#crypto #firefox #quic #mozilla #ietf

mozilla/neqo-crypto

Neqo,使用Rust编写的QUIC实现

30个版本

0.8.1 2024年7月22日
0.7.9 2024年5月30日
0.7.2 2024年3月13日
0.6.8 2023年11月22日
0.5.4 2021年11月29日

#314 in 密码学

1,801 stars & 38 watchers

MIT/Apache

160KB
4K SLoC

Neqo,使用Rust编写的QUIC实现

neqo logo

运行测试HTTP/3程序(neqo-client和neqo-server)

  • cargobuild
  • ./target/debug/neqo-server '[::]:12345' --db./test-fixture/db
  • ./target/debug/neqo-clienthttp://127.0.0.1:12345/

如果在运行时出现“无法加载动态库”错误,请执行以下操作:

export LD_LIBRARY_PATH="$(dirname "$(find . -name libssl3.so -print | head -1)")"

在macOS上,请执行:

export DYLD_LIBRARY_PATH="$(dirname "$(find . -name libssl3.dylib -print | head -1)")"

使用独立的NSS/NSPR加速构建

您可以将NSS (https://hg.mozilla.org/projects/nss) 和 NSPR (https://hg.mozilla.org/projects/nspr) 克隆到同一目录,并导出一个名为 NSS_DIR 的环境变量,指向NSS。这会导致构建使用现有的NSS检查。但是,为了运行任何依赖于NSS的东西,您需要设置 $\[DY]LD\_LIBRARY\_PATH 以指向 $NSS_DIR/../dist/Debug/lib

注意:如果您没有单独编译NSS,则需要安装mercurial (hg)。NSS构建需要gyp和ninja(或ninja-build)。

调试Neqo

QUIC日志记录

使用以下方式启用 QLOG

$ mkdir "$logdir"
$ ./target/debug/neqo-server '[::]:12345' --db ./test-fixture/db --qlog-dir "$logdir"
$ ./target/debug/neqo-client 'https://[::]:12345/' --qlog-dir "$logdir"

您可以通过上传QLOG文件来使用https://qvis.quictools.info/,并可视化流量。

使用SSLKEYLOGFILE解密Wireshark日志

信息在此处

TODO:需要最低的Wireshark版本是什么? TODO:上述链接可能不正确,协议现在称为TLS而不是SSL?

有效地使用RUST_LOG

env_logger文档所述,环境变量RUST_LOG可以用来有选择地启用Rust代码中的日志消息。这对Neqo的命令行工具有效,当Neqo集成到Gecko中时也是如此,尽管Gecko需要以调试模式构建

一些示例

  1. RUST_LOG=neqo_transport::dump ./mach run仅列出发送和接收的QUIC数据包及其帧的内容。
  2. RUST_LOG=neqo_transport=debug,neqo_http3=trace,info ./mach run为传输设置“debug”日志级别,为http3设置“trace”级别,并为所有其他Rust包设置“info”日志级别,包括Neqo和Gecko使用的其他包。
  3. RUST_LOG=neqo=trace,error ./mach run为以"neqo"开头的所有模块设置trace级别,并将error设置为其他不相关Rust日志消息的最小日志级别。

在Gecko中尝试开发中的Neqo代码

在Gecko源代码的检出副本中,将四个Neqo包的值在根Cargo.toml中设置为本地版本。例如,如果Neqo检出到/home/alice/git/neqo,请在根Cargo.toml中添加以下行。

[patch."https://github.com/mozilla/neqo"]
neqo-http3 = { path = "/home/alice/git/neqo/neqo-http3" }
neqo-transport = { path = "/home/alice/git/neqo/neqo-transport" }
neqo-common = { path = "/home/alice/git/neqo/neqo-common" }
neqo-qpack = { path = "/home/alice/git/neqo/neqo-qpack" }
neqo-crypto = { path = "/home/alice/git/neqo/neqo-crypto" }

然后运行以下命令

./mach vendor rust

使用./mach build以常规方式编译Gecko。

注意:如果Neqo代码有所更改,使用较新的Neqo代码与Gecko一起使用可能也需要更改(可能是对neqo_glue)。

依赖项

~0–2.5MB
~38K SLoC