Site icon EfmSoft

¿Qué significa el código de error de Windows 13811 (ERROR_IPSEC_IKE_QUEUE_DROP_MM)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_QM_ACQUIRE_DROP ERROR_IPSEC_IKE_QUEUE_DROP_NO_MM

ERROR_IPSEC_IKE_QUEUE_DROP_MM

Lectura técnica de ERROR_IPSEC_IKE_QUEUE_DROP_MM

ERROR_IPSEC_IKE_QUEUE_DROP_MM (13811, 0x000035F3) — La solicitud de negociación permaneció demasiado tiempo en la cola de modo principal.

Una negociación IKE es una secuencia con estado: peer, Main Mode/IKE SA, Quick Mode/Child SA, credenciales y propuesta criptográfica deben correlacionarse en la misma sesión.

Condición que hay que demostrar

La evidencia debe explicar exactamente «La solicitud de negociación permaneció demasiado tiempo en la cola de modo principal» en el componente que devolvió el valor.

Comprobaciones concretas

  • Registra timestamps de inicio, retransmisiones, respuesta del peer y tiempo en cola. Esto separa peer silencioso, backlog local y una negociación que supera su timeout.
  • Comprueba pérdida/MTU/NAT y carga del servicio antes de aumentar timeouts; una cola saturada y una red sin respuesta requieren correcciones diferentes.
  • Conserva como etiqueta de correlación «ipsec · ike · queue · drop · mm» y la descripción exacta «La solicitud de negociación permaneció demasiado tiempo en la cola de modo principal»; evita mezclar esta incidencia con otro código de la misma familia.

Comparación útil

ERROR_IPSEC_IKE_QM_ACQUIRE_DROP (13810) significa «La solicitud de negociación de modo rápido permaneció demasiado tiempo en la cola». Aquí la condición es «La solicitud de negociación permaneció demasiado tiempo en la cola de modo principal».

Respuesta operativa

Elimina la causa de cola, pérdida o peer silencioso antes de ampliar timeouts. Una negociación nueva debe progresar sin permanecer en el mismo punto de espera.

Caso de validación

Una conexión con peer conocido termina con 13811. El trace se alinea con las SA activas y muestra la fase exacta —timing— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.

Distinción diagnóstica específica

La condición propia de esta página es «La solicitud de negociación permaneció demasiado tiempo en la cola de modo principal.». El estado más cercano por contenido, ERROR_IPSEC_IKE_MM_ACQUIRE_DROP, describe en cambio «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola.». Ambos comparten IPsec, IKE, descarte, modo principal, pero aquí el discriminante operativo es queue.

Sitúa este resultado en la fase de ciclo de vida de la SA y conserva SA concreta, peer, timestamps, estado Main/Quick Mode y transición inmediatamente anterior.

Anota el primer punto donde aparece «queue» y comprueba que la condición descrita por ERROR_IPSEC_IKE_MM_ACQUIRE_DROP no sea la que realmente se observa.

Prueba discriminante del estado

La investigación de este valor debe centrarse en cola Main Mode. Captura profundidad/estado de cola y solicitud MM que no pudo encolarse y úsalo para demostrar saturación/descartado en cola y no fallo de un payload; esa evidencia separa este estado de errores IKE que aparecen en otra fase.

El código más parecido por estructura es ERROR_IPSEC_IKE_MM_ACQUIRE_DROP, cuya condición es «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola.». Aquí Windows informa «La solicitud de negociación permaneció demasiado tiempo en la cola de modo principal.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.

Como recuperación, corregir presión de cola y validar que el acquire siguiente entre en procesamiento.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version