כל נושאי הזיהוי

אימות אירועים בצד השרת: איך Raven Anticheat חוסם ניצול אירועים בפייבאם

אימות אירועים בצד השרת דוחה אירועים ממקורות לא מורשים, חוסם מטעני אירועים מחוץ לגבולות סבירים ומזהה רצפי אירועים שתואמים אקספלויטים מוכרים - גם כשכל בדיקה בצד הלקוח נעקפה.

למה אימות אירועים בצד השרת חשוב

רוב האקספלויטים של כלכלה וגיימפליי בפייבאם עובדים דרך הפעלת אירועי שרת שזרימת משחק לגיטימית לא הייתה מפעילה (מתן כסף לשחקן, ספאון פריטים לאינוונטורי שלו, טלפורט, חלוקת רכבים). הצ'יט לא צריך לנצח את שכבת הלקוח של האנטי-צ'יט בשביל זה. הוא רק צריך שהשרת יקבל את האירוע. אימות אירועים בצד השרת הוא הפער הכי גדול בין “פאנל אדמין מגניב” לבין “באמת מגן על הכלכלה”.

שלושה מעברי אימות

Raven מאמת כל אירוע שרת בשלושה מעברים. המעבר הראשון בודק את מקור האירוע: אירועים שאמורים להגיע רק מסקריפטים פנימיים של השרת נדחים כשהם מגיעים מלקוח. המעבר השני בודק את מטען האירוע מול גבולות סבירים (כמויות פריטים, שינויי כסף, קצב ספאון רכבים לדקה, מרחק טלפורט) ודוחה ורושם כל דבר שחורג מהסף שהוגדר לאותו אירוע. המעבר השלישי מריץ זיהוי דפוסים על רצפי אירועים ותופס אקספלויטים שעובדים דרך שרשור של כמה אירועים חוקיים כשלעצמם לכדי תוצאה אחת לא חוקית (הודעת האבטחה מ-2026-04-21 מתארת דפוס Redengine כזה).

חבילות חוקים מודעות לפריימוורק

חוקי האימות מודעים לפריימוורק. ל-ESX יש סט משלו של שמות אירועי כלכלה וגבולות סבירים. ל-QBCore יש סט אחר. ל-vRP ול-QBox יש סטים משלהם. Raven מזהה אוטומטית את הפריימוורק בהפעלת השרת (ראה /how-it-works/dual-layer-architecture) ושולח את חבילת החוקים המתאימה. שמות אירועים מותאמים מריסורסים ספציפיים לשרת אפשר להוסיף לחבילת החוקים דרך פאנל הענן בלי לגעת בקוד השרת.

איך הפרות מוצגות

כשאימות אירועים נדלק, ההפרה נרשמת עם ראיות מלאות (שם האירוע, המטען, השחקן שממנו הגיע, חותמת זמן) והתגובה שהוגדרה רצה. התגובה מדורגת בדיוק כמו ב-heartbeat נגד שיבוש: אזהרה, קיק או באן אוטומטי, לפי חומרה ולפי ציון האמון הקודם של השחקן. עבריינים חוזרים נכנסים לתור לקידום למסד הבאנים הגלובלי אחרי בדיקת אדמין.

למה אי אפשר לעקוף את השכבה הזאת מהלקוח

אימות אירועים בצד השרת רץ על השרת. צ'יט שרץ על הלקוח לא יכול לעקוף אותו בעזרת פאץ' לזיכרון הלקוח, הוק לפונקציות לקוח או כיבוי שכבת האנטי-צ'יט בלקוח. הדרך היחידה לנצח אותו היא לשלוח מטען אירוע שחוקי האימות מחשיבים כלגיטימי, וזה מעצם ההגדרה לא האקספלויט שהצ'יטר רצה לבצע. לכן אימות בצד השרת הוא הבסיס של כל אנטי-צ'יט רציני לפייבאם.

שאלות נפוצות

מה זה אימות אירועים בצד השרת באנטי-צ'יט לפייבאם?

אימות אירועים בצד השרת דוחה אירועי שרת שמגיעים מהמקור הלא נכון, נושאים מטענים לא סבירים או משתרשרים לדפוסי אקספלויט מוכרים. מכיוון שהאימות רץ על השרת, אי אפשר לעקוף אותו בעזרת פאץ' ללקוח.

האם Raven Anticheat מגן מאקספלויטים של כסף ומשכפול פריטים?

כן. מטעני אירועים שנושאים שינויי כסף או שינויי כמות פריטים מאומתים מול גבולות סבירים שמותאמים לפריימוורק. כל מה שמחוץ לגבולות נדחה ונרשם עם ראיות. הפרות חוזרות מסלימות לבאן אוטומטי.

האם זה עובד עם אירועים של ריסורסים מותאמים?

כן. חבילת חוקי האימות מגיעה עם ברירות מחדל לפריימוורקים ESX, QBCore, vRP ו-QBox, ובנוסף עורך אירועים מותאמים בפאנל הענן שבו אדמינים יכולים להוסיף שמות אירועים משלהם וגבולות סבירים בלי לגעת בקוד השרת.

נושאי זיהוי נוספים

רוצה שזה יגן על השרת שלך?

התקנה של שתי דקות. זיהוי אוטומטי של ESX, QBCore, vRP ו-QBox. החל מ-$20.