Indeks dziennikaDockup / notatka terenowa
Note / self-host-whoogle

Jak hostować Whoogle samodzielnie w 2026 roku: prywatność, limity zapytań i ustawienia proxy

Hostuj Whoogle samodzielnie z poprawnymi portami, trwałym storage, HTTPS, sekretami, kopiami zapasowymi i kontrolą aktualizacji. Dowiedz się, jak naprawić sytuację, gdy upstream blokuje adres IP.

Kontener Whoogle może działać poprawnie, podczas gdy funkcja, na której zależy użytkownikom, jest zepsuta. W przypadku Whoogle ukryta awaria zwykle oznacza, że upstream blokuje adres IP albo zmienne środowiskowe proxy są niepoprawne. Ten poradnik traktuje „wysyłanie wyszukiwań w trybie standardowym i prywatnym, weryfikację linków w wynikach, test proxy upstream oraz wywołanie wybranego limitu zapytań” jako test akceptacyjny i buduje wdrożenie od końca, zaczynając od tego rezultatu.

Whoogle pełni w stacku konkretną funkcję: udostępnia wyniki wyszukiwania Google bez reklam, śledzenia i JavaScriptu po stronie klienta. Pytanie dotyczące środowiska produkcyjnego nie brzmi więc, czy port 5000 odpowie raz, ale czy stan, zależności i publiczny adres nadal będą ze sobą zgodne po restarcie, aktualizacji i odtworzeniu.

Najpierw określ, co oznacza sukces dla Whoogle

Przydatny diagram Whoogle pokazuje publiczną trasę, prywatny port 5000, granicę stanu oraz wszystkie wymagania pomocnicze. Zaznacz, które strzałki przenoszą dane uwierzytelniające, a które zwykły ruch użytkowników. Zewnętrznym wymaganiem Whoogle jest dostęp wychodzący HTTPS oraz stabilny adres IP serwera akceptowany przez dostawców wyszukiwania. Przetestuj wychodzący DNS, TLS i zachowanie dostawcy bez publikowania kolejnej usługi przychodzącej.

Zweryfikuj diagram za pomocą jednej rzeczywistej operacji: wyślij wyszukiwania w trybie standardowym i prywatnym, sprawdź linki w wynikach, przetestuj proxy upstream i wywołaj wybrany limit zapytań. Największe obciążenie prawdopodobnie wynika z blokowania przez wyszukiwarkę upstream, reputacji adresu IP serwera, równoczesnych zapytań i opóźnienia proxy; monitoruj tę ścieżkę, zamiast traktować wszystkie żądania HTTP jednakowo.

Skonfiguruj trasowanie Whoogle bez udawania HTTPS

Unikaj tymczasowych i stałych publicznych originów dla Whoogle. Zamiast tego udostępnij interfejs wyszukiwania przez HTTPS z mierzonymi limitami zapytań, skieruj wybraną nazwę DNS na trasę platformy i proxy tylko do portu 5000.

Wykonaj tę operację spoza hosta: wyślij wyszukiwania w trybie standardowym i prywatnym, sprawdź linki w wynikach, przetestuj proxy upstream i wywołaj wybrany limit zapytań. Jeśli ingress nie działa, poradnik rozwiązywania problemów z błędem 502 opisuje pomyłki związane z portami i listenerami. Jeśli Whoogle odbiera żądanie, ale upstream blokuje adres IP albo zmienne środowiskowe proxy są niepoprawne, dowody wskazują już poza proxy.

Zapewnij powtarzalny start Whoogle

Pierwszy kontener powinien dać się łatwo usunąć i odtworzyć. Trzymaj dane poza zapisywalną warstwą, przypisz port 5000 tylko tam, gdzie proxy może do niego dotrzeć, i przekazuj konfigurację w czasie uruchamiania.

docker run -d \
  --name whoogle \
  --restart unless-stopped \
  -p 127.0.0.1:5000:5000 \
  -v whoogle-data:/config \
  -e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
  benbusby/whoogle-search:latest

Po pierwszym teście przypnij obraz do konkretnej wersji. Odczytaj najwcześniejszy błąd uruchamiania zamiast końcowego komunikatu o restarcie, zweryfikuj każdy mount za pomocą docker inspect i śledź logi podczas wysyłania wyszukiwań w trybie standardowym i prywatnym, weryfikowania linków w wynikach, testowania proxy upstream oraz wywoływania wybranego limitu zapytań. Ta sekwencja pozwala odróżnić niepoprawne polecenie obrazu od problemu z zależnością lub uprawnieniami.

Logi, które odpowiadają na następne pytanie

W przypadku Whoogle monitoruj transakcję, a nie proces: wysyłaj wyszukiwania w trybie standardowym i prywatnym, weryfikuj linki w wynikach, testuj proxy upstream i wywołuj wybrany limit zapytań. Połącz opóźnienie i współczynnik błędów z blokowaniem przez wyszukiwarkę upstream, reputacją adresu IP serwera, równoczesnymi zapytaniami i opóźnieniem proxy, aby alert wskazywał ograniczany komponent.

Próba aktualizacji musi uwzględniać fakt, że zmiany w markupie upstream oraz wydania Whoogle mogą zepsuć parsowanie, nie powodując niezdrowego stanu kontenera. Przed podmianą w środowisku produkcyjnym wykonaj odtworzenie, migrację i transakcję. Jeśli upstream blokuje adres IP albo zmienne środowiskowe proxy są niepoprawne, nie usuwaj danych tylko po to, by uzyskać poprawny start; porównaj kolejno wersję, zmienne, mounty i dostępność zależności.

Zamień test smoke Whoogle w kontrolę wydania

Utwórz mały, jednorazowy fixture Whoogle i zachowaj go dla każdego wydania. Fixture powinien wykonywać rzeczywisty workflow: wysyłać wyszukiwania w trybie standardowym i prywatnym, weryfikować linki w wynikach, testować proxy upstream i wywoływać wybrany limit zapytań. Zapisz digest obrazu, zewnętrzny hostname, adres zależności i oczekiwany wynik, aby kolejny operator mógł powtórzyć test bez interpretowania tego poradnika.

Uruchom fixture trzy razy. Najpierw użyj świeżego wdrożenia. Następnie wymień kontener bez modyfikowania trwałego stanu. Na końcu odtwórz kopię zapasową w pustym środowisku. Trzeci przebieg kończy się powodzeniem tylko wtedy, gdy konfiguracja i preferencje powrócą, a ustalony zestaw zapytań nadal będzie zwracał użyteczne linki w wynikach. Podczas każdego przebiegu rejestruj opóźnienie i wykorzystanie zasobów w kontekście blokowania przez wyszukiwarkę upstream, reputacji adresu IP serwera, równoczesnych zapytań i opóźnienia proxy; stanie się to punktem odniesienia dla alertów zamiast arbitralnego procentowego wykorzystania CPU.

Na koniec celowo przetestuj ścieżkę negatywną: tymczasowo zablokuj ścieżkę testową używaną przez wychodzący dostęp HTTPS i stabilny adres IP serwera akceptowany przez dostawców wyszukiwania. Potwierdź, że Whoogle wyraźnie sygnalizuje awarię bez uszkadzania stanu, przywróć prawidłowe warunki i powtórz udaną transakcję. Rekord wydania zawierający te cztery wyniki jest mocniejszym dowodem niż zrzuty ekranu dashboardu lub jednorazowa odpowiedź curl.

Znajdź każdy trwały bajt w Whoogle

Zainwentaryzuj każdy trwały artefakt: konfigurację i ewentualne preferencje użytkowników przechowywane na dysku. Zamontuj /config przed bootstrapem, zapisz nieszkodliwe dane przykładowe i wymień kontener, aby potwierdzić, że ta ścieżka rzeczywiście jest trwała. Uwzględnij konfigurację, która zmienia sposób interpretowania przechowywanych danych, a nie tylko największy katalog.

Ustal retencję, kopiuj backupy poza hosta i wykonaj odtworzenie w czystym środowisku. Próba odtworzenia Whoogle kończy się powodzeniem, gdy konfiguracja i preferencje powrócą, a ustalony zestaw zapytań nadal będzie zwracał użyteczne linki w wynikach. Jeśli backupy snapshotów są częścią planu, skorzystaj ze wskazówek PITR a snapshoty, aby udokumentować, co można odzyskać za pomocą każdego mechanizmu.

Chroń wartościową część Whoogle

Bezpieczne wdrożenie Whoogle zaczyna się od odebrania zbędnych uprawnień. Unikaj uruchamiania otwartego publicznego proxy bez mechanizmów ochrony przed nadużyciami; zamiast tego zabezpiecz każdą publiczną instancję uwierzytelnianiem lub limitami zapytań i trzymaj dane uwierzytelniające proxy poza obrazem.

Natychmiast zastąp przykładowe WHOOGLE_CONFIG_PASSWORD, przechowuj je poza obrazem i zmień je tak jak dane uwierzytelniające administratora, jeśli dojdzie do ich ujawnienia. Ogranicz trasy administracyjne, używaj prywatnego DNS dla zależności i sprawdź każdy bind mount. Gdy logi są wysyłane centralnie, filtruj sekrety oraz prywatne treści, zanim opuszczą serwer.

Co Dockup powinno automatyzować dla Whoogle

Dockup usuwa ręczną obsługę reverse proxy i cyklu życia wokół Whoogle. Usługa zapewnia stabilną trasę HTTPS do portu 5000, wstrzykuje konfigurację i udostępnia trwały storage podczas wymiany kontenerów. Podłączony serwer klienta działa według tego samego modelu co compute hostowany przez Dockup.

Po uruchomieniu spełnij kontrakt aplikacji: udostępnij interfejs wyszukiwania przez HTTPS z mierzonymi limitami zapytań, zezwól na wychodzący dostęp HTTPS oraz stabilny adres IP serwera akceptowany przez dostawców wyszukiwania i zweryfikuj je, a następnie wykonaj ten dowód: wyślij wyszukiwania w trybie standardowym i prywatnym, sprawdź linki w wynikach, przetestuj proxy upstream i wywołaj wybrany limit zapytań. Dzięki temu doświadczenie one-click pozostaje użyteczne, bez pomijania szczegółów, które decydują o możliwości odtworzenia i bezpieczeństwie Whoogle.

Często zadawane pytania

Czego Whoogle potrzebuje do wdrożenia produkcyjnego?

Skieruj kontener Whoogle działający na porcie 5000 przez jeden origin HTTPS. Zewnętrznym wymaganiem dostarczania usługi jest wychodzący dostęp HTTPS oraz stabilny adres IP serwera akceptowany przez dostawców wyszukiwania. Nie uznawaj Whoogle za gotowy, dopóki nie możesz wysyłać wyszukiwań w trybie standardowym i prywatnym, weryfikować linków w wynikach, testować proxy upstream i wywoływać wybranego limitu zapytań.

Które dane Whoogle powinny znaleźć się w backupie?

Utrwal /config i uwzględnij konfigurację oraz ewentualne preferencje użytkowników przechowywane na dysku w tym samym manifeście odtwarzania. Czyste odtworzenie Whoogle kończy się powodzeniem tylko wtedy, gdy konfiguracja i preferencje powrócą, a ustalony zestaw zapytań nadal będzie zwracał użyteczne linki w wynikach.

Czy Whoogle wymaga HTTPS za reverse proxy?

Używaj HTTPS dla publicznego originu Whoogle, a port 5000 pozostaw na trasie wewnętrznej. Poprawnie zastosuj ustawienie Whoogle: udostępnij interfejs wyszukiwania przez HTTPS z mierzonymi limitami zapytań. W przypadku Whoogle HTTPS chroni dane uwierzytelniające lub treści użytkowników podczas przesyłania i zapewnia spójność zachowania klienta zależnego od originu.

Jak testować aktualizację Whoogle?

Odtwórz bieżący stan Whoogle w odizolowanym wdrożeniu, zastosuj wersję kandydującą i powtórz transakcję akceptacyjną. Zwróć szczególną uwagę na to, że zmiany w markupie upstream i wydania Whoogle mogą zepsuć parsowanie, nie powodując niezdrowego stanu kontenera. Zachowaj poprzedni obraz Whoogle do czasu poznania granic migracji danych i rollbacku.