Journal-IndexDockup / Feldnotiz
Note / self-host-whoogle

Whoogle 2026 selbst hosten: Datenschutz, Rate Limits und Proxy-Einstellungen

Whoogle mit korrekten Ports, persistentem Speicher, HTTPS, Secrets, Backups und Upgrade-Prüfungen selbst hosten. Erfahren Sie, wie Sie vorgehen, wenn der Upstream die IP blockiert.

Ein Whoogle-Container kann grün sein, obwohl der für Benutzer wichtige Vorgang fehlschlägt. Bei Whoogle besteht dieser versteckte Fehler meist darin, dass der Upstream die IP blockiert oder die Proxy-Umgebungsvariablen falsch konfiguriert sind. Dieser Leitfaden definiert „Suchanfragen mit normalen und datenschutzorientierten Einstellungen absenden, Ergebnislinks prüfen, einen Upstream-Proxy testen und das gewählte Rate Limit auslösen“ als Abnahmetest und leitet die Bereitstellung rückwärts von diesem Ergebnis her.

Whoogle hat eine klare Aufgabe im Stack: Google-Suchergebnisse ohne Werbung, Tracking oder clientseitiges JavaScript. Die Frage für den produktiven Betrieb lautet daher nicht, ob Port 5000 einmal antwortet, sondern ob Zustand, Abhängigkeiten und öffentliche Adresse auch nach einem Neustart, Update und Restore weiterhin zusammenpassen.

Erfolg für Whoogle zuerst definieren

Ein nützliches Whoogle-Diagramm zeigt die öffentliche Route, den privaten Port 5000, die Zustandsgrenze und alle unterstützenden Voraussetzungen. Kennzeichnen Sie, welche Pfeile Zugangsdaten übertragen und welche normalen Benutzerverkehr darstellen. Die externe Voraussetzung für Whoogle ist ausgehender HTTPS-Zugriff sowie eine stabile Server-IP, die von Suchanbietern akzeptiert wird. Testen Sie ausgehendes DNS, TLS und das Verhalten des Anbieters, ohne einen weiteren eingehenden Dienst zu veröffentlichen.

Belegen Sie das Diagramm mit einer echten Aktion: Senden Sie Suchanfragen mit normalen und datenschutzorientierten Einstellungen, prüfen Sie die Ergebnislinks, testen Sie einen Upstream-Proxy und lösen Sie das gewählte Rate Limit aus. Der wahrscheinliche Engpass liegt bei der Blockierung durch die vorgelagerte Suche, der Reputation der Server-IP, parallelen Abfragen und der Proxy-Latenz. Überwachen Sie daher diesen Pfad, statt alle HTTP-Anfragen gleich zu behandeln.

Whoogle routen, ohne bei HTTPS falsche Angaben zu machen

Vermeiden Sie temporäre und dauerhafte öffentliche Origins für Whoogle. Veröffentlichen Sie die Suchoberfläche stattdessen über HTTPS mit gemessenen Rate Limits, lassen Sie den gewählten DNS-Namen auf die Plattformroute zeigen und leiten Sie nur an Port 5000 weiter.

Führen Sie diese Aktion außerhalb des Hosts aus: Senden Sie Suchanfragen mit normalen und datenschutzorientierten Einstellungen, prüfen Sie die Ergebnislinks, testen Sie einen Upstream-Proxy und lösen Sie das gewählte Rate Limit aus. Falls der Ingress fehlschlägt, behandelt der Leitfaden zur 502-Fehlerbehebung Fehler bei Ports und Listenern. Wenn Whoogle die Anfrage empfängt, aber der Upstream die IP blockiert oder die Proxy-Umgebungsvariablen falsch konfiguriert sind, weisen die Belege nun über den Proxy hinaus.

Den Whoogle-Start reproduzierbar machen

Der erste Container sollte sich einfach löschen und neu erstellen lassen. Halten Sie Daten außerhalb der beschreibbaren Schicht, binden Sie Port 5000 nur dort, wo der Proxy ihn erreichen kann, und übergeben Sie die Konfiguration zur Laufzeit.

docker run -d \
  --name whoogle \
  --restart unless-stopped \
  -p 127.0.0.1:5000:5000 \
  -v whoogle-data:/config \
  -e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
  benbusby/whoogle-search:latest

Fixieren Sie das Image nach dem ersten Test auf eine Version. Lesen Sie den frühesten Startfehler statt der abschließenden Neustartmeldung, prüfen Sie jedes Mount mit docker inspect und verfolgen Sie die Logs, während Sie Suchanfragen mit normalen und datenschutzorientierten Einstellungen absenden, Ergebnislinks prüfen, einen Upstream-Proxy testen und das gewählte Rate Limit auslösen. Diese Reihenfolge unterscheidet einen fehlerhaften Image-Befehl von einem Abhängigkeits- oder Berechtigungsproblem.

Logs, die die nächste Frage beantworten

Überwachen Sie bei Whoogle eine Transaktion statt eines Prozesses: Senden Sie Suchanfragen mit normalen und datenschutzorientierten Einstellungen, prüfen Sie die Ergebnislinks, testen Sie einen Upstream-Proxy und lösen Sie das gewählte Rate Limit aus. Kombinieren Sie Latenz und Fehlerrate mit der Blockierung durch die vorgelagerte Suche, der Reputation der Server-IP, parallelen Abfragen und der Proxy-Latenz, damit ein Alert die betroffene Komponente identifiziert.

Die Upgrade-Generalprobe muss berücksichtigen, dass sich das Markup des Upstreams und Whoogle-Releases ändern können, ohne dass der Container als fehlerhaft gilt. Stellen Sie den Zustand wieder her, führen Sie die Migration durch und testen Sie die Transaktion vor dem Austausch in der Produktion. Wenn der Upstream die IP blockiert oder die Proxy-Umgebungsvariablen falsch konfiguriert sind, löschen Sie keine Daten, nur damit der Start grün wird. Vergleichen Sie stattdessen in dieser Reihenfolge Version, Variablen, Mounts und die Erreichbarkeit der Abhängigkeiten.

Den Whoogle-Smoke-Test in einen Release-Check verwandeln

Erstellen Sie ein kleines, wegwerfbares Whoogle-Fixture und behalten Sie es für jedes Release. Das Fixture sollte den echten Workflow abbilden: Suchanfragen mit normalen und datenschutzorientierten Einstellungen absenden, Ergebnislinks prüfen, einen Upstream-Proxy testen und das gewählte Rate Limit auslösen. Dokumentieren Sie Image-Digest, externen Hostnamen, Abhängigkeitsadresse und das erwartete Ergebnis, damit ein späterer Betreiber den Test wiederholen kann, ohne diesen Leitfaden interpretieren zu müssen.

Führen Sie das Fixture dreimal aus. Verwenden Sie beim ersten Durchlauf die frische Bereitstellung. Ersetzen Sie beim zweiten den Container, ohne den persistenten Zustand anzutasten. Stellen Sie beim dritten das Backup in einer leeren Umgebung wieder her. Der dritte Durchlauf ist nur dann erfolgreich, wenn Konfiguration und Einstellungen zurückkehren und eine feste Gruppe von Abfragen weiterhin brauchbare Ergebnislinks liefert. Erfassen Sie während jedes Durchlaufs Latenz und Ressourcennutzung im Zusammenhang mit der Blockierung durch die vorgelagerte Suche, der Reputation der Server-IP, parallelen Abfragen und der Proxy-Latenz. So entsteht die Grundlage für Alerts statt eines beliebigen CPU-Prozentwerts.

Testen Sie abschließend bewusst den negativen Pfad: Verweigern Sie vorübergehend den für ausgehenden HTTPS-Zugriff und eine stabile, von Suchanbietern akzeptierte Server-IP verwendeten Testpfad. Stellen Sie sicher, dass Whoogle sichtbar fehlschlägt, ohne den Zustand zu beschädigen, stellen Sie die korrekte Bedingung wieder her und wiederholen Sie die erfolgreiche Transaktion. Ein Release-Eintrag mit diesen vier Ergebnissen liefert stärkere Belege als Dashboard-Screenshots oder eine einmalige curl-Antwort.

Jedes persistente Byte in Whoogle finden

Inventarisieren Sie jedes persistente Artefakt: die Konfiguration und alle auf dem Datenträger gespeicherten Benutzereinstellungen. Mounten Sie /config vor dem Bootstrap, schreiben Sie harmlose Beispieldaten und ersetzen Sie den Container, um zu belegen, dass dieser Pfad tatsächlich persistent ist. Berücksichtigen Sie auch Konfigurationen, die die Interpretation gespeicherter Daten verändern, nicht nur das größte Verzeichnis.

Legen Sie die Aufbewahrungsdauer fest, kopieren Sie Backups vom Host weg und führen Sie einen Restore in einer sauberen Umgebung durch. Die Whoogle-Übung ist abgeschlossen, wenn Konfiguration und Einstellungen zurückkehren und eine feste Gruppe von Abfragen weiterhin brauchbare Ergebnislinks liefert. Wenn Snapshots Teil des Konzepts sind, verwenden Sie die Anleitung zu PITR im Vergleich zu Snapshots, um zu dokumentieren, was jeder Mechanismus wiederherstellen kann.

Den wertvollen Teil von Whoogle schützen

Eine sichere Whoogle-Bereitstellung beginnt damit, Berechtigungen zu entziehen. Betreiben Sie keinen offenen öffentlichen Proxy ohne Schutz gegen Missbrauch. Sichern Sie stattdessen jede öffentliche Instanz mit Authentifizierung oder Rate Controls und halten Sie Proxy-Zugangsdaten aus dem Image heraus.

Ersetzen Sie das Beispielpasswort WHOOGLE_CONFIG_PASSWORD sofort, speichern Sie es außerhalb des Images und rotieren Sie es wie ein Administratorpasswort, falls es offengelegt wurde. Beschränken Sie administrative Routen, verwenden Sie private DNS-Namen für Abhängigkeiten und prüfen Sie jedes Bind-Mount. Wenn Logs zentral weitergeleitet werden, filtern Sie Secrets und private Inhalte, bevor sie den Server verlassen.

Was Dockup für Whoogle automatisieren sollte

Dockup beseitigt den manuellen Aufwand für Reverse-Proxy und Lifecycle rund um Whoogle. Der Dienst erhält während des Austauschs eine stabile HTTPS-Route zu Port 5000, injizierte Konfiguration und persistenten Speicher. Ein angebundener Kundenserver folgt demselben Modell wie von Dockup gehostete Compute-Ressourcen.

Erfüllen Sie nach dem Start den Anwendungskontrakt: Veröffentlichen Sie die Suchoberfläche über HTTPS mit gemessenen Rate Limits, erlauben und prüfen Sie ausgehenden HTTPS-Zugriff sowie eine stabile, von Suchanbietern akzeptierte Server-IP und führen Sie diesen Nachweis aus: Suchanfragen mit normalen und datenschutzorientierten Einstellungen absenden, Ergebnislinks prüfen, einen Upstream-Proxy testen und das gewählte Rate Limit auslösen. So bleibt die One-Click-Erfahrung nützlich, ohne die Details zu vereinfachen, die Whoogle wiederherstellbar und sicher machen.

Häufig gestellte Fragen

Was benötigt Whoogle für eine produktive Bereitstellung?

Routen Sie den Whoogle-Container auf Port 5000 über einen einzigen HTTPS-Origin. Die externe Voraussetzung für die Auslieferung ist ausgehender HTTPS-Zugriff sowie eine stabile Server-IP, die von Suchanbietern akzeptiert wird. Erklären Sie Whoogle erst für bereit, wenn Sie Suchanfragen mit normalen und datenschutzorientierten Einstellungen absenden, Ergebnislinks prüfen, einen Upstream-Proxy testen und das gewählte Rate Limit auslösen können.

Welche Whoogle-Daten gehören in ein Backup?

Persistieren Sie /config und nehmen Sie die Konfiguration sowie alle auf dem Datenträger gespeicherten Benutzereinstellungen in dasselbe Recovery-Manifest auf. Ein sauberer Whoogle-Restore ist nur dann erfolgreich, wenn Konfiguration und Einstellungen zurückkehren und eine feste Gruppe von Abfragen weiterhin brauchbare Ergebnislinks liefert.

Benötigt Whoogle hinter einem Reverse-Proxy HTTPS?

Verwenden Sie HTTPS für den öffentlichen Whoogle-Origin und halten Sie Port 5000 auf der internen Route. Wenden Sie die Whoogle-Einstellung korrekt an: Veröffentlichen Sie die Suchoberfläche über HTTPS mit gemessenen Rate Limits. Bei Whoogle schützt HTTPS Zugangsdaten oder Benutzerinhalte während der Übertragung und sorgt für ein konsistentes, originabhängiges Client-Verhalten.

Wie sollte ein Whoogle-Upgrade getestet werden?

Stellen Sie den aktuellen Whoogle-Zustand in einer isolierten Bereitstellung wieder her, wenden Sie die Kandidatenversion an und wiederholen Sie die Abnahmetransaktion. Achten Sie besonders darauf, dass Markup-Änderungen des Upstreams und Whoogle-Releases das Parsing beeinträchtigen können, ohne dass der Container als fehlerhaft gilt. Behalten Sie das vorherige Whoogle-Image, bis die Grenzen für Datenmigration und Rollback geklärt sind.