| Anterior | Siguiente |
| ERROR_IPSEC_DOSP_KEYMOD_NOT_ALLOWED | ERROR_IPSEC_DOSP_MAX_PER_IP_RATELIMIT_QUEUES |
ERROR_IPSEC_DOSP_NOT_INSTALLED
Lectura técnica de ERROR_IPSEC_DOSP_NOT_INSTALLED
ERROR_IPSEC_DOSP_NOT_INSTALLED (13931, 0x0000366B) — La protección IPsec contra DoS no está habilitada.
Un drop del motor IPsec puede ser correcto desde el punto de vista de seguridad. Hay que probar por qué el paquete no encaja en la SA/política esperada antes de relajar reglas.
Condición que hay que demostrar
La evidencia debe explicar exactamente «La protección IPsec contra DoS no está habilitada» en el componente que devolvió el valor.
Comprobaciones concretas
- Correlaciona el paquete con el estado DoS Protection de IPsec y sus límites por IP/tabla. Un bloqueo por protección no debe “arreglarse” abriendo la policy a tráfico no autenticado.
- Mide entradas y rate-limit queues en el instante del evento y distingue multicast, paquete inválido y ausencia del componente DoSP instalado.
- Conserva como etiqueta de correlación «ipsec · dosp · not · installed» y la descripción exacta «La protección IPsec contra DoS no está habilitada»; evita mezclar esta incidencia con otro código de la misma familia.
Comparación útil
ERROR_IPSEC_DOSP_STATE_LOOKUP_FAILED (13928) significa «La protección IPsec contra DoS no pudo localizar el estado correspondiente». Aquí la condición es «La protección IPsec contra DoS no está habilitada».
Respuesta operativa
Restaura la correspondencia entre paquete, policy y SA sin desactivar protección. Valida con una captura nueva que el tráfico usa la SA esperada y pasa replay/integrity checks.
Caso de validación
El host descarta tráfico con 13931. La captura conserva SPI/sequence y se compara con la SA efectiva; el resultado demuestra si el drop es de policy, replay, integrity o protección DoS sin desactivar IPsec.
Comando o consulta útil
Get-NetIPsecDospSettingDistinción diagnóstica específica
La condición propia de esta página es «La protección IPsec contra DoS no está habilitada.». El estado más cercano por contenido, ERROR_IPSEC_DOSP_BLOCK, describe en cambio «La protección IPsec contra DoS coincidió con una regla de bloqueo explícita.». Ambos comparten IPsec, protección DoS, pero aquí el discriminante operativo es ausencia, installed.
Comprueba presencia/estado del componente DoSP antes de tocar sus parámetros. Un componente ausente no se recupera desbloqueando un flujo individual.
La validación consiste en repetir la misma operación y comprobar específicamente «ausencia, installed»; si el nuevo resultado corresponde a ERROR_IPSEC_DOSP_BLOCK, se trata de otra hipótesis y debe diagnosticarse por separado.
Prueba discriminante del estado
Este resultado pertenece específicamente a componente DoSP ausente/no instalado. Antes de cambiar IPsec conserva estado del componente/driver y configuración que esperaba usarlo; esa evidencia muestra si la protección está funcionando como fue diseñada.
ERROR_IPSEC_DOSP_BLOCK describe «La protección IPsec contra DoS coincidió con una regla de bloqueo explícita.», mientras que aquí el mensaje es «La protección IPsec contra DoS no está habilitada.». La diferencia debe verse en el estado DoSP medido, no inferirse solo porque ambos códigos aparecen durante pérdida de tráfico.
La respuesta segura es restaurar el componente antes de cambiar reglas individuales. Después repite el mismo flujo y confirma que desapareció componente DoSP ausente/no instalado; un código diferente exige una nueva hipótesis y no justifica desactivar la defensa DoS global.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
