]> git.hungrycats.org Git - linux/commit
net: ipv6: send pkttoobig immediately if orig frag size > mtu
authorFlorian Westphal <fw@strlen.de>
Sun, 4 May 2014 22:03:34 +0000 (00:03 +0200)
committerJiri Slaby <jslaby@suse.cz>
Thu, 29 May 2014 09:49:28 +0000 (11:49 +0200)
commit156439bd5ca8f99ad08e12723a5f687719815b33
tree0ae51f5281d4e40b81978050c77887d24bb36f9d
parentb2b68efab92145a73420d86a2956fec786eda078
net: ipv6: send pkttoobig immediately if orig frag size > mtu

[ Upstream commit 418a31561d594a2b636c1e2fa94ecd9e1245abb1 ]

If conntrack defragments incoming ipv6 frags it stores largest original
frag size in ip6cb and sets ->local_df.

We must thus first test the largest original frag size vs. mtu, and not
vice versa.

Without this patch PKTTOOBIG is still generated in ip6_fragment() later
in the stack, but

1) IPSTATS_MIB_INTOOBIGERRORS won't increment
2) packet did (needlessly) traverse netfilter postrouting hook.

Fixes: fe6cc55f3a9 ("net: ip, ipv6: handle gso skbs in forwarding path")
Signed-off-by: Florian Westphal <fw@strlen.de>
Signed-off-by: David S. Miller <davem@davemloft.net>
Signed-off-by: Jiri Slaby <jslaby@suse.cz>
net/ipv6/ip6_output.c