Vai alla navigazione

Inserimento di IP nella lista consentita

Indirizzi IP di uscita statici per i servizi ElevenLabs.

Panoramica

Se la tua infrastruttura richiede controlli di accesso basati su IP, puoi aggiungere gli indirizzi IP di uscita statici di ElevenLabs alla allowlist del tuo firewall. Tutte le richieste in uscita dai servizi ElevenLabs, inclusi webhook, connessioni WebSocket e richieste al server MCP, provengono da questi indirizzi.

IP di uscita statici

I seguenti indirizzi IP vengono utilizzati per tutti i servizi ElevenLabs:

RegioneIndirizzo IP
US (predefinita)34.67.146.145
US (predefinita)34.59.11.47
UE35.204.38.71
UE34.147.113.54
Asia35.185.187.110
Asia35.247.157.189

IP per la residenza dei dati

Se utilizzi una regione di residenza dei dati, le richieste in uscita utilizzano i seguenti IP:

RegioneIndirizzo IP
Residenza UE34.77.234.246
Residenza UE34.140.184.144
Residenza India34.93.26.174
Residenza India34.93.252.69
Residenza Singapore34.87.23.17
Residenza Singapore34.126.179.103

Questi IP statici vengono utilizzati da tutti i servizi ElevenLabs e rimarranno invariati. Se ElevenLabs aggiunge nuovi IP, comunicheremo le modifiche in anticipo tramite il changelog.

Quando usare l’allowlisting IP

L’allowlisting IP è utile quando:

  • I tuoi endpoint webhook sono protetti da un firewall che limita il traffico in entrata
  • Il tuo server Speech Engine accetta connessioni solo da fonti note
  • L’integrazione del tuo server MCP richiede controlli di accesso basati su IP
  • Il provider del tuo trunk SIP richiede l’allowlisting IP per l’autenticazione

Servizi che utilizzano questi IP

Gli IP di uscita statici si applicano a tutte le richieste in uscita da ElevenLabs, incluse:

  • Webhook post-chiamata: notifiche inviate al termine delle chiamate ElevenAgents. Consulta i webhook post-chiamata.
  • Speech Engine: connessioni WebSocket da ElevenLabs al tuo server. Consulta Speech Engine.
  • Richieste al server MCP: richieste ai tuoi server Model Context Protocol. Consulta la sicurezza MCP.
  • Strumenti webhook: chiamate in uscita dagli strumenti webhook dell’agente.

Consigli di sicurezza

Combina l’allowlisting IP con altri meccanismi di autenticazione per una difesa a più livelli.

Per gli endpoint webhook, usa l’allowlisting IP insieme alla convalida della firma HMAC per verificare che le richieste provengano da ElevenLabs.

Per i server Speech Engine, l’allowlisting IP può sostituire o integrare la verifica JWT. Se il tuo server è protetto da un’infrastruttura che limita il traffico agli IP di uscita di ElevenLabs, puoi disabilitare la verifica JWT impostando disableAuth: true (TypeScript) o disable_auth=True (Python). Per i dettagli, consulta il riferimento SDK JavaScript o il riferimento SDK Python.

Disabilita l’autenticazione solo se hai configurato l’allowlisting IP o restrizioni equivalenti a livello di rete. Senza una di queste misure, chiunque su internet può aprire una sessione e consumare le tue risorse.

Restrizioni IP delle chiavi API

Puoi anche limitare le tue chiavi API ElevenLabs affinché funzionino solo da indirizzi IP specifici. Questa funzionalità è separata dall’allowlisting degli IP di uscita e controlla quali IP possono effettuare richieste all’ API ElevenLabs.

Per i dettagli, consulta l’allowlisting IP delle chiavi API.