Dlaczego serwerowa walidacja eventów ma znaczenie
Większość exploitów na ekonomię i rozgrywkę na FiveM działa przez wywoływanie eventów serwerowych, których normalny przebieg gry by nie wywołał (danie graczowi pieniędzy, wrzucenie przedmiotów do ekwipunku, teleport, podarowanie pojazdu). Cheat nie musi do tego pokonywać klienckiej warstwy anticheata. Wystarczy mu, żeby serwer przyjął event. Serwerowa walidacja eventów to największa różnica między „ładnym panelem admina” a „faktyczną ochroną ekonomii”.
Trzy przebiegi walidacji
Raven waliduje każdy event serwerowy w trzech przebiegach. Pierwszy sprawdza źródło eventu: eventy, które powinny pochodzić wyłącznie ze skryptów wewnętrznych serwera, są odrzucane, gdy przychodzą od klienta. Drugi sprawdza payload eventu względem sensownych granic (liczby przedmiotów, zmiany pieniędzy, liczba spawnów pojazdów na minutę, dystans teleportu) i odrzuca oraz loguje wszystko, co przekracza ustawiony próg dla danego eventu. Trzeci uruchamia wykrywanie wzorców w sekwencjach eventów, łapiąc exploity polegające na łączeniu kilku pojedynczo legalnych eventów w jeden nielegalny efekt (alert z 2026-04-21 opisuje jeden taki wzorzec z Redengine).
Paczki reguł świadome frameworka
Reguły walidacji są świadome frameworka. ESX ma własny zestaw nazw eventów ekonomicznych i własne sensowne granice. QBCore ma inny. vRP i QBox mają swoje. Raven wykrywa framework automatycznie przy starcie serwera (zobacz /how-it-works/dual-layer-architecture) i dostarcza pasującą paczkę reguł. Własne nazwy eventów z resource specyficznych dla serwera dodasz do paczki reguł z panelu w chmurze, bez ruszania kodu serwera.
Jak pokazywane są naruszenia
Gdy walidacja eventu zadziała, naruszenie jest logowane z pełnymi dowodami (nazwa eventu, payload, gracz źródłowy, znacznik czasu) i uruchamia się skonfigurowana reakcja. Reakcja ma takie same poziomy jak przy heartbeat anti-tamper: ostrzeżenie, kick albo automatyczny ban, zależnie od wagi i wcześniejszego trust score gracza. Powracający cheaterzy trafiają do kolejki na przeniesienie do globalnej bazy banów po przeglądzie przez admina.
Dlaczego tej warstwy nie da się ominąć od strony klienta
Serwerowa walidacja eventów działa na serwerze. Cheat działający na kliencie nie ominie jej ani przez łatanie pamięci klienta, ani przez podpinanie funkcji klienta, ani przez wyłączenie klienckiej warstwy anticheata. Jedyny sposób, żeby ją pokonać, to wysłać payload eventu, który reguły walidacji uznają za prawidłowy, a to z definicji nie jest już exploit, na którym cheaterowi zależało. Dlatego serwerowa walidacja jest fundamentem każdego poważnego anticheata na FiveM.