Alle Detection-Themen

Serverseitige Event-Validierung: wie Raven Anticheat FiveM-Event-Missbrauch blockiert

Die serverseitige Event-Validierung lehnt Events aus unzulässigen Quellen ab, blockiert Event-Payloads außerhalb plausibler Grenzen und gleicht Event-Abfolgen mit bekannten Exploits ab - auch dann, wenn jede Client-Prüfung umgangen wurde.

Warum serverseitige Event-Validierung zählt

Die meisten Wirtschafts- und Gameplay-Exploits auf FiveM funktionieren, indem sie Server-Events auslösen, die der normale Spielablauf nie auslösen würde (dem Spieler Geld geben, Items ins Inventar spawnen, ihn teleportieren, ihm Fahrzeuge geben). Der Cheat muss dafür die Client-Schicht des Anticheats gar nicht knacken. Er muss nur erreichen, dass der Server das Event annimmt. Serverseitige Event-Validierung ist der größte Unterschied zwischen „schickes Admin-Panel“ und „schützt die Wirtschaft wirklich“.

Drei Validierungsdurchläufe

Raven validiert jedes Server-Event in drei Durchläufen. Der erste prüft die Quelle des Events: Events, die nur aus serverinternen Skripten kommen dürfen, werden abgelehnt, wenn sie von einem Client eintreffen. Der zweite prüft das Payload gegen plausible Grenzen (Item-Mengen, Geldbeträge, Fahrzeug-Spawns pro Minute, Teleport-Distanz) und lehnt alles ab, was den konfigurierten Schwellenwert für dieses Event überschreitet, samt Protokolleintrag. Der dritte fährt Mustererkennung über Event-Abfolgen und erwischt Exploits, die mehrere einzeln legale Events zu einem illegalen Ergebnis verketten (das Advisory vom 21.04.2026 beschreibt so ein Redengine-Muster).

Regelpakete pro Framework

Die Validierungsregeln kennen das Framework. ESX hat eigene Namen für Wirtschafts-Events und eigene plausible Grenzen. QBCore hat andere. vRP und QBox haben ihre eigenen. Raven erkennt das Framework beim Serverstart automatisch (siehe /how-it-works/dual-layer-architecture) und liefert das passende Regelpaket aus. Eigene Event-Namen aus serverspezifischen Resources lassen sich über das Cloud-Panel ins Regelpaket aufnehmen, ohne Servercode anzufassen.

Wie Verstöße sichtbar werden

Löst die Event-Validierung aus, wird der Verstoß mit vollständigen Beweisen protokolliert (Event-Name, Payload, auslösender Spieler, Zeitstempel) und die konfigurierte Reaktion läuft. Die Reaktion ist genauso gestuft wie beim Heartbeat-Anti-Tamper: Warnung, Kick oder Auto-Ban, abhängig von der Schwere und dem bisherigen Trust Score des Spielers. Wiederholungstäter kommen nach der Prüfung durch einen Admin in die Warteschlange für die globale Ban-Datenbank.

Warum sich diese Schicht vom Client aus nicht umgehen lässt

Die serverseitige Event-Validierung läuft auf dem Server. Ein Cheat auf dem Client kann sie nicht umgehen, indem er Client-Speicher patcht, Client-Funktionen hookt oder die Client-Schicht des Anticheats abschaltet. Der einzige Weg, sie zu knacken, wäre ein Event-Payload, das die Validierungsregeln für legitim halten, und das ist per Definition nicht der Exploit, den der Cheater ausführen wollte. Deshalb ist die serverseitige Validierung das Fundament jedes ernsthaften FiveM Anticheat.

Häufige Fragen

Was ist serverseitige Event-Validierung bei einem FiveM Anticheat?

Die serverseitige Event-Validierung lehnt Server-Events ab, die aus der falschen Quelle kommen, unplausible Payloads tragen oder sich zu bekannten Exploit-Mustern verketten. Weil die Validierung auf dem Server läuft, lässt sie sich nicht durch Patchen des Clients umgehen.

Schützt Raven Anticheat vor Geld-Exploits und Item-Duplikation?

Ja. Event-Payloads mit Geldbeträgen oder Änderungen an Item-Mengen werden gegen framework-spezifische plausible Grenzen geprüft. Alles außerhalb der Grenzen wird abgelehnt und mit Beweisen protokolliert. Wiederholte Verstöße eskalieren zum Auto-Ban.

Funktioniert das auch mit eigenen Resource-Events?

Ja. Das Regelpaket bringt Framework-Standards für ESX, QBCore, vRP und QBox mit, dazu einen Editor für eigene Events im Cloud-Panel, in dem Admins ihre eigenen Event-Namen und plausiblen Grenzen eintragen können, ohne Servercode anzufassen.

Weitere Detection-Themen

Willst du das auf deinem Server haben?

Zwei Minuten Installation. ESX, QBCore, vRP, QBox werden automatisch erkannt. Ab $20.