在使用 CDN 的欧洲公司中,近 10 家里有 9 家使用 Cloudflare

Cloudflare 在使用 CDN 的欧洲网站中接近垄断,这引发了两种情绪:一方面,人们欣赏其慷慨的免费层、DDoS 保护和对开发者友好的功能集;另一方面,也担心把如此多的关键网络流量放在一家美国公司之后。评论者在 Cloudflare 的实用性和成本,与 bunny.net 等更小的欧洲替代方案之间做比较,指出这些竞争者正在进步,但在全球覆盖、工具链和无限量 DDoS 缓解方面仍有差距。讨论还质疑许多网站是否真的需要 CDN,并提出了更广泛的担忧:供应商锁定、来自美国云提供商的监控风险,以及欧洲对外国基础设施日益增长的依赖。

Cloudflare 的吸引力和功能集

  • 被广泛视为面向中小型网站的“无需思考”基础设施:免费或廉价套餐、简单的 DNS,以及可在零成本下运行整个静态站点的 Pages 托管。
  • 除了基础 CDN 之外还提供广泛功能:DDoS 保护、WAF、边缘脚本/workers、KV/SQLite 风格数据库(D1)、对象存储(R2)、Cloudflare Tunnels,以及机器人工具。
  • 对于基础 Web 托管来说,其上手和 UX 比 AWS/GCP 更简单;大多数产品无需考虑区域,默认就是全球化。
  • 对一些人来说,它是在反复遭遇 DDoS/勒索尝试下保持在线的唯一可行方式。

网站真的需要 CDN/DDoS 层吗?

  • 有几位认为大多数网站并不需要 CDN;基础限流和良好的服务器配置就能应对典型负载和轻微攻击。
  • 也有人反驳说,DDoS 和滥用流量(包括 AI 爬虫)会打到连小网站也不放过,主机会很快把你 null-route 掉,而只有更大的上游/CDN 才能吸收耗尽带宽的攻击。
  • 对严重 DDoS 的常见程度存在分歧:有人说对中小企业来说极其罕见,另一些人则引用数据(例如某项调查中约 5%)以及自己频繁遭受攻击的亲身经历。

供应商锁定、中心化与故障风险

  • 大量使用 Cloudflare 功能(WAF 规则、路由、workers、tunnels)会让迁移并不简单,类似云厂商锁定。
  • 有人担心“共同模式故障”:单一提供商为大部分互联网提供前端,会把风险集中起来(例如 Cloudbleed 类漏洞、宕机、配置推送)。
  • 有些人不喜欢无处不在的 Cloudflare 中间页/captcha;另一些人指出这主要是运营者的配置选择。

隐私、NSA 与 TLS 终止

  • 多条评论担心,Cloudflare 作为大部分 HTTPS 流量的 TLS 终止点,使其成为理想的情报目标或合作对象。
  • 有人认为如果 NSA 这样的机构在你的威胁模型里,那么 CDN 与自托管并无区别;另一些人则说,能够轻易实现大规模拦截的设计本身就是问题。
  • 对“所有流量都被存储或大规模检查”的说法持怀疑态度;讨论在于技术上和经济上究竟可行到什么程度。

欧洲替代方案与欧盟技术主权

  • bunny.net 反复被提到是最强的欧洲本土竞争者:定价不错、边缘脚本、存储、支持在改进,但仍不如 Cloudflare 成熟(例如认证模型有限、早期主要通过 Discord 提供支持、一些问题尚未解决)。
  • 还列出了其他欧盟 CDN(KeyCDN、Leaseweb CDN 等),但没有一家能匹配 Cloudflare 的“无限量 DDoS + 全球 CDN + 平台功能”组合。
  • 讨论将这一主导地位与欧盟更广泛地依赖美国科技、投资不足、风险规避的资本以及碎片化监管联系起来;也有人怀疑是否有政治意愿或能力去建立真正的替代方案。

定价、“免费”层与商业模式

  • 免费层和极其便宜的低端套餐被视为其大规模采用以及后续向大型企业合同升级的关键。
  • 有些人怀疑“好得不像真的”定价意味着数据利用或监控价值;另一些人则指出这是标准的 SaaS 玩法,并且收入直接来自大客户,这也体现在公开财务报表中。
  • 对“每月约 200 美元用于可靠防护”是否适合“小企业”存在争论;答案取决于“中小企业”的定义以及该网站对业务的重要性。