502 Bad Gateway 错误表示 Nginx 作为反向代理时无法从上游服务器获取有效响应,主因包括上游服务未启动、网络配置错误、超时设置过短、缓冲区不足或响应头非法,需结合 Nginx error log 与上游日志排查。

502 Bad Gateway 错误表示 Nginx 作为反向代理时,无法从上游服务器(如后端应用、PHP-FPM、Node.js 等)收到有效的响应。它不是客户端问题,而是 Nginx 与后端服务之间的通信失败。
上游服务未启动或崩溃
Nginx 尝试转发请求,但目标服务根本没运行,或处理中意外退出。比如 PHP-FPM 进程全部挂掉、Node.js 应用因异常终止、Python 的 Gunicorn worker 全部超时退出等。
- 检查上游服务状态:
systemctl status php-fpm、systemctl status my-node-app - 查看服务日志:
journalctl -u php-fpm -n 50 -f或应用自身的 error.log - 手动测试连通性:
curl -v http://127.0.0.1:3000/health(替换为实际 upstream 地址)
网络或连接配置不匹配
Nginx 能“看到”上游,但因协议、地址、端口、超时或权限问题无法建立或维持有效连接。
- 确认
proxy_pass地址正确:避免写成http://localhost:8000却在容器中运行导致 DNS 解析失败;推荐用明确 IP 或 host + port - 检查 Unix socket 权限:若用
proxy_pass unix:/run/php/php8.1-fpm.sock,需确保 Nginx worker 进程用户(如 www-data)对该 socket 文件有读写权限 - 验证防火墙或 SELinux:本地防火墙可能拦截 127.0.0.1 上的端口通信;SELinux 可能阻止 Nginx 访问网络或 socket
超时设置过短或后端响应太慢
后端处理时间超过 Nginx 默认限制(如 proxy_read_timeout 默认 60 秒),Nginx 主动断开连接并返回 502。
- 常见超时指令:
proxy_connect_timeout(建连)、proxy_send_timeout(发请求)、proxy_read_timeout(等响应) - 若后端是上传接口或报表生成,建议调高
proxy_read_timeout 300;同时检查后端自身是否卡死或数据库慢查询 - 配合
proxy_next_upstream error timeout http_502可启用重试,但需确保后端幂等
缓冲区不足或响应头过大
上游返回的响应头超过 Nginx 默认缓冲区(proxy_buffer_size 默认 4k),或整个响应体过大且未启用流式传输,导致解析失败。
- 增大缓冲区:
proxy_buffer_size 16k、proxy_buffers 8 16k、proxy_busy_buffers_size 32k - 对大文件或长轮询场景,添加:
proxy_buffering off(慎用,会增加内存压力)或启用流式:proxy_http_version 1.1+proxy_set_header Connection '' - 检查后端是否返回非法 header(如重复的
Set-Cookie、含控制字符的 header 值),可用tcpdump或ngrep抓包分析原始响应
排查时优先看 Nginx error log(error_log /var/log/nginx/error.log warn),里面通常明确写出失败原因,例如 “no live upstreams”、“Connection refused”、“upstream timed out”。结合上游服务日志交叉验证,基本能定位到具体环节。

















