Sunucu tarafı event doğrulaması neden önemli
Çoğu FiveM ekonomi ve oynanış exploiti, meşru oyun akışının tetiklemeyeceği sunucu eventlerini tetikleyerek çalışır (oyuncuya para vermek, envanterine item spawnlamak, onu ışınlamak, araç vermek). Hile bunu yapmak için anticheat'in client katmanını aşmak zorunda değildir. Sadece sunucunun eventi kabul etmesi yeterlidir. Sunucu tarafı event doğrulaması, "şık admin paneli" ile "ekonomiyi gerçekten koruyan" arasındaki en büyük farktır.
Üç doğrulama geçişi
Raven her sunucu eventini üç geçişte doğrular. İlk geçiş event kaynağını kontrol eder: yalnızca sunucu içi scriptlerden gelmesi gereken eventler bir client'tan geldiğinde reddedilir. İkinci geçiş event içeriğini makul sınırlara karşı kontrol eder (item miktarları, para farkları, dakikadaki araç spawn oranı, ışınlanılan mesafe) ve o event için yapılandırılmış eşiği aşan her şeyi reddedip loglar. Üçüncü geçiş event dizileri üzerinde kalıp tespiti çalıştırır ve tek tek yasal olan birkaç eventi zincirleyerek yasa dışı tek bir sonuca varan exploitleri yakalar (2026-04-21 tarihli uyarı böyle bir Redengine kalıbını anlatıyor).
Framework'e duyarlı kural paketleri
Doğrulama kuralları framework'e duyarlıdır. ESX'in kendi ekonomi event adları ve makul sınırları vardır. QBCore'un başka. vRP ve QBox'ın kendine ait. Raven sunucu açılışında framework'ü otomatik algılar (bkz. /how-it-works/dual-layer-architecture) ve eşleşen kural paketini yükler. Sunucuya özel resource'ların kendi event adları, sunucu koduna hiç dokunmadan cloud panelden kural paketine eklenebilir.
İhlaller nasıl gösterilir
Event doğrulaması tetiklendiğinde ihlal tam kanıtla loglanır (event adı, içerik, kaynak oyuncu, zaman damgası) ve yapılandırılmış yanıt çalışır. Yanıt, heartbeat anti-tamper ile aynı şekilde kademelidir: ciddiyete ve oyuncunun önceki güven puanına göre uyar, kickle ya da otomatik banla. Tekrar edenler, admin incelemesinden sonra Global Ban Veritabanı'na yükseltilmek üzere kuyruğa alınır.
Bu katman neden client'tan bypasslanamaz
Sunucu tarafı event doğrulaması sunucuda çalışır. Client'ta çalışan bir hile; client memory'sini yamalayarak, client fonksiyonlarını hooklayarak ya da client anticheat katmanını kapatarak bunu aşamaz. Onu aşmanın tek yolu, doğrulama kurallarının meşru saydığı bir event içeriği göndermektir; ki bu da tanım gereği hilecinin yapmak istediği exploit değildir. Ciddi her FiveM anticheat'in temelinin sunucu tarafı doğrulama olmasının sebebi budur.