Hermes 深度融合 CoreDNS / BIND 9 双内核与 100% 云原生高可用架构。集成 301/302 边缘重定向、高性能短域名系统、代理域名隐匿网关、域名注册中心、HTTPDNS、商业 EV/OV + 免费 SSL 自动闭环、端侧 Rust SDK 防红自愈与 AI Agent (MCP/CLI/Skill/RAG) 自动化调度。
| 主机 | 类型 | 线路与目标 | 多云下发 | 状态 |
|---|---|---|---|---|
| api | A | 电信/联通/移动 BGP · 104.21.72.18 | CF Ali CoreDNS | ● 正常 (<0.5ms) |
| gateway | CNAME | 海外与亚太加速 · edge.hermes.net | AWS BIND 9 | ● 防红自愈 |
| auth.sec | A | 高防频控清洗池 · 119.29.29.29 | DNSPod Shield | 🛡️ 防御中 |
| _k8s.tls | TXT | K8s Ingress Secret 自动联动 | K8s ACME | 🔐 SSL有效 |
无须重构解析逻辑,单套架构通调全球数十家权威 DNS 平台,毫秒级跨云同步与无缝容灾
打破传统单体 DNS 维护困境。Hermes 天生拥抱现代云原生技术栈,提供 Kubernetes 原生集成、Ingress 联动、Helm 生产级编排与微服务无状态弹性伸缩。
深度集成 K8s 集群与 Ingress 自动化联动,秒级感知 Pod 与服务生命周期变化,自动同步更新私有权威解析与 TLS Secret。
官方提供生产级 Helm Charts 与标准化 Docker Compose 拓扑配置,单条指令即可完成全栈高可用集群的快速容器化拉起。
计算与存储分离设计,权威解析节点纯无状态部署。支持基于 CPU / QPS 流量压力的 Kubernetes HPA 秒级横向弹性扩容。
无缝桥接 Envoy、Istio Service Mesh 及企业 API 网关,支持动态金丝雀切流、跨云原生多集群流量统一调度与全链路可观测性。
高性能自研 CoreDNS 插件与 BIND 9 区域协议同步。支持数千万级 QPS 解析吞吐与 MySQL/PostgreSQL/SQLite 多数据库接入,内置完备 DNS 防御能力。
自研 CoreDNS 插件与 BIND 9 区域协议同步。支持数千万级 QPS 解析吞吐,支持 MySQL、PostgreSQL 与 SQLite 分布式存储。
软件层内置完备 DNS 安全防御:QPS 频控防刷、DNS 反射放大攻击过滤、递归洪泛阻断、黑白名单鉴权、防劫持与 GeoIP 精准解析,保障权威高可用。
无状态微服务与容器化弹性伸缩设计,L1 内存热存 <0.5ms 响应。Multi-Master 跨区域多活同步与 Anycast 全球组网,99.999% SLA。
专为现代智能运维打造。不仅支持 Telegram Bot、Microsoft Teams、Slack 等多通道交互式指令运维与移动端审批流,更支持标准 MCP 协议,让 Cursor、Claude Desktop 等大模型直连系统进行自治排障与秒级切流。
支持接入 Telegram、Microsoft Teams、Slack 与企业群聊。支持交互式 /status 巡检、/switch 应急多云切流与 /ssl 续期;内置双人复核审批流,移动端一键确认关键操作。
遵循标准 Model Context Protocol (MCP)。AI 助手(Cursor / Claude / Windsurf)可通过统一协议直接调用 DNS 查询、变更与切流。
跨平台现代化命令行套件,支持 Linux/macOS/Windows。提供 JSON 管道输出、短链生成、重定向规则注入与 CI/CD 自动化集成。
开箱即用的标准 Agent 技能清单。当遭遇外部网络封锁、证书过期告警时,智能体可自驱动按规范执行多云切流与修复闭环。
内置域名故障排查检索增强生成 (RAG) 知识库。汇聚十年网络攻防、浏览器红框拦截与运营商封锁规避经验,秒级输出排障建议。
不止是 DNS。Hermes 专为高抗阻网络与大规模流量调度提供从域名注册、边缘反代到精准分流的全栈基础设施。
毫秒级 301 永久跳转与 302 临时重定向引擎,支持保留全量 URL 查询参数、HTTPS 自动规约与泛域名批量重定向。
企业自建防封短链集群,支持百万级高并发解析跳转、防红中转、点击行为大数据追踪与到期自毁策略。
一键批量挂载代理域名,全自动处理反向代理绑盘与流量伪装,彻底隔绝暴露源站真实 IP,抗攻击能力倍增。
原生打通顶级注册局通道,支持海量域名批量注册、到期续费、自动抢注监控、WHOIS 隐私防护与全生命周期看板。
移动端与客户端专属通道,通过 HTTPS 加密传输直连权威服务器,彻底杜绝 LocalDNS 劫持、缓存污染与跨网延迟。
告别高昂的外部探针服务器!轻量嵌入的高性能 Rust SDK,让每一个正在使用你产品的真实客户端终端,都成为部署在全球各地的实时探测雷达节点。
打破单一来源限制。全面支持商业级大厂证书与免费泛域名 ACME 证书的一键签发、公网 IP 证书质询、自动到期续费与全拓扑分发。
支持 Let's Encrypt / ZeroSSL / GTS 免费泛域名自动签发,并支持 DigiCert / Sectigo / GlobalSign 商业证书无感解析质询与导入。
不仅支持 *.example.com 泛域名,更独家支持直接为服务器公网 IP 自动化签发合规 SSL,无域名限制,无证书张数限制。
后台 Task Engine 每天全自动巡检证书链与有效期,到期前 30 天自动触发静默续期,彻底杜绝企业级证书过期瘫痪事故。
SSL Agent 自动更新 Nginx / HAProxy 并安全 Reload;K8s Controller 自动同步 Ingress Secret;云 API 自动推送至各大云厂商 CDN/ALB。
告别功能单一的开源监控脚本与架构臃肿的传统公有云。Hermes 专为高抗阻、大规模企业级域名与全栈流量调度而生。
| 核心特性维度 |
RECOMMENDED
Hermes DNS 平台 (全能融合底座)
|
Domain Admin (证书监控脚本) | 彩虹聚合 DNS (第三方代管面板) | 传统公有云单点托管 (Cloudflare等) |
|---|---|---|---|---|
| 权威解析与自建内核 |
自研 CoreDNS (Go) + BIND 9 双内核,<0.5ms 内存缓存,私有化千万级 QPS
|
❌ 无权威解析能力,仅为域名到期与证书监控工具 | ❌ 无独立权威内核,纯 PHP 调用第三方 API 代理下发 | ⚠️ 单厂商闭源托管,无私有源码,解析受制于人 |
| DNS 防御与频控清洗 |
原生内置 QPS 频控防刷、反射放大攻击清洗、递归洪泛拦截与 IP 黑白名单
|
❌ 无任何网络防护与流量清洗能力 | ❌ 无防护能力,单机 PHP 架构极易被突发流量刷爆 | ⚠️ 基础免费版防护有限,高级清洗需按月高昂订阅 |
| 全栈流量网关矩阵 |
集成亚毫秒 301/302 重定向、防封短域名、代理隐匿源站网关与注册局通道
|
❌ 无流量治理与跳转网关 | ❌ 仅支持基础 DNS 记录增删改查 | ⚠️ 需搭配额外 CDN / WAF / Serverless Worker,配置极其分散 |
| 客户端众包探测逃生 |
独家嵌入式 Rust SDK,“你的产品即检测矩阵”,毫秒级红框感知与端侧无感切流
|
❌ 仅依赖单机服务器定时轮询探测 | ❌ 仅依赖服务器单点定时请求 | ❌ 仅机房节点探测,无法反映真实家庭宽带/移动端拦截 |
| AI Agent 与 ChatOps 协同 |
标准 MCP 协议直连大模型 + Telegram / MS Teams / Slack 移动端双人审批流
|
❌ 仅基础邮件/Webhook 报警 | ❌ 无任何 AI 协议与即时通讯审批流 | ⚠️ 依赖繁琐的 Web 控制台与复杂 IAM 权限体系 |
| 云原生与 K8s 纳管 |
深度协同 K8s Ingress、TLS Secret 自动同步、Helm 编排与 HPA 水平弹性扩容
|
❌ 单机 Python / Docker 单机脚本 | ❌ 传统 LAMP / LNMP 单机架构 | ⚠️ 需额外开发或维护第三方 External-DNS 插件 |
| 商业授权与资产自主掌控 |
10,000 U 买断全套核心源码,或商业程序当前版本 699 U / 含维护套餐 1,999 U(含1年维护与更新),资产 100% 自主掌控
|
个人开源项目,缺乏企业级交付保障与工业级 SLA | 低客单源码混杂,无技术专家在线护航与持续架构升级 | ❌ 持续按域名/请求量计费,资产被厂商绑架,随时面临风控封停 |
告别公有云按域名、按解析量持续扣费。支持全套源码买断与资深技术专家 1v1 远程专属交钥匙交付。
适合具备自研技术团队、追求 100% 自主可控并进行白标商业化二次开发的企业。
适合无源码二次开发需求的企业。提供当前版本商业程序授权(699 U,不含维保与更新),或选购 1,999 U 商业特惠套餐(包含 1 年技术维护费用及版本更新,无源码)。
针对生产环境提供技术专家 7×12 小时在线支持 (UTC+2 时区)、版本迭代、DNS 防护规则库更新与故障排障指导。
根据企业实际域名托管量与节点多活规模,实时计算组合投资预算: