第一次打开很顺,收藏后再点却转圈、403、404、验证码循环,这种“一次性的网站”并不少见。不是网站坏了,也不是你手气差,多数时候是服务端或本地环境记住了第一次访问留下的状态,第二次访问触发了不同规则。大家口里的FCK,多半不是某个软件,而是“第一次能进,第二次被拦”的统称。
先看浏览器和服务端之间那根线。网站第一次响应时,常会通过Set-Cookie发一个会话标识,后面每次请求都靠它认人。如果你用了无痕模式,关掉窗口Cookie就没了;如果浏览器设置成退出清数据、安全软件拦Cookie、第三方Cookie被禁,第二次访问就变成陌生访客。有些站点还会把会话和IP绑定,你从Wi-Fi切到流量,IP一变,登录态或访问资格就失效。遇到这种情况,先用同一个浏览器、同一个网络,允许Cookie,清掉该站点的旧数据再试。无痕能进、正常模式不能进,基本就是Cookie或扩展的问题。
IP和访问频率也很常见。公司、学校、小区宽带大多不是独立公网IP,运营商在不少区域用CGNAT,一个出口IP后面可能挂着很多用户。同IP有人刷过接口、爬过数据、发过垃圾请求,网站的风控会把整个IP段临时拉黑。第一次访问可能命中缓存页,第二次回源就被拒。手机热点换一个出口IP,往往能立刻验证。看到429就说明请求太频繁,别连续刷新,等几分钟。看到403则更像权限或风控,不一定是网络断了。
代理和VPN节点也会带来同样问题。很多机房IP被网站标记为高风险,第一次连上可能拿到CDN缓存,第二次请求源站就被切断。关掉代理直连,或者换一个干净网络,比反复换节点更有效。这里要提醒一句,别用来源不明的“FCK破解工具”“秒进脚本”,这类东西经常夹带木马,也可能违反网站条款。
DNS和CDN也会造成“一次能进一次不能”。域名解析到不同CDN节点,有的节点有缓存,有的节点回源失败;本地DNS缓存、hosts文件、运营商DNS污染都会让结果飘。可以清一下DNS缓存,Windows下执行ipconfig /flushdns,Mac下重启mDNSResponder,路由器重启也能换解析。把DNS临时改成114.114.114.114、223.5.5.5或8.8.8.8试试,能打开说明原来解析有问题。如果只有某个网站这样,别急着重装系统。

浏览器指纹和请求头也值得看。网站会看User-Agent、语言、时区、屏幕、Canvas、WebGL、TLS指纹,甚至JA3。第一次访问可能走了宽松策略,第二次被WAF挑出来。更新浏览器、关掉奇怪扩展、检查系统时间是否准确,时区差太多会让TLS握手异常。广告拦截、脚本拦截、隐私扩展有时会拦掉验证脚本,导致验证码一直循环。把扩展全关,用干净配置试一次。
网站自身的问题也不能忽略。负载均衡后面有多台服务器,会话粘滞没做好,第一次命中健康节点,第二次落到故障节点,就会502、504。数据库连接满、临时维护、后端限流也会这样。你这边怎么清都没用,过半小时再试反而好了。付费服务遇到这种情况,把时间、IP、错误码、截图发给客服,让他们查日志,比你自己猜快得多。
如果FCK指的是老编辑器FCKeditor,后台第一次能进、第二次进不去,重点查session目录权限、上传目录权限、Cookie路径、WAF对上传接口的拦截。老程序对PHP版本和大小写敏感,路径一错就白屏。看服务器错误日志,通常比改前端代码有用。
排查顺序可以这样:先看错误码,403、404、429、502、504分别对应不同方向;再用无痕窗口排除Cookie和扩展;然后换网络排除IP和代理;接着换DNS排除解析;最后换设备。手机能开电脑不能,多半是电脑环境;电脑手机都只能开一次,多半是服务端风控或网站故障。别把时间花在“求一个万能FCK方法”上,网站拦截逻辑一直在变,能复现、能看日志、能换环境对比,才是真正管用的办法。