Hermes объединяет двухъядерный DNS (CoreDNS / BIND 9) с гиперконвергентной облачной архитектурой. Интегрирует 301/302 редиректы, короткие ссылки, анонимизирующие прокси, HTTPDNS, авто-выпуск EV/OV SSL, Rust SDK телеметрию и AI Agent оркестрацию.
| ХОСТ | ТИП | МАРШРУТ & IP | СИНХР. | СТАТУС |
|---|---|---|---|---|
| api | A | BGP Мульти-провайдер · 104.21.72.18 | CF Ali CoreDNS | ● В норме |
| gateway | CNAME | Глобальное ускорение · edge.hermes.net | AWS BIND 9 | ● Авто-защита |
| auth.sec | A | Пул очистки трафика · 119.29.29.29 | DNSPod Shield | 🛡️ Защита |
| _k8s.tls | TXT | Автоматическая связка K8s Ingress Secret | K8s ACME | 🔐 SSL OK |
Без переписывания логики: единая архитектура для управления десятками авторитетных DNS-платформ с миллисекундной синхронизацией.
Выход за рамки монолитных DNS. Нативная интеграция с Kubernetes, Ingress, Helm-чарты производственного уровня и масштабирование без состояния.
Глубокая интеграция с кластерами K8s и Ingress-контроллерами, отслеживание Pod за секунды и автообновление записей.
Готовые к продакшену Helm-чарты и Docker Compose. Развертывание отказоустойчивого кластера одной командой.
Разделение вычислений и хранения. Узлы DNS масштабируются горизонтально за секунды с помощью HPA при пиковых нагрузках QPS.
Бесшовная интеграция с Envoy, Istio и API-шлюзами: динамический канареечный роллаут, маршрутизация между кластерами и мониторинг.
Собственный плагин CoreDNS и синхронизация зон BIND 9. Десятки миллионов QPS, поддержка нескольких СУБД и защита DNS.
Собственный плагин CoreDNS и протокол синхронизации BIND 9. Поддержка десятков миллионов QPS с распределенными базами MySQL, PostgreSQL и SQLite.
Безопасность DNS на уровне ПО: ограничение QPS, фильтрация DNS-амплификации, защита от рекурсивного флуда, ACL и MaxMind GeoIP.
eBPF обходит стандартный стек Linux, обеспечивая отклик кэша L1 <0.15 мс. Синхронизация Multi-Master и Anycast гарантируют SLA 99.999%.
Создано для современного DevOps: интерактивные команды и мобильные согласования через Telegram, MS Teams, Slack и протокол MCP.
Интеграция с Telegram, MS Teams и Slack. Интерактивные команды (/status, /switch, /ssl) и мобильное двухфакторное подтверждение.
Полное соответствие Model Context Protocol (MCP). AI-ассистенты могут выполнять запросы к DNS, вносить правки и переключать трафик через стандартные вызовы.
Кроссплатформенный набор утилит для Linux/macOS/Windows. Вывод в JSON, генерация коротких ссылок и интеграция в конвейеры CI/CD.
Готовые стандартизированные сценарии. При обнаружении внешней блокировки или истечения сертификата агент автономно переключает маршруты.
Встроенная база знаний RAG по устранению неполадок доменных сетей и обходу фильтраций для мгновенного определения первопричин инцидентов.
Больше чем просто DNS. Hermes предоставляет полный стек от регистрации доменов и маскировки исходных IP до прецизионного разделения трафика.
Движок редиректов со скоростью отклика в доли миллисекунды, сохранением всех параметров URL, принудительным HTTPS и массовой переадресацией wildcard.
Собственный защищенный кластер коротких ссылок, выдерживающий миллионы запросов, защита от блокировок, аналитика кликов и автоудаление по таймеру.
Пакетное подключение прокси-доменов, автоматический reverse proxy и камуфляж трафика, полностью исключающие раскрытие реального IP серверов.
Прямой доступ к ведущим мировым регистраторам, массовая регистрация, автопродление, перехват освобождающихся доменов и сокрытие данных WHOIS.
Выделенный зашифрованный канал через HTTPS для мобильных и настольных клиентов, исключающий подмену LocalDNS и перехват трафика провайдерами.
Забудьте о дорогих синтетических зондах! Встроенный легковесный Rust SDK превращает каждое активное клиентское устройство в сенсор радарной сети по всему миру.
Полный жизненный цикл коммерческих сертификатов и бесплатных ACME с поддержкой публичных IP-адресов и бесшумным автопродлением.
Автоматический выпуск Let's Encrypt / ZeroSSL / GTS и бесшовная валидация DNS для DigiCert / Sectigo / GlobalSign.
Помимо *.example.com: нативный выпуск SSL напрямую для публичных IP серверов без лимита на количество.
Фоновый движок проверяет цепочки сертификатов ежедневно и запускает продление за 30 дней до окончания срока.
SSL Agent безопасно перезагружает Nginx / HAProxy; K8s Controller синхронизирует секреты Ingress; API пушит в CDN и ALB.
Откажитесь от простых скриптов мониторинга и зависимости от зарубежных публичных облаков. Hermes создан для максимальной отказоустойчивости и суверенитета.
| Ключевой критерий |
RECOMMENDED
Платформа Hermes DNS (Гиперконвергентная)
|
Domain Admin (Мониторинг SSL) | Caihong DNS (PHP-панель для API) | Публичные облака (Cloudflare/AWS) |
|---|---|---|---|---|
| Авторитетное ядро DNS |
Собственное ядро CoreDNS (Go) + BIND 9, L1-кэш <0.5мс, 10M+ QPS в приватном контуре
|
❌ Нет сервера DNS; только напоминание об окончании срока SSL | ❌ Нет собственного ядра; просто PHP-прокси к чужим API | ⚠️ Закрытый код, отсутствие приватного развертывания, риск блокировки |
| Защита DNS и Rate Limiting |
Встроенный лимит QPS, фильтрация атак усиления DNS, блокировка флуда и IP ACL
|
❌ Полное отсутствие сетевой защиты и очистки трафика | ❌ Защита отсутствует; падает при малейших всплесках трафика | ⚠️ Бесплатный тариф ограничен; эффективная очистка стоит дорого |
| Шлюзы управления трафиком |
Редиректы 301/302 за суб-миллисекунды, короткие ссылки, маскирующие прокси и регистраторы
|
❌ Нет управления трафиком и шлюзов перенаправления | ❌ Только базовые операции с записями DNS | ⚠️ Требуется разрозненная настройка CDN, WAF и Workers |
| Краудсорсинг через Rust SDK |
Уникальный Rust SDK («Ваш продукт — ваша матрица») для обнаружения и обхода блокировок
|
❌ Только периодический опрос с одного сервера | ❌ Простые периодические запросы с сервера | ❌ Зонды только в ЦОД; не отражают реальные блокировки у абонентов |
| AI Agent и ChatOps-аппрувы |
Стандартный протокол MCP + согласование операций двумя людьми через Telegram / Teams / Slack
|
❌ Только базовые уведомления по email/webhook | ❌ Нет AI-протоколов и согласования в мессенджерах | ⚠️ Сложная веб-панель и запутанная система прав IAM |
| Cloud-Native и связь с K8s |
Синхронизация K8s Ingress и TLS Secret, Helm-чарты, автоскейлинг HPA
|
❌ Одиночный скрипт Python / Docker | ❌ Устаревшая монолитная архитектура LAMP / LNMP | ⚠️ Требует сложной настройки и поддержки плагинов External-DNS |
| Лицензия и владение кодом |
Выкуп всех исходников за 10,000 U или текущая версия 699 U (пакет с 1 годом ТП и обновлений 1,999 U), 100% суверенитет
|
Любительский open-source проект без корпоративного SLA | Низкобюджетные разрозненные скрипты без поддержки экспертов | ❌ Постоянные ежемесячные счета и риск односторонней блокировки аккаунта |
Отказ от постоянных облачных платежей. Полный выкуп исходного кода или развертывание бинарной версии с техническими экспертами.
Идеально для компаний с собственной разработкой, стремящихся к 100% технологическому суверенитету и коммерческой дистрибуции White-label.
Для компаний без кастомной разработки. Лицензия на текущую версию 699 U (без ТП и обновлений) или спец-пакет 1,999 U (включает 1 год расходов на техподдержку и обновления, без исходников).
Техническая поддержка экспертов 7×12 (часовой пояс UTC+2) для продакшена: обновление версий, правил защиты DNS и инциденты.
Рассчитайте необходимый бюджет на основе количества управляемых доменов и активных узлов: