Lista de permitidos de IP
Direcciones IP de salida estáticas para los servicios de ElevenLabs.
Resumen
Si tu infraestructura requiere controles de acceso basados en IP, puedes añadir las direcciones IP de salida estáticas de ElevenLabs a la lista de permitidos de tu firewall. Todas las solicitudes salientes de los servicios de ElevenLabs, incluidos webhooks, conexiones WebSocket y solicitudes a servidores MCP, se originan desde estas direcciones.
IP de salida estáticas
Las siguientes direcciones IP se usan en todos los servicios de ElevenLabs:
IP de residencia de datos
Si utilizas una región de residencia de datos, las solicitudes salientes usan las siguientes IP:
Estas IP estáticas se utilizan en todos los servicios de ElevenLabs y se mantendrán sin cambios. Si ElevenLabs añade nuevas IP, comunicaremos los cambios con antelación a través del registro de cambios.
Cuándo usar una lista de permitidos de IP
Una lista de permitidos de IP resulta útil cuando:
- Tus rutas de webhook están detrás de un firewall que restringe el tráfico entrante
- Tu servidor de Speech Engine solo acepta conexiones de fuentes conocidas
- La integración de tu servidor MCP requiere controles de acceso basados en IP
- Tu proveedor de troncal SIP requiere una lista de permitidos de IP para la autenticación
Servicios que usan estas IP
Las IP de salida estáticas se aplican a todas las solicitudes salientes de ElevenLabs, incluidas:
- Webhooks posteriores a la llamada: Notificaciones enviadas al finalizar las llamadas de ElevenAgents. Consulta los webhooks posteriores a la llamada.
- Speech Engine: Conexiones WebSocket de ElevenLabs a tu servidor. Consulta Speech Engine.
- Solicitudes a servidores MCP: Solicitudes a tus servidores de Model Context Protocol. Consulta la seguridad de MCP.
- Herramientas de webhook: Llamadas salientes desde herramientas de webhook de agentes.
Recomendaciones de seguridad
Para las rutas de webhook, utiliza una lista de permitidos de IP junto con la validación de firmas HMAC para verificar que las solicitudes proceden de ElevenLabs.
Para los servidores de Speech Engine, una lista de permitidos de IP puede sustituir o complementar la verificación JWT. Si tu servidor está detrás de una infraestructura que restringe el tráfico a las IP de salida de ElevenLabs, puedes desactivar la verificación JWT configurando disableAuth: true (TypeScript) o disable_auth=True (Python). Consulta los detalles en la referencia del SDK de JavaScript o la referencia del SDK de Python.
Desactiva la autenticación solo si dispones de una lista de permitidos de IP o de restricciones equivalentes a nivel de red. Sin ellas, cualquiera en internet puede abrir una sesión y consumir tus recursos.
Restricciones de IP para claves de API
También puedes restringir tus claves de API de ElevenLabs para que solo funcionen desde direcciones IP específicas. Esta función es independiente de la lista de permitidos de IP de salida y controla qué IP pueden realizar solicitudes a la API de ElevenLabs.
Consulta los detalles en lista de permitidos de IP para claves de API.