Índice do diárioDockup / nota de campo
Note / self-host-whoogle

Como hospedar o Whoogle por conta própria em 2026: privacidade, limites de requisições e configurações de proxy

Hospede o Whoogle por conta própria com portas corretas, armazenamento persistente, HTTPS, secrets, backups e verificações de upgrade. Saiba como corrigir situações em que o serviço upstream bloqueia o IP.

Um container do Whoogle pode estar em estado green enquanto o recurso que realmente importa para os usuários está quebrado. No Whoogle, essa falha oculta geralmente significa que o serviço upstream bloqueou o IP ou que as variáveis de ambiente do proxy estão incorretas. Este guia considera como teste de aceitação “enviar pesquisas com configurações normal e de privacidade, verificar os links dos resultados, testar um proxy upstream e acionar o limite de requisições escolhido” e estrutura a implantação de trás para frente a partir desse resultado.

O Whoogle tem uma função específica na stack: oferecer resultados de pesquisa do Google sem anúncios, rastreamento ou JavaScript no cliente. A questão em produção, portanto, não é se a porta 5000 responde uma vez, mas se o estado, as dependências e o endereço público continuam alinhados depois de um restart, update e restore.

Defina primeiro o que significa sucesso para o Whoogle

Um diagrama útil do Whoogle mostra a rota pública, a porta privada 5000, o limite do estado e todos os requisitos de suporte. Marque quais setas transportam credenciais e quais representam tráfego comum de usuários. O requisito externo do Whoogle é acesso HTTPS de saída e um IP de servidor estável que os provedores de pesquisa aceitem. Teste o DNS de saída, o TLS e o comportamento do provedor sem publicar outro serviço de entrada.

Comprove o diagrama com uma ação real: envie pesquisas com configurações normal e de privacidade, verifique os links dos resultados, teste um proxy upstream e acione o limite de requisições escolhido. A pressão provavelmente virá do bloqueio pela pesquisa upstream, da reputação do IP do servidor, de consultas concorrentes e da latência do proxy; monitore esse caminho em vez de tratar todas as requisições HTTP como equivalentes.

Encaminhe o Whoogle sem mascarar o HTTPS

Evite origens públicas temporárias e permanentes para o Whoogle. Em vez disso, publique a interface de pesquisa por HTTPS com limites de requisições medidos, aponte o nome DNS escolhido para a rota da plataforma e faça proxy apenas para a porta 5000.

Execute esta ação de fora do host: envie pesquisas com configurações normal e de privacidade, verifique os links dos resultados, teste um proxy upstream e acione o limite de requisições escolhido. Se o ingresso falhar, o guia de troubleshooting de 502 aborda erros de porta e listener. Se o Whoogle receber a requisição, mas o serviço upstream bloquear o IP ou as variáveis de ambiente do proxy estiverem incorretas, as evidências agora apontam para além do proxy.

Torne a inicialização do Whoogle reproduzível

O primeiro container deve ser fácil de excluir e recriar. Mantenha os dados fora da camada gravável, vincule a porta 5000 apenas onde o proxy possa alcançá-la e passe a configuração em runtime.

docker run -d \
  --name whoogle \
  --restart unless-stopped \
  -p 127.0.0.1:5000:5000 \
  -v whoogle-data:/config \
  -e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
  benbusby/whoogle-search:latest

Fixe a imagem depois do teste inicial. Leia o primeiro erro de inicialização, e não a mensagem final de restart, verifique cada mount com docker inspect e acompanhe os logs enquanto envia pesquisas com configurações normal e de privacidade, verifica os links dos resultados, testa um proxy upstream e aciona o limite de requisições escolhido. Essa sequência diferencia um comando de imagem incorreto de um problema de dependência ou permissão.

Logs que respondem à próxima pergunta

No Whoogle, monitore uma transação, e não um processo: envie pesquisas com configurações normal e de privacidade, verifique os links dos resultados, teste um proxy upstream e acione o limite de requisições escolhido. Combine a latência e a taxa de erros do serviço com o bloqueio pela pesquisa upstream, a reputação do IP do servidor, as consultas concorrentes e a latência do proxy para que um alerta identifique o componente que está limitando o sistema.

O ensaio de upgrade deve considerar que alterações no markup upstream e releases do Whoogle podem quebrar o parsing sem deixar o container unhealthy. Faça o restore, a migração e execute a transação antes da substituição em produção. Se o serviço upstream bloquear o IP ou as variáveis de ambiente do proxy estiverem incorretas, não apague os dados para deixar a inicialização verde; compare versão, variáveis, mounts e alcance das dependências, nessa ordem.

Transforme o smoke test do Whoogle em uma verificação de release

Crie um fixture pequeno e descartável do Whoogle e mantenha-o para cada release. O fixture deve exercitar o workflow real: enviar pesquisas com configurações normal e de privacidade, verificar os links dos resultados, testar um proxy upstream e acionar o limite de requisições escolhido. Registre o digest da imagem, o hostname externo, o endereço da dependência e o resultado esperado para que outro operador possa repetir o teste sem precisar interpretar este guia.

Execute o fixture três vezes. Primeiro, use a implantação nova. Em seguida, substitua o container sem tocar no estado persistente. Por fim, restaure o backup em um ambiente vazio. A terceira execução só passa quando a configuração e as preferências retornam e um conjunto fixo de consultas continua produzindo links de resultados utilizáveis. Durante cada execução, capture a latência e o uso de recursos relacionados ao bloqueio pela pesquisa upstream, à reputação do IP do servidor, às consultas concorrentes e à latência do proxy; isso se torna a baseline dos alertas, em vez de um percentual arbitrário de CPU.

Por fim, teste deliberadamente o caminho negativo: negue temporariamente o caminho de teste usado pelo acesso HTTPS de saída e por um IP de servidor estável que os provedores de pesquisa aceitem. Confirme que o Whoogle falha de forma visível sem corromper o estado, restaure a condição correta e repita a transação bem-sucedida. Um registro de release contendo esses quatro resultados é uma evidência mais forte do que screenshots de um dashboard ou uma resposta única de curl.

Encontre cada byte persistente do Whoogle

Faça o inventário de todos os artefatos persistentes: a configuração e quaisquer preferências de usuário armazenadas em disco. Faça o mount de /config antes do bootstrap, grave dados de exemplo inofensivos e substitua o container para provar que esse caminho é realmente persistente. Inclua também a configuração que altera a forma como os dados armazenados são interpretados, e não apenas o maior diretório.

Defina a retenção, copie os backups para fora do host e execute um restore em um ambiente limpo. O exercício do Whoogle estará concluído quando a configuração e as preferências retornarem e um conjunto fixo de consultas continuar produzindo links de resultados utilizáveis. Se snapshots fizerem parte do plano, use as orientações sobre PITR versus snapshot para documentar o que cada mecanismo pode recuperar.

Proteja a parte valiosa do Whoogle

Uma implantação segura do Whoogle começa pela remoção de privilégios. Evite executar um proxy público aberto sem controles contra abuso; em vez disso, proteja qualquer instância pública com autenticação ou controles de limite de requisições e mantenha as credenciais do proxy fora da imagem.

Substitua imediatamente o valor de exemplo de WHOOGLE_CONFIG_PASSWORD, armazene-o fora da imagem e faça a rotação como faria com uma credencial de administrador caso ele seja exposto. Restrinja as rotas administrativas, use DNS privado para as dependências e revise cada bind mount. Quando os logs forem enviados para um sistema central, filtre secrets e conteúdo privado antes que deixem o servidor.

O que o Dockup deve automatizar para o Whoogle

O Dockup elimina o trabalho manual de reverse proxy e gerenciamento do ciclo de vida do Whoogle. O serviço recebe uma rota HTTPS estável para a porta 5000, configuração injetada e armazenamento persistente durante as substituições. Um servidor de cliente conectado segue o mesmo modelo da computação hospedada pelo Dockup.

Depois do lançamento, cumpra o contrato da aplicação: publique a interface de pesquisa por HTTPS com limites de requisições medidos, permita e verifique o acesso HTTPS de saída e um IP de servidor estável que os provedores de pesquisa aceitem e execute esta prova: envie pesquisas com configurações normal e de privacidade, verifique os links dos resultados, teste um proxy upstream e acione o limite de requisições escolhido. Isso mantém a experiência de um clique útil sem ocultar os detalhes que tornam o Whoogle recuperável e seguro.

Perguntas frequentes

O que o Whoogle precisa para uma implantação em produção?

Encaminhe o container do Whoogle na porta 5000 por meio de uma única origem HTTPS. O requisito externo de entrega é acesso HTTPS de saída e um IP de servidor estável que os provedores de pesquisa aceitem. Não considere o Whoogle pronto até conseguir enviar pesquisas com configurações normal e de privacidade, verificar os links dos resultados, testar um proxy upstream e acionar o limite de requisições escolhido.

Quais dados do Whoogle devem fazer parte de um backup?

Mantenha /config e inclua a configuração e quaisquer preferências de usuário armazenadas em disco no mesmo manifest de recuperação. Um restore limpo do Whoogle só passa quando a configuração e as preferências retornam e um conjunto fixo de consultas continua produzindo links de resultados utilizáveis.

O Whoogle precisa de HTTPS atrás de um reverse proxy?

Use HTTPS para a origem pública do Whoogle e mantenha a porta 5000 na rota interna. Aplique corretamente a configuração do Whoogle: publique a interface de pesquisa por HTTPS com limites de requisições medidos. No Whoogle, o HTTPS protege credenciais ou conteúdo do usuário em trânsito e mantém consistente o comportamento do cliente sensível à origem.

Como testar um upgrade do Whoogle?

Restaure o estado atual do Whoogle em uma implantação isolada, aplique a versão candidata e repita a transação de aceitação. Dê atenção especial ao fato de que alterações no markup upstream e releases do Whoogle podem quebrar o parsing sem deixar o container unhealthy. Mantenha a imagem anterior do Whoogle até entender os limites de migração de dados e rollback.