¿Qué significa el código de error de Windows 13823 (ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_DH_FAIL ERROR_IPSEC_IKE_INVALID_HEADER

ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED

Qué indica Windows con ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED

ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED (13823, 0x000035FF) — No se sabe cómo procesar la carga útil crítica recibida.

Una negociación IKE es una secuencia con estado: peer, Main Mode/IKE SA, Quick Mode/Child SA, credenciales y propuesta criptográfica deben correlacionarse en la misma sesión.

Condición que hay que demostrar

La evidencia debe explicar exactamente «No se sabe cómo procesar la carga útil crítica recibida» en el componente que devolvió el valor.

Puntos de verificación

  • Captura el mensaje IKE que disparó la validación y conserva header, message ID/cookie, versión y payloads. El campo concreto señalado por el código define el descarte.
  • Compara ese campo con el RFC/perfil soportado por Windows y con un peer sano; no atribuyas un header/payload inválido a credenciales sin evidencia.
  • Conserva como etiqueta de correlación «ipsec · ike · critical · payload · not · recognized» y la descripción exacta «No se sabe cómo procesar la carga útil crítica recibida»; evita mezclar esta incidencia con otro código de la misma familia.

No confundir con

ERROR_IPSEC_IKE_UNKNOWN_DOI (13862) significa «El identificador DOI no es válido». Aquí la condición es «No se sabe cómo procesar la carga útil crítica recibida».

Tratamiento recomendado

Prueba controlada

Una conexión con peer conocido termina con 13823. El trace se alinea con las SA activas y muestra la fase exacta —protocol— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.

Distinción diagnóstica específica

La condición propia de esta página es «No se sabe cómo procesar la carga útil crítica recibida.». El estado más cercano por contenido, ERROR_IPSEC_IKE_INVALID_COOKIE, describe en cambio «Se recibió una cookie no válida.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es crítico, payload, ausencia, reconocimiento.

Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó. Conserva el tipo de payload crítico desconocido y la versión IKE del peer. El bit crítico obliga a rechazarlo y no debe reinterpretarse como un payload conocido mal formado.

Anota el primer punto donde aparece «crítico, payload, ausencia, reconocimiento» y comprueba que la condición descrita por ERROR_IPSEC_IKE_INVALID_COOKIE no sea la que realmente se observa.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.