IP 允许列表

ElevenLabs 服务的静态出口 IP 地址。

概览

如果基础设施需要基于 IP 的访问控制,可将 ElevenLabs 的静态出口 IP 地址添加到防火墙允许列表。来自 ElevenLabs 服务的所有出站请求,包括 webhook、WebSocket 连接和 MCP 服务器请求,均会从这些地址发出。

静态出口 IP

以下 IP 地址用于所有 ElevenLabs 服务:

区域IP 地址
美国(默认)34.67.146.145
美国(默认)34.59.11.47
欧盟35.204.38.71
欧盟34.147.113.54
亚洲35.185.187.110
亚洲35.247.157.189

数据驻留 IP

如果使用数据驻留区域,出站请求会使用以下 IP:

区域IP 地址
欧盟驻留34.77.234.246
欧盟驻留34.140.184.144
印度驻留34.93.26.174
印度驻留34.93.252.69
新加坡驻留34.87.23.17
新加坡驻留34.126.179.103

这些静态 IP 适用于所有 ElevenLabs 服务,并将保持不变。如果 ElevenLabs 新增 IP,我们会通过更新日志提前通知变更。

何时使用 IP 允许列表

以下情况适合使用 IP 允许列表:

  • webhook 端点位于限制入站流量的防火墙后
  • Speech Engine 服务器只接受来自已知来源的连接
  • MCP 服务器集成需要基于 IP 的访问控制
  • SIP 中继服务提供商要求通过 IP 允许列表进行身份验证

使用这些 IP 的服务

静态出口 IP 适用于 ElevenLabs 的所有出站请求,包括:

  • 通话后 webhook:ElevenAgents 通话结束后发送的通知。参阅通话后 webhook。
  • Speech Engine:ElevenLabs 到服务器的 WebSocket 连接。参阅 Speech Engine。
  • MCP 服务器请求:对 Model Context Protocol 服务器发出的请求。参阅 MCP 安全。
  • Webhook 工具:智能体 webhook 工具发出的出站调用。

安全建议

将 IP 允许列表与其他身份验证机制结合使用,构建纵深防御。

对于 webhook 端点,请将 IP 允许列表与 HMAC 签名验证结合使用,以验证请求来自 ElevenLabs。

对于 Speech Engine 服务器,IP 允许列表可以替代或补充 JWT 验证。如果服务器位于仅允许 ElevenLabs 出口 IP 流量通过的基础设施后,可通过设置 disableAuth: true(TypeScript)或 disable_auth=True(Python)禁用 JWT 验证。详情参阅 JavaScript SDK 参考文档或 Python SDK 参考文档。

只有在已配置 IP 允许列表或等效网络层限制时,才能禁用身份验证。 否则,任何互联网用户都可以打开会话并消耗资源。

API 密钥 IP 限制

还可限制 ElevenLabs API 密钥仅能从特定 IP 地址使用。这与出口 IP 允许列表是独立功能,用于控制哪些 IP 可以向 ElevenLabs API 发出请求。

详情参阅 API 密钥 IP 允许列表。