diff options
| author | Your Name <you@example.com> | 2026-05-21 06:20:45 +0530 |
|---|---|---|
| committer | Your Name <you@example.com> | 2026-05-21 06:20:45 +0530 |
| commit | 716daafce3eaa5ebfd246c1ef9915a2972b4c6fd (patch) | |
| tree | 79535bd62e66a82b248d96174b57a1c0f861cc2d /sdkconfig | |
| parent | 60797e35dda136e08b0a6c966fa92107095e6e64 (diff) | |
fix: TLS allocation, stack overflow, DNS bind — mint now reachable
Root cause: mbedtls SSL buffers (16KB) couldn't allocate from fragmented
internal RAM (largest block 8KB). Fix by lowering SPIRAM_MALLOC_ALWAYSINTERNAL
from 16KB to 4KB, allowing SSL buffers to go to PSRAM.
Additional fixes:
- DNS server binds to AP IP only (prevents self-hijacking)
- start_services() moved from esp_timer (2KB stack) to dedicated FreeRTOS
task (16KB stack) — was causing stack overflow with dynamic buffers
- Mint health probe now logs errors and exposes last_err in API
- Debug endpoint shows internal/PSRAM heap breakdown and DNS resolve test
- Enabled CONFIG_MBEDTLS_DYNAMIC_BUFFER for better memory management
- Board C config: mint_url → testnut-nutshell.mints.orangesync.tech
Diffstat (limited to 'sdkconfig')
| -rw-r--r-- | sdkconfig | 6 |
1 files changed, 3 insertions, 3 deletions
| @@ -1095,7 +1095,7 @@ CONFIG_SPIRAM_BOOT_INIT=y | |||
| 1095 | # CONFIG_SPIRAM_USE_CAPS_ALLOC is not set | 1095 | # CONFIG_SPIRAM_USE_CAPS_ALLOC is not set |
| 1096 | CONFIG_SPIRAM_USE_MALLOC=y | 1096 | CONFIG_SPIRAM_USE_MALLOC=y |
| 1097 | CONFIG_SPIRAM_MEMTEST=y | 1097 | CONFIG_SPIRAM_MEMTEST=y |
| 1098 | CONFIG_SPIRAM_MALLOC_ALWAYSINTERNAL=16384 | 1098 | CONFIG_SPIRAM_MALLOC_ALWAYSINTERNAL=4096 |
| 1099 | # CONFIG_SPIRAM_TRY_ALLOCATE_WIFI_LWIP is not set | 1099 | # CONFIG_SPIRAM_TRY_ALLOCATE_WIFI_LWIP is not set |
| 1100 | CONFIG_SPIRAM_MALLOC_RESERVE_INTERNAL=32768 | 1100 | CONFIG_SPIRAM_MALLOC_RESERVE_INTERNAL=32768 |
| 1101 | # CONFIG_SPIRAM_ALLOW_BSS_SEG_EXTERNAL_MEMORY is not set | 1101 | # CONFIG_SPIRAM_ALLOW_BSS_SEG_EXTERNAL_MEMORY is not set |
| @@ -1682,13 +1682,13 @@ CONFIG_MBEDTLS_INTERNAL_MEM_ALLOC=y | |||
| 1682 | CONFIG_MBEDTLS_ASYMMETRIC_CONTENT_LEN=y | 1682 | CONFIG_MBEDTLS_ASYMMETRIC_CONTENT_LEN=y |
| 1683 | CONFIG_MBEDTLS_SSL_IN_CONTENT_LEN=16384 | 1683 | CONFIG_MBEDTLS_SSL_IN_CONTENT_LEN=16384 |
| 1684 | CONFIG_MBEDTLS_SSL_OUT_CONTENT_LEN=4096 | 1684 | CONFIG_MBEDTLS_SSL_OUT_CONTENT_LEN=4096 |
| 1685 | # CONFIG_MBEDTLS_DYNAMIC_BUFFER is not set | 1685 | CONFIG_MBEDTLS_DYNAMIC_BUFFER=y |
| 1686 | # CONFIG_MBEDTLS_DYNAMIC_FREE_CONFIG_DATA is not set | ||
| 1686 | # CONFIG_MBEDTLS_DEBUG is not set | 1687 | # CONFIG_MBEDTLS_DEBUG is not set |
| 1687 | 1688 | ||
| 1688 | # | 1689 | # |
| 1689 | # mbedTLS v3.x related | 1690 | # mbedTLS v3.x related |
| 1690 | # | 1691 | # |
| 1691 | # CONFIG_MBEDTLS_SSL_PROTO_TLS1_3 is not set | ||
| 1692 | # CONFIG_MBEDTLS_SSL_VARIABLE_BUFFER_LENGTH is not set | 1692 | # CONFIG_MBEDTLS_SSL_VARIABLE_BUFFER_LENGTH is not set |
| 1693 | # CONFIG_MBEDTLS_X509_TRUSTED_CERT_CALLBACK is not set | 1693 | # CONFIG_MBEDTLS_X509_TRUSTED_CERT_CALLBACK is not set |
| 1694 | # CONFIG_MBEDTLS_SSL_CONTEXT_SERIALIZATION is not set | 1694 | # CONFIG_MBEDTLS_SSL_CONTEXT_SERIALIZATION is not set |