Hermes는 CoreDNS / BIND 9 듀얼 커널과 초융합 클라우드 네이티브(K8s / eBPF) 아키텍처를 결합했습니다. 301/302 에지 리디렉션, 고성능 단축 도메인, 프록시 은닉 게이트웨이, 도메인 등록기관 통합, HTTPDNS, 상용 EV/OV 및 무료 SSL 자동 갱신, 클라이언트 Rust SDK 기반 무중단 자가 치유, AI Agent 자동화 오케스트레이션을 제공합니다.
| 호스트 | 타입 | 라우팅 & IP | 동기화 | 상태 |
|---|---|---|---|---|
| api | A | ISP BGP 멀티 캐리어 · 104.21.72.18 | CF Ali CoreDNS | ● 정상 (<0.5ms) |
| gateway | CNAME | 글로벌 에지 가속 · edge.hermes.net | AWS BIND 9 | ● 자동치유 |
| auth.sec | A | 트래픽 스크러빙 풀 · 119.29.29.29 | DNSPod Shield | 🛡️ 방어적용 |
| _k8s.tls | TXT | K8s Ingress Secret 자동 연동 | K8s ACME | 🔐 SSL유효 |
해석 로직 재구성 불필요. 단일 아키텍처로 글로벌 수십 개 권위 DNS 플랫폼을 밀리초 단위로 동기화 및 무중단 페일오버.
기존 모놀리식 DNS 유지관리의 한계를 극복합니다. Kubernetes 네이티브 통합, Ingress 연동, Helm 차트, 무상태 수평 탄력적 자동 확장을 제공합니다.
K8s 클러스터 및 Ingress 자동 연동을 통해 Pod 및 서비스 변화를 초 단위로 감지하고 비공개 권위 DNS 레코드를 즉각 동기화합니다.
프로덕션 레벨 Helm 3 차트 및 표준화된 Docker Compose 구성을 제공하여 단 한 줄의 명령어로 고가용성 클러스터를 배포합니다.
연산과 스토리지 분리 아키텍처로 DNS 노드를 순수 무상태로 배포하며, 트래픽 폭증 시 Kubernetes HPA를 통해 초 단위로 수평 확장합니다.
Envoy, Istio Service Mesh 및 API 게이트웨이와 원활하게 연동되어 카나리 배포, 멀티 클러스터 트래픽 라우팅 및 엔드투엔드 관측성을 제공합니다.
자체 개발 고성능 CoreDNS 플러그인 및 BIND 9 동기화. 수천만 QPS 처리, 멀티 DB 지원 및 완벽한 DNS 방어 내장.
독자 개발 CoreDNS 플러그인과 BIND 9 영역 동기화. MySQL, PostgreSQL, SQLite 분산 저장소 지원으로 수천만 QPS 처리.
소프트웨어 계층에 완벽한 DNS 방어 탑재: QPS 트래픽 제한, 증폭 공격 필터링, 재귀 플러드 차단, IP 블랙/화이트리스트, GeoIP 정밀 해석.
eBPF 커널 바이패스로 L1 메모리 응답 <0.15ms 실현. Multi-Master 다중 지역 동기화와 Anycast 글로벌 망으로 99.999% SLA 보장.
현대적 DevOps를 위한 설계. Telegram Bot, Microsoft Teams, Slack을 통한 대화형 명령어 운영 및 모바일 승인, 표준 MCP 연동을 제공합니다.
Telegram, Microsoft Teams, Slack과 연동. 대화형 명령어(/status, /switch, /ssl) 및 모바일 2인 승인 워크플로우를 제공합니다.
표준 Model Context Protocol (MCP) 완벽 구현. AI 어시스턴트가 표준 도구를 통해 DNS 조회, 정책 변경, 컷오버를 직접 호출.
Linux/macOS/Windows를 지원하는 모던 커맨드라인 도구. JSON 파이프라인 출력, 단축 URL 생성, CI/CD 자동화 통합 지원.
즉시 활용 가능한 에이전트 전용 스킬셋. 네트워크 차단이나 인증서 만료 경보 발생 시 에이전트가 자체적으로 우회 절차 실행.
도메인 장애 진단 전용 RAG 지식베이스 내장. 축적된 네트워크 방어 및 검열 우회 데이터를 바탕으로 초 단위 원인 분석 제공.
단순한 DNS를 넘어섭니다. 도메인 등록, 에지 리버스 프록시 은닉, 정밀 트래픽 분기까지 기업에 필요한 엔드투엔드 인프라를 제공합니다.
밀리초 단위 301 영구 이동 및 302 임시 리디렉션 엔진. 전체 URL 쿼리 파라미터 완전 보존, HTTPS 강제 적용, 와일드카드 대량 리디렉션 지원.
차단 방지 단축 URL 클러스터. 수백만 규모의 고트래픽 포워딩, 접근 분석, 만료 시간 자동 파기 정책 지원.
프록시 도메인을 일괄 마운트하고 리버스 프록시와 트래픽 위장을 자동화하여 원본 IP 노출을 원천 차단하고 공격 방어력 극대화.
글로벌 탑티어 등록소와 직결되어 대량 도메인 등록, 자동 연장, 드롭캐칭 모니터링, WHOIS 프라이버시 보호를 원스톱 제어.
모바일 앱 및 클라이언트 전용 HTTPS 암호화 직접 터널. LocalDNS 변조, 캐시 오염 및 통신사 간 레이턴시 완전 차단.
비싼 외부 프로브 서버는 더 이상 필요 없습니다! 제품에 임베드된 초경량 Rust SDK를 통해 전 세계에서 동작하는 모든 실사용자 디바이스가 실시간 감시 레이더가 됩니다.
단일 벤더 종속 탈피. 상용 인증서 및 무료 와일드카드 ACME 인증서의 원클릭 발급, 공인 IP 인증서, 무중단 자동 갱신 및 전체 분배를 지원합니다.
Let's Encrypt / ZeroSSL / GTS 무료 와일드카드 발급 지원 및 DigiCert / Sectigo / GlobalSign 상용 인증서의 DNS 챌린지를 무중단 지원합니다.
*.example.com 도메인은 물론, 서버 공인 IP 주소에 대한 규격 SSL 인증서 발급을 단독 지원하여 도메인 수 제한 없이 사용 가능합니다.
백그라운드 엔진이 인증서 체인과 만료일을 매일 전수 점검하여, 만료 30일 전 자동으로 무인 갱신을 실행해 장애를 사전 차단합니다.
SSL Agent가 Nginx / HAProxy를 안전하게 Reload하며, K8s Ingress Secret 자동 동기화 및 주요 클라우드 CDN 배포를 지원합니다.
단순한 오픈소스 모니터링 스크립트 및 벤더 종속적인 퍼블릭 클라우드와의 결별. Hermes는 고가용성 멀티클라우드 DNS와 완전한 데이터 주권을 보장합니다.
| 핵심 기능 차원 |
RECOMMENDED
Hermes DNS 플랫폼 (초융합 엔진)
|
Domain Admin (인증서 모니터링) | 차이홍 DNS (PHP API 패널) | 퍼블릭 클라우드 종속 (Cloudflare 등) |
|---|---|---|---|---|
| 권한 DNS 해석 엔진 |
자체 CoreDNS (Go) + BIND 9 듀얼 코어, <0.5ms 메모리 캐시, 천만급 QPS 프라이빗 배포
|
❌ 권한 DNS 서버 없음 (단순 만료 모니터링) | ❌ 자체 권한 엔진 없음 (PHP로 클라우드 API 중계) | ⚠️ 폐쇄형 클라우드 종속, 소스코드 미제공, 장애 취약 |
| DNS 보안 방어 & 레이트 리밋 |
QPS 속도 제한, DNS 반사 증폭 공격 세정, 재귀 플러드 차단 및 IP ACL 기본 탑재
|
❌ 네트워크 보호 및 트래픽 세정 기능 없음 | ❌ 방어 능력 전무, 급증 트래픽 시 쉽게 다운 | ⚠️ 무료 버전 한계, 고급 세정은 월 수천 달러 구독 필수 |
| 풀스택 트래픽 게이트웨이 |
밀리초 301/302 리디렉션, 단축 URL, 원본 은닉 프록시 게이트웨이 및 등록소 연동
|
❌ 트래픽 제어 및 리디렉션 게이트웨이 없음 | ❌ 기본 DNS 레코드 CRUD만 지원 | ⚠️ CDN, WAF, 서버리스 워커 분산 설정으로 복잡도 극대화 |
| 클라이언트 크라우드소싱 탐지 |
독자 임베디드 Rust SDK ('제품이 곧 탐지 매트릭스')로 차단 밀리초 감지 및 무중단 우회
|
❌ 단일 서버 단순 주기적 폴링만 의존 | ❌ 서버 사이드 단순 요청만 의존 | ❌ 데이터센터 프로브만 의존하여 실제 가정/모바일 ISP 차단 반영 불가 |
| AI Agent & ChatOps 협업 |
표준 MCP 프로토콜 + Telegram / MS Teams / Slack 모바일 2인 승인 워크플로우
|
❌ 기본 이메일/웹훅 알림만 지원 | ❌ AI 프로토콜 및 메신저 승인 워크플로우 없음 | ⚠️ 복잡한 웹 콘솔과 난해한 IAM 권한 체계 |
| 클라우드 네이티브 & K8s 연동 |
K8s Ingress 연동, TLS Secret 자동 동기화, Helm 차트, 스테이트리스 HPA 탄력 확장
|
❌ 단일 Python / Docker 스크립트 수준 | ❌ 전통적인 LAMP / LNMP 모놀리스 구조 | ⚠️ 외부 External-DNS 컨트롤러 별도 개발 및 유지보수 필요 |
| 상용 라이선스 & 자산 주권 |
소스코드 영구 매입 10,000 U 또는 현재 버전 바이너리 699 U (1년 유지보수/업데이트 포함 1,999 U), 자산 100% 완전 통제
|
개인 오픈소스 수준, 엔터프라이즈 SLA 부재 | 저가형 파편화 소스, 전문 엔지니어 기술 지원 부재 | ❌ 지속적인 쿼리당 종량 과금, 계정 정지 및 락인 위험 상존 |
지속적인 클라우드 종량제 비용을 탈피하십시오. 전체 소스코드 구매 또는 전문 엔지니어의 1v1 프라이빗 배포를 선택할 수 있습니다.
자체 개발팀을 보유하고 완벽한 기술적 자립과 화이트라벨 재판매 및 상용화를 추진하는 기업에 최적화된 플랜입니다.
자체 개발이 불필요한 기업에 최적. 현재 버전 상용 라이선스 699 U(유지보수/업데이트 미포함) 또는 1년 유지보수 비용 및 업데이트가 포함된 1,999 U 특가 패키지 제공(소스 미포함).
프로덕션 환경을 위한 7×12시간 전문 엔지니어 온라인 지원(UTC+2 시간대), 버전 업데이트, DNS 방어 규칙 최신화 및 장애 대응 안내.
보유 도메인 수와 노드 확장 계획에 따라 최적의 투자 예산을 실시간으로 계산해 보세요: