Raven AnticheatRavenAnticheat
Todos los temas de detección

Validación de eventos del lado del servidor: cómo Raven Anticheat bloquea el abuso de eventos en FiveM

La validación de eventos del lado del servidor rechaza los eventos de fuentes no permitidas, bloquea las cargas de eventos fuera de los límites plausibles y compara las secuencias de eventos contra exploits conocidos, incluso cuando se bypassean todas las comprobaciones del cliente.

Por qué importa la validación de eventos del lado del servidor

La mayoría de los exploits de economía y de gameplay en FiveM funciona disparando eventos de servidor que el flujo legítimo del juego no dispararía (darle dinero al jugador, meterle ítems al inventario, teletransportarlo, regalarle vehículos). El cheat no necesita derrotar la capa de cliente del anticheat para eso. Solo necesita que el servidor acepte el evento. La validación de eventos del lado del servidor es la mayor diferencia entre «panel de admin bonito» y «de verdad protege la economía».

Tres pasadas de validación

Raven valida cada evento de servidor en tres pasadas. La primera revisa el origen del evento: los eventos que solo deberían venir de scripts internos del servidor se rechazan cuando llegan desde un cliente. La segunda revisa la carga del evento contra límites plausibles (cantidades de ítems, cambios de dinero, ritmo de spawn de vehículos por minuto, distancia teletransportada) y rechaza y registra todo lo que supere el umbral configurado para ese evento. La tercera corre detección de patrones sobre secuencias de eventos, y atrapa exploits que funcionan encadenando varios eventos legales por separado en un único resultado ilegal (el aviso del 2026-04-21 describe uno de esos patrones de Redengine).

Packs de reglas conscientes del framework

Las reglas de validación son conscientes del framework. ESX tiene su propio conjunto de nombres de eventos de economía y de límites plausibles. QBCore tiene otro. vRP y QBox tienen los suyos. Raven autodetecta el framework al arrancar el servidor (ver /how-it-works/dual-layer-architecture) y carga el pack de reglas que corresponde. Los nombres de eventos personalizados de recursos propios del servidor se pueden agregar al pack de reglas desde el panel en la nube sin tocar el código del servidor.

Cómo se muestran las violaciones

Cuando salta la validación de eventos, la violación se registra con toda la evidencia (nombre del evento, carga, jugador de origen, marca de tiempo) y corre la respuesta configurada. La respuesta tiene los mismos niveles que el heartbeat anti-tamper: aviso, kick o baneo automático, según la gravedad y el trust score previo del jugador. Los reincidentes quedan en cola para promoverlos a la base de datos global de baneos tras la revisión de un admin.

Por qué esta capa no se puede bypassear desde el cliente

La validación de eventos del lado del servidor corre en el servidor. Un cheat corriendo en el cliente no puede bypassearla parcheando la memoria del cliente, hookeando funciones del cliente ni desactivando la capa de anticheat del cliente. La única forma de derrotarla es enviar una carga de evento que las reglas de validación consideren legítima, lo que por definición ya no es el exploit que el cheater quería hacer. Por eso la validación del lado del servidor es la base de cualquier anticheat serio de FiveM.

Preguntas frecuentes

¿Qué es la validación de eventos del lado del servidor en un anticheat de FiveM?

La validación de eventos del lado del servidor rechaza los eventos de servidor que vienen de la fuente equivocada, traen cargas implausibles o se encadenan en patrones de exploit conocidos. Como la validación corre en el servidor, no se puede bypassear parcheando el cliente.

¿Raven Anticheat protege contra los exploits de dinero y la duplicación de ítems?

Sí. Las cargas de eventos que llevan cambios de dinero o de cantidades de ítems se validan contra límites plausibles según el framework. Todo lo que quede fuera de esos límites se rechaza y se registra con evidencia. Las violaciones repetidas escalan a baneo automático.

¿Esto funciona con eventos de recursos personalizados?

Sí. El pack de reglas de validación viene con los valores por defecto de ESX, QBCore, vRP y QBox, más un editor de eventos personalizados en el panel en la nube donde los admins pueden agregar sus propios nombres de eventos y límites plausibles sin tocar el código del servidor.

Otros temas de detección

¿Quieres esto protegiendo tu servidor?

Instalación en dos minutos. Autodetección de ESX, QBCore, vRP y QBox. Desde $20.