Chaque couche de Raven Anticheat expliquée telle que nous la faisons tourner en production : architecture, heartbeat, détection des exécuteurs Lua, validation des événements côté serveur et base de bans mondiale.
Raven fait tourner la détection côté client et côté serveur en parallèle par défaut. Contourner l'une des deux couches laisse l'autre en observation, et c'est ce qui empêche la plupart des cheats FiveM modernes de passer inaperçus.
Une boucle heartbeat rapporte en continu au serveur l'état d'exécution du client. Si le heartbeat s'arrête, prend du retard ou renvoie de mauvaises valeurs, le serveur considère le client comme manipulé et agit.
Les exécuteurs Lua injectent des scripts arbitraires dans le client FiveM en cours d'exécution. Raven les détecte par correspondance de signatures, contrôles d'intégrité à l'exécution et validation côté serveur des actions Lua impossibles.
La validation des événements côté serveur rejette les événements venant de sources non autorisées, bloque les charges utiles hors des bornes plausibles et compare les séquences d'événements à des exploits connus, même quand tous les contrôles client sont contournés.
Un tricheur banni sur un serveur Raven est signalé sur tous les autres serveurs Raven. Les bans sont accompagnés de preuves (trace de détection + capture d'écran) pour que les autres admins puissent vérifier avant de les honorer.
Raven Mind est la couche d'IA à l'intérieur de Raven Anticheat. Elle note chaque détection, rejoue la façon dont le réseau a traité le même schéma auparavant, lève les faux positifs toute seule et ne sollicite un humain que lorsque la décision est vraiment serrée.
Un guide d'achat pratique pour les propriétaires de serveurs FiveM. Ce qu'il faut vérifier avant de payer un anti-cheat, et comment tester chaque point sur votre propre serveur plutôt que de croire une liste de fonctionnalités.