Günlük diziniDockup / saha notu
Note / self-host-whoogle

2026'da Whoogle Kendi Sunucunda Nasıl Barındırılır: Gizlilik, Hız Sınırları ve Proxy Ayarları

Whoogle'ı doğru portlar, kalıcı depolama, HTTPS, gizli bilgiler, yedekler ve yükseltme kontrolleriyle kendi sunucunuzda barındırın. Upstream IP'yi engellediğinde sorunu nasıl gidereceğinizi öğrenin.

Bir Whoogle container'ı sağlıklı göründüğü hâlde kullanıcıların önem verdiği işlev çalışmıyor olabilir. Whoogle'da bu gizli hata genellikle upstream'in IP'yi engellemesi veya proxy ortam değişkenlerinin yanlış olmasıdır. Bu rehberde “normal ve gizlilik ayarlarıyla arama gönderme, sonuç bağlantılarını doğrulama, bir upstream proxy'sini test etme ve seçilen hız sınırını tetikleme” işlemlerini kabul testi olarak ele alıyor ve dağıtımı bu sonuçtan geriye doğru tasarlıyoruz.

Whoogle'ın stack'teki rolü özeldir: reklam, izleme veya istemci JavaScript'i olmadan Google arama sonuçları sunar. Bu nedenle production ortamındaki asıl soru, 5000 portunun bir kez yanıt verip vermediği değil; bir yeniden başlatma, güncelleme ve geri yükleme sonrasında state'in, bağımlılıkların ve public adresin uyumlu kalıp kalmadığıdır.

Önce Whoogle için başarı ölçütünü tanımlayın

Kullanışlı bir Whoogle diyagramı public route'u, private 5000 portunu, state sınırını ve gereken tüm destek bileşenlerini gösterir. Kimlik bilgilerini taşıyan oklarla sıradan kullanıcı trafiğini taşıyan okları ayırın. Whoogle için dış gereksinim, outbound HTTPS erişimi ve arama sağlayıcılarının kabul ettiği sabit bir sunucu IP'sidir. Başka bir inbound servis yayınlamadan outbound DNS, TLS ve sağlayıcı davranışını test edin.

Diyagramı tek bir gerçek işlemle doğrulayın: normal ve gizlilik ayarlarıyla arama gönderin, sonuç bağlantılarını doğrulayın, bir upstream proxy'sini test edin ve seçilen hız sınırını tetikleyin. Muhtemel baskı upstream arama engellemesinden, sunucu IP itibarından, eş zamanlı sorgulardan ve proxy gecikmesinden kaynaklanır; tüm HTTP isteklerini eşit kabul etmek yerine bu yolu izleyin.

Whoogle trafiğini HTTPS konusunda yanıltmadan yönlendirin

Whoogle için geçici ve kalıcı public origin'ler kullanmaktan kaçının. Bunun yerine arama arayüzünü ölçülmüş hız sınırlarıyla HTTPS üzerinden yayınlayın, seçilen DNS adını platform route'una yönlendirin ve yalnızca 5000 portuna proxy uygulayın.

Bu işlemi host dışından gerçekleştirin: normal ve gizlilik ayarlarıyla arama gönderin, sonuç bağlantılarını doğrulayın, bir upstream proxy'sini test edin ve seçilen hız sınırını tetikleyin. Ingress başarısız olursa 502 sorun giderme rehberi port ve listener hatalarını ele alır. Whoogle isteği alıyor ancak upstream IP'yi engelliyor veya proxy ortam değişkenleri yanlışsa, kanıt artık proxy'nin dışındaki bir noktayı gösterir.

Whoogle başlangıcını tekrarlanabilir hâle getirin

İlk container'ı silip yeniden oluşturmak kolay olmalıdır. Verileri writable layer'ın dışında tutun, 5000 portunu yalnızca proxy'nin erişebileceği şekilde bind edin ve yapılandırmayı runtime sırasında aktarın.

docker run -d \
  --name whoogle \
  --restart unless-stopped \
  -p 127.0.0.1:5000:5000 \
  -v whoogle-data:/config \
  -e WHOOGLE_CONFIG_PASSWORD=replace-with-a-long-random-value \
  benbusby/whoogle-search:latest

İlk testten sonra image'ı sabitleyin. Son yeniden başlatma mesajı yerine başlangıçtaki en erken hatayı okuyun, her mount'u docker inspect ile doğrulayın ve normal ve gizlilik ayarlarıyla arama gönderirken, sonuç bağlantılarını doğrularken, bir upstream proxy'sini test ederken ve seçilen hız sınırını tetiklerken log'ları takip edin. Bu sıra, hatalı bir image komutunu bağımlılık veya izin sorunundan ayırır.

Bir sonraki soruyu yanıtlayan log'lar

Whoogle için bir process yerine transaction'ı izleyin: normal ve gizlilik ayarlarıyla arama gönderin, sonuç bağlantılarını doğrulayın, bir upstream proxy'sini test edin ve seçilen hız sınırını tetikleyin. Alert'in kısıtlanan bileşeni belirlemesi için latency ve hata oranını upstream arama engellemesi, sunucu IP itibarı, eş zamanlı sorgular ve proxy gecikmesiyle birlikte değerlendirin.

Yükseltme provası, upstream markup'ının ve Whoogle sürümlerinin container'ı sağlıksız hâle getirmeden parsing işlemini bozabileceğini kapsamalıdır. Production ortamında değiştirme yapmadan önce geri yükleyin, migration işlemini gerçekleştirin ve transaction'ı çalıştırın. Upstream IP'yi engelliyor veya proxy ortam değişkenleri yanlışsa, başlangıcı başarılı göstermek için verileri silmeyin; sürüm, değişkenler, mount'lar ve bağımlılıklara erişilebilirliği bu sırayla karşılaştırın.

Whoogle smoke test'ini bir release kontrolüne dönüştürün

Küçük ve geçici bir Whoogle fixture'ı oluşturun ve her release için saklayın. Fixture gerçek workflow'u çalıştırmalıdır: normal ve gizlilik ayarlarıyla arama gönderin, sonuç bağlantılarını doğrulayın, bir upstream proxy'sini test edin ve seçilen hız sınırını tetikleyin. Image digest'ini, external hostname'i, bağımlılık adresini ve beklenen sonucu kaydedin; böylece sonraki operatör bu rehberi yorumlamaya gerek kalmadan testi tekrarlayabilir.

Fixture'ı üç kez çalıştırın. İlk olarak fresh deployment kullanın. İkinci olarak kalıcı state'e dokunmadan container'ı değiştirin. Üçüncü olarak yedeği boş bir ortama geri yükleyin. Üçüncü çalıştırma yalnızca yapılandırma ve tercihlerin geri gelmesi ve sabit bir sorgu kümesinin hâlâ kullanılabilir sonuç bağlantıları üretmesi durumunda başarılıdır. Her çalıştırma sırasında upstream arama engellemesi, sunucu IP itibarı, eş zamanlı sorgular ve proxy gecikmesi etrafındaki latency ve kaynak kullanımını kaydedin; bu değerler rastgele bir CPU yüzdesi yerine alert'ler için baseline oluşturur.

Son olarak negatif yolu kasıtlı olarak test edin: outbound HTTPS erişimi ve arama sağlayıcılarının kabul ettiği sabit bir sunucu IP'si için kullanılan test yolunu geçici olarak engelleyin. Whoogle'ın state'i bozmadan görünür biçimde başarısız olduğunu doğrulayın, doğru koşulu geri yükleyin ve başarılı transaction'ı tekrarlayın. Bu dört sonucu içeren bir release kaydı, bir dashboard ekran görüntüsünden veya tek seferlik bir curl yanıtından daha güçlü kanıttır.

Whoogle'daki tüm kalıcı byte'ları bulun

Her kalıcı artifact'ı envantere ekleyin: yapılandırmayı ve diskte saklanan kullanıcı tercihlerini. Bootstrap işleminden önce /config'i mount edin, zararsız örnek veriler yazın ve bu yolun gerçekten kalıcı olduğunu kanıtlamak için container'ı değiştirin. Yalnızca en büyük dizini değil, saklanan verilerin nasıl yorumlandığını değiştiren yapılandırmayı da dahil edin.

Retention belirleyin, yedekleri host dışına kopyalayın ve clean-room restore çalıştırın. Whoogle drill'i, yapılandırma ve tercihlerin geri gelmesi ve sabit bir sorgu kümesinin hâlâ kullanılabilir sonuç bağlantıları üretmesiyle tamamlanır. Snapshot'lar planın parçasıysa her mekanizmanın neleri geri getirebileceğini belgelemek için PITR ve snapshot rehberini kullanın.

Whoogle'ın değerli kısmını koruyun

Güvenli bir Whoogle deployment'ı yetkileri azaltarak başlar. Kötüye kullanım kontrolleri olmayan açık bir public proxy çalıştırmaktan kaçının; bunun yerine public instance'ları authentication veya rate control ile koruyun ve proxy kimlik bilgilerini image'ın dışında tutun.

Örnek WHOOGLE_CONFIG_PASSWORD değerini hemen değiştirin, image'ın dışında saklayın ve açığa çıkarsa bir yönetici kimlik bilgisi gibi rotate edin. Yönetim route'larını kısıtlayın, bağımlılıklar için private DNS kullanın ve her bind mount'u inceleyin. Log'lar merkezi olarak gönderiliyorsa server'dan çıkmadan önce gizli bilgileri ve private içeriği filtreleyin.

Dockup, Whoogle için neleri otomatikleştirmeli?

Dockup, Whoogle çevresindeki manuel reverse-proxy ve lifecycle işlerini ortadan kaldırır. Servis, replacements sırasında 5000 portuna sabit bir HTTPS route'u, enjekte edilmiş yapılandırmayı ve kalıcı depolamayı alır. Bağlı bir customer server, Dockup-hosted compute ile aynı modeli izler.

Launch sonrasında application contract'ını karşılayın: arama arayüzünü ölçülmüş hız sınırlarıyla HTTPS üzerinden yayınlayın, outbound HTTPS erişimine ve arama sağlayıcılarının kabul ettiği sabit bir sunucu IP'sine izin verip bunları doğrulayın ve şu kanıtı çalıştırın: normal ve gizlilik ayarlarıyla arama gönderin, sonuç bağlantılarını doğrulayın, bir upstream proxy'sini test edin ve seçilen hız sınırını tetikleyin. Böylece tek tıklamalı deneyim, Whoogle'ı kurtarılabilir ve güvenli kılan ayrıntıları göz ardı etmeden kullanışlı kalır.

Sık sorulan sorular

Production deployment için Whoogle'ın neye ihtiyacı vardır?

Whoogle container'ını tek bir HTTPS origin üzerinden 5000 portuna yönlendirin. Dış teslimat gereksinimi, outbound HTTPS erişimi ve arama sağlayıcılarının kabul ettiği sabit bir sunucu IP'sidir. Normal ve gizlilik ayarlarıyla arama gönderemiyor, sonuç bağlantılarını doğrulayamıyor, bir upstream proxy'sini test edemiyor ve seçilen hız sınırını tetikleyemiyorsanız Whoogle'ı hazır kabul etmeyin.

Hangi Whoogle verileri yedeğe dahil edilmelidir?

/config'i kalıcı hâle getirin ve yapılandırma ile diskte saklanan kullanıcı tercihlerini aynı recovery manifest'ine dahil edin. Clean Whoogle restore işlemi yalnızca yapılandırma ve tercihlerin geri gelmesi ve sabit bir sorgu kümesinin hâlâ kullanılabilir sonuç bağlantıları üretmesi durumunda başarılıdır.

Reverse proxy arkasında Whoogle için HTTPS gerekli midir?

Public Whoogle origin'i için HTTPS kullanın ve 5000 portunu internal route üzerinde tutun. Whoogle ayarını doğru uygulayın: arama arayüzünü ölçülmüş hız sınırlarıyla HTTPS üzerinden yayınlayın. Whoogle için HTTPS, aktarım sırasında kimlik bilgilerini veya kullanıcı içeriğini korur ve origin'e duyarlı istemci davranışının tutarlı kalmasını sağlar.

Whoogle yükseltmesi nasıl test edilmelidir?

Mevcut Whoogle state'ini izole bir deployment'a geri yükleyin, aday sürümü uygulayın ve kabul transaction'ını tekrarlayın. Upstream markup'ının ve Whoogle sürümlerinin container'ı sağlıksız hâle getirmeden parsing işlemini bozabileceğini özellikle dikkate alın. Data migration ve rollback sınırları anlaşılana kadar önceki Whoogle image'ını saklayın.