Tous les sujets de détection

Validation des événements côté serveur : comment Raven Anticheat bloque les abus d'événements FiveM

La validation des événements côté serveur rejette les événements venant de sources non autorisées, bloque les charges utiles hors des bornes plausibles et compare les séquences d'événements à des exploits connus, même quand tous les contrôles client sont contournés.

Pourquoi la validation des événements côté serveur compte

La plupart des exploits d'économie et de gameplay sur FiveM fonctionnent en déclenchant des événements serveur qu'un déroulement de jeu légitime ne déclencherait pas (donner de l'argent au joueur, faire apparaître des objets dans son inventaire, le téléporter, lui offrir des véhicules). Le cheat n'a pas besoin de vaincre la couche client de l'anti-cheat pour cela. Il lui suffit que le serveur accepte l'événement. La validation des événements côté serveur est le plus grand écart entre « joli panel d'admin » et « protège vraiment l'économie ».

Trois passes de validation

Raven valide chaque événement serveur en trois passes. La première vérifie la source de l'événement : les événements qui ne devraient venir que de scripts internes au serveur sont rejetés lorsqu'ils arrivent d'un client. La deuxième compare la charge utile à des bornes plausibles (quantités d'objets, variations d'argent, taux de spawn de véhicules par minute, distance de téléportation) et rejette et journalise tout ce qui dépasse le seuil configuré pour cet événement. La troisième exécute une détection de schémas sur les séquences d'événements, et attrape les exploits qui enchaînent plusieurs événements individuellement légaux pour produire un résultat illégal (l'avis du 2026-04-21 décrit un de ces schémas Redengine).

Packs de règles adaptés au framework

Les règles de validation tiennent compte du framework. ESX a ses propres noms d'événements d'économie et ses propres bornes plausibles. QBCore en a d'autres. vRP et QBox ont les leurs. Raven détecte automatiquement le framework au démarrage du serveur (voir /how-it-works/dual-layer-architecture) et livre le pack de règles correspondant. Les noms d'événements personnalisés issus de ressources propres à votre serveur peuvent être ajoutés au pack de règles depuis le panel cloud, sans toucher au code du serveur.

Comment les violations remontent

Quand la validation d'un événement se déclenche, la violation est journalisée avec toutes les preuves (nom de l'événement, charge utile, joueur source, horodatage) et la réponse configurée s'exécute. Cette réponse est hiérarchisée comme pour le heartbeat anti-tamper : avertissement, kick ou ban automatique selon la gravité et le score de confiance antérieur du joueur. Les récidivistes sont mis en file d'attente pour une promotion vers la base de bans mondiale après revue par un admin.

Pourquoi cette couche ne peut pas être contournée depuis le client

La validation des événements côté serveur tourne sur le serveur. Un cheat qui tourne sur le client ne peut pas la contourner en patchant la mémoire client, en hookant des fonctions client ou en désactivant la couche anti-cheat client. Le seul moyen de la vaincre est d'envoyer une charge utile que les règles de validation jugent légitime, ce qui, par définition, n'est pas l'exploit que le tricheur voulait réaliser. C'est pour cela que la validation côté serveur est le socle de tout anti-cheat FiveM sérieux.

Questions fréquentes

Qu'est-ce que la validation des événements côté serveur dans un anti-cheat FiveM ?

La validation des événements côté serveur rejette les événements serveur qui viennent de la mauvaise source, portent des charges utiles implausibles ou s'enchaînent selon des schémas d'exploit connus. Comme la validation tourne sur le serveur, elle ne peut pas être contournée en patchant le client.

Raven Anticheat protège-t-il des exploits d'argent et de la duplication d'objets ?

Oui. Les charges utiles portant des variations d'argent ou des changements de quantité d'objets sont comparées à des bornes plausibles adaptées au framework. Tout ce qui sort des bornes est rejeté et journalisé avec preuves. Les violations répétées escaladent vers un ban automatique.

Cela fonctionne-t-il avec des événements de ressources personnalisées ?

Oui. Le pack de règles de validation est livré avec les valeurs par défaut pour ESX, QBCore, vRP et QBox, plus un éditeur d'événements personnalisés dans le panel cloud où les admins peuvent ajouter leurs propres noms d'événements et bornes plausibles sans toucher au code du serveur.

Autres sujets de détection

Vous voulez ça sur votre serveur ?

Installation en deux minutes. Détection automatique d'ESX, QBCore, vRP, QBox. À partir de 20 $.