Все темы детекта

Валидация серверных событий: как Raven Anticheat блокирует злоупотребление событиями ФайвЭм

Валидация на сервере отклоняет события из запрещённых источников, блокирует нагрузку за пределами правдоподобных границ и сверяет последовательности событий с известными эксплойтами, даже когда обойдены все клиентские проверки.

Почему валидация событий на сервере важна

Большинство эксплойтов экономики и геймплея в ФайвЭм работают через вызов серверных событий, которые обычный ход игры не вызвал бы (выдать игроку деньги, положить предметы в инвентарь, телепортировать его, выдать транспорт). Читу для этого не нужно побеждать клиентский слой античита. Ему нужно, чтобы сервер принял событие. Валидация серверных событий — самая большая разница между «красивой админ-панелью» и «реально защищает экономику».

Три прохода валидации

Raven проверяет каждое серверное событие в три прохода. Первый проход смотрит на источник события: события, которые должны приходить только от внутренних серверных скриптов, отклоняются, если пришли от клиента. Второй проход сверяет нагрузку с правдоподобными границами (количество предметов, изменение денег, темп спавна транспорта в минуту, дистанция телепорта) и отклоняет и логирует всё, что выходит за настроенный порог для этого события. Третий проход ищет паттерны в последовательностях событий и ловит эксплойты, которые складывают несколько по отдельности легальных событий в один нелегальный результат (предупреждение от 2026-04-21 описывает один такой паттерн Redengine).

Паки правил под фреймворк

Правила валидации знают про фреймворк. У ESX свой набор имён событий экономики и правдоподобных границ. У QBCore другой. У vRP и QBox свои. Raven определяет фреймворк при старте сервера (см. /how-it-works/dual-layer-architecture) и подставляет подходящий пак правил. Свои имена событий из серверных ресурсов добавляются в пак через облачную панель, без правки кода сервера.

Как показываются нарушения

Когда валидация срабатывает, нарушение записывается со всеми доказательствами (имя события, нагрузка, игрок-источник, метка времени) и запускается настроенная реакция. Уровни реакции такие же, как у heartbeat-защиты: предупреждение, кик или автобан в зависимости от серьёзности и прошлого рейтинга доверия игрока. Повторные нарушители ставятся в очередь на добавление в глобальную базу банов после проверки админом.

Почему этот слой нельзя обойти с клиента

Валидация серверных событий выполняется на сервере. Чит, работающий на клиенте, не обойдёт её ни патчем памяти, ни перехватом клиентских функций, ни отключением клиентского слоя античита. Единственный способ её победить — отправить такую нагрузку, которую правила сочтут легальной, а это по определению уже не тот эксплойт, который читеру был нужен. Поэтому серверная валидация — фундамент любого серьёзного античита для ФайвЭм.

Частые вопросы

Что такое валидация серверных событий в античите для ФайвЭм?

Валидация серверных событий отклоняет события, пришедшие не из того источника, с неправдоподобной нагрузкой или складывающиеся в известный эксплойт. Поскольку проверка выполняется на сервере, обойти её патчем клиента нельзя.

Защищает ли Raven Anticheat от эксплойтов с деньгами и дюпа предметов?

Да. Нагрузка событий с изменением денег или количества предметов сверяется с правдоподобными границами для конкретного фреймворка. Всё за границами отклоняется и логируется с доказательствами. Повторные нарушения доходят до автобана.

Работает ли это с событиями кастомных ресурсов?

Да. Пак правил валидации идёт с настройками по умолчанию для ESX, QBCore, vRP и QBox, плюс в облачной панели есть редактор кастомных событий, где админ добавляет свои имена событий и правдоподобные границы без правки кода сервера.

Другие темы детекта

Хочешь такую защиту на своём сервере?

Установка за две минуты. ESX, QBCore, vRP, QBox определяются сами. От $20.