Perché la validazione degli eventi lato server conta
Quasi tutti gli exploit su economia e gameplay in FiveM funzionano attivando eventi server che il normale flusso di gioco non attiverebbe (dare soldi al giocatore, far comparire oggetti nel suo inventario, teletrasportarlo, regalargli veicoli). Al cheat non serve battere il livello client dell'anticheat per farlo. Gli basta che il server accetti l'evento. La validazione degli eventi lato server è la differenza più grande fra «bel pannello admin» e «protegge davvero l'economia».
Tre passate di validazione
Raven valida ogni evento server in tre passate. La prima controlla la fonte dell'evento: gli eventi che dovrebbero arrivare solo da script interni del server vengono rifiutati quando arrivano da un client. La seconda controlla il payload dell'evento rispetto ai limiti plausibili (quantità di oggetti, variazioni di denaro, veicoli spawnati al minuto, distanza del teletrasporto) e rifiuta e registra tutto ciò che supera la soglia configurata per quell'evento. La terza esegue il riconoscimento dei pattern sulle sequenze di eventi, beccando gli exploit che funzionano concatenando più eventi singolarmente legittimi in un unico risultato illecito (l'advisory del 2026-04-21 descrive proprio un pattern di Redengine di questo tipo).
Pacchetti di regole consapevoli del framework
Le regole di validazione conoscono il framework. ESX ha i suoi nomi di eventi economici e i suoi limiti plausibili. QBCore ne ha altri. vRP e QBox hanno i propri. Raven rileva in automatico il framework all'avvio del server (vedi /how-it-works/dual-layer-architecture) e carica il pacchetto di regole corrispondente. I nomi di eventi custom di risorse specifiche del server si possono aggiungere al pacchetto di regole dal pannello cloud, senza toccare il codice del server.
Come vengono segnalate le violazioni
Quando scatta la validazione di un evento, la violazione viene registrata con tutte le prove (nome dell'evento, payload, giocatore che l'ha inviato, timestamp) e parte la risposta configurata. La risposta è su livelli, esattamente come per l'heartbeat anti-tamper: avviso, kick o ban automatico a seconda della gravità e del trust score precedente del giocatore. I recidivi vengono messi in coda per la promozione al Global Ban Database dopo la revisione di un admin.
Perché questo livello non si può bypassare dal client
La validazione degli eventi lato server gira sul server. Un cheat che gira sul client non può bypassarla patchando la memoria del client, agganciando funzioni client o disattivando il livello anticheat lato client. L'unico modo di batterla è mandare un payload che le regole di validazione considerano legittimo, il che per definizione non è l'exploit che il cheater voleva fare. È per questo che la validazione lato server è la base di qualsiasi anticheat FiveM serio.