| Anterior | Siguiente |
| ERROR_IPSEC_DOSP_STATE_LOOKUP_FAILED | ERROR_IPSEC_DOSP_KEYMOD_NOT_ALLOWED |
ERROR_IPSEC_DOSP_MAX_ENTRIES
Diagnóstico de ERROR_IPSEC_DOSP_MAX_ENTRIES
ERROR_IPSEC_DOSP_MAX_ENTRIES (13929, 0x00003669) — La protección IPsec contra DoS no pudo crear el estado porque se alcanzó el número máximo de entradas permitido por la directiva.
Este resultado es de capacidad: la tabla de estados utilizada por IPsec DoS Protection alcanzó su máximo de entradas. La pregunta principal es cuántos estados existen, quién los crea y por qué no expiran; no si un módulo de claves tiene permiso para ejecutar una acción.
Evidencia que hay que conservar
Mide el contador global y distribuye las entradas por origen, interfaz y edad. Busca bursts, peers que abren estados sin completarlos y lifetimes anómalos. Relaciona el instante del error con la presión real de la tabla para evitar aumentar un límite cuando la causa es una fuga o tráfico hostil.
Recuperación y prueba
Reduce o deja expirar estados innecesarios y vuelve a medir antes de ajustar capacidad. La recuperación es válida cuando un flujo legítimo puede crear su entrada sin desactivar DoSP y sin crecimiento indefinido del contador.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
