---
title: "Error 502 Bad Gateway: qué significa y cómo solucionarlo"
description: "502 bad gateway significa que un servidor delante del sitio, como un proxy o CDN, recibió una respuesta no válida del de detrás. Qué probar y cómo se arregla."
url: https://proxynet.io/es/blog/502-bad-gateway
date: 2026-10-05
author: "Acar Diveroli"
category: "Tutoriales, Proxy 101"
lang: es
---

# Error 502 Bad Gateway: qué significa y cómo solucionarlo

Abres un sitio y aparece una página blanca casi vacía: «502 Bad Gateway» en letras grandes y la palabra «nginx» debajo. En otro sitio la página se titula «Proxy Error» y dice que el servidor proxy recibió una respuesta no válida de un servidor upstream. Detrás de Cloudflare se ve más amable: tres iconos en fila, y el último, «Host», marcado con «Error».

Los tres son el mismo código de estado HTTP y, en la mayoría de los casos, no hay nada mal por tu parte. A continuación verás qué significan «gateway» y «upstream», cómo leer cada versión de la página, qué puedes probar como visitante, cómo encuentra la causa en los registros el propietario de un sitio y qué significa un 502 de tu propio proxy.

> **Nota: Respuesta breve**
>
> Un 502 Bad Gateway significa que un servidor situado delante del sitio web (un reverse proxy, una CDN o un balanceador de carga) pidió la página al servidor de detrás y recibió una respuesta rota o ninguna. Tu navegador y tu conexión suelen estar bien. Espera un minuto y recarga, prueba otra red y desactiva cualquier VPN o proxy. Si el sitio es tuyo, el registro de errores de la puerta de enlace nombra la causa: casi siempre una aplicación detenida, que se ha caído o que escucha en otra dirección.

## ¿Qué significa 502 Bad Gateway?

La mayoría de los sitios web no son un solo equipo. La dirección que escribes suele llevar a un servidor de delante: un reverse proxy como nginx o Apache, un balanceador de carga o una CDN (red de distribución de contenidos, un servicio que responde por un sitio desde muchas ubicaciones) como Cloudflare. El servidor de delante no construye la página. Pasa tu petición al servidor de detrás, donde se ejecuta la aplicación del sitio, y te devuelve la respuesta. [Forward proxy y reverse proxy: ¿en qué se diferencian?](/es/blog/forward-vs-reverse-proxy) explica este esquema.

El estándar HTTP llama al servidor de delante puerta de enlace (gateway) y al de detrás, servidor upstream. [RFC 9110](https://www.rfc-editor.org/rfc/rfc9110.html#name-502-bad-gateway) define el 502 en una frase: un servidor que actúa como puerta de enlace o proxy recibió una respuesta no válida del servidor de detrás. «No válida» incluye una conexión rechazada, una conexión que se cerró a medias y una respuesta que la puerta de enlace no pudo leer.

## ¿Un error 502 es culpa tuya?

Casi nunca. Tu conexión entregó la petición al servidor de delante del sitio; el fallo ocurrió después, entre dos máquinas que pertenecen al sitio. La excepción es una VPN, un proxy o una extensión de VPN: obtienen las páginas por ti, así que también son una puerta de enlace, y cuando no consiguen una respuesta útil del sitio pueden mostrar un 502 propio.

## ¿Cómo se produce un error 502, paso a paso?

1. **Tu navegador encuentra el servidor de delante.** El DNS, la libreta de direcciones de internet, devuelve la dirección de la CDN o del reverse proxy, no la de la aplicación.
2. **El servidor de delante acepta tu petición** y la reenvía al servidor upstream, es decir, a la aplicación: un proceso PHP, una app de Node.js o uno de varios servidores de un grupo.
3. **El servidor upstream falla.** Rechaza la conexión porque no está en marcha, corta a mitad o envía algo que no es HTTP válido.
4. **La puerta de enlace responde 502.** Si el servidor upstream solo iba lento y la puerta de enlace dejó de esperar, el código suele ser 504.
5. **Tu navegador muestra la página de error de la puerta de enlace**, o una propia si la puerta de enlace envió una vacía.

## ¿Cómo es la página 502 y quién la envía?

El aspecto de la página te dice qué programa se rindió. Chrome y Edge muestran su propia página solo cuando la puerta de enlace envía un 502 sin página de error.

| Lo que ves | Quién lo envía | Significado habitual |
|---|---|---|
| «502 Bad Gateway», «nginx» debajo | nginx, el reverse proxy del sitio | La aplicación de detrás de nginx está detenida o se ha caído |
| «Proxy Error … received an invalid response from an upstream server», «Reason: Error reading from remote server» | Apache httpd | El backend cortó la conexión o superó el tiempo de espera del proxy de Apache |
| «Error 502, Bad gateway», iconos de Browser, Cloudflare y Host, «Host: Error», un Ray ID | Cloudflare | Falló el propio servidor del sitio; Cloudflare funciona |
| Error 520 | Cloudflare | El servidor del sitio envió una respuesta vacía o extraña |
| Error 521 | Cloudflare | El servidor del sitio rechazó la conexión |
| Error 522 | Cloudflare | Se agotó el tiempo al conectar con el servidor del sitio |
| Error 523 | Cloudflare | No hay ruta hasta el servidor del sitio |
| Error 524 | Cloudflare | El servidor del sitio no devolvió nada a tiempo |
| «Esta página no funciona», «HTTP ERROR 502» | Chrome o Edge | Un 502 vacío, sin detalles |

La línea «Reason» de Apache nombra el fallo exacto. El mismo título «Proxy Error» con «Error during SSL Handshake with remote server» lleva el estado 500: Apache no pudo establecer la conexión cifrada con el backend. Cloudflare explica cada uno de sus códigos en su [guía de errores 5xx](https://developers.cloudflare.com/support/troubleshooting/http-status-codes/cloudflare-5xx-errors/) (con el 524 espera 125 segundos por defecto); todos son problemas entre Cloudflare y el servidor del sitio.

## ¿Qué diferencia hay entre 502, 503 y 504?

| Código | Nombre | Qué pasó | Quién lo arregla |
|---|---|---|---|
| `500` | Internal Server Error | La propia aplicación sufrió un error | El propietario del sitio |
| `502` | Bad Gateway | La puerta de enlace recibió una respuesta rota, o ninguna | El propietario del sitio |
| `503` | Service Unavailable | Sobrecarga o mantenimiento programado | Normalmente, el tiempo |
| `504` | Gateway Timeout | La puerta de enlace esperó demasiado | El propietario del sitio |

[RFC 9110 define el 504](https://www.rfc-editor.org/rfc/rfc9110.html#name-504-gateway-timeout) con los mismos términos de puerta de enlace: «una respuesta no válida» frente a «ninguna respuesta a tiempo». Para un visitante, el consejo es el mismo en los tres casos. Para un propietario, el 502 apunta a una aplicación caída o que funciona mal, y el 504, a una lenta. Un detalle: cuando Apache no consigue conectar con su backend, responde 503.

## ¿Qué puedes hacer como visitante?

1. **Espera un minuto y recarga.** Muchos 502 duran solo lo que tarda una aplicación en reiniciarse, por ejemplo durante una actualización. Pulsa F5 o el botón **Volver a cargar** de la página de error de Chrome; una o dos veces bastan.
2. **Comprueba si el sitio está caído para todos.** Ábrelo en tu teléfono con datos móviles en lugar de Wi-Fi. Si también falla ahí, el problema es del sitio; muchos servicios anuncian las caídas en una página de estado.
3. **Desactiva tu VPN o tu proxy.** Apaga la app de VPN, la extensión de VPN o el proxy y recarga. En Chrome, las extensiones están en **Más > Extensiones > Gestionar extensiones** ([los pasos de Google](https://support.google.com/chrome/answer/2664769?hl=es)). Si ahora la página carga, el servidor de la VPN era la puerta de enlace que fallaba. ¿No sabes si tienes un proxy configurado? [El servidor proxy no responde](/es/blog/proxy-server-not-responding) te muestra dónde mirar.
4. **Si el sitio se mudó hace poco, vuelve a buscar su dirección.** En raras ocasiones, tu equipo aún guarda una dirección antigua de un sitio que cambió de alojamiento. Reiniciar el equipo, o vaciar la caché de DNS como en [¿Qué es el DNS y cómo cambiar tu servidor DNS?](/es/blog/what-is-dns), obtiene la nueva.
5. **Avisa al sitio.** Envía la hora, la dirección exacta y el texto de la página; en una página de Cloudflare, añade el Ray ID.

Borrar las cookies y la caché no sirve: según el estándar HTTP, un navegador no guarda un 502 para reutilizarlo salvo que el servidor lo permita de forma explícita.

## Si el sitio es tuyo: ¿qué causa un error 502?

El visitante ve una línea; el registro de errores (error log) de tu puerta de enlace guarda el motivo. En nginx, la línea `error_log` de `nginx.conf` indica el archivo, y los paquetes de Linux del propio nginx escriben en `/var/log/nginx/error.log` ([error_log](https://nginx.org/en/docs/ngx_core_module.html#error_log)). Apache llama a su registro de errores [el primer sitio donde mirar](https://httpd.apache.org/docs/2.4/logs.html); Debian y Ubuntu lo guardan en `/var/log/apache2/error.log`, y Fedora y RHEL, en `/var/log/httpd/error_log`. Busca el minuto en que apareció el 502.

| Línea del registro de nginx | Qué significa | Qué revisar |
|---|---|---|
| `connect() failed (111: Connection refused) while connecting to upstream` | No escucha nada en la dirección upstream | ¿La app está en marcha en el puerto de `proxy_pass`? |
| `connect() to unix:… failed (2: No such file or directory)` | El archivo de socket de la configuración no existe | La ruta del socket, por ejemplo tras actualizar PHP |
| `upstream prematurely closed connection while reading response header from upstream` | La app aceptó la petición y se cayó | El registro de la propia app, los límites de memoria |
| `upstream sent too big header while reading response header from upstream` | Las cabeceras no cabían en el búfer de nginx | Cookies grandes; `proxy_buffer_size` |
| `no live upstreams while connecting to upstream` | Todos los servidores del grupo están marcados como fallidos | El bloque `upstream` |
| `upstream timed out (110: Connection timed out)` | La app fue demasiado lenta | Un 504; `proxy_read_timeout` |

En el código fuente de nginx, un tiempo de espera agotado se convierte en 504 y cualquier otro fallo del servidor upstream, en 502. Una respuesta cuya primera parte no cabe en [`proxy_buffer_size`](https://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_buffer_size) se considera no válida, y por eso las cookies demasiado grandes acaban en un 502. Y `11: Resource temporarily unavailable` en un socket Unix significa que su cola está llena: la aplicación está sobrecargada, no detenida.

Otras causas frecuentes:

- **«Error reading from remote server» en Apache.** El backend cerró la conexión o se quedó en silencio más allá de `ProxyTimeout`, que por defecto vale lo mismo que el `Timeout` del servidor ([mod_proxy](https://httpd.apache.org/docs/2.4/mod/mod_proxy.html#proxytimeout)). A diferencia de nginx, Apache muestra un backend lento como 502.
- **Desajuste de keep-alive.** Las puertas de enlace mantienen abiertas las conexiones con el backend para reutilizarlas (keep-alive). Si la aplicación cierra las conexiones inactivas antes de lo que espera la puerta de enlace, falla una petición enviada por una conexión recién cerrada. AWS lo incluye entre las [causas de 502](https://docs.aws.amazon.com/elasticloadbalancing/latest/application/load-balancer-troubleshooting.html#http-502-issues) de su balanceador de carga y aconseja un keep-alive más largo que el tiempo de inactividad del balanceador.
- **Un firewall bloquea la CDN.** Detrás de una CDN, todos los visitantes llegan desde las direcciones de la CDN, y un plugin de seguridad puede tomarlas por un ataque. Cloudflare lo indica como 521 o 522 y publica sus rangos de IP en [cloudflare.com/ips](https://www.cloudflare.com/ips/).
- **Despliegues.** Una versión nueva que reinicia la aplicación produce errores 502 hasta que vuelve; reiniciar los servidores de uno en uno cierra ese hueco.

Alargar los tiempos de espera no cura una aplicación caída, así que arregla primero el servidor upstream. Los errores repetidos también llegan a la búsqueda: los rastreadores de Google van más despacio ante errores de servidor, y las URL que los devuelven una y otra vez acaban [retiradas del índice](https://developers.google.com/search/docs/crawling-indexing/http-network-errors?hl=es). Una herramienta de supervisión que compruebe cada minuto te avisa antes. Si haces esas comprobaciones a través de salidas de los [Proxies ISP](https://proxynet.io/es/static-isp-residential-proxy) en varios países, ves si falla solo una región de la CDN, y las comprobaciones llegan desde direcciones fijas que puedes autorizar en tu firewall.

## ¿Qué significa un 502 de tu propio proxy?

Cuando un scraper, una herramienta de supervisión o una app envía tráfico a través de un proxy, hay una segunda puerta de enlace en la cadena: la tuya. Cuando un forward proxy no consigue llegar al sitio, muchos proxies responden con un 502 propio, y el sitio nunca ve la petición. Los dos casos se distinguen así:

- **El 502 del proxy** responde a la petición que abre el túnel, antes de que llegue ninguna página. curl muestra `CONNECT tunnel failed, response 502`; Requests, en Python, lanza un `ProxyError` con `Tunnel connection failed: 502 Bad Gateway` ([Max Retries Exceeded With URL: qué es y cómo solucionarlo](/es/blog/max-retries-exceeded-with-url) lo desmonta pieza a pieza).
- **El 502 del sitio** llega a través de un túnel que funciona, con la página de error y las cabeceras propias del sitio.

Qué hacer, en orden:

1. **Abre la misma URL sin el proxy.** Si también falla, el sitio está caído; inténtalo más tarde.
2. **Revisa el host y el puerto en tu código.** Una errata falla en el proxy cada vez.
3. **Reintenta unas pocas veces con pausas cada vez más largas y luego para.** [Códigos de estado HTTP en web scraping](/es/blog/http-status-codes-web-scraping), en su sección «502, 504 y errores de conexión», indica qué códigos conviene reintentar.
4. **Si la URL funciona sin el proxy pero falla a través de una salida, inicia una sesión nueva.** Con los [Proxies residenciales](https://proxynet.io/es/residential-proxy), una sesión nueva trae una IP de salida nueva y otra ruta.

Un 502 es una conexión fallida, no un bloqueo: si el sitio responde con 429 o con una página de bloqueo, ve más despacio en lugar de cambiar de dirección. Y si un sitio empieza a devolver errores 502 mientras tu crawler está en marcha, puede que tu tráfico sea parte de la carga; reduce el número de peticiones en paralelo.

## Nivel avanzado: mira quién envió el 502 con un solo comando

Esta parte es para quien se maneja con la línea de comandos. curl viene con Windows 10, Windows 11 y macOS; en Windows PowerShell escribe `curl.exe`.

```bash
curl -sSI https://example.com
```

`-I` pide solo las cabeceras; `-sS` oculta la barra de progreso pero mantiene los mensajes de error. Para pasar por tu proxy, añade `-x http://user:pass@pr.proxynet.io:8000` antes de la dirección. Lo ejecutamos contra un montaje de prueba en nuestro propio equipo (curl 8.21.0, Windows 11). Una puerta de enlace con la aplicación apagada:

```text
HTTP/1.1 502 Bad Gateway
Content-Type: text/html
Content-Length: 112
```

Con `-x`, un proxy de prueba al que se pidió llegar a un puerto donde no escuchaba nada:

```text
HTTP/1.1 502 Bad Gateway

curl: (7) CONNECT tunnel failed, response 502
```

La primera línea es el estado. En un sitio real, una cabecera `server:` suele nombrar el programa que respondió (`cloudflare`, `nginx`, `Apache`). La línea `CONNECT tunnel failed` solo aparece cuando el 502 lo generó tu propio proxy.

## Dónde puedes encontrarte un error 502

- **Sitios detrás de Cloudflare**, donde aparece junto a las páginas de bloqueo y de verificación de Cloudflare ([Sorry, you have been blocked: qué significa y por qué sale](/es/blog/sorry-you-have-been-blocked)).
- **Una extensión de VPN o la VPN de Opera**, cuyos servidores actúan como puerta de enlace para cada página ([Solucionar err_tunnel_connection_failed en Chrome y Edge](/es/blog/err-tunnel-connection-failed)).
- **Un sitio que no responde en absoluto**, que es otra pantalla ([This Site Can't Be Reached: qué significa y por qué aparece](/es/blog/this-site-cant-be-reached)).
- **Las comprobaciones de disponibilidad de tu propio sitio**, que detectan un 502 en menos de un minuto ([¿Qué es Uptime Kuma?](/es/blog/uptime-kuma)).

## Errores habituales

- **Borrar las cookies y la caché una y otra vez.** El 502 se produce en el lado del servidor.
- **Reiniciar el router o recargar cada segundo.** Tu conexión entregó la petición, y las recargas de más solo añaden carga.
- **Propietarios: subir los tiempos de espera para esconder los 502.** En nginx, un 502 significa que la aplicación rechazó la conexión, se cayó o respondió mal.
- **Propietarios: bloquear las direcciones de la CDN** con un firewall o un plugin de seguridad.
- **Usuarios de proxies: culpar al proxy antes de probar la URL sin él.**

## Guía de decisión

| Tu situación | Qué hacer |
|---|---|
| Una página «502 Bad Gateway», otros sitios funcionan | Espera un minuto y recarga |
| También falla con datos móviles | El sitio está caído; mira su página de estado |
| Carga con la VPN o el proxy desactivados | Elige otra ubicación de la VPN o revisa el proxy |
| Página de Cloudflare con «Host: Error» | Envía al sitio el Ray ID y la hora |
| Tu sitio, nginx dice «Connection refused» | Arranca la aplicación y revisa el puerto de `proxy_pass` |
| Tu sitio, Apache dice «Error reading from remote server» | Revisa el backend y después `ProxyTimeout` |
| Tu script muestra «CONNECT tunnel failed, response 502» | Prueba sin el proxy y después inicia una sesión nueva |

## Preguntas frecuentes

### ¿Cuánto dura un error 502 Bad Gateway?

No hay un tiempo fijo. Un reinicio o una actualización provocan errores 502 durante segundos o minutos; una aplicación que se cayó sin que nadie lo viera puede devolverlos durante horas.

### ¿Una VPN o un proxy pueden causar un error 502?

Sí. Un servidor de VPN o un proxy obtiene las páginas por ti, así que cuando no consigue llegar a un sitio puede responder él mismo con un 502. Desactívalo y recarga; si la página carga, elige otra ubicación.

### ¿Qué significa «Proxy Error: The proxy server received an invalid response from an upstream server»?

Es la página 502 de Apache. Apache funciona delante del sitio como reverse proxy, y la aplicación de detrás cortó la conexión o no respondió a tiempo. Es el proxy del sitio, no uno de tu equipo.

### ¿Un 502 es lo mismo que un 504?

No, aunque se parecen: con el 502 la puerta de enlace recibió una respuesta no válida; con el 504, ninguna a tiempo. nginx usa el 504 para los tiempos de espera agotados, mientras que Apache también muestra un backend lento como 502.

### ¿Un error 502 perjudica el posicionamiento de un sitio en Google?

Una caída corta afecta poco. Los rastreadores de Google van más despacio ante errores de servidor, y las URL que los devuelven durante mucho tiempo acaban saliendo del índice.

### ¿Por qué el 502 aparece solo en algunas páginas o solo a veces?

Una página pesada, como una búsqueda, puede tumbar la aplicación; un servidor de un grupo puede estar en mal estado; o un desajuste de keep-alive rompe una petición al azar. Compara las horas del registro de errores con las direcciones solicitadas.

## En resumen

Un 502 Bad Gateway significa que el servidor de delante del sitio recibió una respuesta rota, o ninguna, del servidor de detrás. Como visitante, espera y recarga, prueba otra red, desactiva VPN y proxies, e informa de la hora y del Ray ID si el error persiste. Como propietario, lee el registro de errores de la puerta de enlace. Como usuario de proxies, distingue primero el 502 de tu proxy del 502 del sitio. Puedes comparar tipos de proxy para scraping y supervisión en [nuestra página de proxies](/es/proxy).
