Site icon EfmSoft

¿Qué significa el código de error de Windows 13846 (ERROR_IPSEC_IKE_INVALID_COOKIE)?

 
Anterior Siguiente
ERROR_IPSEC_IKE_SOFT_SA_TORN_DOWN ERROR_IPSEC_IKE_NO_PEER_CERT

ERROR_IPSEC_IKE_INVALID_COOKIE

Lectura técnica de ERROR_IPSEC_IKE_INVALID_COOKIE

ERROR_IPSEC_IKE_INVALID_COOKIE (13846, 0x00003616) — Se recibió una cookie no válida.

Una negociación IKE es una secuencia con estado: peer, Main Mode/IKE SA, Quick Mode/Child SA, credenciales y propuesta criptográfica deben correlacionarse en la misma sesión.

Condición que hay que demostrar

La evidencia debe explicar exactamente «Se recibió una cookie no válida» en el componente que devolvió el valor.

Comprobaciones concretas

  • Captura el mensaje IKE que disparó la validación y conserva header, message ID/cookie, versión y payloads. El campo concreto señalado por el código define el descarte.
  • Compara ese campo con el RFC/perfil soportado por Windows y con un peer sano; no atribuyas un header/payload inválido a credenciales sin evidencia.
  • Conserva como etiqueta de correlación «ipsec · ike · invalid · cookie» y la descripción exacta «Se recibió una cookie no válida»; evita mezclar esta incidencia con otro código de la misma familia.

Comparación útil

ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION (13880) significa «El receptor no admite la versión de IKE indicada en el encabezado». Aquí la condición es «Se recibió una cookie no válida».

Respuesta operativa

Caso de validación

Una conexión con peer conocido termina con 13846. El trace se alinea con las SA activas y muestra la fase exacta —protocol— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.

Comando o consulta útil

netsh trace start capture=yes scenario=InternetClient

Distinción diagnóstica específica

La condición propia de esta página es «Se recibió una cookie no válida.». El estado más cercano por contenido, ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED, describe en cambio «No se sabe cómo procesar la carga útil crítica recibida.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es no válido, cookie.

Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó. Registra las cookies/SPI del header y la SA/negociación a la que deberían corresponder. Una cookie inválida se resuelve en correlación de sesión, no cambiando proposals.

Anota el primer punto donde aparece «no válido, cookie» y comprueba que la condición descrita por ERROR_IPSEC_IKE_CRITICAL_PAYLOAD_NOT_RECOGNIZED no sea la que realmente se observa.

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version