先把状态码当作链路线索

502 通常表示网关或反向代理从上游收到无效响应;503 通常表示服务不可用、过载或主动拒绝流量;504 通常表示网关等待上游超时。具体行为取决于代理和应用,必须结合日志确认。

先排除 DNS 误判

先确认主机名解析到预期公网 IP,HTTPS 也到达预期服务器。如果持续返回 502、503 或 504,DNS 往往已经正常;继续改 DNS 可能掩盖真正的源站故障。

修改配置前先看诊断结果

记录状态码、响应时间、最终 URL 和响应头。快速返回的 502 更像代理或上游协议问题,慢速 504 更像超时、应用过载、数据库或网络依赖问题。响应头还可能显示结果来自 CDN、代理还是源站。

沿请求链路排查

依次检查 CDN 或边缘节点、反向代理、Web Server 虚拟主机、上游 Socket 或端口、应用进程、数据库和外部 API。确认代理目标正确、上游正在监听、防火墙允许连接,且应用能在超时限制内完成。

检查资源和进程限制

检查 CPU、内存、磁盘、文件描述符、Worker 数量、连接池和进程重启记录。所有 Worker 忙碌或发布时应用停止,可能出现 503;数据库或外部服务过慢导致 Worker 阻塞,可能出现 504。

按时间关联日志

使用诊断结果中的准确时间,对照 CDN、代理、Web Server 和应用日志,查找上游拒绝连接、连接重置、超时、Broken Pipe、应用异常和数据库错误。按时间关联日志,比反复刷新页面更可靠。

一次修一层并验证

恢复上游进程或修正上游地址;只有确认慢操作原因后再调整合理超时;在有权限时直接测试源站;最后重新测试公网 HTTPS、最终 URL 和多个页面。不要用无限加长超时来掩盖应用故障。

常见误区

不要把所有 5xx 都当成 DNS 问题,不要认为无关路径返回 200 就代表整个应用健康,也不要在没有测量上游性能前盲目增加代理超时。配置变更要保留回滚方案。

立即查询真实数据

使用 IIPP 实时工具,检查你正在处理的域名或 IP 地址。

网站诊断 →