Site icon EfmSoft

¿Qué significa el código de error de Windows 13911 (ERROR_IPSEC_SA_LIFETIME_EXPIRED)?

 
Anterior Siguiente
ERROR_IPSEC_BAD_SPI ERROR_IPSEC_WRONG_SA

ERROR_IPSEC_SA_LIFETIME_EXPIRED

Lectura técnica de ERROR_IPSEC_SA_LIFETIME_EXPIRED

ERROR_IPSEC_SA_LIFETIME_EXPIRED (13911, 0x00003657) — Se recibió un paquete mediante una SA IPsec cuyo tiempo de vida ya expiró.

Estos resultados pertenecen a la ruta de datos IPsec, después o al margen de la negociación. SPI, SA seleccionada, sequence number e integridad del paquete son la evidencia principal.

Condición que hay que demostrar

La evidencia debe explicar exactamente «Se recibió un paquete mediante una SA IPsec cuyo tiempo de vida ya expiró» en el componente que devolvió el valor.

Comprobaciones concretas

  • Identifica la razón de drop en la ruta de datos y la policy que debería permitir el paquete. Verifica si el tráfico llegó protegido o en clear text cuando la regla exigía IPsec.
  • No deshabilites el firewall/IPsec como prueba final; usa una captura controlada y una regla equivalente para demostrar exactamente qué condición cambió.
  • Conserva como etiqueta de correlación «ipsec · sa · lifetime · expired» y la descripción exacta «Se recibió un paquete mediante una SA IPsec cuyo tiempo de vida ya expiró»; evita mezclar esta incidencia con otro código de la misma familia.

Comparación útil

ERROR_IPSEC_THROTTLE_DROP (13918) significa «IPsec descartó un paquete debido al control de velocidad para protección contra DoS». Aquí la condición es «Se recibió un paquete mediante una SA IPsec cuyo tiempo de vida ya expiró».

Respuesta operativa

Restaura la correspondencia entre paquete, policy y SA sin desactivar protección. Valida con una captura nueva que el tráfico usa la SA esperada y pasa replay/integrity checks.

Caso de validación

El host descarta tráfico con 13911. La captura conserva SPI/sequence y se compara con la SA efectiva; el resultado demuestra si el drop es de policy, replay, integrity o protección DoS sin desactivar IPsec.

Comando o consulta útil

Get-NetIPsecQuickModeSA

Referencias técnicas


¿Buscas un código diferente? Buscar otro código de estado o error.

Exit mobile version