Indeks dnevnikaDockup / bilješka s terena
Note / self-host-whoogle

Kako samostalno hostati Whoogle u 2026.: privatnost, ograničenja zahtjeva i proxy postavke

Samostalno hostajte Whoogle uz ispravne portove, trajnu pohranu, HTTPS, tajne, sigurnosne kopije i provjere nadogradnji. Saznajte kako riješiti problem kada upstream blokira IP adresu.

Whoogle container može biti označen zelenom bojom iako je posao do kojeg je korisnicima stalo neispravan. Kod Whooglea je taj skriveni kvar najčešće posljedica toga što upstream blokira IP adresu ili su varijable okruženja za proxy pogrešne. Ovaj vodič kao acceptance test uzima „slanje pretraga s uobičajenim i privatnim postavkama, provjeru poveznica rezultata, testiranje upstream proxyja i aktiviranje odabranog ograničenja zahtjeva” te deployment gradi unatrag od tog rezultata.

Whoogle ima specifičnu ulogu u stacku: rezultate Google pretraživanja bez oglasa, praćenja i JavaScripta na klijentu. Produkcijsko pitanje stoga nije odgovara li port 5000 jednom, nego nastavljaju li se stanje, ovisnosti i javna adresa podudarati nakon ponovnog pokretanja, ažuriranja i vraćanja sigurnosne kopije.

Najprije definirajte uspjeh za Whoogle

Korisni dijagram Whooglea prikazuje javnu rutu, privatni port 5000, granicu stanja i svaki prateći zahtjev. Označite koje strelice prenose vjerodajnice, a koje običan korisnički promet. Vanjski zahtjev za Whoogle jest izlazni HTTPS pristup i stabilna IP adresa poslužitelja koju pružatelji pretraživanja prihvaćaju. Testirajte izlazni DNS, TLS i ponašanje pružatelja bez objavljivanja dodatne ulazne usluge.

Dokažite dijagram jednom stvarnom radnjom: pošaljite pretrage s uobičajenim i privatnim postavkama, provjerite poveznice rezultata, testirajte upstream proxy i aktivirajte odabrano ograničenje zahtjeva. Najvjerojatniji pritisak dolazi od blokiranja upstream pretraživanja, reputacije IP adrese poslužitelja, istodobnih upita i latencije proxyja; nadzirite taj put umjesto da sve HTTP zahtjeve tretirate jednako.

Usmjerite Whoogle bez lažnog HTTPS-a

Izbjegavajte privremene i trajne javne origin adrese za Whoogle. Umjesto toga objavite sučelje za pretraživanje putem HTTPS-a s mjerenim ograničenjima zahtjeva, usmjerite odabrano DNS ime na platformsku rutu i proxy prosljeđujte samo na port 5000.

Ovu radnju izvedite izvan hosta: pošaljite pretrage s uobičajenim i privatnim postavkama, provjerite poveznice rezultata, testirajte upstream proxy i aktivirajte odabrano ograničenje zahtjeva. Ako ingress ne radi, vodič za otklanjanje poteškoća s pogreškom 502 obuhvaća pogreške s portovima i listenerima. Ako Whoogle primi zahtjev, ali upstream blokira IP adresu ili su varijable okruženja za proxy pogrešne, dokazi sada upućuju izvan proxyja.

Učinite pokretanje Whooglea reproducibilnim

Prvi container mora se moći jednostavno obrisati i ponovno izraditi. Držite podatke izvan zapisivog sloja, povežite port 5000 samo ondje gdje mu proxy može pristupiti i proslijedite konfiguraciju tijekom pokretanja.

docker run -d \
  --name whoogle \
  --restart unless-stopped \
  -p 127.0.0.1:5000:5000 \
  -v whoogle-data:/config \
  -e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
  benbusby/whoogle-search:latest

Zaključajte verziju imagea nakon početnog testa. Pročitajte najraniju pogrešku pri pokretanju umjesto završne poruke o ponovnom pokretanju, provjerite svaki mount pomoću docker inspect i pratite logove dok šaljete pretrage s uobičajenim i privatnim postavkama, provjeravate poveznice rezultata, testirate upstream proxy i aktivirate odabrano ograničenje zahtjeva. Taj slijed razlikuje neispravnu naredbu za image od problema s ovisnošću ili dozvolama.

Logovi koji daju odgovor na sljedeće pitanje

Za Whoogle nadzirite transakciju, a ne proces: pošaljite pretrage s uobičajenim i privatnim postavkama, provjerite poveznice rezultata, testirajte upstream proxy i aktivirajte odabrano ograničenje zahtjeva. Kombinirajte njegovu latenciju i stopu pogrešaka s blokiranjem upstream pretraživanja, reputacijom IP adrese poslužitelja, istodobnim upitima i latencijom proxyja kako bi upozorenje identificiralo ograničenu komponentu.

Rehearsal nadogradnje mora obuhvatiti činjenicu da upstream markup i izdanja Whooglea mogu pokvariti parsiranje, a da container pritom ostane zdrav. Vratite sigurnosnu kopiju, provedite migraciju i pokrenite transakciju prije zamjene u produkciji. Ako upstream blokira IP adresu ili su varijable okruženja za proxy pogrešne, nemojte brisati podatke kako biste postigli zeleno stanje pri pokretanju; tim redom usporedite verziju, varijable, mountove i dostupnost ovisnosti.

Pretvorite smoke test Whooglea u provjeru izdanja

Izradite mali, privremeni Whoogle fixture i zadržite ga za svako izdanje. Fixture treba obuhvatiti stvarni tijek rada: slanje pretraga s uobičajenim i privatnim postavkama, provjeru poveznica rezultata, testiranje upstream proxyja i aktiviranje odabranog ograničenja zahtjeva. Zabilježite digest imagea, vanjski hostname, adresu ovisnosti i očekivani rezultat kako bi kasniji operator mogao ponoviti test bez tumačenja ovog vodiča.

Pokrenite fixture tri puta. Prvi put upotrijebite svježi deployment. Drugi put zamijenite container bez diranja trajnog stanja. Treći put vratite sigurnosnu kopiju u prazno okruženje. Treći je prolaz uspješan samo kada se konfiguracija i preference vrate, a fiksni skup upita i dalje daje upotrebljive poveznice rezultata. Tijekom svakog pokretanja bilježite latenciju i iskorištenje resursa povezano s blokiranjem upstream pretraživanja, reputacijom IP adrese poslužitelja, istodobnim upitima i latencijom proxyja; to postaje osnovica za upozorenja umjesto proizvoljnog postotka CPU-a.

Na kraju namjerno testirajte negativni put: privremeno onemogućite testni put koji se koristi za izlazni HTTPS pristup i stabilnu IP adresu poslužitelja koju pružatelji pretraživanja prihvaćaju. Potvrdite da Whoogle vidljivo otkazuje bez oštećenja stanja, vratite ispravan uvjet i ponovite uspješnu transakciju. Zapis o izdanju koji sadržava ta četiri ishoda snažniji je dokaz od snimki zaslona nadzorne ploče ili jednokratnog odgovora naredbe curl.

Pronađite svaki trajni bajt u Whoogleu

Popišite svaki trajni artefakt: konfiguraciju i sve korisničke preference pohranjene na disku. Montirajte /config prije bootstrapiranja, zapišite bezopasne ogledne podatke i zamijenite container kako biste dokazali da je taj put doista trajan. Uključite konfiguraciju koja mijenja način tumačenja pohranjenih podataka, a ne samo najveći direktorij.

Postavite retenciju, kopirajte sigurnosne kopije izvan hosta i provedite restore u čistom okruženju. Provjera Whooglea završena je kada se konfiguracija i preference vrate, a fiksni skup upita i dalje daje upotrebljive poveznice rezultata. Ako su snapshoti dio plana, upotrijebite smjernice za PITR u odnosu na snapshote kako biste dokumentirali što svaki mehanizam može vratiti.

Zaštitite vrijedan dio Whooglea

Siguran deployment Whooglea počinje uklanjanjem ovlasti. Izbjegavajte pokretanje otvorenog javnog proxyja bez kontrola protiv zloupotrebe; umjesto toga zaštitite svaku javnu instancu autentikacijom ili kontrolama brzine i držite proxy vjerodajnice izvan imagea.

Odmah zamijenite oglednu vrijednost WHOOGLE_CONFIG_PASSWORD, pohranite je izvan imagea i rotirajte je kao administratorsku vjerodajnicu ako bude izložena. Ograničite administrativne rute, koristite privatni DNS za ovisnosti i pregledajte svaki bind mount. Kada se logovi šalju centralno, filtrirajte tajne i privatni sadržaj prije nego što napuste poslužitelj.

Što bi Dockup trebao automatizirati za Whoogle

Dockup uklanja ručni rad oko reverse proxyja i životnog ciklusa Whooglea. Usluga dobiva stabilnu HTTPS rutu do porta 5000, ubrizganu konfiguraciju i trajnu pohranu tijekom zamjena. Priključeni korisnički poslužitelj slijedi isti model kao compute kojim upravlja Dockup.

Nakon pokretanja ispunite ugovor aplikacije: objavite sučelje za pretraživanje putem HTTPS-a s mjerenim ograničenjima zahtjeva, omogućite i provjerite izlazni HTTPS pristup i stabilnu IP adresu poslužitelja koju pružatelji pretraživanja prihvaćaju te provedite ovaj dokaz: pošaljite pretrage s uobičajenim i privatnim postavkama, provjerite poveznice rezultata, testirajte upstream proxy i aktivirajte odabrano ograničenje zahtjeva. Tako iskustvo jednim klikom ostaje korisno, bez zanemarivanja detalja koji Whoogle čine oporavljivim i sigurnim.

Često postavljana pitanja

Što je Whoogleu potrebno za produkcijski deployment?

Usmjerite Whoogle container na portu 5000 kroz jedan HTTPS origin. Vanjski zahtjev za isporuku jest izlazni HTTPS pristup i stabilna IP adresa poslužitelja koju pružatelji pretraživanja prihvaćaju. Nemojte Whoogle proglasiti spremnim dok ne možete poslati pretrage s uobičajenim i privatnim postavkama, provjeriti poveznice rezultata, testirati upstream proxy i aktivirati odabrano ograničenje zahtjeva.

Koji Whoogle podaci pripadaju sigurnosnoj kopiji?

Učinite /config trajnim i uključite konfiguraciju i sve korisničke preference pohranjene na disku u isti manifest oporavka. Čisti restore Whooglea uspješan je samo kada se konfiguracija i preference vrate, a fiksni skup upita i dalje daje upotrebljive poveznice rezultata.

Zahtijeva li Whoogle HTTPS iza reverse proxyja?

Koristite HTTPS za javni origin Whooglea, a port 5000 zadržite na internoj ruti. Ispravno primijenite postavku Whooglea: objavite sučelje za pretraživanje putem HTTPS-a s mjerenim ograničenjima zahtjeva. Za Whoogle HTTPS štiti vjerodajnice ili korisnički sadržaj tijekom prijenosa i osigurava dosljedno ponašanje klijenta osjetljivo na origin.

Kako treba testirati nadogradnju Whooglea?

Vratite trenutačno stanje Whooglea u izolirani deployment, primijenite kandidatsku verziju i ponovite acceptance transakciju. Obratite posebnu pozornost jer upstream markup i izdanja Whooglea mogu pokvariti parsiranje, a da container pritom ostane zdrav. Zadržite prethodni Whoogle image dok ne razumijete granice migracije podataka i vraćanja na prethodnu verziju.