次世代 Cloud-Native DNS · 301/302 · 短縮URL・プロキシ

すべての権威DNS解析をミリ秒単位で掌握
ドメイン遮断とクラウドベンダーロックインを終結

Hermes は CoreDNS / BIND 9 デュアルカーネルと超統合クラウドネイティブ (K8s / eBPF) アーキテクチャを融合。301/302 エッジリダイレクト、高速短縮ドメイン、プロキシ隠蔽ゲートウェイ、レジストラ統合、HTTPDNS、商用 EV/OV + 無料 SSL 自動更新、端末側 Rust SDK による自己治癒、AI Agent 自動運用を包括的に提供します。

CoreDNS / BIND 9 デュアルコア権威 & 独自DNS防御
301/302 · 短縮URL · プロキシ · レジストラ
あなたの製品がそのまま検知マトリクスに
AI Agent (MCP / CLI / Skill / RAG)
Telegram ChatOps 運用Bot
ドメイン & プロキシ
< 0.6 ms
CoreDNS + eBPF <0.15ms 超高速応答
100% シームレス
複数プロバイダー間のゼロダウンタイム切替
0 無制限
ドメイン管理数および無料SSL発行数 無制限
Hermes 権威コンソール · Multi-Cloud Mesh
● クラスタ稼働中 (<1ms)
🌐 enterprise-mesh.io (自建権威) Native Mesh
権威 QPS: 1.28M/s
1,280,450 L1: 99.8%
マルチクラウド: 4/4
4 / 4 0-Delay
DNS 防御: 有効
Active 0-Drop
SSL証明書: 自動更新
Valid Auto-Renew
ホスト タイプ ルーティング & IP 同期 状態
api A BGPマルチキャリア · 104.21.72.18 CF Ali CoreDNS ● 正常 (<0.5ms)
gateway CNAME グローバルエッジ加速 · edge.hermes.net AWS BIND 9 ● 自律復旧中
auth.sec A 高防流量スクラビング · 119.29.29.29 DNSPod Shield 🛡️ 防御中
_k8s.tls TXT K8s Ingress Secret 自動連動 K8s ACME 🔐 SSL有効
世界の主要クラウドおよび権威DNSプラットフォームにネイティブ対応

解決ロジックの再構築は不要。単一アーキテクチャで世界数十社の権威DNSを一元制御し、ミリ秒単位でクロス同期。

Huawei Cloud (ファーウェイクラウド DNS) Volcengine (ボルケーノエンジン DNS) Aliyun DNS (アリババクラウド) DNSPod (テンセントクラウド DNS) Cloudflare AWS Route53 Google Cloud DNS Microsoft Azure DNS Namecheap DigitalOcean Hetzner OVH Cloud Linode / Akamai Vultr NS1 DNSimple DNS Made Easy Gandi Hurricane Electric PowerDNS BIND 9 ClouDNS Packetframe Porkbun Loopia TransIP Scaleway INWX Netcup

独立したクラウドネイティブ基盤:Kubernetesネイティブ管理とコンテナオーケストレーション

従来のモノリシックDNS運用の限界を突破。Kubernetesネイティブ統合、Ingress自動連携、Helmチャート、ステートレス水平自動スケールを提供。

K8s Native

Kubernetes (K8s) ネイティブ統合

K8sクラスタおよびIngressと深く統合。Podのライフサイクル変化を秒単位で検知しレコードを自動更新。

K8s ネイティブ統合 Ingress 連携 Pod 自動検出
Orchestration

Docker & Helm オーケストレーション

本番運用対応のHelm 3チャートとDocker Compose構成を提供。単一コマンドで高可用性クラスタを即座に起動可能。

Helm 3 Charts Docker Compose 5分で迅速展開
Elastic Scale

ステートレスマイクロサービス自動スケーリング

コンピュートとストレージの完全分離。ステートレスな解決ノードはKubernetes HPAにより負荷急増時も秒単位で水平自動拡張。

ステートレスDNSエンジン K8s HPA 弾力性 千万級バースト耐性
Service Mesh

サービスメッシュ & ゲートウェイ連携

Envoy、Istio Service Mesh、APIゲートウェイと連携。カナリアリリースの動的切替、複数クラスタの統一ルーティング、完全な可観測性を実現。

Envoy / Istio カナリアリリース フルスタック可観測性

CoreDNS / BIND 9 デュアルコア権威DNSと独自セキュリティ防御

独自開発のCoreDNSプラグインとBIND 9ゾーン同期。数千万QPSの処理能力とマルチDB対応、強固なDNS防御を内蔵。

CoreDNS / BIND 9 デュアル権威

自社開発の CoreDNS プラグインと BIND 9 ゾーン同期。MySQL、PostgreSQL、SQLite に対応し、数千万規模の QPS 解析スループットを処理。

CoreDNS Plugin BIND 9 Zone Sync 千万級 QPS スループット

独自開発のDNS防御 & レートリミット

ソフトウェア層に完全なDNS防御を統合:QPSレート制限、DNS増幅攻撃フィルタリング、再帰フラッド遮断、ACL、GeoIPによる高精度解決。

QPS レート制限 DNS 増幅攻撃フィルタ DNS汚染・ハイジャック防止 MaxMind GeoIP

クラウドネイティブ eBPF 高速化とマルチアクティブ

eBPF カーネルバイパスにより L1 メモリ応答 <0.15ms を達成。Multi-Master 構成と Anycast 世界網により 99.999% の SLA を保証。

K8s / Docker オーケストレーション < 0.5ms レイテンシ Multi-Master マルチアクティブ

AIとChatOps:Telegram、MS Teams、Slackおよびマルチチャネル連携

最新のDevOpsのために設計。Telegram Bot、Microsoft Teams、Slackによる対話式コマンド運用やモバイル承認フロー、標準MCP連携に対応。

ChatOps Bot

ChatOps 運用Bot (Telegram / Teams / Slack)

Telegram、Microsoft Teams、Slackとシームレスに連携。対話式コマンド(/status, /switch, /ssl)とモバイル承認フローで重要操作を即時反映。

Telegram Bot Microsoft Teams Slack 二人承認ワークフロー
Protocol

MCP Server プロトコル対応

標準 Model Context Protocol (MCP) を完全実装。AI アシスタントが統一プロトコルを介して DNS 調査、設定変更、フェイルオーバーを直接実行。

Model Context Protocol LLM 直接接続
DevOps CLI

Hermes CLI ツールセット

Linux/macOS/Windows に対応したモダンなコマンドラインツール。JSON パイプライン、短縮 URL 生成、CI/CD への組み込みを支援。

hermes-cli CI/CD 自動化
Agent Ready

Agent SKILL パッケージ

即時利用可能な Agent 向けスキル標準仕様。外部ネットワークの遮断や証明書期限切れを検知した際、自律的に復旧プロセスを完結。

エージェント SKILL 規格 自律的インシデント解決
Knowledge Base

インテリジェント運用 RAG エンジン

ドメイン障害診断に特化した検索拡張生成 (RAG) ナレッジベースを内蔵。過去の検閲・ブロック回避ノウハウから根本原因を秒速特定。

RAG ナレッジベース 数秒での根本原因特定

全方位トラフィック制御:301/302 転送 · 短縮ドメイン · プロキシ · レジストラ

単なる DNS にとどまりません。Hermes はドメイン登録からリバースプロキシ隠蔽、高精度トラフィック分散まで一気通貫のインフラを提供します。

301 / 302 高速エッジリダイレクト

ミリ秒単位の 301 恒久転送および 302 一時リダイレクトエンジン。全 URL パラメーターの完全保持、HTTPS 強制、ワイルドカード一括転送に対応。

301 恒久リダイレクト 302 一時リダイレクト パラメータ透過転送

自社専用 高性能短縮ドメイン基盤

企業専用の検閲対策短縮 URL クラスター。数百万規模の高トラフィック転送、アクセス解析、有効期限自動破棄を標準搭載。

耐ブロッキング短縮URL 赤警告回避リレー クリック追跡テレメトリ

プロキシドメイン&オリジン隠蔽ゲートウェイ

プロキシドメインを一括配備し、リバースプロキシとトラフィック偽装を自動化。オリジン IP の露出を完全に防ぎ、耐攻撃性を劇的に向上。

オリジンIP隠蔽 動的反向プロキシ トラフィック高度偽装

ドメインレジストラ統合 (Registrar Gateway)

世界トップレジストラと直結し、大量ドメインの一括取得、自動更新、ドロップキャッチ監視、WHOIS プライバシー保護を一元管理。

トップレジストラ直接接続 一括登録・自動更新 WHOIS プライバシーシールド

HTTPDNS & DoH / DoT 暗号化トンネル

モバイルアプリ・クライアント専用の HTTPS 暗号化直接トンネル。LocalDNS の改ざん、キャッシュ汚染、通信キャリア間の遅延を根絶。

HTTPDNS JSON API RFC 8484 DNS-over-HTTPS RFC 7858 DNS-over-TLS ゼロハイジャック・ゼロ改ざん

Rust SDK:あなたの製品がそのまま検知マトリクスに

高額な外部監視サーバーはもう不要です!製品に組み込まれた超軽量 Rust SDK により、世界中で稼働するすべての実端末がリアルタイム検知レーダーとなります。

各ノードをクリックして、世界中からのリアルタイム端末報告を確認。
✓ [実端末検知マトリクス正常] 世界百万人規模の端末から正常報告を受信中。検閲や警告画面は検知されていません。

「製品即マトリクス」の核心的優位性

  • 01. プローブコスト0、100%リアル回線:アクティブな端末通信を活用した分散パッシブ検知。
  • 02. アクセス制限の即時検知:局所的な異常をミリ秒で感知し、自動で回避経路に切り替え。
  • 03. ミリ秒単位のクライアント自律修復:汚染時も暗号化HTTPDNS / 302予備ドメインへ無感切り替え。
1,200,000+
稼働端末レーダーノード
< 400ms
遮断集約検知速度
0 USDT
専用プローブ費用

商用 EV/OV/DV + 無料ワイルドカード SSL 自動化パイプライン

単一認証局への依存を排除。商用証明書と無料ワイルドカードACME証明書の即時発行、パブリックIP対応、自動更新および全体配布を網羅。

STEP 01

商用 CA & ACME 発行

Let's Encrypt / ZeroSSL / GTS 無料証明書の自動発行に加え、DigiCert / Sectigo / GlobalSign 商用証明書のDNS認証もシームレス対応。

STEP 02

パブリック IP & ワイルドカード証明書

*.example.com ドメインに加え、サーバのグローバルIPアドレスに対する正規SSL証明書の発行を独自サポート。

STEP 03

自動監査 & サイレント更新

バックグラウンドの監査エンジンが毎日有効期限を監視。失効30日前に自動でサイレント更新し、企業の証明書失効事故を防止。

STEP 04

ノード配布 & 無停止リロード

SSL AgentがNginx / HAProxyを安全にReload。K8s Secret自動同期や主要クラウドCDNへの自動プッシュをサポート。

競合製品との徹底比較:なぜ Hermes なのか?

単一機能の監視スクリプトやベンダーロックインされたパブリッククラウドからの脱却。Hermes は耐障害性と大規模ドメイン統制のために設計されています。

コア機能・次元
RECOMMENDED
Hermes DNS プラットフォーム
Domain Admin (証明書監視ツール) 彩虹聚合 DNS (PHP代行パネル) 大手パブリッククラウド (Cloudflare等)
権威DNS解析エンジン
自社製 CoreDNS (Go) + BIND 9 デュアルコア、<0.5ms L1 キャッシュ、千万級 QPS
❌ 権威DNSエンジンなし(有効期限監視のみ) ❌ 権威エンジンなし(PHPによるクラウドAPIプロキシ) ⚠️ クローズドソース、私有展開不可、ベンダー依存
DNS 防御・レートリミット
QPSレート制限、DNS増幅攻撃洗浄、フラッド遮断、IP ACLを標準装備
❌ ネットワーク防御・トラフィック洗浄機能なし ❌ 防御機能なし、突発アクセスで容易にダウン ⚠️ 無料版は限定的、本格的な洗浄は高額プランが必要
トラフィック制御ゲートウェイ
ミリ秒単位の 301/302 転送、短縮ドメイン、オリジン隠蔽プロキシ、レジストラ連携
❌ トラフィック制御機能なし ❌ 基本的なレコード操作のみ ⚠️ CDNやWorkers等と分散設定が必要で設定が煩雑
Rust SDK クラウドセンシング
独自組込み Rust SDK「プロダクトが検知マトリクス」でミリ秒でブロックを感知・回避
❌ サーバ単体の定期ポーリングのみ ❌ サーバからの単純な定期リクエストのみ ❌ データセンタ監視のみ、一般回線の遮断を反映できない
AI Agent & ChatOps 承認連携
標準 MCP プロトコル + Telegram / MS Teams / Slack 二人承認ワークフロー
❌ 基本的なメール/Webhook通知のみ ❌ AIプロトコルやチャットツール承認なし ⚠️ 複雑な管理画面と難解なIAM権限体系
Cloud-Native & K8s 連動
K8s Ingress、TLS Secret 自動同期、Helm、ステートレス HPA 自動拡張
❌ 単一の Python / Docker スクリプト ❌ 従来の LAMP / LNMP モノリス構成 ⚠️ External-DNS プラグインの独自運用保守が必要
商用ライセンスと主権
ソースコード買切 10,000 U または 現行版バイナリ 699 U (保守・更新1年込み 1,999 U)、資産を100%自主統制
個人OSS、エンタープライズSLAや導入支援なし 低価格乱立スクリプト、専任エキスパート支援なし ❌ 従量課金が継続し、アカウント停止リスクを常時抱える

商用プラン:全ソースコード買取 & プライベート納品

継続的なクラウド課金から脱却。ソースコードの完全買収、または専任エキスパートによるバイナリ導入を選択可能。

⚡ 決済方針:主要暗号資産 (USDT / USDC) による決済に対応しています。TRON ネットワークは非対応です。
期間限定割引 · 19,999 U 引

全ソースコード永久商用買取

自社開発チームを擁し、100% の技術自立性およびホワイトラベルでの再販・商用展開を求める企業様に最適です。

定価 29,999 USDT
USDT 10,000 特別割引 19,999 U OFF
USDT / 永久商用ライセンス
Go バックエンド全コアソース(K8s Operator、eBPF モジュール、301/302、短縮URL、プロキシ、レジストラ、CoreDNS プラグイン含む)
Vue3 エンタープライズ管理画面 全ソースコード(TypeScript & 詳細な RBAC 権限制御)
高性能 Rust 組込 SDK ソースコード(「製品即検知マトリクス」分散テレメトリ基盤)
Telegram Mini App (TMA) ソース & AI MCP Server プロトコルキット
管理ドメイン数・解析 QPS 上限なし、永久自社運用権を付与
ホワイトラベル(自社ブランド化)での再販・商用販売を完全許諾
期間限定割引

エンタープライズ 7x12 エキスパート保守

本番環境向けにエキスパートが7×12時間(UTC+2タイムゾーン)でオンライン支援、バージョン更新、DNS防御ルール改定を提供。

定価 2,000 USDT
USDT 1,199 801 U お得
USDT / 年
7×12時間技術エキスパートオンライン支援 (UTC+2) とLTSアップデート保証
大規模ネットワーク遮断時の 10 分以内緊急フェイルオーバー技術支援
長期 LTS バージョンアップ対応および重大セキュリティ脆弱性のホットパッチ提供
新規クラウドプロバイダー向け DNS アダプターおよび AI Agent スキルの継続提供
技術エキスパートによる1v1遠隔トラブルシューティング支援

投資シミュレーター & 費用試算 (USDT / USDC)

管理対象ドメイン数とノード規模に応じて、最適な投資予算をリアルタイムに計算します:

管理対象ドメイン規模: 200
計画Edgeプロキシ&権威ノード(無制限ノード対応): 4
想定投資予算合計 (USDT / USDC)
USDT 10,999

よくあるご質問(FAQ)

1. どのような決済方法に対応していますか?

+
主要な暗号資産(USDT / USDC)によるオンライン決済に対応しております。TRON ネットワークはサポートしておりません。

2. なぜ世界中の多数の DNS プロバイダーと互換性があるのですか?

+
Hermes は各クラウド事業者の固有 API を統一データモデルへ抽象化する産業グレードのドライバー層を搭載しています。一度ポリシーを定義すれば、Cloudflare や AWS Route53 等へ自動反映され、単一ベンダー依存を回避できます。

3. 「あなたの製品がそのまま検知マトリクスに」とはどういう意味ですか?

+
従来のデータセンター設置プローブは高額な上、実際の一般ユーザー回線の実態を反映できません。Hermes Rust SDK をクライアントアプリに組み込むことで、ユーザー端末が低負荷で分散検知に参加し、通信汚染や警告画面をミリ秒で感知してシームレスに回避します。

4. ソースコード購入後、社内で無制限にデプロイ可能ですか?

+
はい。10,000 USDT(定価 29,999 USDT)の商用ソースライセンスをご購入いただくことで、全コンポーネントのソースコードを恒久的に利用でき、ドメイン数やアクセスの制限なくホワイトラベル運用が可能です。