Lista dozwolonych adresów IP

Statyczne wychodzące adresy IP dla usług ElevenLabs.

Omówienie

Jeśli twoja infrastruktura wymaga kontroli dostępu opartej na adresach IP, możesz dodać statyczne wychodzące adresy IP ElevenLabs do listy dozwolonych adresów zapory. Wszystkie żądania wychodzące z usług ElevenLabs — w tym webhooki, połączenia WebSocket i żądania do serwera MCP — pochodzą z tych adresów.

Statyczne wychodzące adresy IP

Poniższe adresy IP są używane przez wszystkie usługi ElevenLabs:

RegionAdres IP
USA (domyślnie)34.67.146.145
USA (domyślnie)34.59.11.47
UE35.204.38.71
UE34.147.113.54
Azja35.185.187.110
Azja35.247.157.189

Adresy IP rezydencji danych

Jeśli używasz regionu rezydencji danych, żądania wychodzące korzystają z tych adresów IP:

RegionAdres IP
Rezydencja UE34.77.234.246
Rezydencja UE34.140.184.144
Rezydencja w Indiach34.93.26.174
Rezydencja w Indiach34.93.252.69
Rezydencja w Singapurze34.87.23.17
Rezydencja w Singapurze34.126.179.103

Te statyczne adresy IP są używane przez wszystkie usługi ElevenLabs i pozostaną niezmienne. Jeśli ElevenLabs doda nowe adresy IP, poinformujemy o tym z wyprzedzeniem w dzienniku zmian.

Kiedy używać listy dozwolonych adresów IP

Lista dozwolonych adresów IP przydaje się, gdy:

  • Twoje endpointy webhooków są za zaporą, która ogranicza ruch przychodzący
  • Twój serwer Speech Engine akceptuje połączenia tylko ze znanych źródeł
  • Twoja integracja z serwerem MCP wymaga kontroli dostępu opartej na adresach IP
  • Twój dostawca trunku SIP wymaga listy dozwolonych adresów IP do uwierzytelniania

Usługi korzystające z tych adresów IP

Statyczne wychodzące adresy IP dotyczą wszystkich żądań wychodzących z ElevenLabs, w tym:

  • Webhooki po rozmowie: Powiadomienia wysyłane po zakończeniu rozmów ElevenAgents. Zobacz webhooki po rozmowie.
  • Speech Engine: Połączenia WebSocket z ElevenLabs do twojego serwera. Zobacz Speech Engine.
  • Żądania do serwera MCP: Żądania do twoich serwerów Model Context Protocol. Zobacz zabezpieczenia MCP.
  • Narzędzia webhooków: Połączenia wychodzące z narzędzi webhooków agenta.

Zalecenia dotyczące zabezpieczeń

Połącz listę dozwolonych adresów IP z innymi mechanizmami uwierzytelniania, aby zapewnić wielowarstwową ochronę.

W przypadku endpointów webhooków używaj listy dozwolonych adresów IP razem z walidacją podpisu HMAC, aby sprawdzić, czy żądania pochodzą z ElevenLabs.

W przypadku serwerów Speech Engine lista dozwolonych adresów IP może zastąpić lub uzupełnić weryfikację JWT. Jeśli twój serwer działa za infrastrukturą ograniczającą ruch do wychodzących adresów IP ElevenLabs, możesz wyłączyć weryfikację JWT, ustawiając disableAuth: true (TypeScript) lub disable_auth=True (Python). Szczegóły znajdziesz w dokumentacji JavaScript SDK lub dokumentacji Python SDK.

Wyłącz uwierzytelnianie tylko wtedy, gdy masz listę dozwolonych adresów IP lub równoważne ograniczenia na poziomie sieci. Bez nich każda osoba w internecie może otworzyć sesję i wykorzystać twoje zasoby.

Ograniczenia adresów IP dla kluczy API

Możesz też ograniczyć klucze API ElevenLabs tak, aby działały tylko z określonych adresów IP. To osobna funkcja względem listy dozwolonych wychodzących adresów IP. Kontroluje, które adresy IP mogą wysyłać żądania do API ElevenLabs.

Szczegóły znajdziesz w artykule lista dozwolonych adresów IP dla kluczy API.