rehber · anti-cheat

FiveM anti-cheat aslında nasıl çalışır?

FiveM’de “anti-cheat” tek bir kutu değildir. İstemci oyuncunun makinesinde çalışır, resource kodu açıktır ve hiçbir tek araç her hile türünü göremez. Ciddi sunucuların yaptığı, tek bir sihirli çözüm aramak değil, birbirinin kör noktasını kapatan katmanları üst üste koymaktır. Bu rehber o katmanları, her birinin neyi kaçırdığını ve kimlik katmanının nereye oturduğunu anlatıyor.

FiveM’de anti-cheat neden zor

Sorun mimaridedir. FiveM istemcisi oyuncunun bilgisayarında çalışır, yani hile yazılımı savunmayla aynı makinede, aynı ayrıcalıkla bulunur. Üstüne, sunucunuzu çalıştıran resource’ların çoğu Lua’dır ve okunabilir; saldırgan neye karşı oynadığını görebilir. Bu, korumasız olduğunuz anlamına gelmez — ama “kur ve unut” diyebileceğiniz tek bir duvar olmadığı anlamına gelir.

Pratik sonuç: koruma bir ürün değil, bir süreçtir. Aşağıdaki dört katman, gerçek sunucuların bu süreci kurma biçimidir. Hiçbiri tek başına yeterli değildir; birlikte, bir hilecinin işini pahalı ve riskli hale getirirler.

Dört katman ve her birinin kör noktası

  1. İstemci tarafı tespit

    Oyuncunun makinesinde çalışan hileyi yakalamaya çalışan resource’lar: mod menü, injector, bilinen imzalar, anormal fonksiyon çağrıları. Yakaladığı çok şey var. Kör noktası: yalnızca bellekte çalışan hileler, gizlenmiş enjeksiyon, saldırganın kaynağı okuyup atlatması. Ve makinede çalıştığı için, o makineyi kontrol eden kişi ona karşı çalışabilir.

  2. Sunucu tarafı davranış

    Sunucunun otoritesinde olan kontroller: imkânsız hız, ışınlanma, sunucunun izin vermediği para/eşya, çağrılmaması gereken event’ler. İstemciye güvenmediği için atlatması zordur. Kör noktası: “insan gibi” oynayan hileler — hafif aim assist, kurallara yakın kalan istismarlar — davranış eşiğinin altında kalır.

  3. Bağlantı anında tarama

    Oyuncu bağlanırken, oyuna girmeden önce yapılan kontrol. Oyun-içi tespitten farkı: kişinin o oturumda ne yaptığına değil, kim olduğuna bakar. Bilinen bir kimliği kapıda durdurur. Kör noktası: yalnızca tanıdığı kimlikleri yakalar — arkasında bir geçmiş arşivi yoksa yeni bir yüz onun için görünmezdir.

  4. Sunucular arası kimlik istihbaratı

    Bağlantı taramasına gücünü veren arşiv. Tek bir sunucunun kendi ban listesi yalnızca kendi yakaladıklarını bilir; kimlik katmanı birçok topluluğun kayıtlarını birleştirir. Bir oyuncu sizde ilk kez görünse bile, başka yerde banlıysa, hile topluluğunda müşteri rolü taşıyorsa ya da banlı bir hesabın alt’ıysa, bu katman bunu bilir. Kör noktası: yalnızca izlenen topluluklardaki kamuya açık izleri görür; hiç iz bırakmamış bir hileciyi göremez.

Katmanlar birlikte nasıl çalışır

Güç, üst üste binmelerindedir. Temiz oynayıp sonra hile açan bir oyuncuyu istemci tarafı tespit ve davranış kontrolü yakalar. Bağlanır bağlanmaz tanınması gereken, başka yerde banlı bir oyuncuyu kimlik katmanı ve bağlantı taraması yakalar — daha ilk mermiyi atmadan. İlki “şu an ne yapıyor”, ikincisi “geçmişte ne yaptı” sorusudur ve bir hileci ancak ikisini birden atlatabilirse içeride kalır.

Bu yüzden bir katmanı diğeriyle değiştirmek değil, eksik olanı eklemek doğru soru. Çoğu sunucuda ilk iki katman zaten vardır (bir detection resource + txAdmin/framework kontrolleri). Genellikle eksik olan üçüncü ve dördüncü katmandır — çünkü onlar tek sunucunun kendi başına kuramayacağı, paylaşılan bir arşiv gerektirir.

Argos buraya nasıl giriyor — ve nereye girmiyor

Argos üçüncü ve dördüncü katmandır: kimlik istihbaratı ve bağlantı anında tarama. Guard, bağlanan her oyuncuyu arşive karşı tarar — sunucular arası ban kayıtları, hile topluluğu üyelikleri, müşteri ve satıcı rolleri, alt hesap kümeleri — ve sizin seçtiğiniz aksiyonu uygular: uyar, kick’le ya da bağlantıyı reddet. Arşiv şu an 400.000+ takip edilen kimlik ve 110.000+ ban kaydı üzerinde çalışıyor ve bu, tek bir sunucunun tek başına toplayamayacağı türden veridir.

Argos ne DEĞİLDİR

Argos bir istemci-tarafı anti-cheat değildir. Mod menü, injector, bellek müdahalesi ya da aim hile tespit etmez; oyuncunun makinesine hiçbir şey kurulmaz ve oyun-içi davranışı izlemez. İlk iki katmanın yerine geçmez — onları tamamlar. Sunucunuzda hâlâ bir istemci tarafı detection resource’una ve sunucu tarafı davranış kontrollerine ihtiyacınız var; Argos, o katmanların yapısı gereği göremediği geçmişi ekler.

Hangi katmana para vermelisiniz

Anti-cheat satın alma kararı genellikle “hangisi daha iyi” sorusuyla veriliyor, ama ürünler aynı işi yapmıyor. Önce kaybınızın hangi katta olduğunu belirleyin:

  • “Hile hâlâ içeride ve hiç yakalanmıyor” → eksik olan oyun içi tespit katmanıdır. İstemci tarafı tespit ürünleri (Electron, Phoenix AC, FiveGuard) bu iş için kurulmuştur.
  • “Banladık, yeni hesapla geri döndü” → eksik olan kimlik katmanıdır. Tespit sistemini güçlendirmek bunu çözmez; yeni hesap temiz görünür, çünkü temizdir.
  • “Discord’da aynı kişiler dolaşıyor” → eksik olan katılım katmanıdır; sunucuya giriş kapatılsa bile topluluk açık kalır.
  • “İki kardeş aynı evden giriyor ve sürekli yanlış işaretleniyor” → eksik olan inceleme katmanıdır: itiraz yolu ve allowlist olmadan her otomatik karar kalıcı hasar bırakır.

Katmanlar birbirinin yerine geçmez, yan yana çalışır. Aynı sunucuda hem oyun içi tespit hem bağlantı anında kimlik kontrolü olabilir — biri hile açıldığı anda yakalar, diğeri bilinen bir oyuncunun hiç içeri girmemesini sağlar.

Tespit gerçekte nasıl çalışır

Bir anti-cheat’in ne yaptığını bilmek, verdiği sonucun neyi kanıtladığını bilmek demektir. Dört mekanizma vardır ve hepsinin bilinen bir kör noktası vardır. Cfx.re’nin kendi güvenlik rehberi de aynı sınırı yazıyor: istemci kontrolleri kolayca atlatılabilir, bu yüzden asıl değer sunucu tarafı doğrulamadadır.

  • İstemci tarafı bellek ve imza taraması: oyuncunun makinesindeki süreçleri ve bilinen hile imzalarını okur. Kör noktası: yalnızca bellekte çalışan ve imzası bilinmeyen hileler görünmez, ve istemci oyuncunun kontrolündedir.
  • Sunucu tarafı davranış analizi: imkânsız hareket, anormal hasar ve event çağrılarını sunucu verisinden okur. Kör noktası: yavaş ve dikkatli kullanılan hile davranışta iz bırakmaz.
  • Event ve trigger doğrulaması: korunan event’lerin hileci tarafından çağrılmasını engeller. Kör noktası: yalnızca korunan event’leri kapsar; listeye alınmamış bir yol açık kalır.
  • Bağlantı öncesi ve kimlik kontrolü: oyuncunun kendisiyle ilgili veriyi bağlantı anında toplar ve geçmiş kayıtlarla eşleştirir. Kör noktası: kaydı olmayan bir hileci görünmez, ve kayıt yalnızca paylaşan topluluklardan gelir.

Bu yüzden “hangi anti-cheat en iyi” sorusunun tek cevabı yok: her mekanizma farklı bir hile türünü görür ve farklı bir hile türünü kaçırır. Doğru soru, kendi sunucunuzda hangi türün baskın olduğudur.

Sık sorulanlar

FiveM’de tek başına yeten bir anti-cheat var mı?

Hayır. FiveM istemcisi oyuncunun makinesinde çalışır ve kaynak (resource) kodu sunucu tarafında bile açıktır; hiçbir tek katman her hile türünü göremez. Ciddi sunucular bunu katmanlarla çözer: istemci tarafı tespit, sunucu tarafı davranış kontrolü, bağlantı anında tarama ve sunucular arası kimlik geçmişi. Her katman diğerinin kör noktasını kapatır.

Argos bir istemci-tarafı anti-cheat mi?

Hayır ve bu ayrım önemli. Argos mod menü, injector, bellek müdahalesi ya da çalışan process tespit etmez; oyuncunun bilgisayarına hiçbir şey kurulmaz. Argos kimlik katmanıdır: bağlanan oyuncuyu sunucular arası ban kayıtlarına, hile topluluğu üyeliklerine ve alt hesap bağlantılarına karşı tarar. İstemci tarafı tespit istiyorsanız onun için ayrı resource’lar var; Argos onların yerine geçmez, yanında çalışır.

Zaten txAdmin ve bir detection resource’um var, Argos ne ekler?

txAdmin ve detection resource’ları oyuncunun o anki oturumuna bakar — makinede ne çalışıyor, oyunda nasıl davranıyor. Argos ise oyuncunun oturum öncesi geçmişine bakar: başka sunucularda banlı mı, hile satan topluluklarda müşteri rolü var mı, banlı bir hesabın alt’ı mı. Biri şu anı görür, diğeri geçmişi. Temiz oynayıp sonra hile açan bir oyuncuyu ilki yakalar; daha bağlanırken tanınması gerekeni ikincisi.

Bağlantı anında tarama oyuncuları geciktirir mi?

Argos Guard taraması bağlantı el sıkışması sırasında çalışır ve karar milisaniyelerle ölçülür — oyuncu fark etmez. Eşiği geçen bir oyuncu için aksiyonu siz seçersiniz: yalnızca uyarı, kick ya da bağlantıyı reddetme. Reddedilen oyuncu sunucuya hiç giremez, dolayısıyla oyun içi bir gecikme de yaşanmaz.

Hile satın almış ama henüz hiç banlanmamış birini hangi katman yakalar?

İstemci tarafı tespit yakalayamaz — kişi henüz hile açmamış olabilir. Ban listesi de yakalayamaz — henüz yakalanmamıştır. Onu görünür kılan tek iz, hile satan toplulukların Discord’undaki müşteri rolüdür ve bu yalnızca kimlik katmanında görünür. Argos’un bu rolleri okuyabilmesinin sebebi budur.

FiveM anti-cheat’i tamamen bypass edilebilir mi?

Tek bir katman her zaman bypass edilebilir: istemci tarafı tespit bellek-içi hilelerle, davranış kontrolü dikkatli oynamayla, tek sunucunun ban listesi yeni bir hesapla aşılır. Katmanları üst üste koymak bypass’ı imkânsız yapmaz ama pahalı yapar — ve kimlik katmanı özellikle aşması zor olandır, çünkü yeni bir Discord hesabı geçmişi, alt bağlantılarını ve müşteri rollerini yeniden yazamaz.

FiveM’de anti-cheat var mı?

Evet — Cfx.re’nin kendi anti-cheat ekibi ve sunucu tarafı korumaları vardır. FXServer 8450 ve üzeri sürümlerde bu korumaların çoğu varsayılan olarak açık gelir: istemci ayarlarını ve pure level’ı doğrulayan bağlantı kontrolü, kontrol talebi yönlendirmesini engelleyen filtre, kimlik sağlayıcıları için güven ve varyans eşikleri (`sv_authMinTrust`, `sv_authMaxVariance`) ve bağlantı zaman aşımına düşen oyuncuyu atan CnL kontrolü. Ayrıca ihlallerde uygulanan global ban listesi vardır.

FiveM anti-cheat seçenekleri neler?

Üç grup vardır. Oyun içi tespit ürünleri hile yazılımını çalışırken yakalar ve yönetim paneli sunar. Doğrulama/önleme katmanı bağlantı öncesi kontrol yapar (VPN, hesap yaşı, ön kontrol listeleri). Kimlik katmanı ise oyuncunun sunucular arası geçmişine bakar. Ürün bazında karşılaştırmayı /alternatives sayfasında tutuyoruz; fiyatları yalnızca satıcının kendi sitesinden okunabildiğinde yazıyoruz.

FiveM anti-cheat hileleri nasıl tespit eder?

Mekanizma katmana göre değişir. İstemci tarafı tespit, oyuncunun makinesindeki süreçleri, bellek düzenini ve bilinen hile imzalarını okur. Sunucu tarafı davranış kontrolü, imkânsız hareket, anormal hasar ve event çağrılarını sunucu verisinden okur — istemciye güvenmez. Ön kontrol katmanı oyuncunun kendisiyle ilgili veriyi bağlantı anında toplar (VPN, hesap yaşı). Kimlik katmanı ise davranışa hiç bakmaz: yalnızca identifier’ları geçmiş kayıtlarla eşleştirir. Hangisinin kullanıldığını bilmek, sonucun neyi kanıtladığını belirler.

FiveM anti-cheat almaya değer mi?

Sunucunuzda hile bir sorunsa evet, ama doğru katmana para vermek şartıyla. Tekrar eden şikâyet “hileci banlandı ve yeni hesapla döndü” ise sorun tespit değil kimliktir ve yeni bir tespit sistemi onu çözmez. Şikâyet “hile hâlâ içeride ve hiç yakalanmıyor” ise eksik olan oyun içi tespittir. Önce kaybınızın hangi katta olduğunu belirleyin; iki katman birlikte çalışabilir.