Site icon EfmSoft

¿Qué significa el código NTSTATUS 0xC0360001 (STATUS_IPSEC_BAD_SPI)?

 
Anterior Siguiente
STATUS_HV_NOT_PRESENT STATUS_IPSEC_SA_LIFETIME_EXPIRED

STATUS_IPSEC_BAD_SPI

Qué significa STATUS_IPSEC_BAD_SPI

STATUS_IPSEC_BAD_SPI significa que el Security Parameters Index (SPI) del paquete no identifica una SA inbound válida. El SPI es un identificador de IPsec/ESP o AH, no un puerto TCP/UDP.

Es distinto de STATUS_IPSEC_WRONG_SA: en BAD_SPI no hay una SA utilizable para ese SPI; en WRONG_SA existe una candidata pero el paquete no encaja con ella. Puede aparecer tras rekey, pérdida asimétrica de estado o llegada de paquetes antiguos.

Qué comprobar

  • SPI y peer exactos.
  • SAs activas en ambos extremos.
  • Eventos de rekey/expire inmediatamente anteriores.
  • NAT/tunnel endpoint y dirección de la SA.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version