Lista de permitidos de IP

Direcciones IP de salida estáticas para los servicios de ElevenLabs.

Resumen

Si tu infraestructura requiere controles de acceso basados en IP, puedes añadir las direcciones IP de salida estáticas de ElevenLabs a la lista de permitidos de tu firewall. Todas las solicitudes salientes de los servicios de ElevenLabs, incluidos webhooks, conexiones WebSocket y solicitudes a servidores MCP, se originan desde estas direcciones.

IP de salida estáticas

Las siguientes direcciones IP se usan en todos los servicios de ElevenLabs:

RegiónDirección IP
EE. UU. (predeterminada)34.67.146.145
EE. UU. (predeterminada)34.59.11.47
UE35.204.38.71
UE34.147.113.54
Asia35.185.187.110
Asia35.247.157.189

IP de residencia de datos

Si utilizas una región de residencia de datos, las solicitudes salientes usan las siguientes IP:

RegiónDirección IP
Residencia en la UE34.77.234.246
Residencia en la UE34.140.184.144
Residencia en India34.93.26.174
Residencia en India34.93.252.69
Residencia en Singapur34.87.23.17
Residencia en Singapur34.126.179.103

Estas IP estáticas se utilizan en todos los servicios de ElevenLabs y se mantendrán sin cambios. Si ElevenLabs añade nuevas IP, comunicaremos los cambios con antelación a través del registro de cambios.

Cuándo usar una lista de permitidos de IP

Una lista de permitidos de IP resulta útil cuando:

  • Tus rutas de webhook están detrás de un firewall que restringe el tráfico entrante
  • Tu servidor de Speech Engine solo acepta conexiones de fuentes conocidas
  • La integración de tu servidor MCP requiere controles de acceso basados en IP
  • Tu proveedor de troncal SIP requiere una lista de permitidos de IP para la autenticación

Servicios que usan estas IP

Las IP de salida estáticas se aplican a todas las solicitudes salientes de ElevenLabs, incluidas:

  • Webhooks posteriores a la llamada: Notificaciones enviadas al finalizar las llamadas de ElevenAgents. Consulta los webhooks posteriores a la llamada.
  • Speech Engine: Conexiones WebSocket de ElevenLabs a tu servidor. Consulta Speech Engine.
  • Solicitudes a servidores MCP: Solicitudes a tus servidores de Model Context Protocol. Consulta la seguridad de MCP.
  • Herramientas de webhook: Llamadas salientes desde herramientas de webhook de agentes.

Recomendaciones de seguridad

Combina una lista de permitidos de IP con otros mecanismos de autenticación para implementar una defensa en profundidad.

Para las rutas de webhook, utiliza una lista de permitidos de IP junto con la validación de firmas HMAC para verificar que las solicitudes proceden de ElevenLabs.

Para los servidores de Speech Engine, una lista de permitidos de IP puede sustituir o complementar la verificación JWT. Si tu servidor está detrás de una infraestructura que restringe el tráfico a las IP de salida de ElevenLabs, puedes desactivar la verificación JWT configurando disableAuth: true (TypeScript) o disable_auth=True (Python). Consulta los detalles en la referencia del SDK de JavaScript o la referencia del SDK de Python.

Desactiva la autenticación solo si dispones de una lista de permitidos de IP o de restricciones equivalentes a nivel de red. Sin ellas, cualquiera en internet puede abrir una sesión y consumir tus recursos.

Restricciones de IP para claves de API

También puedes restringir tus claves de API de ElevenLabs para que solo funcionen desde direcciones IP específicas. Esta función es independiente de la lista de permitidos de IP de salida y controla qué IP pueden realizar solicitudes a la API de ElevenLabs.

Consulta los detalles en lista de permitidos de IP para claves de API.