| Anterior | Siguiente |
| ERROR_IPSEC_DOSP_BLOCK | ERROR_IPSEC_DOSP_INVALID_PACKET |
ERROR_IPSEC_DOSP_RECEIVED_MULTICAST
Lectura técnica de ERROR_IPSEC_DOSP_RECEIVED_MULTICAST
ERROR_IPSEC_DOSP_RECEIVED_MULTICAST (13926, 0x00003666) — La protección IPsec contra DoS recibió un paquete multidifusión específico de IPsec que no está permitido.
Un drop del motor IPsec puede ser correcto desde el punto de vista de seguridad. Hay que probar por qué el paquete no encaja en la SA/política esperada antes de relajar reglas.
Condición que hay que demostrar
La evidencia debe explicar exactamente «La protección IPsec contra DoS recibió un paquete multidifusión específico de IPsec que no está permitido» en el componente que devolvió el valor.
Comprobaciones concretas
- Correlaciona el paquete con el estado DoS Protection de IPsec y sus límites por IP/tabla. Un bloqueo por protección no debe “arreglarse” abriendo la policy a tráfico no autenticado.
- Mide entradas y rate-limit queues en el instante del evento y distingue multicast, paquete inválido y ausencia del componente DoSP instalado.
- Conserva como etiqueta de correlación «ipsec · dosp · received · multicast» y la descripción exacta «La protección IPsec contra DoS recibió un paquete multidifusión específico de IPsec que no está permitido»; evita mezclar esta incidencia con otro código de la misma familia.
Comparación útil
ERROR_IPSEC_DOSP_MAX_PER_IP_RATELIMIT_QUEUES (13932) significa «La protección IPsec contra DoS no pudo crear una cola de límite de frecuencia para una IP interna porque se alcanzó el número máximo de colas permitido por la directiva». Aquí la condición es «La protección IPsec contra DoS recibió un paquete multidifusión específico de IPsec que no está permitido».
Respuesta operativa
Restaura la correspondencia entre paquete, policy y SA sin desactivar protección. Valida con una captura nueva que el tráfico usa la SA esperada y pasa replay/integrity checks.
Caso de validación
El host descarta tráfico con 13926. La captura conserva SPI/sequence y se compara con la SA efectiva; el resultado demuestra si el drop es de policy, replay, integrity o protección DoS sin desactivar IPsec.
Distinción diagnóstica específica
La condición propia de esta página es «La protección IPsec contra DoS recibió un paquete multidifusión específico de IPsec que no está permitido.». El estado más cercano por contenido, ERROR_IPSEC_DOSP_MAX_ENTRIES, describe en cambio «La protección IPsec contra DoS no pudo crear el estado porque se alcanzó el número máximo de entradas permitido por la directiva.». Ambos comparten IPsec, protección DoS, pero aquí el discriminante operativo es received, multicast.
Confirma que el paquete era multicast en el punto donde DoSP lo procesó. Esa propiedad del destino diferencia el caso de un paquete unicast malformado.
La validación consiste en repetir la misma operación y comprobar específicamente «received, multicast»; si el nuevo resultado corresponde a ERROR_IPSEC_DOSP_MAX_ENTRIES, se trata de otra hipótesis y debe diagnosticarse por separado.
Prueba discriminante del estado
Este resultado pertenece específicamente a recepción multicast en la ruta DoSP. Antes de cambiar IPsec conserva dirección destino, interfaz y clasificación multicast; esa evidencia muestra si la protección está funcionando como fue diseñada.
ERROR_IPSEC_DOSP_MAX_ENTRIES describe «La protección IPsec contra DoS no pudo crear el estado porque se alcanzó el número máximo de entradas permitido por la directiva.», mientras que aquí el mensaje es «La protección IPsec contra DoS recibió un paquete multidifusión específico de IPsec que no está permitido.». La diferencia debe verse en el estado DoSP medido, no inferirse solo porque ambos códigos aparecen durante pérdida de tráfico.
La respuesta segura es tratar el flujo según la política multicast en vez de diagnosticar corrupción del paquete. Después repite el mismo flujo y confirma que desapareció recepción multicast en la ruta DoSP; un código diferente exige una nueva hipótesis y no justifica desactivar la defensa DoS global.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
