Todos os temas de deteção

Validação de eventos no servidor: como o Raven Anticheat bloqueia o abuso de eventos no FiveM

A validação de eventos no servidor rejeita eventos vindos de origens não permitidas, bloqueia payloads fora de limites plausíveis e compara sequências de eventos com exploits conhecidos, mesmo quando todas as verificações do cliente são furadas.

Porque é que a validação de eventos no servidor importa

A maioria dos exploits de economia e de jogo no FiveM funciona disparando eventos de servidor que o fluxo legítimo do jogo não dispararia (dar dinheiro ao jogador, criar itens no inventário dele, teleportá-lo, dar-lhe veículos). O cheat não precisa de derrotar a camada de cliente do anticheat para isto. Só precisa que o servidor aceite o evento. A validação de eventos no servidor é a maior diferença entre «painel de admin bonito» e «protege mesmo a economia».

Três passagens de validação

O Raven valida todos os eventos de servidor em três passagens. A primeira verifica a origem do evento: os eventos que só deviam vir de scripts internos do servidor são rejeitados quando chegam de um cliente. A segunda verifica o payload do evento contra limites plausíveis (quantidades de itens, variações de dinheiro, spawns de veículos por minuto, distância teleportada) e rejeita e regista tudo o que exceda o limiar configurado para esse evento. A terceira corre deteção de padrões ao longo de sequências de eventos, apanhando exploits que funcionam encadeando vários eventos individualmente legais num único resultado ilegal (o aviso de 2026-04-21 descreve um desses padrões do Redengine).

Pacotes de regras conscientes da framework

As regras de validação conhecem a framework. O ESX tem o seu próprio conjunto de nomes de eventos de economia e de limites plausíveis. O QBCore tem outro. O vRP e o QBox têm os seus. O Raven deteta a framework automaticamente no arranque do servidor (ver /how-it-works/dual-layer-architecture) e entrega o pacote de regras correspondente. Nomes de eventos personalizados de recursos específicos do servidor podem ser adicionados ao pacote de regras através do painel na cloud, sem tocar no código do servidor.

Como as violações são apresentadas

Quando a validação de eventos dispara, a violação é registada com provas completas (nome do evento, payload, jogador de origem, timestamp) e corre a resposta configurada. A resposta tem os mesmos níveis do heartbeat anti-adulteração: aviso, kick ou ban automático, consoante a gravidade e o trust score anterior do jogador. Os reincidentes ficam em fila para promoção à Base de Dados Global de Bans depois da revisão de um admin.

Porque é que esta camada não pode ser furada a partir do cliente

A validação de eventos no servidor corre no servidor. Um cheat a correr no cliente não a consegue furar alterando a memória do cliente, pondo hooks em funções do cliente ou desativando a camada de anticheat do cliente. A única forma de a derrotar é enviar um payload de evento que as regras de validação considerem legítimo, o que por definição não é o exploit que o cheater queria executar. É por isso que a validação no servidor é a base de qualquer anticheat de FiveM sério.

Perguntas frequentes

O que é a validação de eventos no servidor num anticheat FiveM?

A validação de eventos no servidor rejeita eventos de servidor que venham da origem errada, que tragam payloads implausíveis ou que se encadeiem em padrões de exploit conhecidos. Como a validação corre no servidor, não pode ser furada alterando o cliente.

O Raven Anticheat protege contra exploits de dinheiro e duplicação de itens?

Sim. Os payloads de eventos que trazem variações de dinheiro ou alterações de quantidades de itens são validados contra limites plausíveis conscientes da framework. Tudo o que estiver fora dos limites é rejeitado e registado com provas. As violações repetidas escalam para ban automático.

Isto funciona com eventos de recursos personalizados?

Sim. O pacote de regras de validação vem com predefinições de framework para ESX, QBCore, vRP e QBox, mais um editor de eventos personalizados no painel na cloud, onde os admins podem adicionar os seus próprios nomes de eventos e limites plausíveis sem tocar no código do servidor.

Outros temas de deteção

Queres isto a proteger o teu servidor?

Instalação em dois minutos. ESX, QBCore, vRP e QBox detetados automaticamente. Desde $20.