Il 502 lo emette un reverse proxy che non è riuscito a farsi rispondere dall'applicazione dietro di lui. Il proxy è vivo; è l'upstream che manca. Diagnosi in ordine:
- l'applicazione è giù o sta riavviando (il classico deploy) – guarda i suoi log, non quelli del proxy
- timeout: la risposta arriva ma troppo tardi – si vede nei log del proxy come
upstream timed out - porta o socket sbagliati nella configurazione del proxy
- l'app satura risorse (RAM, connessioni al database) e rifiuta connessioni
Se il proxy è Caddy/Nginx in casa tua, il monitoraggio esterno ti avvisa prima degli utenti: websites-monitor o DomainMate. E un'ondata di 502 generati da scanner molesti è il caso d'uso da manuale di caddy-mib.