IP許可リスト

ElevenLabsサービス用の固定送信元IPアドレス。

概要

インフラでIPベースのアクセス制御が必要な場合は、ElevenLabsの静的エグレスIPアドレスをファイアウォールの許可リストに追加できます。Webhook、WebSocket接続、MCPサーバーリクエストを含むElevenLabsサービスからのすべての送信リクエストは、これらのアドレスから発信されます。

静的エグレスIP

以下のIPアドレスは、すべてのElevenLabsサービスで使用されます。

リージョンIPアドレス
米国(デフォルト)34.67.146.145
米国(デフォルト)34.59.11.47
EU35.204.38.71
EU34.147.113.54
アジア35.185.187.110
アジア35.247.157.189

データレジデンシーIP

データレジデンシーリージョンを使用している場合、送信リクエストには以下のIPが使用されます。

リージョンIPアドレス
EUレジデンシー34.77.234.246
EUレジデンシー34.140.184.144
インドレジデンシー34.93.26.174
インドレジデンシー34.93.252.69
シンガポールレジデンシー34.87.23.17
シンガポールレジデンシー34.126.179.103

これらの静的IPはすべてのElevenLabsサービスで使用され、変更されません。ElevenLabsが 新しいIPを追加する場合は、変更履歴で事前にお知らせします。

IP許可リストを使用する場面

IP許可リストは、次のような場合に役立ちます。

  • Webhookエンドポイントが、受信トラフィックを制限するファイアウォールの背後にある
  • Speech Engineサーバーが既知の送信元からの接続のみを受け付ける
  • MCPサーバーインテグレーションでIPベースのアクセス制御が必要である
  • SIPトランクプロバイダーが認証のためにIP許可リストを必要とする

これらのIPを使用するサービス

静的エグレスIPは、以下を含むElevenLabsからのすべての送信リクエストに適用されます。

  • 通話後Webhook:ElevenAgentsの通話完了後に送信される通知。通話後Webhookを参照してください。
  • Speech Engine:ElevenLabsからサーバーへのWebSocket接続。Speech Engineを参照してください。
  • MCPサーバーリクエスト:Model Context Protocolサーバーへのリクエスト。MCPセキュリティを参照してください。
  • Webhookツール:エージェントのWebhookツールからの送信呼び出し。

セキュリティに関する推奨事項

多層防御のため、IP許可リストを他の認証メカニズムと組み合わせてください。

Webhookエンドポイントでは、IP許可リストをHMAC署名検証と併用し、リクエストがElevenLabsから送信されたことを確認してください。

Speech Engineサーバーでは、IP許可リストでJWT検証を置き換える、または補完できます。サーバーがElevenLabsのエグレスIPへのトラフィックを制限するインフラの背後にある場合は、disableAuth: true(TypeScript)またはdisable_auth=True(Python)を設定してJWT検証を無効にできます。詳しくは、JavaScript SDKリファレンスまたはPython SDKリファレンスを参照してください。

IP許可リストまたは同等のネットワークレベルの制限を設定している場合にのみ、認証を無効にしてください。 いずれも設定していない場合、インターネット上の誰でもセッションを開き、リソースを消費できます。

APIキーのIP制限

ElevenLabsのAPIキーを、特定のIPアドレスからのみ使用できるように制限することもできます。これはエグレスIP許可リストとは別の機能で、ElevenLabs APIへのリクエストを送信できるIPを制御します。

詳しくは、APIキーのIP許可リストを参照してください。