Tous les produits
Search
Centre de documentation

:Que faire si Anti-DDoS Proxy renvoie des erreurs 502 ?

Dernière mise à jour :Aug 11, 2026

Symptôme

L'accès à un site web protégé par Anti-DDoS Proxy renvoie des erreurs 502.

Causes et solutions

Anti-DDoS Proxy agit en tant que proxy inverse pour votre site web. Une erreur 502 se produit lorsque l'instance reçoit une réponse non valide du serveur d'origine, ce qui indique un problème de connexion entre l'instance et le serveur d'origine.

Cause possible 1 : Les adresses IP de retour vers l'origine sont bloquées ou limitées

L'instance nettoie le trafic et le transfère vers votre serveur d'origine en utilisant des adresses IP de retour vers l'origine. Si ces adresses IP ne figurent pas dans la liste d'autorisation de votre pare-feu, le trafic provenant de l'instance est bloqué et le site web devient inaccessible.

Ajoutez les blocs CIDR de retour vers l'origine d'Anti-DDoS Proxy à la liste d'autorisation du pare-feu ou du logiciel de sécurité de votre serveur d'origine. Pour plus d'informations, consultez la rubrique Autoriser les adresses IP de retour vers l'origine à accéder au serveur d'origine.

Cause possible 2 : Exceptions du serveur d'origine

Si le serveur d'origine est indisponible, les requêtes envoyées par l'instance expirent. Causes courantes :

  • L'adresse IP du serveur d'origine est exposée et subit une attaque.

  • Pannes du centre de données.

  • Les services web (Apache, NGINX) sur le serveur d'origine sont arrêtés ou ne répondent pas.

  • Utilisation élevée de la mémoire ou du CPU sur le serveur d'origine.

  • Congestion du réseau montant sur le serveur d'origine.

Étapes de dépannage :

  1. Modifiez votre fichier local hosts pour résoudre le domaine directement vers l'adresse IP du serveur d'origine, en contournant Anti-DDoS Proxy. Vérifiez si le serveur d'origine répond.

    Résultat du test

    Description

    Échec de l'accès à l'adresse IP du serveur d'origine

    Le serveur d'origine lui-même est défaillant. Vérifiez les points suivants :

    1. Vérifiez la connectivité réseau : utilisez l'outil MTR pour analyser les liens réseau afin de valider le chemin réseau entre votre appareil et l'adresse IP du serveur d'origine.

    2. Vérifiez la connectivité des ports : exécutez telnet pour confirmer que le port de service est ouvert sur le serveur d'origine.

    Accès réussi à l'adresse IP du serveur d'origine

    Vérifiez l'instance Anti-DDoS Proxy pour détecter d'éventuelles erreurs de configuration.

  2. Recherchez des pics de trafic soudains sur le serveur d'origine afin de déterminer si son adresse IP est exposée à des attaques DDoS directes.

    Comparez ces observations avec les données de surveillance disponibles dans la console Anti-DDoS Proxy. Si le serveur d'origine subit une attaque volumétrique mais que la console n'affiche aucune anomalie, les attaquants contournent probablement l'instance. L'adresse IP du serveur d'origine est vraisemblablement exposée. Pour résoudre ce problème, modifiez l'adresse IP publique statique.

    Remarque
    • Normalement, les clients envoient des requêtes à l'instance Anti-DDoS Proxy, qui les transfère au serveur d'origine. Le serveur d'origine voit tout le trafic provenant des adresses IP de retour vers l'origine de l'instance. L'adresse IP du client d'origine est transmise dans l'en-tête HTTP X-Forwarded-For.

    • Si l'adresse IP du serveur d'origine est exposée, les attaquants peuvent contourner l'instance et cibler directement le serveur d'origine.

  3. Vérifiez l'utilisation du CPU, de la mémoire, de la bande passante et l'état des processus de service sur le serveur d'origine. Corrigez toute anomalie constatée.

Cause possible 3 : Incompatibilité des délais de connexion

Si le délai d'inactivité de connexion du serveur d'origine est inférieur au délai d'Anti-DDoS Proxy, le serveur d'origine ferme les connexions que l'instance considère encore comme valides, ce qui provoque des erreurs 502 lors des requêtes suivantes.

Définissez le délai d'inactivité de connexion du serveur d'origine sur une valeur supérieure ou égale au délai d'Anti-DDoS Proxy.

Cause possible 4 : Congestion ou instabilité du réseau

Une instabilité réseau transitoire ou des pannes de ligne chez le fournisseur d'accès entre l'instance et le serveur d'origine peuvent également provoquer des erreurs 502.

Rubriques connexes

Une erreur 504 se produit lors de l'accès à un site web après la configuration d'Anti-DDoS Proxy