网站 502 怎么办:从网关响应查到上游服务
区分目标返回 502 与检测失败,按 DNS、HTTP、网关日志和上游服务逐层定位。
先确认是哪一层返回了错误
502 表示网关或代理收到上游的无效响应,但单个状态码不能告诉你具体坏在哪个进程。检测工具自身超时或接口失败,也不能写成“目标网站返回 502”。先记录域名、时间、请求方法、状态码和测试地点。
用一次检查整理证据
打开网站故障诊断,检查 DNS 与 HTTP/HTTPS。本站使用中国内地单节点发起 HEAD 请求,不加载页面内容、不跟随跳转。若显示“未取得结论”,应在自己的网络复核,而不是立即更换服务器。
可复现的检查命令
以下使用示例域名,实际排查时替换为你有权管理的网站。命令只读取响应头,不会修复配置,也不要把账号、令牌或私人路径放进网址。
curl -I --max-time 15 https://example.com/
curl -I --max-time 15 http://example.com/若 HEAD 返回 403 或 405,再用浏览器普通访问对照;网站可能限制方法或拦截检测请求。301/302 只证明入口发生跳转,不能据此判断最终页面正常。
读懂一个模拟案例
DNS A:已返回地址
HTTP:301
HTTPS:502
HEAD 响应耗时:800 ms这是教学样本,不是实时检测结果。它支持的结论是:该次查询获得解析记录,HTTP 入口跳转,HTTPS 的 HEAD 请求收到 502。它不证明 DNS 一定配置正确、不证明源站宕机,也不能把 800 ms 当作浏览器页面加载时间或 TTFB。
站点管理员的下一步
- 对照域名控制台核对 A/AAAA/CNAME,确认请求到达预期入口。
- 按同一时间段查看反向代理的错误日志,辨别连接被拒绝、连接超时或无效上游响应。
- 核对上游进程、监听地址、端口、容器网络和健康检查。检查最近发布、配置和证书变更。
- 若只有外部入口失败,检查代理转发目标和访问规则;若上游自身也失败,先修复应用。
Nginx 的连接超时与读取超时是不同配置。没有日志证据时,不要一味调大超时、关闭证书校验或扩大防火墙放行范围。
修复之后如何验收
重新检查相同域名并保留前后报告,再从真实用户网络测试关键页面。一次通过不代表持续可用。本版没有周期监控、微信告警或自动修复;如需联系本站,只使用页面公布的官方邮箱和微信。