IP-Allowlisting
IP-Allowlisting
Statische ausgehende IP-Adressen für ElevenLabs-Dienste.
Überblick
Wenn Ihre Infrastruktur IP-basierte Zugriffskontrollen erfordert, können Sie die statischen ausgehenden IP-Adressen von ElevenLabs zu Ihrer Firewall-Allowlist hinzufügen. Alle ausgehenden Anfragen von ElevenLabs-Diensten – einschließlich Webhooks, WebSocket-Verbindungen und MCP-Server-Anfragen – stammen von diesen Adressen.
Statische ausgehende IPs
Die folgenden IP-Adressen werden für alle ElevenLabs-Dienste verwendet:
IPs für Datenresidenz
Wenn Sie eine Datenresidenzregion verwenden, nutzen ausgehende Anfragen die folgenden IPs:
Diese statischen IPs werden für alle ElevenLabs-Dienste verwendet und bleiben unverändert. Wenn ElevenLabs neue IPs hinzufügt, informieren wir Sie im Changelog vorab über die Änderungen.
Wann Sie IP-Allowlisting verwenden sollten
IP-Allowlisting ist hilfreich, wenn:
- Ihre Webhook-Endpunkte hinter einer Firewall liegen, die eingehenden Datenverkehr beschränkt
- Ihr Speech Engine-Server nur Verbindungen aus bekannten Quellen akzeptiert
- Ihre MCP-Server-Integration IP-basierte Zugriffskontrollen erfordert
- Ihr SIP-Trunk-Anbieter IP-Allowlisting für die Authentifizierung verlangt
Dienste, die diese IPs verwenden
Die statischen ausgehenden IPs gelten für alle ausgehenden Anfragen von ElevenLabs, einschließlich:
- Webhooks nach Anrufen: Benachrichtigungen, die gesendet werden, nachdem ElevenAgents-Anrufe abgeschlossen sind. Weitere Informationen finden Sie unter Webhooks nach Anrufen.
- Speech Engine: WebSocket-Verbindungen von ElevenLabs zu Ihrem Server. Weitere Informationen finden Sie unter Speech Engine.
- MCP-Server-Anfragen: Anfragen an Ihre Model-Context-Protocol-Server. Weitere Informationen finden Sie unter MCP-Sicherheit.
- Webhook-Tools: Ausgehende Aufrufe von Agent-Webhook-Tools.
Sicherheitsempfehlungen
Verwenden Sie für Webhook-Endpunkte IP-Allowlisting zusammen mit der HMAC-Signaturvalidierung, um zu prüfen, ob Anfragen von ElevenLabs stammen.
Für Speech-Engine-Server kann IP-Allowlisting die JWT-Verifizierung ersetzen oder ergänzen. Wenn Ihr Server hinter einer Infrastruktur steht, die den Datenverkehr auf die ausgehenden IPs von ElevenLabs beschränkt, können Sie die JWT-Verifizierung deaktivieren, indem Sie disableAuth: true (TypeScript) oder disable_auth=True (Python) festlegen. Details finden Sie in der JavaScript-SDK-Referenz oder Python-SDK-Referenz.
Deaktivieren Sie die Authentifizierung nur, wenn Sie IP-Allowlisting oder gleichwertige Einschränkungen auf Netzwerkebene eingerichtet haben. Andernfalls kann jede Person im Internet eine Sitzung öffnen und Ihre Ressourcen nutzen.
IP-Beschränkungen für API-Schlüssel
Sie können Ihre ElevenLabs-API-Schlüssel auch darauf beschränken, nur von bestimmten IP-Adressen aus zu funktionieren. Diese Funktion ist unabhängig vom Allowlisting ausgehender IPs und legt fest, welche IPs Anfragen an die ElevenLabs-API stellen können.
Details finden Sie unter IP-Allowlisting für API-Schlüssel.