netfilter: synproxy: use nf_cookie_v6_check() from core
authorPablo Neira Ayuso <pablo@netfilter.org>
Wed, 19 Jun 2019 16:30:37 +0000 (18:30 +0200)
committerPablo Neira Ayuso <pablo@netfilter.org>
Thu, 20 Jun 2019 10:04:17 +0000 (12:04 +0200)
This helper function is never used and it is intended to avoid a direct
dependency with the ipv6 module.

Fixes: d7f9b2f18eae ("netfilter: synproxy: extract SYNPROXY infrastructure from {ipt, ip6t}_SYNPROXY")
Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
net/netfilter/nf_synproxy_core.c

index 7bf5202e3222280942f401305a11985f845893fd..24d3e564403f8f00f7e8e378797ac6062e094e9e 100644 (file)
@@ -1056,7 +1056,7 @@ synproxy_recv_client_ack_ipv6(struct net *net,
        struct synproxy_net *snet = synproxy_pernet(net);
        int mss;
 
-       mss = __cookie_v6_check(ipv6_hdr(skb), th, ntohl(th->ack_seq) - 1);
+       mss = nf_cookie_v6_check(ipv6_hdr(skb), th, ntohl(th->ack_seq) - 1);
        if (mss == 0) {
                this_cpu_inc(snet->stats->cookie_invalid);
                return false;