Netlify 刚给我开了一张 10.4 万美元的账单,只因为一个简单的静态网站
一位在 Netlify 上运行小型静态网站的爱好者称,在一次类似 DDoS 的流量激增后,收到了意外的 10.4 万美元带宽账单,引发了人们对缺乏硬性消费上限的“按量付费”云计费的广泛质疑。评论者认为,对于客户无法控制的流量却承担无限责任,本质上是一种“金钱拒绝服务”风险,并将 Netlify 的高出口费率与更便宜的 VPS/CDN 方案进行比较,还强调了那些会限制用量或直接停服而不是收取无限超额费的提供商。这一事件也促使人们呼吁更清晰的定价 UX、可选预算限额或监管保障,并让很多人开始考虑 Cloudflare Pages、传统 VPS 托管或为小网站自托管等替代方案。
无限计费与 DDoS 风险
- 核心担忧:Netlify 的免费/入门套餐对带宽费用没有硬性上限。一次突然的流量激增(例如 DDoS 或机器人流量)就可能把一个业余网站变成 5 位数或 6 位数账单,而且在事前不会被拦截。
- 很多人将这视为“无限责任”:用户无法说“超过 $X 就把我的站关掉”,而是被要求在事后去请求减免。
- 利益冲突的担忧:Netlify 会从攻击流量中获利;人们质疑其在强力 DDoS 防护和实时切断方面的激励是否足够。
反应与迁移
- 很多评论者表示他们正在删除 Netlify 项目或计划迁移,尤其是业余和小型企业网站。
- Cloudflare Pages 是被提及最多的替代方案(免费层静态带宽不限流量、内置 DDoS、防止意外出口账单)。
- 其他人推荐 GitHub Pages、Hetzner、BunnyCDN、Render、Firebase Hosting、DigitalOcean/OVH/Contabo VPS,或简单的共享/托管型主机。
价格对比与公平性
- Netlify 的超额费率(每 100GB 约 $55)多次被拿来与以下方案对比:
- AWS/CloudFront 之类的云服务(出口流量大约便宜一个数量级)。
- Hetzner 这类 VPS/独服主机(在慷慨的免费额度之外,大约每 TB €1,遭遇 DDoS 时通常只是做 null-route)。
- BunnyCDN 和 BlazingCDN 这类 CDN(每 TB 便宜几个数量级,并且有预付/信用额度和硬带宽限制)。
- 有人认为 Netlify 在带宽上的利润率是“趁火打劫”;也有人指出他们同样要向上游(例如 AWS)付费,并且卖的是“增值平台”,而不是原始传输。
消费限额、UX 与监管
- 普遍共识是,服务提供商应该提供:
- 用户可设置的硬性和软性消费限额。
- 免费层清晰的默认上限。
- 用量偏离基线时的快速提醒。
- 一些人指出,部分厂商(例如 Vercel、Azure、GCP budgets)提供了部分机制,但通常只是通知或基于 webhook 的自定义关停,而不是硬性保证。
- 不少评论者明确呼吁监管,要求后付费、按使用量计费的服务必须设置消费上限,并将其类比为电信漫游规则。
自托管与更简单的方案
- 许多人主张使用“老派”的 VPS 或独立服务器配 nginx,对大多数小网站来说更安全也更便宜;如果过载,它们只是变慢或下线,而不会生成巨额账单。
- 建议的栈包括:Hetzner/DigitalOcean/OVH/Contabo + nginx,有时前面再加 Cloudflare;或者对个人博客直接自托管在家中(同时注意 IP/NAT/ISP 的限制)。
Netlify 的回应与信任
- 一位 Netlify 代表表示该用户不会被收费,并描述了一项内部政策:对“真正的失误”会酌情免单,声称他们的目标不是在流量激增时关停免费站点。
- 评论者指出,这一说法与支持邮件中提到的“正常”折扣 20% 然后 5% 而非 100% 不一致。
- 因此,许多人认为这个处理结果更像是公关驱动和酌情处理,而不是可靠保证,并表示凡是无法承受意外账单的项目,他们现在都不再信任这个平台。
更广泛的云/无服务器批评
- 讨论进一步扩展为对“serverless”和按量计费平台的批评,这类平台会:
- 把扩容问题变成账单问题。
- 用对新手友好的“免费层”做营销,却在细则里隐藏复杂而高风险的超额计费模型。
- 一些人最终认为,这类平台更适合拥有 FinOps 专业能力、资金充足的组织,而不适合个人或极小项目。