Почему валидация событий на сервере важна
Большинство эксплойтов экономики и геймплея в ФайвЭм работают через вызов серверных событий, которые обычный ход игры не вызвал бы (выдать игроку деньги, положить предметы в инвентарь, телепортировать его, выдать транспорт). Читу для этого не нужно побеждать клиентский слой античита. Ему нужно, чтобы сервер принял событие. Валидация серверных событий — самая большая разница между «красивой админ-панелью» и «реально защищает экономику».
Три прохода валидации
Raven проверяет каждое серверное событие в три прохода. Первый проход смотрит на источник события: события, которые должны приходить только от внутренних серверных скриптов, отклоняются, если пришли от клиента. Второй проход сверяет нагрузку с правдоподобными границами (количество предметов, изменение денег, темп спавна транспорта в минуту, дистанция телепорта) и отклоняет и логирует всё, что выходит за настроенный порог для этого события. Третий проход ищет паттерны в последовательностях событий и ловит эксплойты, которые складывают несколько по отдельности легальных событий в один нелегальный результат (предупреждение от 2026-04-21 описывает один такой паттерн Redengine).
Паки правил под фреймворк
Правила валидации знают про фреймворк. У ESX свой набор имён событий экономики и правдоподобных границ. У QBCore другой. У vRP и QBox свои. Raven определяет фреймворк при старте сервера (см. /how-it-works/dual-layer-architecture) и подставляет подходящий пак правил. Свои имена событий из серверных ресурсов добавляются в пак через облачную панель, без правки кода сервера.
Как показываются нарушения
Когда валидация срабатывает, нарушение записывается со всеми доказательствами (имя события, нагрузка, игрок-источник, метка времени) и запускается настроенная реакция. Уровни реакции такие же, как у heartbeat-защиты: предупреждение, кик или автобан в зависимости от серьёзности и прошлого рейтинга доверия игрока. Повторные нарушители ставятся в очередь на добавление в глобальную базу банов после проверки админом.
Почему этот слой нельзя обойти с клиента
Валидация серверных событий выполняется на сервере. Чит, работающий на клиенте, не обойдёт её ни патчем памяти, ни перехватом клиентских функций, ни отключением клиентского слоя античита. Единственный способ её победить — отправить такую нагрузку, которую правила сочтут легальной, а это по определению уже не тот эксплойт, который читеру был нужен. Поэтому серверная валидация — фундамент любого серьёзного античита для ФайвЭм.