]> git.saurik.com Git - apple/xnu.git/blobdiff - bsd/sys/socket.h
xnu-2422.100.13.tar.gz
[apple/xnu.git] / bsd / sys / socket.h
index 4048673b59c7906b41192556af71506f3472ac67..4c4ec18651d8765352aef441119b7c28b81d082f 100644 (file)
@@ -1,5 +1,5 @@
 /*
- * Copyright (c) 2000-2007 Apple Inc. All rights reserved.
+ * Copyright (c) 2000-2013 Apple Inc. All rights reserved.
  *
  * @APPLE_OSREFERENCE_LICENSE_HEADER_START@
  * 
 #ifndef _SYS_SOCKET_H_
 #define        _SYS_SOCKET_H_
 
-#include <sys/_types.h>
+#include <sys/types.h>
 #include <sys/cdefs.h>
 #include <machine/_param.h>
 
+#ifdef PRIVATE
+#include <sys/param.h>
+#include <uuid/uuid.h>
+#endif /* PRIVATE */
+
+#ifndef KERNEL
+#include <Availability.h>
+#endif
+
 /*
  * Definitions related to sockets: types, address families, options.
  */
 /*
  * Data types.
  */
-#ifndef _GID_T
-typedef __darwin_gid_t         gid_t;
-#define _GID_T
-#endif
-
-#ifndef _OFF_T
-typedef __darwin_off_t         off_t;
-#define _OFF_T
-#endif
-
-#ifndef _PID_T
-typedef __darwin_pid_t         pid_t;
-#define _PID_T
-#endif
 
-#ifndef _SA_FAMILY_T
-#define _SA_FAMILY_T
-typedef __uint8_t              sa_family_t;
-#endif
-
-#ifndef _SOCKLEN_T
-#define _SOCKLEN_T
-typedef        __darwin_socklen_t      socklen_t;
-#endif
+#include <sys/_types/_gid_t.h>
+#include <sys/_types/_off_t.h>
+#include <sys/_types/_pid_t.h>
+#include <sys/_types/_sa_family_t.h>
+#include <sys/_types/_socklen_t.h>
 
 /* XXX Not explicitly defined by POSIX, but function return types are */
-#ifndef _SIZE_T
-#define _SIZE_T
-typedef __darwin_size_t                size_t;
-#endif
+#include <sys/_types/_size_t.h>
  
 /* XXX Not explicitly defined by POSIX, but function return types are */
-#ifndef        _SSIZE_T
-#define        _SSIZE_T
-typedef        __darwin_ssize_t        ssize_t;
-#endif
+#include <sys/_types/_ssize_t.h>
 
 /*
  * [XSI] The iovec structure shall be defined as described in <sys/uio.h>.
  */
-#ifndef _STRUCT_IOVEC
-#define        _STRUCT_IOVEC
-struct iovec {
-       void *   iov_base;      /* [XSI] Base address of I/O memory region */
-       size_t   iov_len;       /* [XSI] Size of region iov_base points to */
+#include <sys/_types/_iovec_t.h>
+
+#ifdef PRIVATE
+#define SO_TCDBG_PID           0x01    /* Set/get traffic class for PID */
+#define SO_TCDBG_PNAME         0x02    /* Set/get traffic class for processes of that name */
+#define SO_TCDBG_PURGE         0x04    /* Purge entries for unused PIDs */
+#define SO_TCDBG_FLUSH         0x08    /* Flush all entries */
+#define SO_TCDBG_COUNT         0x10    /* Get count of entries */
+#define SO_TCDBG_LIST          0x20    /* List entries */
+#define SO_TCDBG_DELETE                0x40    /* Delete a process entry */
+#define SO_TCDBG_TCFLUSH_PID   0x80    /* Flush traffic class for PID */
+
+struct so_tcdbg {
+       u_int32_t       so_tcdbg_cmd;
+       int32_t         so_tcdbg_tclass;
+       u_int32_t       so_tcdbg_count;
+       pid_t           so_tcdbg_pid;
+       char            so_tcdbg_pname[MAXCOMLEN + 1];
+       int32_t         so_tcdbg_opportunistic; /* -1: unspecified, 0: off, 1: on, other: errors */
 };
-#endif
+#endif /* PRIVATE */
  
 /*
  * Types
@@ -161,14 +160,16 @@ struct iovec {
 #if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        SO_REUSEPORT    0x0200          /* allow local address & port reuse */
 #define        SO_TIMESTAMP    0x0400          /* timestamp received dgram traffic */
+#define SO_TIMESTAMP_MONOTONIC 0x0800  /* Monotonically increasing timestamp on rcvd dgram */
 #ifndef __APPLE__
 #define        SO_ACCEPTFILTER 0x1000          /* there is an accept filter */
 #else
 #define SO_DONTTRUNC   0x2000          /* APPLE: Retain unread data */
                                        /*  (ATOMIC proto) */
-#define SO_WANTMORE            0x4000          /* APPLE: Give hint when more data ready */
+#define SO_WANTMORE    0x4000          /* APPLE: Give hint when more data ready */
 #define SO_WANTOOBFLAG 0x8000          /* APPLE: Want OOB in MSG_FLAG on receive */
-#endif
+
+#endif  /* (!__APPLE__) */
 #endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /*
@@ -184,6 +185,8 @@ struct iovec {
 #define        SO_TYPE         0x1008          /* get socket type */
 #if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 /*efine        SO_PRIVSTATE    0x1009             get/deny privileged state */
+#define SO_LABEL        0x1010          /* socket's MAC label */
+#define SO_PEERLABEL    0x1011          /* socket's peer MAC label */
 #ifdef __APPLE__
 #define SO_NREAD       0x1020          /* APPLE: get 1st-packet byte count */
 #define SO_NKE         0x1021          /* APPLE: Install socket-level NKE */
@@ -196,16 +199,128 @@ struct iovec {
 #define        SO_UPCALLCLOSEWAIT      0x1027  /* APPLE: block on close until an upcall returns */
 #endif
 #define SO_LINGER_SEC  0x1080          /* linger on close if data present (in seconds) */
-#define SO_RESTRICTIONS        0x1081  /* APPLE: deny inbound/outbound/both/flag set */
-#define SO_RESTRICT_DENYIN             0x00000001      /* flag for SO_RESTRICTIONS - deny inbound */
-#define SO_RESTRICT_DENYOUT            0x00000002      /* flag for SO_RESTRICTIONS - deny outbound */
-#define SO_RESTRICT_DENYSET            0x80000000      /* flag for SO_RESTRICTIONS - deny has been set */
+#ifdef PRIVATE
+#define        SO_RESTRICTIONS 0x1081          /* APPLE: deny flag set */
+#define         SO_RESTRICT_DENY_IN    0x1     /* deny inbound (trapdoor) */
+#define         SO_RESTRICT_DENY_OUT   0x2     /* deny outbound (trapdoor) */
+#define         SO_RESTRICT_DENY_CELLULAR 0x4  /* deny use of cellular (trapdoor) */
+#endif /* PRIVATE */
+#define SO_RANDOMPORT   0x1082  /* APPLE: request local port randomization */
+#define SO_NP_EXTENSIONS       0x1083  /* To turn off some POSIX behavior */
 #endif
+
 #ifdef PRIVATE
 #define        SO_EXECPATH     0x1085          /* Application Firewall Socket option */
-#endif
-#define        SO_LABEL        0x1010          /* socket's MAC label */
-#define        SO_PEERLABEL    0x1011          /* socket's peer MAC label */
+/*
+ * Traffic service class definitions (lowest to highest):
+ *
+ * SO_TC_BK_SYS
+ *     "Background System-Initiated", high delay tolerant, high loss
+ *     tolerant, elastic flow, variable size & long-lived.  E.g: system-
+ *     initiated iCloud synching or Time Capsule backup, for which there
+ *     is no progress feedbacks.
+ *
+ * SO_TC_BK
+ *     "Background", user-initiated, high delay tolerant, high loss tolerant,
+ *     elastic flow, variable size.  E.g. user-initiated iCloud synching or
+ *     Time Capsule backup; or traffics of background applications, for which
+ *     there is some progress feedbacks.
+ *
+ * SO_TC_BE
+ *     "Best Effort", unclassified/standard.  This is the default service
+ *     class; pretty much a mix of everything.
+ *
+ * SO_TC_RD
+ *     "Responsive Data", a notch higher than "Best Effort", medium delay
+ *     tolerant, elastic & inelastic flow, bursty, long-lived.  E.g. email,
+ *     instant messaging, for which there is a sense of interactivity and
+ *     urgency (user waiting for output).
+ *
+ * SO_TC_OAM
+ *     "Operations, Administration, and Management", medium delay tolerant,
+ *     low-medium loss tolerant, elastic & inelastic flows, variable size.
+ *     E.g. VPN tunnels.
+ *
+ * SO_TC_AV
+ *     "Multimedia Audio/Video Streaming", medium delay tolerant, low-medium
+ *     loss tolerant, elastic flow, constant packet interval, variable rate &
+ *     size.  E.g. AirPlay playback (both video and audio).
+ *
+ * SO_TC_RV
+ *     "Responsive Multimedia Audio/Video", low delay tolerant, low-medium
+ *     loss tolerant, elastic flow, variable packet interval, rate and size.
+ *     E.g. AirPlay mirroring, screen sharing.
+ *
+ * SO_TC_VI
+ *     "Interactive Video", low delay tolerant, low-medium loss tolerant,
+ *     elastic flow, constant packet interval, variable rate & size.  E.g.
+ *     FaceTime video.
+ *
+ * SO_TC_VO
+ *     "Interactive Voice", low delay tolerant, low loss tolerant, inelastic
+ *     flow, constant packet rate, somewhat fixed size.  E.g. VoIP including
+ *     FaceTime audio.
+ *
+ * SO_TC_CTL
+ *     "Network Control", low delay tolerant, low loss tolerant, inelastic
+ *     flow, rate is bursty but short, variable size.  E.g. DNS queries;
+ *     certain types of locally-originated ICMP, ICMPv6; IGMP/MLD join/leave,
+ *     ARP.
+ */
+#define SO_TRAFFIC_CLASS       0x1086  /* Traffic service class (int) */
+#define         SO_TC_BK_SYS   100             /* lowest class */
+#define         SO_TC_BK       200
+#define  SO_TC_BE      0
+#define         SO_TC_RD       300
+#define         SO_TC_OAM      400
+#define         SO_TC_AV       500
+#define         SO_TC_RV       600
+#define         SO_TC_VI       700
+#define         SO_TC_VO       800
+#define         SO_TC_CTL      900             /* highest class */
+#define  SO_TC_MAX     10              /* Total # of traffic classes */
+#ifdef XNU_KERNEL_PRIVATE
+#define  _SO_TC_BK     1               /* deprecated */
+#define  _SO_TC_VI     2               /* deprecated */
+#define  _SO_TC_VO     3               /* deprecated */
+#define  _SO_TC_MAX    4               /* deprecated */
+
+#define        SO_VALID_TC(c)                                                  \
+       (c == SO_TC_BK_SYS || c == SO_TC_BK || c == SO_TC_BE ||         \
+       c == SO_TC_RD || c == SO_TC_OAM || c == SO_TC_AV ||             \
+       c == SO_TC_RV || c == SO_TC_VI || c == SO_TC_VO || c == SO_TC_CTL)
+#endif /* XNU_KERNEL_PRIVATE */
+
+/* Background socket configuration flags */
+#define TRAFFIC_MGT_SO_BACKGROUND       0x0001  /* background socket */
+#define TRAFFIC_MGT_TCP_RECVBG          0x0002  /* Only TCP sockets, receiver throttling */
+
+#define SO_RECV_TRAFFIC_CLASS  0x1087          /* Receive traffic class (bool)*/
+#define SO_TRAFFIC_CLASS_DBG   0x1088          /* Debug traffic class (struct so_tcdbg) */
+#define SO_TRAFFIC_CLASS_STATS 0x1089          /* Traffic class statistics */
+#define SO_PRIVILEGED_TRAFFIC_CLASS 0x1090     /* Privileged traffic class (bool) */
+#define        SO_DEFUNCTOK    0x1100          /* can be defunct'd */
+#define        SO_ISDEFUNCT    0x1101          /* get defunct status */
+
+#define        SO_OPPORTUNISTIC        0x1102  /* deprecated; use SO_TRAFFIC_CLASS */
+
+/*
+ * SO_FLUSH flushes any unsent data generated by a given socket.  It takes
+ * an integer parameter, which can be any of the SO_TC traffic class values,
+ * or the special SO_TC_ALL value.
+ */
+#define        SO_FLUSH        0x1103          /* flush unsent data (int) */
+#define         SO_TC_ALL      (-1)
+
+#define        SO_RECV_ANYIF   0x1104          /* unrestricted inbound processing */
+#define        SO_TRAFFIC_MGT_BACKGROUND       0x1105  /* Background traffic management */
+#define        SO_FLOW_DIVERT_TOKEN    0x1106  /* flow divert token */
+
+#define        SO_DELEGATED            0x1107  /* set socket as delegate (pid_t) */
+#define        SO_DELEGATED_UUID       0x1108  /* set socket as delegate (uuid_t) */
+
+#endif /* PRIVATE */
 #endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /*
@@ -223,6 +338,28 @@ struct     accept_filter_arg {
 };
 #endif
 
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+#ifdef __APPLE__
+
+/*
+ * Structure to control non-portable Sockets extension to POSIX  
+ */
+struct so_np_extensions {
+       u_int32_t       npx_flags;
+       u_int32_t       npx_mask;
+};
+
+#define SONPX_SETOPTSHUT       0x000000001     /* flag for allowing setsockopt after shutdown */
+
+
+#ifdef KERNEL_PRIVATE
+#define SONPX_MASK_VALID               (SONPX_SETOPTSHUT)
+#define IS_SO_TC_BACKGROUND(_tc_) ((_tc_) == SO_TC_BK || (_tc_) == SO_TC_BK_SYS)
+#endif /* KERNEL_PRIVATE */
+
+#endif
+#endif
+
 /*
  * Level number for (get/set)sockopt() to apply to socket itself.
  */
@@ -263,10 +400,8 @@ struct     accept_filter_arg {
 #define        AF_IPX          23              /* Novell Internet Protocol */
 #define        AF_SIP          24              /* Simple Internet Protocol */
 #define pseudo_AF_PIP  25              /* Help Identify PIP packets */
-#ifdef __APPLE__
 /*define pseudo_AF_BLUE        26         Identify packets for Blue Box - Not used */
 #define AF_NDRV                27              /* Network Driver 'raw' access */
-#endif
 #define        AF_ISDN         28              /* Integrated Services Digital Network*/
 #define        AF_E164         AF_ISDN         /* CCITT E.164 recommendation */
 #define        pseudo_AF_KEY   29              /* Internal key-management function */
@@ -274,26 +409,22 @@ struct    accept_filter_arg {
 #define        AF_INET6        30              /* IPv6 */
 #if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 #define        AF_NATM         31              /* native ATM access */
-#ifdef __APPLE__
 #define AF_SYSTEM      32              /* Kernel event messages */
 #define AF_NETBIOS     33              /* NetBIOS */
 #define AF_PPP         34              /* PPP communication protocol */
-#else
-#define        AF_ATM          30              /* ATM */
-#endif
 #define pseudo_AF_HDRCMPLT 35          /* Used by BPF to not rewrite headers
-                                        * in interface output routine
-                                        */
+                                        * in interface output routine */
 #ifdef PRIVATE
 #define AF_AFP 36                      /* Used by AFP */
 #else
 #define AF_RESERVED_36 36              /* Reserved for internal usage */
 #endif
-
-#ifndef __APPLE__
-#define        AF_NETGRAPH     32              /* Netgraph sockets */
-#endif
-#define        AF_MAX          37
+#define AF_IEEE80211    37              /* IEEE 802.11 protocol */
+#define AF_UTUN                38
+#ifdef PRIVATE
+#define        AF_MULTIPATH    39
+#endif /* PRIVATE */
+#define        AF_MAX          40
 #endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /*
@@ -340,6 +471,24 @@ struct sockaddr_storage {
        char                    __ss_pad2[_SS_PAD2SIZE];
 };
 
+#ifdef BSD_KERNEL_PRIVATE
+#include <sys/queue.h>
+
+struct sockaddr_entry {
+       TAILQ_ENTRY(sockaddr_entry)     se_link;
+       struct sockaddr                 *se_addr;
+       uint32_t                        se_flags;
+};
+
+#define        SEF_ATTACHED            1       /* attached to sockaddr_list */
+
+struct sockaddr_list {
+       TAILQ_HEAD(, sockaddr_entry)    sl_head;
+       uint32_t                        sl_cnt;
+
+};
+#endif /* BSD_KERNEL_PRIVATE */
+
 /*
  * Protocol families, same as address families for now.
  */
@@ -371,28 +520,23 @@ struct sockaddr_storage {
 #define        PF_IPX          AF_IPX          /* same format as AF_NS */
 #define PF_RTIP                pseudo_AF_RTIP  /* same format as AF_INET */
 #define PF_PIP         pseudo_AF_PIP
-#ifdef __APPLE__
 #define PF_NDRV                AF_NDRV
-#endif
 #define        PF_ISDN         AF_ISDN
 #define        PF_KEY          pseudo_AF_KEY
 #define        PF_INET6        AF_INET6
 #define        PF_NATM         AF_NATM
-#ifdef __APPLE__
 #define PF_SYSTEM      AF_SYSTEM
 #define PF_NETBIOS     AF_NETBIOS
 #define PF_PPP         AF_PPP
 #ifdef PRIVATE
-#define PF_AFP         AF_AFP
+#define PF_AFP         AF_AFP
 #else
 #define PF_RESERVED_36  AF_RESERVED_36
 #endif
-
-#else
-#define        PF_ATM          AF_ATM
-#define        PF_NETGRAPH     AF_NETGRAPH
-#endif
-
+#define PF_UTUN                AF_UTUN
+#ifdef PRIVATE
+#define        PF_MULTIPATH    AF_MULTIPATH
+#endif /* PRIVATE */
 #define        PF_MAX          AF_MAX
 
 /*
@@ -400,6 +544,9 @@ struct sockaddr_storage {
  */
 #define        PF_VLAN         ((uint32_t)0x766c616e)  /* 'vlan' */
 #define PF_BOND                ((uint32_t)0x626f6e64)  /* 'bond' */
+#ifdef KERNEL_PRIVATE
+#define PF_BRIDGE      ((uint32_t)0x62726467)  /* 'brdg' */
+#endif /* KERNEL_PRIVATE */
 
 /*
  * Definitions for network related sysctl, CTL_NET.
@@ -463,14 +610,18 @@ struct sockaddr_storage {
  *     Fifth: type of info, defined below
  *     Sixth: flag(s) to mask with for NET_RT_FLAGS
  */
-#define NET_RT_DUMP                    1               /* dump; may limit to a.f. */
-#define NET_RT_FLAGS           2               /* by flags, e.g. RESOLVING */
-#define NET_RT_IFLIST          3               /* survey interface list */
-#define NET_RT_STAT                    4               /* routing statistics */
-#define NET_RT_TRASH           5               /* routes not in table but not freed */
-#define NET_RT_IFLIST2 6               /* interface list with addresses */
-#define NET_RT_DUMP2                     7               /* dump; may limit to a.f. */
-#define        NET_RT_MAXID            8
+#define NET_RT_DUMP            1       /* dump; may limit to a.f. */
+#define NET_RT_FLAGS           2       /* by flags, e.g. RESOLVING */
+#define NET_RT_IFLIST          3       /* survey interface list */
+#define NET_RT_STAT            4       /* routing statistics */
+#define NET_RT_TRASH           5       /* routes not in table but not freed */
+#define NET_RT_IFLIST2         6       /* interface list with addresses */
+#define NET_RT_DUMP2           7       /* dump; may limit to a.f. */
+#ifdef PRIVATE
+#define        NET_RT_DUMPX            8       /* private */
+#define        NET_RT_DUMPX_FLAGS      9       /* private */
+#endif /* PRIVATE */
+#define        NET_RT_MAXID            10
 #endif /* (_POSIX_C_SOURCE && !_DARWIN_C_SOURCE) */
 
 #ifdef KERNEL_PRIVATE
@@ -483,6 +634,8 @@ struct sockaddr_storage {
        { "trash", CTLTYPE_INT }, \
        { "iflist2", CTLTYPE_STRUCT }, \
         { "dump2", CTLTYPE_STRUCT }, \
+        { "dumpx", CTLTYPE_STRUCT }, \
+        { "dumpx_flags", CTLTYPE_STRUCT }, \
 }
 
 #endif /* KERNEL_PRIVATE */
@@ -507,21 +660,52 @@ struct msghdr {
 };
 
 #ifdef KERNEL
-/* LP64 version of struct msghdr.  all pointers 
- * grow when we're dealing with a 64-bit process.
- * WARNING - keep in sync with struct msghdr
+/*
+ * In-kernel representation of "struct msghdr" from
+ * userspace. Has enough precision for 32-bit or
+ * 64-bit clients, but does not need to be packed.
  */
 
 struct user_msghdr {
        user_addr_t     msg_name;               /* optional address */
        socklen_t       msg_namelen;            /* size of address */
-       user_addr_t     msg_iov __attribute((aligned(8)));              /* scatter/gather array */
+       user_addr_t     msg_iov;                /* scatter/gather array */
+       int             msg_iovlen;             /* # elements in msg_iov */
+       user_addr_t     msg_control;            /* ancillary data, see below */
+       socklen_t       msg_controllen;         /* ancillary data buffer len */
+       int             msg_flags;              /* flags on received message */
+};
+
+/*
+ * LP64 user version of struct msghdr.
+ * WARNING - keep in sync with struct msghdr
+ */
+
+struct user64_msghdr {
+       user64_addr_t   msg_name;               /* optional address */
+       socklen_t       msg_namelen;            /* size of address */
+       user64_addr_t   msg_iov;                /* scatter/gather array */
        int             msg_iovlen;             /* # elements in msg_iov */
-       user_addr_t     msg_control __attribute((aligned(8)));          /* ancillary data, see below */
+       user64_addr_t   msg_control;            /* ancillary data, see below */
        socklen_t       msg_controllen;         /* ancillary data buffer len */
        int             msg_flags;              /* flags on received message */
 };
 
+/*
+ * ILP32 user version of struct msghdr.
+ * WARNING - keep in sync with struct msghdr
+ */
+
+struct user32_msghdr {
+       user32_addr_t   msg_name;       /* optional address */
+       socklen_t       msg_namelen;    /* size of address */
+       user32_addr_t   msg_iov;        /* scatter/gather array */
+       int             msg_iovlen;     /* # elements in msg_iov */
+       user32_addr_t   msg_control;    /* ancillary data, see below */
+       socklen_t       msg_controllen; /* ancillary data buffer len */
+       int             msg_flags;      /* flags on received message */
+};
+
 #endif // KERNEL
 
 #define        MSG_OOB         0x1             /* process out-of-band data */
@@ -535,7 +719,13 @@ struct user_msghdr {
 #define        MSG_DONTWAIT    0x80            /* this message should be nonblocking */
 #define        MSG_EOF         0x100           /* data completes connection */
 #ifdef __APPLE__
+#ifndef PRIVATE
+#ifdef __APPLE_API_OBSOLETE
 #define MSG_WAITSTREAM  0x200           /* wait up to full request.. may return partial */
+#endif
+#else
+#define MSG_WAITSTREAM  0x200           /* wait up to full request.. may return partial */
+#endif
 #define MSG_FLUSH      0x400           /* Start of 'hold' seq; dump so_temp */
 #define MSG_HOLD       0x800           /* Hold frag in so_temp */
 #define MSG_SEND       0x1000          /* Send the packet in so_temp */
@@ -596,33 +786,54 @@ struct cmsgcred {
 
 /* given pointer to struct cmsghdr, return pointer to data */
 #define        CMSG_DATA(cmsg)         ((unsigned char *)(cmsg) + \
-                                __DARWIN_ALIGN(sizeof(struct cmsghdr)))
+                                __DARWIN_ALIGN32(sizeof(struct cmsghdr)))
+
+/*
+ * RFC 2292 requires to check msg_controllen, in case that the kernel returns
+ * an empty list for some reasons.
+ */
+#define CMSG_FIRSTHDR(mhdr) \
+        ((mhdr)->msg_controllen >= sizeof(struct cmsghdr) ? \
+         (struct cmsghdr *)(mhdr)->msg_control : \
+         (struct cmsghdr *)0L)
 
-/* given pointer to struct cmsghdr, return pointer to next cmsghdr */
-#define        CMSG_NXTHDR(mhdr, cmsg) \
-       (((unsigned char *)(cmsg) + __DARWIN_ALIGN((__darwin_intptr_t)(cmsg)->cmsg_len) + \
-         __DARWIN_ALIGN(sizeof(struct cmsghdr)) > \
-           (unsigned char *)(mhdr)->msg_control + (mhdr)->msg_controllen) ? \
-           (struct cmsghdr *)0L /* NULL */ : \
-           (struct cmsghdr *)((unsigned char *)(cmsg) + __DARWIN_ALIGN((__darwin_intptr_t)(cmsg)->cmsg_len)))
 
-#define        CMSG_FIRSTHDR(mhdr)     ((struct cmsghdr *)(mhdr)->msg_control)
+/* 
+ * Given pointer to struct cmsghdr, return pointer to next cmsghdr
+ * RFC 2292 says that CMSG_NXTHDR(mhdr, NULL) is equivalent to CMSG_FIRSTHDR(mhdr)
+ */
+#define        CMSG_NXTHDR(mhdr, cmsg)                                         \
+       ((char *)(cmsg) == (char *)0L ? CMSG_FIRSTHDR(mhdr) :           \
+        ((((unsigned char *)(cmsg) +                                   \
+           __DARWIN_ALIGN32((__uint32_t)(cmsg)->cmsg_len) +            \
+           __DARWIN_ALIGN32(sizeof(struct cmsghdr))) >                 \
+           ((unsigned char *)(mhdr)->msg_control +                     \
+            (mhdr)->msg_controllen)) ?                                 \
+         (struct cmsghdr *)0L /* NULL */ :                             \
+         (struct cmsghdr *)(void *)((unsigned char *)(cmsg) +          \
+                           __DARWIN_ALIGN32((__uint32_t)(cmsg)->cmsg_len))))
 
 #if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
 /* RFC 2292 additions */
-#define        CMSG_SPACE(l)           (__DARWIN_ALIGN(sizeof(struct cmsghdr)) + __DARWIN_ALIGN(l))
-#define        CMSG_LEN(l)             (__DARWIN_ALIGN(sizeof(struct cmsghdr)) + (l))
+#define        CMSG_SPACE(l)           (__DARWIN_ALIGN32(sizeof(struct cmsghdr)) + __DARWIN_ALIGN32(l))
+#define        CMSG_LEN(l)             (__DARWIN_ALIGN32(sizeof(struct cmsghdr)) + (l))
 
 #ifdef KERNEL
-#define        CMSG_ALIGN(n)   __DARWIN_ALIGN(n)
+#define        CMSG_ALIGN(n)   __DARWIN_ALIGN32(n)
 #endif
 #endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
 /* "Socket"-level control message types: */
-#define        SCM_RIGHTS      0x01            /* access rights (array of int) */
+#define        SCM_RIGHTS                      0x01    /* access rights (array of int) */
 #if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
-#define        SCM_TIMESTAMP   0x02            /* timestamp (struct timeval) */
-#define        SCM_CREDS       0x03            /* process creds (struct cmsgcred) */
+#define        SCM_TIMESTAMP                   0x02    /* timestamp (struct timeval) */
+#define        SCM_CREDS                       0x03    /* process creds (struct cmsgcred) */
+#define        SCM_TIMESTAMP_MONOTONIC         0x04    /* timestamp (uint64_t) */ 
+
+#ifdef PRIVATE
+#define SCM_SEQNUM                     0x05    /* TCP unordered recv seq no */
+#define SCM_MSG_PRIORITY               0x06    /* TCP unordered snd priority */
+#endif /* PRIVATE */
 
 #ifdef KERNEL_PRIVATE
 /*
@@ -644,6 +855,8 @@ struct omsghdr {
        void            *msg_accrights;         /* access rights sent/rcvd */
        int             msg_accrightslen;
 };
+
+#define        SA(s)   ((struct sockaddr *)(void *)(s))
 #endif /* KERNEL_PRIVATE */
 #endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 
@@ -667,18 +880,197 @@ struct sf_hdtr {
 
 #ifdef KERNEL
 
+/* In-kernel representation */
 struct user_sf_hdtr {
-       user_addr_t headers __attribute((aligned(8)));  /* pointer to an array of header struct iovec's */
+       user_addr_t headers;    /* pointer to an array of header struct iovec's */
        int hdr_cnt;            /* number of header iovec's */
-       user_addr_t trailers __attribute((aligned(8))); /* pointer to an array of trailer struct iovec's */
+       user_addr_t trailers;   /* pointer to an array of trailer struct iovec's */
        int trl_cnt;            /* number of trailer iovec's */
 };
 
+/* LP64 user version of struct sf_hdtr */
+struct user64_sf_hdtr {
+       user64_addr_t headers;  /* pointer to an array of header struct iovec's */
+       int hdr_cnt;            /* number of header iovec's */
+       user64_addr_t trailers; /* pointer to an array of trailer struct iovec's */
+       int trl_cnt;            /* number of trailer iovec's */
+};
+
+/* ILP32 user version of struct sf_hdtr */
+struct user32_sf_hdtr {
+       user32_addr_t headers;  /* pointer to an array of header struct iovec's */
+       int hdr_cnt;            /* number of header iovec's */
+       user32_addr_t trailers; /* pointer to an array of trailer struct iovec's */
+       int trl_cnt;            /* number of trailer iovec's */
+};
 
 #endif /* KERNEL */
 
 #endif /* !_POSIX_C_SOURCE */
 
+#ifdef PRIVATE
+#if !defined(_POSIX_C_SOURCE) || defined(_DARWIN_C_SOURCE)
+typedef __uint32_t associd_t;
+#define        ASSOCID_ANY     0
+#define        ASSOCID_ALL     ((associd_t)(-1ULL))
+
+typedef __uint32_t connid_t;
+#define        CONNID_ANY      0
+#define        CONNID_ALL      ((connid_t)(-1ULL))
+
+/*
+ * Structure for SIOCGASSOCIDS
+ */
+struct so_aidreq {
+       __uint32_t      sar_cnt;        /* number of associations */
+       associd_t       *sar_aidp;      /* array of association IDs */
+};
+
+#ifdef BSD_KERNEL_PRIVATE
+struct so_aidreq32 {
+       __uint32_t      sar_cnt;
+       user32_addr_t   sar_aidp;
+};
+
+struct so_aidreq64 {
+       __uint32_t      sar_cnt;
+       user64_addr_t   sar_aidp __attribute__((aligned(8)));
+};
+#endif /* BSD_KERNEL_PRIVATE */
+
+/*
+ * Structure for SIOCGCONNIDS
+ */
+struct so_cidreq {
+       associd_t       scr_aid;        /* association ID */
+       __uint32_t      scr_cnt;        /* number of connections */
+       connid_t        *scr_cidp;      /* array of connection IDs */
+};
+
+#ifdef BSD_KERNEL_PRIVATE
+struct so_cidreq32 {
+       associd_t       scr_aid;
+       __uint32_t      scr_cnt;
+       user32_addr_t   scr_cidp;
+};
+
+struct so_cidreq64 {
+       associd_t       scr_aid;
+       __uint32_t      scr_cnt;
+       user64_addr_t   scr_cidp __attribute__((aligned(8)));
+};
+#endif /* BSD_KERNEL_PRIVATE */
+
+/*
+ * Structure for SIOCGCONNINFO
+ */
+struct so_cinforeq {
+       connid_t        scir_cid;               /* connection ID */
+       __uint32_t      scir_flags;             /* see flags below */
+       __uint32_t      scir_ifindex;           /* (last) outbound interface */
+       __int32_t       scir_error;             /* most recent error */
+       struct sockaddr *scir_src;              /* source address */
+       socklen_t       scir_src_len;           /* source address len */
+       struct sockaddr *scir_dst;              /* destination address */
+       socklen_t       scir_dst_len;           /* destination address len */
+       __uint32_t      scir_aux_type;          /* aux data type (CIAUX) */
+       void            *scir_aux_data;         /* aux data */
+       __uint32_t      scir_aux_len;           /* aux data len */
+};
+
+#ifdef BSD_KERNEL_PRIVATE
+struct so_cinforeq32 {
+       connid_t        scir_cid;
+       __uint32_t      scir_flags;
+       __uint32_t      scir_ifindex;
+       __int32_t       scir_error;
+       user32_addr_t   scir_src;
+       socklen_t       scir_src_len;
+       user32_addr_t   scir_dst;
+       socklen_t       scir_dst_len;
+       __uint32_t      scir_aux_type;
+       user32_addr_t   scir_aux_data;
+       __uint32_t      scir_aux_len;
+};
+
+struct so_cinforeq64 {
+       connid_t        scir_cid;
+       __uint32_t      scir_flags;
+       __uint32_t      scir_ifindex;
+       __int32_t       scir_error;
+       user64_addr_t   scir_src        __attribute__((aligned(8)));
+       socklen_t       scir_src_len;
+       user64_addr_t   scir_dst        __attribute__((aligned(8)));
+       socklen_t       scir_dst_len;
+       __uint32_t      scir_aux_type;
+       user64_addr_t   scir_aux_data   __attribute__((aligned(8)));
+       __uint32_t      scir_aux_len;
+};
+#endif /* BSD_KERNEL_PRIVATE */
+
+/* valid connection info flags */
+#define        CIF_CONNECTING          0x1     /* connection was attempted */
+#define        CIF_CONNECTED           0x2     /* connection is established */
+#define        CIF_DISCONNECTING       0x4     /* disconnection was attempted */
+#define        CIF_DISCONNECTED        0x8     /* has been disconnected */
+#define        CIF_BOUND_IF            0x10    /* bound to an interface */
+#define        CIF_BOUND_IP            0x20    /* bound to a src address */
+#define        CIF_BOUND_PORT          0x40    /* bound to a src port */
+#define        CIF_PREFERRED           0x80    /* connection is primary/preferred */
+#define        CIF_MP_CAPABLE          0x100   /* supports multipath protocol */
+#define        CIF_MP_READY            0x200   /* multipath protocol confirmed */
+#define        CIF_MP_DEGRADED         0x400   /* has lost its multipath capability */
+#define CIF_MP_ACTIVE          0x800   /* this is the active subflow */
+
+/* valid connection info auxiliary data types */
+#define        CIAUX_TCP       0x1     /* TCP auxiliary data (conninfo_tcp_t) */
+
+/*
+ * Structure for SIOC{S,G}CONNORDER
+ */
+struct so_cordreq {
+       connid_t        sco_cid;                /* connection ID */
+       __uint32_t      sco_rank;               /* rank (0 means unspecified) */
+};
+
+/*
+ * Network policy subclass (of KEV_NETWORK_CLASS)
+ */
+#define        KEV_NETPOLICY_SUBCLASS  3
+
+#define        KEV_NETPOLICY_IFDENIED  1       /* denied access to interface */
+
+/*
+ * Common structure for KEV_NETPOLICY_SUBCLASS
+ */
+struct netpolicy_event_data {
+       __uint64_t      eupid;          /* effective unique PID */
+       pid_t           epid;           /* effective PID */
+#if !defined(__LP64__)
+       __uint32_t      pad;
+#endif /* __LP64__ */
+       uuid_t          euuid;          /* effective UUID */
+};
+
+/*
+ * NETPOLICY_IFDENIED event structure
+ */
+struct kev_netpolicy_ifdenied {
+       struct netpolicy_event_data     ev_data;
+};
+
+#ifndef        KERNEL
+__BEGIN_DECLS
+extern int connectx(int s, struct sockaddr *, socklen_t, struct sockaddr *,
+    socklen_t, __uint32_t, associd_t, connid_t *);
+extern int disconnectx(int s, associd_t, connid_t);
+extern int peeloff(int s, associd_t);
+extern int socket_delegate(int, int, int, pid_t);
+__END_DECLS
+#endif /* !KERNEL */
+#endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
+#endif /* PRIVATE */
+
 #ifndef        KERNEL
 __BEGIN_DECLS
 int    accept(int, struct sockaddr * __restrict, socklen_t * __restrict)
@@ -701,7 +1093,7 @@ ssize_t    sendto(int, const void *, size_t,
                int, const struct sockaddr *, socklen_t) __DARWIN_ALIAS_C(sendto);
 int    setsockopt(int, int, int, const void *, socklen_t);
 int    shutdown(int, int);
-int    sockatmark(int);
+int    sockatmark(int) __OSX_AVAILABLE_STARTING(__MAC_10_5, __IPHONE_2_0);
 int    socket(int, int, int);
 int    socketpair(int, int, int, int *) __DARWIN_ALIAS(socketpair);
 
@@ -713,7 +1105,6 @@ int        sendfile(int, int, off_t, off_t *, struct sf_hdtr *, int);
 void   pfctlinput(int, struct sockaddr *);
 #endif /* (!_POSIX_C_SOURCE || _DARWIN_C_SOURCE) */
 __END_DECLS
-
 #endif /* !KERNEL */
 
 #ifdef KERNEL