今天在群里看到一位站长的吐槽,说他开通了阿里云的 WAF(Web 应用防火墙),但因为忙一直没接入任何域名。结果月底一看账单,扣费了!他找客服理论,客服回复:“WAF3.0 按量付费实例在开通后即开始计费,即使您未接入任何域名或实例(防护实例数为 0),系统仍会收取 WAF 实例费。” 也就是说,你哪怕只是点了一下“开通”,什么都没干,钱就没了。这不是抢钱吗?
一、 事件还原:阿里云 WAF 的“隐藏收费规则”
这位站长在阿里云控制台开通了 WAF 3.0 按量付费实例,但一直没有接入任何域名(控制台显示防护实例数为 0)。几个月后,他发现账户被持续扣费,于是提交工单询问。
售后工程师回复:
“WAF3.0 按量付费实例在开通后即开始计费,即使您未接入任何域名或实例,系统仍会收取 WAF 实例费。若您不再使用,建议在控制台总览页面单击‘关闭 WAF’以停止计费。”
也就是说,只要你开了这个“开关”,不管用不用,每天都要交钱。很多站长可能只是好奇点了一下开通,或者先开通准备以后用,结果不知不觉被扣了几个月甚至一年的费用。
二、 为什么这很坑?
1. 违背常识的计费逻辑
大多数云服务的按量付费都是“用多少付多少”,比如云服务器你关机就不收 CPU 费用,只收存储费。而阿里云 WAF 按量付费实例,哪怕你一个域名都没接入、一条规则都没配置,也要收“实例费”。这相当于你租了一间铺子,门都没开,房东天天收租。
2. 关闭入口隐蔽
有站长反映,关闭 WAF 的按钮藏在“总览”页面的角落里,而且需要二次确认。很多用户甚至不知道要手动关闭,以为不接入域名就自动停止计费。

3. 客服回复冷漠
从工单截图看,客服只是机械地甩了两个文档链接,没有对“未接入却收费”的不合理之处做任何解释,更没有主动协助退款。对于误开通的用户,这种态度让人心寒。
三、 对比百度云防护:只有接入才计费,不接入不收费
与阿里云 WAF 的“开通即收费”不同,百度云防护采用套餐预付费 + 按需接入模式:
- 你购买的是套餐流量和防护能力,不接入域名就不会消耗任何资源,也不会产生任何费用。
- 当你真正需要防护时,将域名 CNAME 到百度云防护节点,才开始消耗套餐流量。
- 如果暂时不用,可以随时停止解析或删除域名,不会额外扣费。
- 套餐用完即停,不存在“后付费欠款”的风险。
一句话:百度云防护是“用了才花钱”,阿里云 WAF 是“开了就花钱”。对于还在犹豫、测试、或业务不稳定的站长,哪个更友好,不言自明。
四、 给站长的提醒
- 谨慎开通按量付费服务:尤其是阿里云的 WAF、DDoS 高防等产品,开通即计费,务必看清计费规则。
- 不再使用时立即关闭:即使你只是测试,也记得去控制台“总览”页面手动关闭服务,避免持续扣费。
- 优先选择套餐预付费产品:像百度云防护这样,买多少用多少,没有隐藏的“实例费”,成本完全可控。
- 如已被扣费,及时联系客服申诉:虽然成功率不高,但可以尝试要求退款(保留工单截图)。
五、 结语
阿里云作为国内云服务巨头,在产品设计上应该更透明、更人性化。“开通即计费”这种规则,对于误操作或初次尝试的用户来说,就是隐形陷阱。如果你正在寻找一款 不接入不收费、接入才计费、套餐用完即停 的 WAF 产品,不妨试试百度云防护。
专业版仅 299 元/月,包含 3TB CDN 流量、WAF、CC 防护、JA3/4 指纹等核心功能,性价比远超阿里云按量付费。而且,只有你把域名接入后才开始算流量,不接入分文不取。
主机吧 | 百度云防护官方合作伙伴
提供 WAF、高防 CDN、高防 IP 一站式服务
点击咨询,免费测试:www.zhujib.com/bai-du-waf



