Tutti gli argomenti sul rilevamento

Validazione degli eventi lato server: come Raven Anticheat blocca gli abusi degli eventi FiveM

La validazione degli eventi lato server rifiuta gli eventi da fonti non consentite, blocca i payload fuori dai limiti plausibili e confronta le sequenze di eventi con gli exploit noti, anche quando ogni controllo client viene bypassato.

Perché la validazione degli eventi lato server conta

Quasi tutti gli exploit su economia e gameplay in FiveM funzionano attivando eventi server che il normale flusso di gioco non attiverebbe (dare soldi al giocatore, far comparire oggetti nel suo inventario, teletrasportarlo, regalargli veicoli). Al cheat non serve battere il livello client dell'anticheat per farlo. Gli basta che il server accetti l'evento. La validazione degli eventi lato server è la differenza più grande fra «bel pannello admin» e «protegge davvero l'economia».

Tre passate di validazione

Raven valida ogni evento server in tre passate. La prima controlla la fonte dell'evento: gli eventi che dovrebbero arrivare solo da script interni del server vengono rifiutati quando arrivano da un client. La seconda controlla il payload dell'evento rispetto ai limiti plausibili (quantità di oggetti, variazioni di denaro, veicoli spawnati al minuto, distanza del teletrasporto) e rifiuta e registra tutto ciò che supera la soglia configurata per quell'evento. La terza esegue il riconoscimento dei pattern sulle sequenze di eventi, beccando gli exploit che funzionano concatenando più eventi singolarmente legittimi in un unico risultato illecito (l'advisory del 2026-04-21 descrive proprio un pattern di Redengine di questo tipo).

Pacchetti di regole consapevoli del framework

Le regole di validazione conoscono il framework. ESX ha i suoi nomi di eventi economici e i suoi limiti plausibili. QBCore ne ha altri. vRP e QBox hanno i propri. Raven rileva in automatico il framework all'avvio del server (vedi /how-it-works/dual-layer-architecture) e carica il pacchetto di regole corrispondente. I nomi di eventi custom di risorse specifiche del server si possono aggiungere al pacchetto di regole dal pannello cloud, senza toccare il codice del server.

Come vengono segnalate le violazioni

Quando scatta la validazione di un evento, la violazione viene registrata con tutte le prove (nome dell'evento, payload, giocatore che l'ha inviato, timestamp) e parte la risposta configurata. La risposta è su livelli, esattamente come per l'heartbeat anti-tamper: avviso, kick o ban automatico a seconda della gravità e del trust score precedente del giocatore. I recidivi vengono messi in coda per la promozione al Global Ban Database dopo la revisione di un admin.

Perché questo livello non si può bypassare dal client

La validazione degli eventi lato server gira sul server. Un cheat che gira sul client non può bypassarla patchando la memoria del client, agganciando funzioni client o disattivando il livello anticheat lato client. L'unico modo di batterla è mandare un payload che le regole di validazione considerano legittimo, il che per definizione non è l'exploit che il cheater voleva fare. È per questo che la validazione lato server è la base di qualsiasi anticheat FiveM serio.

Domande frequenti

Cos'è la validazione degli eventi lato server in un anticheat FiveM?

La validazione degli eventi lato server rifiuta gli eventi server che arrivano dalla fonte sbagliata, che portano payload non plausibili o che si concatenano in pattern di exploit noti. Siccome la validazione gira sul server, non si può bypassare patchando il client.

Raven Anticheat protegge dagli exploit sui soldi e dalla duplicazione degli oggetti?

Sì. I payload degli eventi che portano variazioni di denaro o di quantità degli oggetti vengono validati su limiti plausibili che tengono conto del framework. Tutto ciò che sta fuori dai limiti viene rifiutato e registrato con le prove. Le violazioni ripetute portano al ban automatico.

Funziona con gli eventi delle risorse custom?

Sì. Il pacchetto di regole di validazione arriva con i default per ESX, QBCore, vRP e QBox, più un editor di eventi custom nel pannello cloud dove gli admin possono aggiungere i propri nomi di evento e i propri limiti plausibili senza toccare il codice del server.

Altri argomenti sul rilevamento

Vuoi questa protezione sul tuo server?

Installazione in due minuti. ESX, QBCore, vRP, QBox rilevati in automatico. Da $20.