セキュリティ

502 Bad Gatewayとは?2026年の原因と対処法

記事執筆者:認定SEOコンサルタント 三田健司

「自社のホームページを開いたら、真っ白な画面に502 Bad Gatewayとだけ出ていて焦りました」。こうしたご相談は、ここ1年ではっきり増えています。

502 Bad Gatewayは、サイトが壊れたわけでも、ウイルスに感染したわけでもないことがほとんどです。ただし放置してよいエラーでもありません。長く続けば、検索結果からページが消えることもあります。

そして2026年のいま、502が出る背景そのものが変わりつつあります。人間ではなくボットのアクセスがサーバーを圧迫するケースが、中小企業のサイトでも珍しくなくなったためです。

本記事では、502 Bad Gatewayが何を意味するのか、2026年ならではの原因、すぐに試せる確認手順、そしてSEOへの影響と予防策までを順に整理します。専門用語には都度かんたんな説明を添えますので、技術に詳しくない方も安心してお読みください。

目次

502 Bad Gatewayとは何か

受付は開いているのに奥から返事が来ない状態を表したイラスト

「受付は動いているが、奥から返事が来ない」状態

502 Bad Gatewayは、HTTPステータスコードと呼ばれるサーバーからの返答のひとつです。数字の500番台は、サーバー側で問題が起きていることを表します。

502は、そのなかでも「手前のサーバーが、奥のサーバーから正しい返事を受け取れなかった」という意味です。会社の受付は開いているのに、担当部署から内線の返事が来ない状態を思い浮かべるとわかりやすいでしょう。

「ゲートウェイ」は中継役のこと

ゲートウェイとは、閲覧者とサイト本体の間に立つ中継役のサーバーを指します。多くのレンタルサーバーでは、Nginxなどのウェブサーバーが前面に立ち、その奥でPHPやデータベースが動く構成になっています。

この構成のどこかで連携が途切れると502が返ります。つまり502は、原因そのものではなく「連携に失敗した」という結果を示す合図だと考えてください。

閲覧者の端末が悪いわけではない

500番台のエラーは、原則としてサーバー側の問題です。閲覧者のパソコンやスマートフォンに原因があるケースは多くありません。

ただし、まれに社内ネットワークの機器や、閲覧者側のセキュリティソフトが影響することもあります。切り分けの手順は後ほど詳しく説明します。

画面に出る文言はさまざま

「502 Bad Gateway」「Bad Gateway Error」「HTTP Error 502」など、表示される文言はサーバーやサービスによって異なります。Cloudflareを使っているサイトでは、独自のエラーページが表示されることもあります。

文言が違っても意味は同じです。どれも中継の失敗を示しています。

全ページで出るとは限らない

502は、サイト全体で出ることもあれば、特定のページだけで出ることもあります。処理の重いページ、たとえば検索結果ページや商品一覧ページだけが落ちるケースです。

どの範囲で起きているかは、原因を絞り込む大きな手がかりになります。トップページ、下層ページ、管理画面の3か所を順に開いて確かめてください。

2026年に502が増えている3つの背景

多数のボットがサーバーに集まり負荷をかけている様子

背景1|ボットのアクセスが人間を上回った

これが2026年でもっとも大きな変化です。CloudflareのCEOであるMatthew Prince氏は2026年6月、同社のネットワークを通るHTMLトラフィックのうち57.5%がボットによるもので、人間は42.5%にとどまったと明らかにしました。

自動化されたアクセスが人間を上回ったのは、これが初めてとされています。生成AIの学習や回答生成のために巡回するクローラーが急増したことが、その主な理由です。

問題は、こうしたボットが人間の閲覧者と同じサーバー資源を使う点にあります。共用サーバーで運営している中小企業のサイトでは、この負荷が502の引き金になり得ます。

背景2|PHPのサポート終了に伴うバージョン変更

PHPはWordPressを動かすためのプログラム言語です。PHP 8.1のセキュリティサポートは2025年12月31日で終了し、PHP 8.2も2026年12月31日に終了する予定です。

サポートが切れたバージョンは、レンタルサーバー側で使えなくなったり、強制的に切り替えられたりします。古いテーマやプラグインがそのバージョンに対応していないと、処理が途中で止まって502につながることがあります。

背景3|サイトの重量化とプラグインの増加

近年のWordPressサイトは、ページビルダーや高機能なテーマの普及で、1ページを表示するための処理が重くなりがちです。プラグインを足すたびに、裏側の処理も少しずつ増えていきます。

普段は問題なく動いていても、アクセスが集中した瞬間に処理時間の上限を超えます。ボットの巡回が重なると、その瞬間が起きやすくなるという構図です。

昔ながらの原因もなくなってはいない

もちろん、従来からの原因も健在です。サーバーのメンテナンス、ネットワーク機器の一時的な不調、DNSの設定変更直後の不安定さなどが挙げられます。

キャンペーンやテレビ放映の直後にアクセスが集中して502が出るケースも、いまだに多く見かけます。原因はひとつとは限らないという前提で切り分けていきましょう。

502と500・503・504の違い

500番台のエラーコードの違いを表した4枚のカード

500は「奥で処理が失敗した」

500 Internal Server Errorは、サーバー内部の処理そのものが失敗したことを示します。PHPのプログラムでエラーが起きた場合などに返ります。

502が「返事が来ない」なのに対し、500は「処理をしたが失敗した」という違いです。原因の探し方も変わってきます。

503は「いまは対応できない」

503 Service Unavailableは、サーバーが一時的に応答できない状態を表します。計画的なメンテナンスや、アクセス過多のときに使われます。

Googleは、あらかじめわかっている一時的なダウンタイムには503を返し、Retry-Afterというヘッダーで復旧予定を伝える方法を案内しています。意図的な停止であれば、502ではなく503を返すのが望ましいということです。

504は「待ったが時間切れ」

504 Gateway Timeoutは、中継役が奥のサーバーからの返事を待ちきれずに時間切れになった状態です。502と非常に近い性質を持ちます。

実務上は、502と504を同じ原因群として調べることが多くなります。どちらも「奥の処理が重い」ことを疑う入り口です。

403や404は性質がまったく違う

403 Forbiddenや404 Not Foundは400番台で、こちらはリクエストの側に問題があることを示します。アクセス権限がない、ページが存在しない、といった意味です。

500番台とは対処法がまったく異なります。まずは数字の百の位を見て、どちら側の問題かを見分けてください。

502が出たときにまず試す確認手順

スマートフォンで再読み込みして確認する手順のイラスト

手順1|数分待ってから再読み込みする

502は一時的なものであることが少なくありません。まずは3分から5分ほど待ち、ブラウザの再読み込みを試してください。

キーボードのCtrlキーとF5キーを同時に押すと、保存された古い表示を無視して読み込み直せます。Macの場合はCommandキーとShiftキーとRキーです。

手順2|別の回線と別の端末で開く

次に、スマートフォンのモバイル回線で同じURLを開いてみます。会社のWi-Fiとモバイル回線で結果が違えば、社内のネットワーク側が原因である可能性が出てきます。

逆に、どの回線・どの端末でも502が出るなら、サーバー側の問題とみてまず間違いありません。ここで切り分けができると、その後の連絡が早くなります。

手順3|サーバー会社の障害情報を見る

契約しているレンタルサーバー会社は、たいてい障害情報やメンテナンス情報のページを公開しています。まずはそこを確認してください。

公式のお知らせに該当する障害があれば、自社でできることはありません。復旧を待ち、社内には「サーバー会社側の障害で、復旧待ちです」と共有すれば十分です。

手順4|管理画面に入れるか確かめる

WordPressをお使いなら、管理画面のログインURLを開いてみます。表側は502なのに管理画面には入れる、という状態はよくあります。

管理画面に入れるかどうかで、次に打つ手が変わります。入れるなら、プラグインの一時停止という選択肢が使えます。

手順5|復旧したら記録を残す

復旧したあとは、発生日時と復旧日時、原因と思われるもの、行った対処をメモに残してください。次に同じことが起きたとき、この記録が最短の答えになります。

社内の共有フォルダに1枚のファイルを置いておくだけで十分です。担当者が代わっても、対応の質が落ちにくくなります。

サイト運営者側の原因の切り分け方

アクセスログを虫眼鏡で調べて原因を切り分けるイメージ

直前に何をしたかを書き出す

502が出る直前の作業を思い出してください。プラグインの追加や更新、テーマの変更、PHPバージョンの切り替え、大量の画像アップロードなどが典型です。

筆者の経験では、502の原因の多くは「直前の変更」にたどり着きます。時系列を紙に書き出すだけで、原因が見えてくることは少なくありません。

アクセスログでボットの巡回を確認する

レンタルサーバーの管理画面には、アクセスログを見る機能が用意されていることがあります。エラーが出た時間帯に、同じアドレスから大量のアクセスが来ていないかを見てください。

ユーザーエージェントという欄に、GPTBotやClaudeBotといった名前が並んでいれば、AIクローラーの巡回が疑われます。2026年の502は、まずボットの巡回を疑う時代になりました

サーバーの利用状況を数字で見る

多くのレンタルサーバーには、CPU使用率や同時接続数を確認できる画面があります。エラー発生時にこれらが上限に張り付いていれば、負荷が原因と判断できます。

数字で確認しておくと、サーバー会社への問い合わせもスムーズになります。「何日の何時ごろ、CPUが上限に達していました」と伝えられるだけで、回答の精度が変わります。

サーバー会社への問い合わせに含めたい情報

問い合わせるときは、発生日時、表示されたエラー文言、対象のURL、試した確認手順、直前に行った変更をまとめて伝えてください。これだけで往復の回数が大きく減ります。

スクリーンショットを添えるとさらに確実です。エラー画面はすぐ消えることがあるので、見つけた時点で撮っておくことをおすすめします。

WordPressサイトで502が出たときの対処

プラグインを1つずつ外して原因を切り分けるイメージ

プラグインを一時停止して切り分ける

管理画面に入れる場合は、直前に追加・更新したプラグインを停止してみてください。それで表示が戻れば、原因はそのプラグインです。

管理画面にも入れない場合は、FTPやファイルマネージャーでpluginsフォルダの名前を一時的に変える方法があります。ただし操作を誤るとサイトが表示されなくなるため、不安があれば制作会社に依頼してください。

PHPのバージョンを確認する

サーバーの管理画面で、現在のPHPバージョンを確認します。サポートが終了したバージョンのままなら、対応するバージョンへの切り替えを検討しましょう。

ただし切り替えは影響が大きい操作です。必ずバックアップを取り、テーマとプラグインが新しいバージョンに対応しているかを確認してから行ってください。

重い処理が動いていないか確かめる

バックアッププラグインの自動実行、大量の画像の一括リサイズ、サイト内検索の巡回などは、短時間に大きな負荷をかけます。実行時刻とエラー発生時刻が重なっていないかを見てください。

重い処理は、アクセスの少ない深夜帯にずらすのが基本です。設定画面で実行時刻を変えられるものが多くあります。

キャッシュを見直す

キャッシュとは、一度作ったページを保存しておき、次回以降はそれを返す仕組みです。うまく効いていれば、サーバーの負担は大きく減ります。

一方で、キャッシュ系のプラグインを複数入れて競合させているサイトも見かけます。同じ役割のプラグインは1つに絞るのが原則です。

メモリ上限と実行時間の設定を見る

PHPには、1つの処理で使えるメモリ量と、処理にかけてよい時間の上限があります。この上限に引っかかると、処理が途中で打ち切られて502や504につながります。

レンタルサーバーの管理画面から変更できることが多い項目です。ただし闇雲に上げるのではなく、なぜ超えているのかを先に確かめてください。

SEOへの影響|Googleは5xxをどう扱うか

Googlebotのクロール頻度が下がることを表したイラスト

短時間なら順位への影響は限定的

数分から数十分の502で、検索順位がすぐに落ちることは通常ありません。Googlebotは一定期間をおいて再訪する仕組みを持っているためです。

ただし影響がゼロというわけでもありません。エラーが返った回数が増えるほど、クロールの頻度は控えめになっていきます。

5xxはサーバー過負荷の合図として扱われる

Googleは5xxの応答を、サーバーが混み合っている合図として受け取ります。繰り返し返ると、サーバーに負担をかけないようクロールの速度を落とします。

新しいページや更新した内容が見つけてもらいにくくなる、という形で影響が出ます。順位が下がるより先に、更新が届かなくなるのが5xxの怖さです

長期化するとインデックスから外れることがある

エラーが長く続いた場合、Googleはそのページが存在しないときと近い扱いをすることがあります。実際に、数日続いた5xxでインデックスから消え始めた事例が報告されています。

一度外れたページは、復旧してもすぐには戻りません。再クロールと再評価に時間がかかるためで、期間を確約することはできません。

Search Consoleで発生状況を確認する

Google Search Consoleのページのインデックス登録レポートには、「サーバーエラー(5xx)」という項目があります。ここに件数が並んでいれば、Googlebotが実際にエラーに遭遇していたということです。

クロールの統計情報では、時系列でのエラー発生も追えます。復旧後は、この数字が落ち着いていくかどうかを見守ってください。

502を繰り返さないための予防策

盾と傘でサーバーを守る予防策のイメージ

サーバーのプランを見直す

ボットの巡回が増えている以上、数年前の感覚でプランを選び続けるのは危うくなっています。月あたり数百円から数千円の差で、同時接続数の上限が大きく変わることも珍しくありません。

問い合わせが売上に直結するサイトであれば、502で失われる機会損失のほうが高くつきます。サーバー費用は、削る対象ではなく守る対象だと考えたほうが安全です

不要なボットの巡回を抑える

robots.txtというファイルで、特定のクローラーの巡回を制限できます。レンタルサーバーやCDNの管理画面に、AIクローラーを制御する設定が用意されていることもあります。

ただし制限しすぎると、AI検索で自社が引用されなくなる可能性があります。負荷と露出のどちらを優先するかを決めてから設定してください。

プラグインとテーマを整理する

使っていないプラグインは停止するだけでなく、削除まで進めるのが基本です。停止中でもファイルが残っていれば、脆弱性の入り口になり得ます。

年に1回でよいので、棚卸しの機会を決めておきましょう。数を減らすことは、そのまま表示速度の改善にもつながります。

監視と連絡体制を決めておく

無料の死活監視サービスを使えば、サイトが落ちたときにメールで知らせてくれます。気づくのが早ければ、それだけ復旧も早くなります。

あわせて、誰がサーバー会社に連絡するのかを決めておいてください。担当者が不在の日に誰も動けない、という事態は避けたいところです。

計画的な停止には503を使う

サイトの改修などで意図的に停止する場合は、502ではなく503を返す設定にしてください。Googleは、一時的なダウンタイムには503とRetry-Afterヘッダーの利用を案内しています。

この一手間があるだけで、検索エンジンに与える印象が変わります。制作会社に依頼する際は「メンテナンス中は503を返してください」と伝えれば通じます。

バックアップを自動で取る

502の対処では、プラグインの停止やバージョン変更など、元に戻せることが前提の作業が続きます。自動バックアップが動いていれば、思い切った切り分けができます。

サーバー側の自動バックアップと、プラグインによるバックアップの二重化が理想です。復元の手順を一度試しておくと、本番で慌てずに済みます。

よくある質問(FAQ)

よくある質問を表す吹き出しのイラスト

502は放っておけば直りますか

一時的な負荷やメンテナンスが原因であれば、時間の経過とともに解消することがあります。実際、数分で自然に復旧するケースは多くあります。

ただし、繰り返し発生している場合は放置しないでください。根本の原因が残っていれば、アクセスが増えるたびに同じことが起きます。

502が出ると検索順位はすぐ下がりますか

短時間であれば、すぐに順位が下がることは通常ありません。Googlebotは時間をおいて再訪します。

問題になるのは長期化した場合です。数日続くとインデックスから外れ始めることがあるため、日をまたぐようなら早めに手を打ってください。

AIクローラーは全部ブロックしてよいですか

おすすめしません。ブロックすればサーバー負荷は下がりますが、AI検索の回答で自社が引用される機会も失われます。

まずは負荷の大きいクローラーだけを絞る、巡回の頻度を抑える、といった段階的な対応から始めるのが現実的です。判断に迷う場合は、制作会社やコンサルタントに相談してください。

自分で直せるか、業者に頼むかの目安はありますか

管理画面に入れる状態で、直前に入れたプラグインを止めれば戻る場合は、自社で対応できる範囲です。サーバー会社の障害情報に該当があるときも、待つだけで済みます。

一方、FTPでファイルを操作する、PHPバージョンを切り替える、サーバー設定を書き換えるといった作業は、失敗するとサイト全体が表示されなくなります。この段階からは専門家に任せるのが安全です。

502が出た証拠はどこに残りますか

サーバーのアクセスログとエラーログに記録が残ります。Google Search Consoleの「サーバーエラー(5xx)」の項目でも、Googlebotが遭遇した分を確認できます。

ログの保存期間はサーバー会社によって異なります。原因を追いたい場合は、気づいた時点で早めに取得しておいてください。

まとめ|502は「負荷の合図」として読む

502 Bad Gatewayでサーバー間の接続が切れているイメージ

502 Bad Gatewayは、手前のサーバーが奥のサーバーから正しい返事を受け取れなかったことを示すエラーです。サイトが壊れたわけではなく、連携に失敗したという合図だと考えてください。

2026年に押さえておきたいのは、その背景が変わったことです。CloudflareのCEOは2026年6月、同社のネットワークを通るHTMLトラフィックの57.5%がボットによるもので、初めて人間を上回ったと明らかにしました。AIクローラーの巡回が、共用サーバーの負荷を押し上げています。

加えて、PHP 8.1のセキュリティサポートが2025年12月31日で終了し、PHP 8.2も2026年12月31日に終了予定です。サーバー側のバージョン変更が、古いテーマやプラグインとぶつかって502を招くこともあります。

SEOの観点では、短時間の502で順位が急落することは通常ありません。ただし5xxが続けばクロールの速度は落ち、数日に及べばインデックスから外れることもあります。順位より先に「更新が届かなくなる」という形で効いてくる点に注意してください。

今日できることを1つ挙げるなら、サーバーの管理画面を開いて、いまのPHPバージョンとCPU使用率を見てみることです。数分で終わりますが、次に502が出たときの判断が段違いに速くなります。

サーバーエラーとサイト運用のご相談はアクセス・リンクへ

株式会社アクセス・リンクは、栃木県下野市を拠点に、SEOコンサルティングとホームページ制作、サジェスト対策を手がけているデジタルマーケティングの会社です。代表の三田健司は全日本SEO協会の認定SEOコンサルタントとして、中小企業のWeb集客を支援しています。

Web制作に携わって10年以上、延べ1,000件以上のサイトに関わってきた経験から、表示が止まる原因の切り分けと、再発させないための運用設計を大切にしています。502が繰り返し出るサイトには、たいてい共通した理由があります。

「エラーが出るが原因がわからない」「サーバーの選び方から相談したい」といったご相談も歓迎しています。ご相談はお問い合わせフォームより、お気軽にお寄せください。

関連記事

コメント

この記事へのコメントはありません。

TOP