Hermes 深度融合 CoreDNS / BIND 9 雙核心與 100% 雲原生高可用架構。整合 301/302 邊緣重新導向、高效能短網域系統、代理網域隱匿閘道、網域註冊中心、HTTPDNS、商業 EV/OV + 免費 SSL 自動閉環、端側 Rust SDK 防紅自癒與 AI Agent (MCP/CLI/Skill/RAG) 自動化調度。
| 主機 | 類型 | 線路與目標 | 多雲下發 | 狀態 |
|---|---|---|---|---|
| api | A | 電信/聯通/移動 BGP · 104.21.72.18 | CF Ali CoreDNS | ● 正常 (<0.5ms) |
| gateway | CNAME | 海外與亞太加速 · edge.hermes.net | AWS BIND 9 | ● 防封自癒 |
| auth.sec | A | 高防頻控清洗池 · 119.29.29.29 | DNSPod Shield | 🛡️ 防禦中 |
| _k8s.tls | TXT | K8s Ingress Secret 自動聯動 | K8s ACME | 🔐 憑證有效 |
無須重構解析邏輯,單套架構通調全球數十家權威 DNS 平台,毫秒級跨雲同步與無縫容災
打破傳統單體 DNS 維護困境。Hermes 天生擁抱現代雲原生技術棧,提供 Kubernetes 原生集成、Ingress 聯動、Helm 生產級編排與微服務無狀態彈性伸縮。
深度集成 K8s 集群與 Ingress 自動化聯動,秒級感知 Pod 與服務生命週期變化,自動同步更新私有權威解析與 TLS Secret。
官方提供生產級 Helm Charts 與標準化 Docker Compose 拓撲配置,單條指令即可完成全棧高可用集群的快速容器化拉起。
計算與存儲分離設計,權威解析節點純無狀態部署。支持基於 CPU / QPS 流量壓力的 Kubernetes HPA 秒級橫向彈性擴容。
無縫橋接 Envoy、Istio Service Mesh 及企業 API 網關,支持動態金絲雀切流、跨雲原生多集群流量統一調度與全鏈路可觀測性。
高性能自研 CoreDNS 插件與 BIND 9 區域協議同步。支持數千萬級 QPS 解析吞吐與 MySQL/PostgreSQL/SQLite 多數據庫接入,內置完備 DNS 防禦能力。
自研 CoreDNS 外掛與 BIND 9 區域協定同步。支援數千萬級 QPS 解析吞吐量,支援 MySQL、PostgreSQL 與 SQLite 分散式儲存。
軟件層內置完備 DNS 安全防禦:QPS 頻控防刷、DNS 反射放大攻擊過濾、遞歸洪泛阻斷、黑白名單鑒權、防劫持與 GeoIP 精準解析,保障權威高可用。
無狀態微服務與容器化彈性伸縮設計,L1 記憶體熱存 <0.5ms 回應。Multi-Master 跨區域多活同步與 Anycast 全球組網,99.999% SLA。
專為現代智能運維打造。不僅支持 Telegram Bot、Microsoft Teams、Slack 等多通道交互式指令運維與移動端審批流,更支持標準 MCP 協議,讓 Cursor、Claude Desktop 等大模型直連系統進行自治排障與秒級切流。
支持接入 Telegram、Microsoft Teams、Slack 與企業群聊。支持交互式 /status 巡檢、/switch 應急多雲切流與 /ssl 續期;內置雙人復核審批流,移動端一鍵確認關鍵操作。
遵循標準 Model Context Protocol (MCP)。AI 助手(Cursor / Claude / Windsurf)可透過統一協定直接呼叫 DNS 查詢、變更與切換流量。
跨平台現代化命令列套件,支援 Linux/macOS/Windows。提供 JSON 管道輸出、短鏈生成、重新導向規則注入與 CI/CD 自動化整合。
開箱即用的標準 Agent 技能清單。當遭遇外部網路封鎖、憑證過期警報時,智慧體可自驅動按規範執行多雲流量切換與修復閉環。
內建網域故障排查檢索增強生成 (RAG) 知識庫。匯聚十年網路攻防、瀏覽器紅框攔截與電信業者封鎖規避經驗,秒級輸出除錯建議。
不止是 DNS。Hermes 專為高抗阻網路與大規模流量調度提供從網域註冊、邊緣反代到精準分流的全棧基礎設施。
毫秒級 301 永久跳轉與 302 臨時重新導向引擎,支援保留全量 URL 查詢參數、HTTPS 自動規約與泛網域批次重新導向。
企業自建防封短鏈叢集,支援百萬級高並發解析跳轉、防紅中轉、點擊行為大數據追蹤與到期自毀策略。
一鍵批次掛載代理網域,全自動處理反向代理綁盤與流量偽裝,徹底隔絕暴露來源站真實 IP,抗攻擊能力倍增。
原生打通頂級註冊局通道,支援海量網域批次註冊、到期續約、自動搶註監控、WHOIS 隱私保護與全生命週期看板。
行動端與用戶端專屬通道,透過 HTTPS 加密傳輸直連權威伺服器,徹底杜絕 LocalDNS 劫持、快取污染與跨網延遲。
告別昂貴的外部探針伺服器!輕量嵌入的高效能 Rust SDK,讓每一個正在使用你產品的真實用戶端終端,都成為部署在全球各地的即時探測雷達節點。
打破單一來源限制。全面支持商業級大廠憑證與免費泛域名 ACME 憑證的一鍵簽發、公網 IP 憑證質詢、自動到期續費與全拓撲分發。
支持 Let's Encrypt / ZeroSSL / GTS 免費泛域名自動簽發,並支持 DigiCert / Sectigo / GlobalSign 商業憑證無感解析質詢與導入。
不僅支持 *.example.com 泛域名,更獨家支持直接為服務器公網 IP 自動化簽發合規 SSL,無域名限制,無憑證張數限制。
後台 Task Engine 每天全自動巡檢憑證鏈與有效期,到期前 30 天自動觸發靜默續期,徹底杜絕企業級憑證過期癱瘓事故。
SSL Agent 自動更新 Nginx / HAProxy 並安全 Reload;K8s Controller 自動同步 Ingress Secret;雲 API 自動推送至各大雲廠商 CDN/ALB。
告別功能單一的開源監控腳本與架構臃腫的傳統公有雲。Hermes 專為高抗阻、大規模企業級域名與全棧流量調度而生。
| 核心特性維度 |
RECOMMENDED
Hermes DNS 平台 (全能融合底座)
|
Domain Admin (憑證監控腳本) | 彩虹聚合 DNS (第三方代管面板) | 傳統公有雲單點託管 (Cloudflare等) |
|---|---|---|---|---|
| 權威解析與自建內核 |
自研 CoreDNS (Go) + BIND 9 雙內核,<0.5ms 內存緩存,私有化千萬級 QPS
|
❌ 無權威解析能力,僅為域名到期與憑證監控工具 | ❌ 無獨立權威內核,純 PHP 調用第三方 API 代理下發 | ⚠️ 單廠商閉源託管,無私有源碼,解析受制於人 |
| DNS 防禦與頻控清洗 |
原生內置 QPS 頻控防刷、反射放大攻擊清洗、遞歸洪泛攔截與 IP 黑白名單
|
❌ 無任何網絡防護與流量清洗能力 | ❌ 無防護能力,單機 PHP 架構極易被突發流量刷爆 | ⚠️ 基礎免費版防護有限,高級清洗需按月高昂訂閱 |
| 全棧流量網關矩陣 |
集成亞毫秒 301/302 重定向、防封短域名、代理隱匿源站網關與註冊局通道
|
❌ 無流量治理與跳轉網關 | ❌ 僅支持基礎 DNS 記錄增刪改查 | ⚠️ 需搭配額外 CDN / WAF / Serverless Worker,配置極其分散 |
| 客戶端眾包探測逃生 |
獨家嵌入式 Rust SDK,“你的產品即檢測矩陣”,毫秒級紅框感知與端側無感切流
|
❌ 僅依賴單機服務器定時輪詢探測 | ❌ 僅依賴服務器單點定時請求 | ❌ 僅機房節點探測,無法反映真實家庭寬帶/移動端攔截 |
| AI Agent 與 ChatOps 協同 |
標準 MCP 協議直連大模型 + Telegram / MS Teams / Slack 移動端雙人審批流
|
❌ 僅基礎郵件/Webhook 報警 | ❌ 無任何 AI 協議與即時通訊審批流 | ⚠️ 依賴繁瑣的 Web 控制台與複雜 IAM 權限體系 |
| 雲原生與 K8s 納管 |
深度協同 K8s Ingress、TLS Secret 自動同步、Helm 編排與 HPA 水平彈性擴容
|
❌ 單機 Python / Docker 單機腳本 | ❌ 傳統 LAMP / LNMP 單機架構 | ⚠️ 需額外開發或維護第三方 External-DNS 插件 |
| 商業授權與資產自主掌控 |
10,000 U 買斷全套核心源碼,或商業程序當前版本 699 U / 含維護套餐 1,999 U(含1年維護與更新),資產 100% 自主掌控
|
個人開源項目,缺乏企業級交付保障與工業級 SLA | 低客單源碼混雜,無技術專家在線護航與持續架構升級 | ❌ 持續按域名/請求量計費,資產被廠商綁架,隨時面臨風控封停 |
告別公有雲按域名、按解析量持續扣費。支持全套源碼買斷與資深技術專家 1v1 遠程專屬交鑰匙交付。
適合具備自研技術團隊、追求 100% 自主可控並進行白標商業化二次開發的企業。
適合無源碼二次開發需求之企業。提供當前版本商業授權(699 U,不含維護與更新),或選購 1,999 U 商業特惠套餐(包含 1 年技術維護費用及版本更新,無源碼)。
針對生產環境提供技術專家 7×12 小時在線支持 (UTC+2 時區)、版本迭代、DNS 防護規則庫更新與故障排障指導。
根據企業實際網域代管量與節點多活規模,即時計算組合投資預算: