Hermes fusiona el motor dual CoreDNS / BIND 9 con arquitectura Cloud-Native hiperconvergente. Integra redirecciones 301/302, URLs cortas, proxy de ocultación, HTTPDNS, automatización SSL comercial EV/OV + gratuito, telemetría Rust SDK y orquestación con AI Agent.
| HOST | TIPO | RUTA & IP | SYNC | ESTADO |
|---|---|---|---|---|
| api | A | BGP Multi-Operador · 104.21.72.18 | CF Ali CoreDNS | ● OK (<0.5ms) |
| gateway | CNAME | Aceleración global · edge.hermes.net | AWS BIND 9 | ● Auto-recuperación |
| auth.sec | A | Depuración de tráfico · 119.29.29.29 | DNSPod Shield | 🛡️ Protegido |
| _k8s.tls | TXT | Sincronización K8s Ingress Secret | K8s ACME | 🔐 SSL OK |
Sin refactorizar lógica: controle decenas de plataformas DNS autoritativas globales con sincronización en milisegundos y conmutación por error sin interrupciones.
Supera los límites de los DNS tradicionales. Integración nativa con Kubernetes, Ingress, gráficos Helm y escalado automático sin estado.
Integración profunda con clústeres K8s e Ingress, detectando cambios en pods en segundos y sincronizando registros.
Gráficos Helm 3 listos para producción y manifiestos Docker Compose estandarizados para implementar clústeres de alta disponibilidad con un solo comando.
Cálculo y almacenamiento desacoplados. Los nodos DNS sin estado se escalan horizontalmente en segundos mediante HPA ante picos de QPS.
Integración perfecta con Envoy, Istio Service Mesh y pasarelas API. Permite despliegues canary, enrutamiento multiclúster y observabilidad completa.
Plugin CoreDNS de alto rendimiento y sincronización BIND 9. Procesa decenas de millones de QPS con soporte multi-base de datos y defensa DNS.
Plugin propietario CoreDNS y sincronización BIND 9. Capacidad para decenas de millones de QPS con almacenamiento distribuido en MySQL, PostgreSQL y SQLite.
Seguridad DNS a nivel de software: limitación de QPS, filtrado de amplificación, mitigación de inundaciones recursivas, ACLs y GeoIP.
eBPF omite la pila del kernel de Linux logrando respuestas en caché L1 <0.15ms. Sincronización Multi-Master y Anycast global con 99.999% SLA.
Diseñado para DevOps moderno. Soporte para Telegram Bot, Microsoft Teams, Slack para comandos interactivos y aprobaciones móviles con MCP.
Integración con Telegram, MS Teams y Slack. Comandos interactivos (/status, /switch, /ssl) y flujos de aprobación doble móvil.
Cumplimiento total con Model Context Protocol (MCP). Los asistentes de IA pueden consultar el estado, modificar registros y ejecutar conmutaciones directamente.
Suite moderna de línea de comandos para Linux, macOS y Windows. Salidas en tubería JSON, generación de URLs cortas e integración continua CI/CD.
Habilidades estandarizadas listas para usar. Ante bloqueos de red o alertas de certificados, el agente ejecuta planes de contingencia de forma autónoma.
Base de conocimientos RAG integrada para resolución de fallos DNS y evasión de filtros, permitiendo diagnosticar causas raíz en segundos.
Mucho más que DNS. Hermes proporciona la infraestructura completa desde registro de dominios y ocultamiento proxy de origen hasta división precisa de tráfico.
Motor de salto permanente 301 y temporal 302 en submilisegundos, preservando todos los parámetros URL Query, HTTPS forzado y redirección masiva wildcard.
Clúster de enlaces cortos antibloqueo autohospedado, capaz de gestionar millones de peticiones concurrentes, analítica de clics y autodestrucción por caducidad.
Montaje masivo de dominios proxy con proxy inverso automatizado y camuflaje de tráfico, impidiendo la exposición de la IP real de origen ante ataques DDoS.
Conexión directa con registradores de primer nivel, registro masivo, renovación automatizada, monitorización drop-catch y privacidad WHOIS.
Canal dedicado cifrado por HTTPS para apps móviles y clientes, erradicando el secuestro de LocalDNS, la contaminación de caché y la latencia entre operadoras.
¡Olvídate de los costosos servidores de sondeo sintético! Nuestro Rust SDK ultraligero convierte cada dispositivo cliente activo en un nodo de radar en tiempo real en todo el mundo.
Rompe la dependencia de un solo proveedor. Automatización de ciclo de vida completo para certificados comerciales y ACME gratuitos con soporte de IP pública y renovación automática.
Emisión automatizada Let's Encrypt / ZeroSSL / GTS y validación DNS transparente para DigiCert / Sectigo / GlobalSign.
Más allá de *.example.com: emisión nativa de SSL directamente para direcciones IP públicas de servidores sin límites de dominios.
El motor de tareas audita la validez diariamente y renueva automáticamente 30 días antes del vencimiento para evitar caídas.
El agente SSL recarga de forma segura Nginx / HAProxy; K8s Controller sincroniza secretos Ingress y la API publica en CDN y ALB.
Deje atrás scripts básicos de monitorización y el bloqueo de proveedores en nubes públicas. Hermes está diseñado para alta resiliencia y soberanía total sobre su infraestructura DNS.
| Dimensión Clave |
RECOMMENDED
Plataforma Hermes DNS (Hiperconvergente)
|
Domain Admin (Script monitor SSL) | Caihong DNS (Panel API PHP) | Nubes Públicas (Cloudflare/AWS) |
|---|---|---|---|---|
| Núcleo Autoritativo DNS |
Núcleo dual CoreDNS (Go) + BIND 9, caché L1 <0.5ms, despliegue privado para 10M+ QPS
|
❌ Sin servidor DNS; solo recordatorios de expiración de SSL/dominios | ❌ Sin motor autoritativo propio; mero proxy PHP hacia APIs externas | ⚠️ Nube cerrada y propietaria; sin código privado, dependencia total |
| Defensa DNS y Rate Limiting |
Límite de peticiones QPS, limpieza de amplificación DNS, bloqueo de inundaciones y ACL IP
|
❌ Sin protección de red ni depuración de tráfico | ❌ Sin defensa; se satura ante picos de tráfico | ⚠️ Plan gratuito limitado; mitigación avanzada requiere suscripciones elevadas |
| Pasarelas de Tráfico Global |
Redirecciones 301/302 submilisegundo, enlaces cortos, ocultamiento proxy y registradores
|
❌ Sin gestión de tráfico ni pasarelas de redirección | ❌ Solo operaciones CRUD básicas de registros DNS | ⚠️ Requiere configuración fragmentada de CDN, WAF y Serverless Workers |
| Telemetría Crowdsourced Rust SDK |
SDK Rust exclusivo ('Su producto es su matriz de radar') para evasión instantánea
|
❌ Solo sondeo periódico básico desde un único servidor | ❌ Solo peticiones periódicas simples desde el servidor | ❌ Sondas solo en CPD; no detecta bloqueos en ISPs residenciales/móviles reales |
| AI Agent y Flujo ChatOps |
Protocolo MCP estándar + flujo móvil de doble aprobación en Telegram / Teams / Slack
|
❌ Solo alertas básicas por correo o webhook | ❌ Sin protocolos de IA ni flujos de aprobación en chat | ⚠️ Consola web engorrosa y compleja matriz de permisos IAM |
| Cloud-Native y Sincronización K8s |
Sincronización nativa de K8s Ingress, TLS Secrets, Helm y escalado HPA sin estado
|
❌ Script aislado en Python / Docker | ❌ Arquitectura monolítica tradicional LAMP / LNMP | ⚠️ Requiere desarrollo o mantenimiento complejo de plugins External-DNS |
| Licencia Comercial y Soberanía |
Compra completa de código por 10,000 U o versión actual 699 U (paquete con 1 año de soporte y parches 1,999 U), control 100%
|
Proyecto de código abierto personal sin SLA corporativo | Scripts de bajo coste sin soporte técnico ni evolución de arquitectura | ❌ Facturación recurrente por consulta, riesgo permanente de cierre de cuenta |
Elimine las tarifas continuas en la nube. Elija entre compra total de código fuente o implementación de paquete binario con expertos técnicos.
Ideal para equipos de ingeniería propios que buscan autonomía total, control Cloud-Native y redistribución comercial con marca blanca.
Para empresas sin desarrollo propio. Licencia versión actual 699 U (sin soporte ni actualizaciones) o paquete promocional 1,999 U (incluye 1 año de costos de mantenimiento y actualizaciones, sin código).
Soporte técnico online de expertos 7×12 (zona horaria UTC+2) para producción: actualizaciones, reglas DNS y resolución de incidencias.
Calcula tu presupuesto de inversión según el volumen de dominios y la escala de nodos multiactivos: