IP-Allowlisting

Statische ausgehende IP-Adressen für ElevenLabs-Dienste.

Überblick

Wenn Ihre Infrastruktur IP-basierte Zugriffskontrollen erfordert, können Sie die statischen ausgehenden IP-Adressen von ElevenLabs zu Ihrer Firewall-Allowlist hinzufügen. Alle ausgehenden Anfragen von ElevenLabs-Diensten – einschließlich Webhooks, WebSocket-Verbindungen und MCP-Server-Anfragen – stammen von diesen Adressen.

Statische ausgehende IPs

Die folgenden IP-Adressen werden für alle ElevenLabs-Dienste verwendet:

RegionIP-Adresse
USA (Standard)34.67.146.145
USA (Standard)34.59.11.47
EU35.204.38.71
EU34.147.113.54
Asien35.185.187.110
Asien35.247.157.189

IPs für Datenresidenz

Wenn Sie eine Datenresidenzregion verwenden, nutzen ausgehende Anfragen die folgenden IPs:

RegionIP-Adresse
EU-Residenz34.77.234.246
EU-Residenz34.140.184.144
Indien-Residenz34.93.26.174
Indien-Residenz34.93.252.69
Singapur-Residenz34.87.23.17
Singapur-Residenz34.126.179.103

Diese statischen IPs werden für alle ElevenLabs-Dienste verwendet und bleiben unverändert. Wenn ElevenLabs neue IPs hinzufügt, informieren wir Sie im Changelog vorab über die Änderungen.

Wann Sie IP-Allowlisting verwenden sollten

IP-Allowlisting ist hilfreich, wenn:

  • Ihre Webhook-Endpunkte hinter einer Firewall liegen, die eingehenden Datenverkehr beschränkt
  • Ihr Speech Engine-Server nur Verbindungen aus bekannten Quellen akzeptiert
  • Ihre MCP-Server-Integration IP-basierte Zugriffskontrollen erfordert
  • Ihr SIP-Trunk-Anbieter IP-Allowlisting für die Authentifizierung verlangt

Dienste, die diese IPs verwenden

Die statischen ausgehenden IPs gelten für alle ausgehenden Anfragen von ElevenLabs, einschließlich:

  • Webhooks nach Anrufen: Benachrichtigungen, die gesendet werden, nachdem ElevenAgents-Anrufe abgeschlossen sind. Weitere Informationen finden Sie unter Webhooks nach Anrufen.
  • Speech Engine: WebSocket-Verbindungen von ElevenLabs zu Ihrem Server. Weitere Informationen finden Sie unter Speech Engine.
  • MCP-Server-Anfragen: Anfragen an Ihre Model-Context-Protocol-Server. Weitere Informationen finden Sie unter MCP-Sicherheit.
  • Webhook-Tools: Ausgehende Aufrufe von Agent-Webhook-Tools.

Sicherheitsempfehlungen

Kombinieren Sie IP-Allowlisting mit anderen Authentifizierungsmechanismen für mehrschichtige Sicherheit.

Verwenden Sie für Webhook-Endpunkte IP-Allowlisting zusammen mit der HMAC-Signaturvalidierung, um zu prüfen, ob Anfragen von ElevenLabs stammen.

Für Speech-Engine-Server kann IP-Allowlisting die JWT-Verifizierung ersetzen oder ergänzen. Wenn Ihr Server hinter einer Infrastruktur steht, die den Datenverkehr auf die ausgehenden IPs von ElevenLabs beschränkt, können Sie die JWT-Verifizierung deaktivieren, indem Sie disableAuth: true (TypeScript) oder disable_auth=True (Python) festlegen. Details finden Sie in der JavaScript-SDK-Referenz oder Python-SDK-Referenz.

Deaktivieren Sie die Authentifizierung nur, wenn Sie IP-Allowlisting oder gleichwertige Einschränkungen auf Netzwerkebene eingerichtet haben. Andernfalls kann jede Person im Internet eine Sitzung öffnen und Ihre Ressourcen nutzen.

IP-Beschränkungen für API-Schlüssel

Sie können Ihre ElevenLabs-API-Schlüssel auch darauf beschränken, nur von bestimmten IP-Adressen aus zu funktionieren. Diese Funktion ist unabhängig vom Allowlisting ausgehender IPs und legt fest, welche IPs Anfragen an die ElevenLabs-API stellen können.

Details finden Sie unter IP-Allowlisting für API-Schlüssel.