| Anterior | Siguiente |
| ERROR_IPSEC_IKE_PROCESS_ERR_VENDOR | ERROR_IPSEC_IKE_LOAD_SOFT_SA |
ERROR_IPSEC_IKE_INVALID_PAYLOAD
Qué indica Windows con ERROR_IPSEC_IKE_INVALID_PAYLOAD
ERROR_IPSEC_IKE_INVALID_PAYLOAD (13843, 0x00003613) — Se recibió una carga útil no válida.
Los estados IKE no deben reducirse a “IPsec falló”. Captura peer, dirección local/remota, método de autenticación, propuesta y fase de negociación que produjo este valor.
Condición que hay que demostrar
La evidencia debe explicar exactamente «Se recibió una carga útil no válida» en el componente que devolvió el valor.
Puntos de verificación
- Captura el mensaje IKE que disparó la validación y conserva header, message ID/cookie, versión y payloads. El campo concreto señalado por el código define el descarte.
- Compara ese campo con el RFC/perfil soportado por Windows y con un peer sano; no atribuyas un header/payload inválido a credenciales sin evidencia.
- Conserva como etiqueta de correlación «ipsec · ike · invalid · payload» y la descripción exacta «Se recibió una carga útil no válida»; evita mezclar esta incidencia con otro código de la misma familia.
No confundir con
ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED (13823) significa «No se sabe cómo procesar la carga útil crítica recibida». Aquí la condición es «Se recibió una carga útil no válida».
Tratamiento recomendado
Prueba controlada
Una conexión con peer conocido termina con 13843. El trace se alinea con las SA activas y muestra la fase exacta —protocol— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Comando o consulta útil
REM Diagnostic context: ERROR_IPSEC_IKE_INVALID_PAYLOAD netsh trace start scenario=NetConnection capture=yes tracefile=C:\Temp\ipsec.etl ... reproduce the failure ... netsh trace stopDistinción diagnóstica específica
La condición propia de esta página es «Se recibió una carga útil no válida.». El estado más cercano por contenido, ERROR_IPSEC_IKE_UNEXPECTED_MESSAGE_ID, describe en cambio «Se recibió un identificador de mensaje inesperado.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es no válido, payload.
Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó. Identifica tipo, longitud y posición del payload rechazado. Un payload conocido con formato inválido es distinto de un payload crítico cuyo tipo no se reconoce.
Anota el primer punto donde aparece «no válido, payload» y comprueba que la condición descrita por ERROR_IPSEC_IKE_UNEXPECTED_MESSAGE_ID no sea la que realmente se observa.
Prueba discriminante del estado
La investigación de este valor debe centrarse en payload IKE mal formado. Captura tipo, longitud, next-payload y bytes del payload rechazado y úsalo para diferenciar un tipo conocido mal formado de un tipo crítico desconocido; esa evidencia separa este estado de errores IKE que aparecen en otra fase.
El código más parecido por estructura es ERROR_IPSEC_IKE_UNEXPECTED_MESSAGE_ID, cuya condición es «Se recibió un identificador de mensaje inesperado.». Aquí Windows informa «Se recibió una carga útil no válida.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.
Como recuperación, corregir el encoder del payload y repetir el mismo exchange.
Un reinicio puede limpiar estado transitorio, pero no sustituye la prueba del campo, objeto o transición que este código señala.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.