allocated */
+#ifdef KERNEL_PRIVATE
+#define MSG_NBIO       0x20000         /* FIONBIO mode, used by fifofs */
+#endif
+#ifdef KERNEL
+#define MSG_USEUPCALL  0x80000000 /* Inherit upcall in sock_accept */
+#endif
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /*
  * Header for ancillary data objects in msg_control buffer.
@@ -357,57 +674,107 @@ struct msghdr {
  * of message elements headed by cmsghdr structures.
  */
 struct cmsghdr {
-       u_int   cmsg_len;               /* data byte count, including hdr */
-       int     cmsg_level;             /* originating protocol */
-       int     cmsg_type;              /* protocol-specific type */
-/* followed by u_char  cmsg_data[]; */
+       socklen_t       cmsg_len;       /* [XSI] data byte count, including hdr */
+       int             cmsg_level;     /* [XSI] originating protocol */
+       int             cmsg_type;      /* [XSI] protocol-specific type */
+/* followed by unsigned char  cmsg_data[]; */
 };
 
-/* given pointer to struct cmsghdr, return pointer to data */
-#define        CMSG_DATA(cmsg)         ((u_char *)((cmsg) + 1))
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+#ifndef __APPLE__
+/*
+ * While we may have more groups than this, the cmsgcred struct must
+ * be able to fit in an mbuf, and NGROUPS_MAX is too large to allow
+ * this.
+*/
+#define CMGROUP_MAX 16
 
-/* Alignment requirement for CMSG struct manipulation.
- * This is different from ALIGN() defined in ARCH/include/param.h.
- * XXX think again carefully about architecture dependencies.
+/*
+ * Credentials structure, used to verify the identity of a peer
+ * process that has sent us a message. This is allocated by the
+ * peer process but filled in by the kernel. This prevents the
+ * peer from lying about its identity. (Note that cmcred_groups[0]
+ * is the effective GID.)
  */
-#define CMSG_ALIGN(n)          (((n) + 3) & ~3)
+struct cmsgcred {
+       pid_t   cmcred_pid;             /* PID of sending process */
+       uid_t   cmcred_uid;             /* real UID of sending process */
+       uid_t   cmcred_euid;            /* effective UID of sending process */
+       gid_t   cmcred_gid;             /* real GID of sending process */
+       short   cmcred_ngroups;         /* number or groups */
+       gid_t   cmcred_groups[CMGROUP_MAX];     /* groups */
+};
+#endif
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
+
+/* given pointer to struct cmsghdr, return pointer to data */
+#define        CMSG_DATA(cmsg)         ((unsigned char *)(cmsg) + \
+                                __DARWIN_ALIGN32(sizeof(struct cmsghdr)))
 
-/* given pointer to struct cmsghdr, return pointer to next cmsghdr */
-#define        CMSG_NXTHDR(mhdr, cmsg) \
-       (((caddr_t)(cmsg) + (cmsg)->cmsg_len + sizeof(struct cmsghdr) > \
-           (mhdr)->msg_control + (mhdr)->msg_controllen) ? \
-           (struct cmsghdr *)NULL : \
-           (struct cmsghdr *)((caddr_t)(cmsg) + CMSG_ALIGN((cmsg)->cmsg_len)))
+/*
+ * RFC 2292 requires to check msg_controllen, in case that the kernel returns
+ * an empty list for some reasons.
+ */
+#define CMSG_FIRSTHDR(mhdr) \
+        ((mhdr)->msg_controllen >= sizeof(struct cmsghdr) ? \
+         (struct cmsghdr *)(mhdr)->msg_control : \
+         (struct cmsghdr *)0L)
 
-#define        CMSG_FIRSTHDR(mhdr)     ((struct cmsghdr *)(mhdr)->msg_control)
 
-#define CMSG_SPACE(l)  (CMSG_ALIGN(sizeof(struct cmsghdr)) + CMSG_ALIGN(l))
-#define CMSG_LEN(l)    (CMSG_ALIGN(sizeof(struct cmsghdr)) + (l))
+/* 
+ * Given pointer to struct cmsghdr, return pointer to next cmsghdr
+ * RFC 2292 says that CMSG_NXTHDR(mhdr, NULL) is equivalent to CMSG_FIRSTHDR(mhdr)
+ */
+#define        CMSG_NXTHDR(mhdr, cmsg)                                         \
+       ((char *)(cmsg) == (char *)0L ? CMSG_FIRSTHDR(mhdr) :           \
+        ((((unsigned char *)(cmsg) +                                   \
+           __DARWIN_ALIGN32((__uint32_t)(cmsg)->cmsg_len) +            \
+           __DARWIN_ALIGN32(sizeof(struct cmsghdr))) >                 \
+           ((unsigned char *)(mhdr)->msg_control +                     \
+            (mhdr)->msg_controllen)) ?                                 \
+         (struct cmsghdr *)0L /* NULL */ :                             \
+         (struct cmsghdr *)(void *)((unsigned char *)(cmsg) +          \
+                           __DARWIN_ALIGN32((__uint32_t)(cmsg)->cmsg_len))))
+
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+/* RFC 2292 additions */
+#define        CMSG_SPACE(l)           (__DARWIN_ALIGN32(sizeof(struct cmsghdr)) + __DARWIN_ALIGN32(l))
+#define        CMSG_LEN(l)             (__DARWIN_ALIGN32(sizeof(struct cmsghdr)) + (l))
+
+#ifdef KERNEL
+#define        CMSG_ALIGN(n)   __DARWIN_ALIGN32(n)
+#endif
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /* "Socket"-level control message types: */
-#define        SCM_RIGHTS      0x01            /* access rights (array of int) */
-#define        SCM_TIMESTAMP   0x02            /* timestamp (struct timeval) */
-#define        SCM_CREDS       0x03            /* process creds (struct cmsgcred) */
+#define        SCM_RIGHTS                      0x01    /* access rights (array of int) */
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+#define        SCM_TIMESTAMP                   0x02    /* timestamp (struct timeval) */
+#define        SCM_CREDS                       0x03    /* process creds (struct cmsgcred) */
+#define        SCM_TIMESTAMP_MONOTONIC         0x04    /* timestamp (uint64_t) */ 
 
+#ifdef KERNEL_PRIVATE
 /*
- * 4.3 compat sockaddr, move to compat file later
+ * 4.3 compat sockaddr (deprecated)
  */
 struct osockaddr {
-       u_short sa_family;              /* address family */
+       __uint16_t      sa_family;      /* address family */
        char    sa_data[14];            /* up to 14 bytes of direct address */
 };
 
 /*
- * 4.3-compat message header (move to compat file later).
+ * 4.3-compat message header (deprecated)
  */
 struct omsghdr {
-       caddr_t msg_name;               /* optional address */
-       int     msg_namelen;            /* size of address */
-       struct  iovec *msg_iov;         /* scatter/gather array */
-       int     msg_iovlen;             /* # elements in msg_iov */
-       caddr_t msg_accrights;          /* access rights sent/received */
-       int     msg_accrightslen;
+       void            *msg_name;              /* optional address */
+       socklen_t       msg_namelen;            /* size of address */
+       struct  iovec   *msg_iov;               /* scatter/gather array */
+       int             msg_iovlen;             /* # elements in msg_iov */
+       void            *msg_accrights;         /* access rights sent/rcvd */
+       int             msg_accrightslen;
 };
+#endif /* KERNEL_PRIVATE */
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /*
  * howto arguments for shutdown(2), specified by Posix.1g.
@@ -416,7 +783,7 @@ struct omsghdr {
 #define        SHUT_WR         1               /* shut down the writing side */
 #define        SHUT_RDWR       2               /* shut down both sides */
 
-#if SENDFILE
+#if !defined(_POSIX_C_SOURCE)
 /*
  * sendfile(2) header/trailer struct
  */
@@ -426,35 +793,75 @@ struct sf_hdtr {
        struct iovec *trailers; /* pointer to an array of trailer struct iovec's */
        int trl_cnt;            /* number of trailer iovec's */
 };
-#endif
 
-#ifndef        KERNEL
+#ifdef KERNEL
 
-#include <sys/cdefs.h>
+/* In-kernel representation */
+struct user_sf_hdtr {
+       user_addr_t headers;    /* pointer to an array of header struct iovec's */
+       int hdr_cnt;            /* number of header iovec's */
+       user_addr_t trailers;   /* pointer to an array of trailer struct iovec's */
+       int trl_cnt;            /* number of trailer iovec's */
+};
 
+/* LP64 user version of struct sf_hdtr */
+struct user64_sf_hdtr {
+       user64_addr_t headers;  /* pointer to an array of header struct iovec's */
+       int hdr_cnt;            /* number of header iovec's */
+       user64_addr_t trailers; /* pointer to an array of trailer struct iovec's */
+       int trl_cnt;            /* number of trailer iovec's */
+};
+
+/* ILP32 user version of struct sf_hdtr */
+struct user32_sf_hdtr {
+       user32_addr_t headers;  /* pointer to an array of header struct iovec's */
+       int hdr_cnt;            /* number of header iovec's */
+       user32_addr_t trailers; /* pointer to an array of trailer struct iovec's */
+       int trl_cnt;            /* number of trailer iovec's */
+};
+
+#endif /* KERNEL */
+
+#endif /* !_POSIX_C_SOURCE */
+
+#ifndef        KERNEL
 __BEGIN_DECLS
-int    accept __P((int, struct sockaddr *, int *));
-int    bind __P((int, const struct sockaddr *, int));
-int    connect __P((int, const struct sockaddr *, int));
-int    getpeername __P((int, struct sockaddr *, int *));
-int    getsockname __P((int, struct sockaddr *, int *));
-int    getsockopt __P((int, int, int, void *, int *));
-int    listen __P((int, int));
-ssize_t        recv __P((int, void *, size_t, int));
-ssize_t        recvfrom __P((int, void *, size_t, int, struct sockaddr *, int *));
-ssize_t        recvmsg __P((int, struct msghdr *, int));
-ssize_t        send __P((int, const void *, size_t, int));
-ssize_t        sendto __P((int, const void *,
-           size_t, int, const struct sockaddr *, int));
-ssize_t        sendmsg __P((int, const struct msghdr *, int));
-#if SENDFILE
-int    sendfile __P((int, int, off_t, size_t, struct sf_hdtr *, off_t *, int));
-#endif
-int    setsockopt __P((int, int, int, const void *, int));
-int    shutdown __P((int, int));
-int    socket __P((int, int, int));
-int    socketpair __P((int, int, int, int *));
+int    accept(int, struct sockaddr * __restrict, socklen_t * __restrict)
+               __DARWIN_ALIAS_C(accept);
+int    bind(int, const struct sockaddr *, socklen_t) __DARWIN_ALIAS(bind);
+int    connect(int, const struct sockaddr *, socklen_t) __DARWIN_ALIAS_C( connect);
+int    getpeername(int, struct sockaddr * __restrict, socklen_t * __restrict)
+               __DARWIN_ALIAS(getpeername);
+int    getsockname(int, struct sockaddr * __restrict, socklen_t * __restrict)
+               __DARWIN_ALIAS(getsockname);
+int    getsockopt(int, int, int, void * __restrict, socklen_t * __restrict);
+int    listen(int, int) __DARWIN_ALIAS(listen);
+ssize_t        recv(int, void *, size_t, int) __DARWIN_ALIAS_C(recv);
+ssize_t        recvfrom(int, void *, size_t, int, struct sockaddr * __restrict,
+               socklen_t * __restrict) __DARWIN_ALIAS_C(recvfrom);
+ssize_t        recvmsg(int, struct msghdr *, int) __DARWIN_ALIAS_C(recvmsg);
+ssize_t        send(int, const void *, size_t, int) __DARWIN_ALIAS_C(send);
+ssize_t        sendmsg(int, const struct msghdr *, int) __DARWIN_ALIAS_C(sendmsg);
+ssize_t        sendto(int, const void *, size_t,
+               int, const struct sockaddr *, socklen_t) __DARWIN_ALIAS_C(sendto);
+int    setsockopt(int, int, int, const void *, socklen_t);
+int    shutdown(int, int);
+int    sockatmark(int) __OSX_AVAILABLE_STARTING(__MAC_10_5, __IPHONE_2_0);
+int    socket(int, int, int);
+int    socketpair(int, int, int, int *) __DARWIN_ALIAS(socketpair);
+
+#if !defined(_POSIX_C_SOURCE)
+int    sendfile(int, int, off_t, off_t *, struct sf_hdtr *, int);
+#endif /* !_POSIX_C_SOURCE */
+
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+void   pfctlinput(int, struct sockaddr *);
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 __END_DECLS
-
 #endif /* !KERNEL */
+
+#ifdef KERNEL
+#include <sys/kpi_socket.h>
+#endif
+
 #endif /* !_SYS_SOCKET_H_ */