发生在bunny大量延迟、零星502错误等问题之后,开始重新考虑退路
上一篇大概是在2023年:🔗 [本站服务器将走向何方?(写于2023年1月) - Truxton's blog] https://truxton2blog.com/this-blog-next-deploy-plan-2023_jan/
想过aws cloudfront
看了一圈计费规则以及一些网络轶事以后再次被劝退
很容易就被人刷流量(尤其是通过POST方法直接大文件上传到origin server的那种),比如一个原本用来传输文本的POST被强行塞了一个巨大文件,直到文件抵达origin server才被后端识别出不对劲,但流量的钱已经扣出去了。要规避这一点只能花时间学习aws的各种规则,太浪费精力了。
有的时候别人看你是cloudflare就直接不打你了,跑到aws以后发现你是cloudfront那肯定狠狠刷你流量
2025-11-20
现在AWS也有免费的、不怕房子被刷没了的cdn服务了!🔗 [AWS 推出了與 Cloudflare 類似的產品 – Gea-Suan Lin's BLOG] https://blog.gslin.org/archives/2025/11/20/12740/aws-推出了與-cloudflare-類似的產品/

想过hetzner裸机直接开动
为此拿了另一个裸机直连的博客(盖子的)进行测试,由于这个wp站点没有缓存,所以普通网站测速会一片红,必须缓慢测试才能得到一片绿:

但在实际修改ns/DNS并投入使用之前,光靠ping/traceroute是很难确保上线以后延迟是理想的。万一延迟爆炸了怎么办?
还要解决quic/0-rtt等一系列问题。
ip会暴露
hetzner有1TB流量的限制,超出以后要收钱。可以用一个github脚本来自动监控流量,发现不对以后直接停机。
担心ip被墙并没有错;但目前使用的bunny也很难规避这个问题(小厂哪里有时间去监控LA节点...)。很多不使用anycast的大厂似乎都很难规避这个问题,但大厂毕竟更有保障一些(ip流量够大、够权威也不容易被封)
cloudflare免费版
由于大量访客连接到了LHR,是不是可以直接用个netcup/hetzner德国?
真的很省心,quic/0-rtt等各种新配置都有,证书也不用再担心了
但说实话quic这些东西也只是个添头,真正影响大的还是线路(绕路LHR)
如果长期不关注cloudflare控制台,可能会被悄悄加上一些内测功能,让网站突然开始请求外部域名的资源(而不是100%本域名)
(中国地区)减速;(非中国地区)目前认为和裸连区别不大