| Предыдущий | Следующий |
| STATUS_FWP_CANNOT_PEND | STATUS_NDIS_CLOSING |
STATUS_FWP_DROP_NOICMP
Пакет следует молча отбросить
Эти статусы возвращаются трактом Windows Filtering Platform. Для STATUS_FWP_DROP_NOICMP WFP классифицирует трафик по уровням, фильтрам, контекстам поставщиков, подуровням и выноскам; политика IPsec также настраивается через WFP на уровнях, связанных с IKE/AuthIP.
Этот статус является результатом политики: пакет отбрасывается без отправки ошибки ICMP. Это важно для брандмауэров, IPsec и фильтрующих выносок, поскольку молчаливое отбрасывание меняет наблюдаемое удалённым узлом поведение.
Для диагностики STATUS_FWP_DROP_NOICMP сохраняйте сбойный вызов API, ключ уровня или подуровня, тип контекста поставщика, набор условий фильтра, идентификатор выноски, состояние механизма и сведения о готовности Base Filtering Engine, IKEEXT, стека TCP/IP или тракта L2.
Что следует проверить
- Запишите фильтр или выноску, выбравшие молчаливое отбрасывание.
- Не ожидайте ICMP unreachable в сетевом обмене.
- Используйте сетевые события WFP или журналы аудита для определения ответственной политики.
Ссылки для STATUS_FWP_DROP_NOICMP
- Открытые спецификации Microsoft: значения NTSTATUS
- Microsoft: Windows Filtering Platform
- Microsoft: аудит изменений политики Filtering Platform
Нужно найти другой код? Найти другой код состояния или ошибки.