Por qué importa la validación de eventos del lado del servidor
La mayoría de los exploits de economía y de gameplay en FiveM funciona disparando eventos de servidor que el flujo legítimo del juego no dispararía (darle dinero al jugador, meterle ítems al inventario, teletransportarlo, regalarle vehículos). El cheat no necesita derrotar la capa de cliente del anticheat para eso. Solo necesita que el servidor acepte el evento. La validación de eventos del lado del servidor es la mayor diferencia entre «panel de admin bonito» y «de verdad protege la economía».
Tres pasadas de validación
Raven valida cada evento de servidor en tres pasadas. La primera revisa el origen del evento: los eventos que solo deberían venir de scripts internos del servidor se rechazan cuando llegan desde un cliente. La segunda revisa la carga del evento contra límites plausibles (cantidades de ítems, cambios de dinero, ritmo de spawn de vehículos por minuto, distancia teletransportada) y rechaza y registra todo lo que supere el umbral configurado para ese evento. La tercera corre detección de patrones sobre secuencias de eventos, y atrapa exploits que funcionan encadenando varios eventos legales por separado en un único resultado ilegal (el aviso del 2026-04-21 describe uno de esos patrones de Redengine).
Packs de reglas conscientes del framework
Las reglas de validación son conscientes del framework. ESX tiene su propio conjunto de nombres de eventos de economía y de límites plausibles. QBCore tiene otro. vRP y QBox tienen los suyos. Raven autodetecta el framework al arrancar el servidor (ver /how-it-works/dual-layer-architecture) y carga el pack de reglas que corresponde. Los nombres de eventos personalizados de recursos propios del servidor se pueden agregar al pack de reglas desde el panel en la nube sin tocar el código del servidor.
Cómo se muestran las violaciones
Cuando salta la validación de eventos, la violación se registra con toda la evidencia (nombre del evento, carga, jugador de origen, marca de tiempo) y corre la respuesta configurada. La respuesta tiene los mismos niveles que el heartbeat anti-tamper: aviso, kick o baneo automático, según la gravedad y el trust score previo del jugador. Los reincidentes quedan en cola para promoverlos a la base de datos global de baneos tras la revisión de un admin.
Por qué esta capa no se puede bypassear desde el cliente
La validación de eventos del lado del servidor corre en el servidor. Un cheat corriendo en el cliente no puede bypassearla parcheando la memoria del cliente, hookeando funciones del cliente ni desactivando la capa de anticheat del cliente. La única forma de derrotarla es enviar una carga de evento que las reglas de validación consideren legítima, lo que por definición ya no es el exploit que el cheater quería hacer. Por eso la validación del lado del servidor es la base de cualquier anticheat serio de FiveM.