| Anterior | Siguiente |
| ERROR_IPSEC_IKE_SOFT_SA_TORN_DOWN | ERROR_IPSEC_IKE_NO_PEER_CERT |
ERROR_IPSEC_IKE_INVALID_COOKIE
Lectura técnica de ERROR_IPSEC_IKE_INVALID_COOKIE
ERROR_IPSEC_IKE_INVALID_COOKIE (13846, 0x00003616) — Se recibió una cookie no válida.
Una negociación IKE es una secuencia con estado: peer, Main Mode/IKE SA, Quick Mode/Child SA, credenciales y propuesta criptográfica deben correlacionarse en la misma sesión.
Condición que hay que demostrar
La evidencia debe explicar exactamente «Se recibió una cookie no válida» en el componente que devolvió el valor.
Comprobaciones concretas
- Captura el mensaje IKE que disparó la validación y conserva header, message ID/cookie, versión y payloads. El campo concreto señalado por el código define el descarte.
- Compara ese campo con el RFC/perfil soportado por Windows y con un peer sano; no atribuyas un header/payload inválido a credenciales sin evidencia.
- Conserva como etiqueta de correlación «ipsec · ike · invalid · cookie» y la descripción exacta «Se recibió una cookie no válida»; evita mezclar esta incidencia con otro código de la misma familia.
Comparación útil
ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION (13880) significa «El receptor no admite la versión de IKE indicada en el encabezado». Aquí la condición es «Se recibió una cookie no válida».
Respuesta operativa
Caso de validación
Una conexión con peer conocido termina con 13846. El trace se alinea con las SA activas y muestra la fase exacta —protocol— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Comando o consulta útil
netsh trace start capture=yes scenario=InternetClientDistinción diagnóstica específica
La condición propia de esta página es «Se recibió una cookie no válida.». El estado más cercano por contenido, ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED, describe en cambio «No se sabe cómo procesar la carga útil crítica recibida.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es no válido, cookie.
Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó. Registra las cookies/SPI del header y la SA/negociación a la que deberían corresponder. Una cookie inválida se resuelve en correlación de sesión, no cambiando proposals.
Anota el primer punto donde aparece «no válido, cookie» y comprueba que la condición descrita por ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED no sea la que realmente se observa.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
