Tüm tespit konuları

Sunucu tarafı event doğrulaması: Raven Anticheat FiveM event suistimalini nasıl engelliyor

Sunucu tarafı event doğrulaması, izin verilmeyen kaynaklardan gelen eventleri reddeder, makul sınırların dışındaki event içeriklerini engeller ve event dizilerini bilinen exploitlere karşı kalıp eşleştirir; üstelik her client kontrolü bypasslansa bile.

Sunucu tarafı event doğrulaması neden önemli

Çoğu FiveM ekonomi ve oynanış exploiti, meşru oyun akışının tetiklemeyeceği sunucu eventlerini tetikleyerek çalışır (oyuncuya para vermek, envanterine item spawnlamak, onu ışınlamak, araç vermek). Hile bunu yapmak için anticheat'in client katmanını aşmak zorunda değildir. Sadece sunucunun eventi kabul etmesi yeterlidir. Sunucu tarafı event doğrulaması, "şık admin paneli" ile "ekonomiyi gerçekten koruyan" arasındaki en büyük farktır.

Üç doğrulama geçişi

Raven her sunucu eventini üç geçişte doğrular. İlk geçiş event kaynağını kontrol eder: yalnızca sunucu içi scriptlerden gelmesi gereken eventler bir client'tan geldiğinde reddedilir. İkinci geçiş event içeriğini makul sınırlara karşı kontrol eder (item miktarları, para farkları, dakikadaki araç spawn oranı, ışınlanılan mesafe) ve o event için yapılandırılmış eşiği aşan her şeyi reddedip loglar. Üçüncü geçiş event dizileri üzerinde kalıp tespiti çalıştırır ve tek tek yasal olan birkaç eventi zincirleyerek yasa dışı tek bir sonuca varan exploitleri yakalar (2026-04-21 tarihli uyarı böyle bir Redengine kalıbını anlatıyor).

Framework'e duyarlı kural paketleri

Doğrulama kuralları framework'e duyarlıdır. ESX'in kendi ekonomi event adları ve makul sınırları vardır. QBCore'un başka. vRP ve QBox'ın kendine ait. Raven sunucu açılışında framework'ü otomatik algılar (bkz. /how-it-works/dual-layer-architecture) ve eşleşen kural paketini yükler. Sunucuya özel resource'ların kendi event adları, sunucu koduna hiç dokunmadan cloud panelden kural paketine eklenebilir.

İhlaller nasıl gösterilir

Event doğrulaması tetiklendiğinde ihlal tam kanıtla loglanır (event adı, içerik, kaynak oyuncu, zaman damgası) ve yapılandırılmış yanıt çalışır. Yanıt, heartbeat anti-tamper ile aynı şekilde kademelidir: ciddiyete ve oyuncunun önceki güven puanına göre uyar, kickle ya da otomatik banla. Tekrar edenler, admin incelemesinden sonra Global Ban Veritabanı'na yükseltilmek üzere kuyruğa alınır.

Bu katman neden client'tan bypasslanamaz

Sunucu tarafı event doğrulaması sunucuda çalışır. Client'ta çalışan bir hile; client memory'sini yamalayarak, client fonksiyonlarını hooklayarak ya da client anticheat katmanını kapatarak bunu aşamaz. Onu aşmanın tek yolu, doğrulama kurallarının meşru saydığı bir event içeriği göndermektir; ki bu da tanım gereği hilecinin yapmak istediği exploit değildir. Ciddi her FiveM anticheat'in temelinin sunucu tarafı doğrulama olmasının sebebi budur.

Sık sorulan sorular

Bir FiveM anticheat'te sunucu tarafı event doğrulaması nedir?

Sunucu tarafı event doğrulaması; yanlış kaynaktan gelen, makul olmayan içerik taşıyan ya da bilinen exploit kalıplarına zincirlenen sunucu eventlerini reddeder. Doğrulama sunucuda çalıştığı için client yamalayarak bypasslanamaz.

Raven Anticheat para exploitlerine ve item çoğaltmaya karşı koruyor mu?

Evet. Para farkı ya da item miktarı değişikliği taşıyan event içerikleri, framework'e duyarlı makul sınırlara karşı doğrulanır. Sınırların dışındaki her şey reddedilir ve kanıtla loglanır. Tekrarlanan ihlaller otomatik bana yükselir.

Bu özel resource eventleriyle çalışır mı?

Evet. Doğrulama kural paketi ESX, QBCore, vRP ve QBox için framework varsayılanlarıyla gelir; üstüne cloud panelde, adminlerin sunucu koduna dokunmadan kendi event adlarını ve makul sınırlarını ekleyebileceği bir özel event editörü var.

Diğer tespit konuları

Bu koruma sunucunda olsun mu?

İki dakikalık kurulum. ESX, QBCore, vRP, QBox otomatik algılanır. $20'den başlıyor.