Passa al contenuto principale

3.10. Payload Notify

3.10. Payload Notify​

Il payload Notify viene utilizzato per trasmettere informazioni di stato o di errore relative a una IKE SA o a una IPsec SA.

Il formato del payload Notify è il seguente:

                 1                   2                   3

0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Next Payload |C| RESERVED | Payload Length | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Protocol ID | SPI Size | Notify Message Type | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Security Parameter Index (SPI) ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | | ~ Notification Data ~ | | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

                  Figure 13: Formato del payload Notify

o Protocol ID (1 ottetto) - Protocollo a cui si applica questa notifica. Per una notifica IKE SA è 1 (IKE). Per una notifica IPsec SA è 2 (AH) o 3 (ESP). Può essere 0 se la notifica non è legata a una Child SA specifica.

o SPI Size (1 ottetto) - Lunghezza (in ottetti) del campo SPI seguente. Per una notifica IKE è 0; per una notifica IPsec è 4. Se la notifica non è legata a una SA specifica, è 0.

o Notify Message Type (2 ottetti) - Tipo di notifica. I valori di tipo sono definiti nel registro IANA.

o SPI (lunghezza variabile) - SPI della SA interessata. Omissibile se SPI Size è 0.

o Notification Data (lunghezza variabile) - Dati aggiuntivi inclusi da alcuni tipi di notifica.

I tipi di messaggio Notify sono classificati come segue:

  • 0-16383: Codici di stato (Status), che indicano informazioni di stato relative a una SA.
  • 16384-24575: Codici di errore (Error), che indicano un problema riscontrato durante l'elaborazione di una richiesta.
  • 24576-32767: Riservato per uso privato.

Alcuni tipi di notifica comuni:

  • 1 - Tipo di scambio non supportato (UNSUPPORTED_CRITICAL_PAYLOAD)
  • 7 - IKE SPI non valido (INVALID_IKE_SPI)
  • 9 - Versione major non valida (INVALID_MAJOR_VERSION)
  • 14 - Sintassi non valida (INVALID_SYNTAX)
  • 17 - Selettori non validi (INVALID_SELECTORS)
  • 24 - Autenticazione fallita (AUTHENTICATION_FAILED)
  • 34 - Guasto temporaneo (TEMPORARY_FAILURE)
  • 35 - Child SA non trovata (CHILD_SA_NOT_FOUND)
  • 16384 - Contatto iniziale (INITIAL_CONTACT)
  • 16385 - Imposta dimensione finestra (SET_WINDOW_SIZE)
  • 16386 - Indirizzo aggiuntivo (ADDITIONAL_ADDRESS)
  • 16387 - Payload di configurazione disponibile (CONFIGURATION_PAYLOAD_AVAILABLE)
  • 16388 - Nessun indirizzo aggiuntivo (NO_ADDITIONAL_ADDRESSES)
  • 16389 - Indirizzi multipli (MULTIPLE_ADDRESS)
  • 16390 - Cambio indirizzo (CHANGE_ADDRESS)
  • 16391 - Cambio porta (CHANGE_PORT)
  • 16392 - Rilevamento NAT IP sorgente (NAT_DETECTION_SOURCE_IP)
  • 16393 - Rilevamento NAT IP destinazione (NAT_DETECTION_DESTINATION_IP)
  • 16401 - Autenticazione verificata (AUTHENTICATION_VERIFIED)
  • 16402 - Elimina ritrasmissione (DELETE_RETRANSMIT)
  • 16403 - Non eliminare ritrasmissione (NON_DELETE_RETRANSMIT)
  • 16404 - Non primo indirizzo (NON_FIRST_ADDRESS)
  • 16405 - Falso contatto (TS_UNACCEPTABLE)
  • 16406 - Certificato non valido (INVALID_CERTIFICATE)
  • 16407 - Certificato revocato (CERTIFICATE_REVOKED)
  • 16408 - Chiave non valida (INVALID_KEY)
  • 16409 - Firma di certificato non valida (INVALID_CERT_SIGNATURE)
  • 16410 - Certificato non trovato (CERTIFICATE_NOT_FOUND)