Raven AnticheatRavenAnticheat
Todos os temas de detecção

Validação de eventos no servidor: como o Raven Anticheat barra abuso de eventos no FiveM

A validação de eventos no servidor rejeita eventos de origem não permitida, barra payloads fora de limites plausíveis e compara sequências de evento com exploits conhecidos, mesmo quando toda checagem no client é burlada.

Por que validação de eventos no servidor importa

A maioria dos exploits de economia e de gameplay no FiveM funciona disparando eventos de servidor que o fluxo legítimo do jogo não dispararia (dar dinheiro ao player, criar itens no inventário dele, teleportar, conceder veículos). O cheat não precisa derrotar a camada de client do anticheat para isso. Ele só precisa que o servidor aceite o evento. Validação de eventos no servidor é a maior diferença entre “painel de admin bonito” e “protege a economia de verdade”.

Três passagens de validação

O Raven valida cada evento de servidor em três passagens. A primeira confere a origem do evento: eventos que só deveriam vir de scripts internos do servidor são rejeitados quando chegam de um client. A segunda confere o payload contra limites plausíveis (quantidade de item, variação de dinheiro, taxa de spawn de veículo por minuto, distância teleportada) e rejeita e registra qualquer coisa que passe do limite configurado para aquele evento. A terceira roda detecção de padrão em sequências de evento, pegando exploits que funcionam encadeando vários eventos individualmente legais em um resultado ilegal (o aviso de 2026-04-21 descreve um desses padrões do Redengine).

Pacotes de regra cientes do framework

As regras de validação conhecem o framework. O ESX tem o próprio conjunto de nomes de evento de economia e limites plausíveis. O QBCore tem outro. vRP e QBox têm os seus. O Raven detecta o framework sozinho ao iniciar o servidor (veja /how-it-works/dual-layer-architecture) e entrega o pacote de regras correspondente. Nomes de evento custom de resources específicos do seu servidor podem ser adicionados ao pacote pelo painel na nuvem, sem mexer no código do servidor.

Como as violações aparecem

Quando a validação de evento dispara, a violação é registrada com prova completa (nome do evento, payload, player de origem, timestamp) e a resposta configurada roda. A resposta tem níveis, igual ao heartbeat anti-tamper: aviso, kick ou ban automático, conforme a gravidade e a pontuação de confiança anterior do player. Reincidentes entram na fila de promoção ao Banco Global de Bans depois da revisão do admin.

Por que essa camada não pode ser burlada pelo client

A validação de eventos no servidor roda no servidor. Um cheat rodando no client não consegue burlar isso alterando memória do client, dando hook em funções do client ou desligando a camada de anticheat do client. O único jeito de derrotar é mandar um payload de evento que as regras de validação considerem legítimo, o que por definição não é o exploit que o cheater queria executar. É por isso que a validação no servidor é a base de qualquer anticheat sério de FiveM.

Perguntas frequentes

O que é validação de eventos no servidor em um anticheat de FiveM?

A validação de eventos no servidor rejeita eventos que vêm da origem errada, carregam payload implausível ou se encadeiam em padrões de exploit conhecidos. Como a validação roda no servidor, não dá para burlar alterando o client.

O Raven Anticheat protege contra exploit de dinheiro e duplicação de item?

Sim. Payloads de evento que carregam variação de dinheiro ou mudança de quantidade de item são validados contra limites plausíveis por framework. Qualquer coisa fora dos limites é rejeitada e registrada com prova. Violações repetidas escalam para ban automático.

Isso funciona com eventos de resources custom?

Sim. O pacote de regras de validação vem com padrões para ESX, QBCore, vRP e QBox, mais um editor de eventos custom no painel na nuvem onde os admins podem adicionar os próprios nomes de evento e limites plausíveis sem mexer no código do servidor.

Outros temas de detecção

Quer isso protegendo o seu servidor?

Instalação de dois minutos. ESX, QBCore, vRP e QBox detectados sozinhos. A partir de $20.