| Предыдущий | Следующий |
| STATUS_IPSEC_THROTTLE_DROP | STATUS_IPSEC_DOSP_RECEIVED_MULTICAST |
STATUS_IPSEC_DOSP_BLOCK
Пакет совпал с явным блокирующим правилом защиты от DoS
STATUS_IPSEC_DOSP_BLOCK не является общей ошибкой нехватки ресурсов. Он означает, что логика защиты IPsec от атак типа «отказ в обслуживании» обнаружила совпадение с явным блокирующим правилом. Пакет был отклонён потому, что политика предписывает отклонять этот класс трафика, а не потому, что Windows не смогла разобрать или расшифровать его.
Из-за этого особенно важно определить происхождение политики. Проверьте действующее правило, его область, приоритет, удостоверение узла и классификацию трафика, которые привели к совпадению. Если пакет ожидался, исправьте структуру правила или путь согласования; не превращайте событие в разрешающее решение путём широкого ослабления не связанных с ним политик IPsec или брандмауэра.
Что проверить
- Определите действующее правило защиты от DoS и его условия совпадения.
- Зафиксируйте источник, назначение, протокол, направление и тип пакета: согласование или передача данных.
- Сравните действующую политику с предполагаемой конфигурацией на обоих узлах.
- Сохраняйте сведения о явных блокировках в телеметрии безопасности, даже если планируется исправление политики.
Ссылки
- Открытые спецификации Microsoft: значения NTSTATUS
- Microsoft: идентификаторы подуровней WFP
- Microsoft: настройка IPsec с помощью WFP
- RFC 4301: архитектура безопасности для IP
Нужно найти другой код? Найти другой код состояния или ошибки.