| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_INVALID_AUTH_PAYLOAD | ERROR_IPSEC_IKE_SHUTTING_DOWN |
ERROR_IPSEC_IKE_DOS_COOKIE_SENT
description[IKE отправил cookie-вызов защиты от DoS.]Ответчик проверяет инициатора до выделения полного состояния
Расширения Microsoft IKE определяют режим защиты от отказа в обслуживании, в котором ответчик отправляет Notify с cookie и отбрасывает исходное сообщение. Инициатор должен вернуть cookie в последующем сообщении, чтобы ответчик проверил его до продолжения обычной обработки IKE. Этот статус фиксирует такой вызов и сам по себе не является ошибкой аутентификации.
Серия событий отправки cookie может означать включённую защиту от DoS либо то, что инициаторы постоянно не возвращают допустимые cookie. В захвате пакетов должны быть видны вызов и последующая последовательность сообщений. Не путайте расширение Microsoft IKEv1 с ошибкой защиты ESP от повторного воспроизведения в тракте данных IPsec.
Что проверить
- Убедитесь, что инициатор получает Notify и возвращает cookie ответчика.
- Проверьте, не направляет ли NAT или балансировка последующий пакет в другой контекст состояния ответчика.
- Сопоставьте с событием аудита 4646, сообщающим о входе в режим предотвращения DoS IKE.
Ссылки
- Открытые спецификации Microsoft: защита IKE от DoS
- Открытые спецификации Microsoft: обработка сообщений DoS cookie
- Microsoft: события аудита IPsec
Нужно найти другой код? Найти другой код состояния или ошибки.
