| Предыдущий | Следующий |
| STATUS_IPSEC_DOSP_INVALID_PACKET | STATUS_IPSEC_DOSP_MAX_ENTRIES |
STATUS_IPSEC_DOSP_STATE_LOOKUP_FAILED
В таблице защитных состояний нет подходящей записи для этого пакета
STATUS_IPSEC_DOSP_STATE_LOOKUP_FAILED означает, что путь защиты IPsec от отказа в обслуживании не смог найти состояние, необходимое для обработки пакета. Это результат сопоставления состояний; сам по себе он не доказывает, что пакет повреждён или криптографическая проверка завершилась ошибкой.
Ищите проблемы времени и жизненного цикла: запись состояния могла истечь, быть удалена после изменения политики, не создаться из-за блокировки более раннего согласования либо оказаться недоступной, потому что трафик пришёл другим путём. Особенно полезно сопоставить этот статус с предшествующими событиями DoS, согласования и SA для того же узла.
Что проверить
- Сопоставьте событие с предыдущими пакетами и попытками создания состояния для того же узла.
- Проверьте время перезагрузки политики, перезапуска службы, смены ключей и истечения состояния.
- Запишите направление и интерфейс, поскольку состояние может быть привязано к пути обработки.
- Не считайте отсутствие состояния DoS равнозначным отсутствию IPsec SA.
Ссылки
- Microsoft Open Specifications: значения NTSTATUS
- Microsoft: настройка IPsec с помощью WFP
- Microsoft: идентификаторы подуровней WFP
- RFC 4301: архитектура безопасности IP
Нужно найти другой код? Найти другой код состояния или ошибки.