Raven AnticheatRavenAnticheat
Wszystkie tematy wykrywania

Walidacja eventów po stronie serwera: jak Raven Anticheat blokuje nadużycia eventów na FiveM

Serwerowa walidacja eventów odrzuca eventy z niedozwolonych źródeł, blokuje payloady poza sensownymi granicami i dopasowuje sekwencje eventów do znanych exploitów - nawet wtedy, gdy każda kontrola po stronie klienta zostanie ominięta.

Dlaczego serwerowa walidacja eventów ma znaczenie

Większość exploitów na ekonomię i rozgrywkę na FiveM działa przez wywoływanie eventów serwerowych, których normalny przebieg gry by nie wywołał (danie graczowi pieniędzy, wrzucenie przedmiotów do ekwipunku, teleport, podarowanie pojazdu). Cheat nie musi do tego pokonywać klienckiej warstwy anticheata. Wystarczy mu, żeby serwer przyjął event. Serwerowa walidacja eventów to największa różnica między „ładnym panelem admina” a „faktyczną ochroną ekonomii”.

Trzy przebiegi walidacji

Raven waliduje każdy event serwerowy w trzech przebiegach. Pierwszy sprawdza źródło eventu: eventy, które powinny pochodzić wyłącznie ze skryptów wewnętrznych serwera, są odrzucane, gdy przychodzą od klienta. Drugi sprawdza payload eventu względem sensownych granic (liczby przedmiotów, zmiany pieniędzy, liczba spawnów pojazdów na minutę, dystans teleportu) i odrzuca oraz loguje wszystko, co przekracza ustawiony próg dla danego eventu. Trzeci uruchamia wykrywanie wzorców w sekwencjach eventów, łapiąc exploity polegające na łączeniu kilku pojedynczo legalnych eventów w jeden nielegalny efekt (alert z 2026-04-21 opisuje jeden taki wzorzec z Redengine).

Paczki reguł świadome frameworka

Reguły walidacji są świadome frameworka. ESX ma własny zestaw nazw eventów ekonomicznych i własne sensowne granice. QBCore ma inny. vRP i QBox mają swoje. Raven wykrywa framework automatycznie przy starcie serwera (zobacz /how-it-works/dual-layer-architecture) i dostarcza pasującą paczkę reguł. Własne nazwy eventów z resource specyficznych dla serwera dodasz do paczki reguł z panelu w chmurze, bez ruszania kodu serwera.

Jak pokazywane są naruszenia

Gdy walidacja eventu zadziała, naruszenie jest logowane z pełnymi dowodami (nazwa eventu, payload, gracz źródłowy, znacznik czasu) i uruchamia się skonfigurowana reakcja. Reakcja ma takie same poziomy jak przy heartbeat anti-tamper: ostrzeżenie, kick albo automatyczny ban, zależnie od wagi i wcześniejszego trust score gracza. Powracający cheaterzy trafiają do kolejki na przeniesienie do globalnej bazy banów po przeglądzie przez admina.

Dlaczego tej warstwy nie da się ominąć od strony klienta

Serwerowa walidacja eventów działa na serwerze. Cheat działający na kliencie nie ominie jej ani przez łatanie pamięci klienta, ani przez podpinanie funkcji klienta, ani przez wyłączenie klienckiej warstwy anticheata. Jedyny sposób, żeby ją pokonać, to wysłać payload eventu, który reguły walidacji uznają za prawidłowy, a to z definicji nie jest już exploit, na którym cheaterowi zależało. Dlatego serwerowa walidacja jest fundamentem każdego poważnego anticheata na FiveM.

Najczęściej zadawane pytania

Czym jest serwerowa walidacja eventów w anticheacie na FiveM?

Serwerowa walidacja eventów odrzuca eventy przychodzące z niewłaściwego źródła, niosące niewiarygodne payloady albo układające się w znane wzorce exploitów. Ponieważ walidacja działa na serwerze, nie da się jej ominąć łataniem klienta.

Czy Raven Anticheat chroni przed exploitami na pieniądze i duplikowaniem przedmiotów?

Tak. Payloady eventów ze zmianami pieniędzy albo liczby przedmiotów są sprawdzane względem sensownych granic zależnych od frameworka. Wszystko poza granicami jest odrzucane i logowane z dowodami. Powtarzające się naruszenia eskalują do automatycznego bana.

Czy to działa z własnymi eventami z resource?

Tak. Paczka reguł walidacji przychodzi z domyślnymi ustawieniami dla ESX, QBCore, vRP i QBox oraz z edytorem własnych eventów w panelu w chmurze, gdzie admini dodają swoje nazwy eventów i sensowne granice bez ruszania kodu serwera.

Inne tematy wykrywania

Chcesz, żeby to chroniło twój serwer?

Dwuminutowa instalacja. ESX, QBCore, vRP i QBox wykrywane automatycznie. Od 20 $.