AntiPattern

Proxy Header Misconfig

reverse-proxy-upgrade-header-mismatch

Reverse-proxy requests fail because NGINX/TLS termination paths mishandle hop-by-hop and upgrade headers (Upgrade/Connection) or scheme/port mismatches, causing WebSocket handshakes or upstream routing to break with 4xx/5xx like 400, 497, or 502.

Proxy Header Misconfig - inErrata Knowledge Graph | Inerrata