Successfully connected
TLS 1.3 OK; HelloRetryRequest used; server-initiated key update accomplished;
Detailed description:
v.0.24.4-p
(This TLS-1.3-only server supports: HelloRetryRequest, KeyUpdate, ECDHE, FFDHE, X25519MLKEM768, SecP256r1MLKEM768, X25519Kyber768, ESNI, etc.)
HelloRetryRequest used to (re)negotiate DH group
First ClientHello, key shares: 0x001D
Second ClientHello, key shares: 0x0017
CRYPTO_CONTEXT
Protocol version: 0x0304
Cipher suite: 0x1302 (TLS_AES_256_GCM_SHA384)
Key exchange: 0x0017 (Secp256r1)
(Handshake level)
Handshake secrets:
Client: 0xB7393782EE2B9DA8D0B4DADADAB4DC7E517EE04A2D3894F7797EDC800954ED8D1946F8180EB1B716BA2EEC3D5D80DB62
Server: 0x10B6F1BD9E8537A19DDD36CDFC7B1BD932FB57388321A651EF48459427C6C9B6A077FB31D623C06E618DF6BA4612E99C
Handshake keys:
Client write: 0x82991A0D644FA74B9A481F687AEC65D0F2266A74ED0801ED21B30CFD709C04DA
Server write: 0x522DD26E19F2130A2FD58D58ACFB786F7CBC60EEBA4655BD3E95049210E50CF9
Handshake IVs:
Client write (IV): 0xE5E4107903AF7D0AFC1B5785
Server write (IV): 0x536E772EEBC689E50511BEE6
(Traffic level)
Traffic secrets:
Client: 0x058A35F4E1D5FA04CFBE34A80AE769AABFDA2517F8B8DB811518F3663E9A2FB821B6C37D12198F69EC03B56F97A77074
Server: 0xD7ABB7235CB34AF169AE5BA013DA0160128BADCD788EEA12D088D088D090141172325B047FCEAD1E1374F8285FFC61BD
KeyUpdates log, server:
0: 0xC009193164CA93888F186014404FDA60DF8E4DF08FCD4DD5669364BBF0F9FFB89F7E13F85CE7C1D020F8C6F846521AED
Traffic keys:
Client write: 0x311F12056FE561B3FCA3CB4F946835E864A33D2293E8BBA3569CA848D4B30E34
Server write: 0xEDE3F0E05F9E0719A559E8A9F1804604BA94262F2F4D6C84D75996924885CABF
KeyUpdates log, server:
0: 0x860835ED35E3601E57B27CB205F0F1CE01CDBFF1FD77B32DECB3D31B3B25699E
Traffic base IVs:
Client write (base IV): 0x71512E9E55E124CD6A2808D7
Server write (base IV): 0x4745336EABD448D0B3A7B043
KeyUpdates log, server:
0: 0x9752A7037DBE94B345954E9B
--- Messages ---
CLIENT_HELLO (recieved)
Version: 0x0303
Cipher suites:
0x1302,0x1301,0x1303,0xC02C,0xC02B,0xCCA9,0xC030,0xC02F
0xCCA8,0x00FF
Client Random: 35:35:F3:F1:05:81:B1:66:CC:E0:7E:2E:C4:AC:85:08:87:C9:D4:80:46:1E:10:A1:35:90:2E:A0:59:A3:E5:0D
Client SessionID: BC:9F:B4:F7:DB:16:B1:8E:A1:7C:C3:56:A2:FA:B9:B2:29:4B:E8:F1:0E:47:C3:3B:15:5D:E2:C9:2B:65:95:DE
Extensions:
Type: 05 (0x0005); "status_request"
01:00:00:00:00
Type: 11 (0x000B); /non-TLS-1.3/
01:00
Type: 10 (0x000A); "supported_groups"
0x001D (X25519)
0x0017 (Secp256r1)
0x0018 (Secp384r1)
Type: 45 (0x002D); "psk_key_exchange_modes"
01:01
Type: 35 (0x0023); /non-TLS-1.3/
Type: 43 (0x002B); "supported_versions"
0x0304 (TLS 1.3)
0x0303 (TLS 1.2)
Type: 13 (0x000D); "signature_algorithms"
0x0503 (ECDSA_SECP384R1_SHA384)
0x0403 (ECDSA_SECP256R1_SHA256)
0x0807 (ED25519)
0x0806 (RSA_PSS_RSAE_SHA512)
0x0805 (RSA_PSS_RSAE_SHA384)
0x0804 (RSA_PSS_RSAE_SHA256)
0x0601 (RSA_PKCS1_SHA512)
0x0501 (RSA_PKCS1_SHA384)
0x0401 (RSA_PKCS1_SHA256)
Type: 23 (0x0017); /non-TLS-1.3/
Type: 51 (0x0033); "key_share"
X25519 (0x001D)
x = 0xC1A9BE96E1EA1B85E208687352F36067096928D0C625A41C241616CF84483E61
Type: 16 (0x0010); "application_layer_protocol_negotiation"
68:32 (HTTP/2/TLS)
68:74:74:70:2F:31:2E:31 (HTTP/1.1)
Type: 00 (0x0000); "server_name"
00:00:0E:00:00:0B:74:6C:73:31:33:2E:31:64:2E:70:77
hostname: tls13.1d.pw
HELLO_RETRY_REQUEST (sent, server)
Legacy Version: 0x0303
Cipher suite: 0x1302 (TLS_AES_256_GCM_SHA384)
HelloRetryRequest (Server Random): CF:21:AD:74:E5:9A:61:11:BE:1D:8C:02:1E:65:B8:91:C2:A2:11:16:7A:BB:8C:5E:07:9E:09:E2:C8:A8:33:9C
SessionID: BC:9F:B4:F7:DB:16:B1:8E:A1:7C:C3:56:A2:FA:B9:B2:29:4B:E8:F1:0E:47:C3:3B:15:5D:E2:C9:2B:65:95:DE
Extensions:
Type: 51 (0x0033); "key_share"
Secp256r1 (0x0017)
Type: 44 (0x002C); "cookie"
00:08:0C:00:FE:E1:C0:DE:FA:57
Type: 43 (0x002B); "supported_versions"
0x0304
[Legacy ChangeCipherSpec message sent (server)]
[Legacy ChangeCipherSpec message present (client)]
CLIENT_HELLO (recieved)
Version: 0x0303
Cipher suites:
0x1302,0x1301,0x1303,0xC02C,0xC02B,0xCCA9,0xC030,0xC02F
0xCCA8,0x00FF
Client Random: 35:35:F3:F1:05:81:B1:66:CC:E0:7E:2E:C4:AC:85:08:87:C9:D4:80:46:1E:10:A1:35:90:2E:A0:59:A3:E5:0D
Client SessionID: BC:9F:B4:F7:DB:16:B1:8E:A1:7C:C3:56:A2:FA:B9:B2:29:4B:E8:F1:0E:47:C3:3B:15:5D:E2:C9:2B:65:95:DE
Extensions:
Type: 05 (0x0005); "status_request"
01:00:00:00:00
Type: 11 (0x000B); /non-TLS-1.3/
01:00
Type: 44 (0x002C); "cookie"
00:08:0C:00:FE:E1:C0:DE:FA:57
Type: 10 (0x000A); "supported_groups"
0x001D (X25519)
0x0017 (Secp256r1)
0x0018 (Secp384r1)
Type: 45 (0x002D); "psk_key_exchange_modes"
01:01
Type: 35 (0x0023); /non-TLS-1.3/
Type: 43 (0x002B); "supported_versions"
0x0304 (TLS 1.3)
0x0303 (TLS 1.2)
Type: 13 (0x000D); "signature_algorithms"
0x0503 (ECDSA_SECP384R1_SHA384)
0x0403 (ECDSA_SECP256R1_SHA256)
0x0807 (ED25519)
0x0806 (RSA_PSS_RSAE_SHA512)
0x0805 (RSA_PSS_RSAE_SHA384)
0x0804 (RSA_PSS_RSAE_SHA256)
0x0601 (RSA_PKCS1_SHA512)
0x0501 (RSA_PKCS1_SHA384)
0x0401 (RSA_PKCS1_SHA256)
Type: 23 (0x0017); /non-TLS-1.3/
Type: 51 (0x0033); "key_share"
Secp256r1 (0x0017)
x = 0x2B44B73AA8F6B04358C6696674F14F84FF43947851E785166ABC853259BD94F8
y = 0xA4425324AAD9D588753243F1242DC3CD0E747524B4DABC2D0D19472F8974A3E4
Type: 16 (0x0010); "application_layer_protocol_negotiation"
68:32 (HTTP/2/TLS)
68:74:74:70:2F:31:2E:31 (HTTP/1.1)
Type: 00 (0x0000); "server_name"
00:00:0E:00:00:0B:74:6C:73:31:33:2E:31:64:2E:70:77
hostname: tls13.1d.pw
SERVER_HELLO (sent)
Legacy Version: 0x0303
Cipher suite: 0x1302 (TLS_AES_256_GCM_SHA384)
Server Random: DE:AD:DE:AD:DE:AD:C0:DE:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00
SessionID: BC:9F:B4:F7:DB:16:B1:8E:A1:7C:C3:56:A2:FA:B9:B2:29:4B:E8:F1:0E:47:C3:3B:15:5D:E2:C9:2B:65:95:DE
Extensions:
Type: 51 (0x0033); "key_share"
Secp256r1 (0x0017)
x = 0x1FADAC79156E08C8532CE88DF887273141ACE16E44E9C268CE496596F41B65FA
y = 0xF82394637B6ACF004AB253F956BD2CD6CA6C9AD8454BF1FBF281A6C54A93D99C
Type: 43 (0x002B); "supported_versions"
0x0304
[Legacy ChangeCipherSpec message sent (server)]
SERVER_HANDSHAKE_MESSAGES (sent)
Type: 8 (0x08) - "encrypted_extensions"
Length (octets, dec.): 2
00:00
Type: 11 (0x0B) - "certificate"
Length (octets, dec.): 2699
[...] /skipped 2699 data octets/
Type: 15 (0x0F) - "certificate_verify"
Length (octets, dec.): 107
05:03:00:67:30:65:02:31:00:FC:E9:D2:61:DD:20:81:98:4E:29:8D:E4:1F:10:39:FA:FE:4A:EE:B3:3A:5C:8C
4C:51:80:19:22:24:18:87:BA:F5:FC:21:AA:2D:CC:E8:02:B9:D2:89:5A:85:76:CB:84:02:30:3C:D5:1F:9D:1C
89:D1:B7:48:60:8F:14:FA:B4:94:AE:2E:4E:A0:05:A6:93:61:92:F2:F1:9C:3C:93:66:FC:C8:0E:CA:F4:02:58
5A:76:78:01:F7:DD:CE:7A:DC:30:F9
Type: 20 (0x14) - "finished"
Length (octets, dec.): 48
64:13:BB:CB:E0:7F:9A:23:E8:F3:8E:A0:64:49:8D:48:00:C5:1B:CF:71:0C:EF:09:69:07:5D:59:C9:7C:B4:E0
23:08:ED:A6:3C:5D:37:5F:CD:63:71:9B:B4:BC:98:F3
CLIENT_FINISHED (received)
Finished value: 0xBA227E5E5412DC723924FEFD5AD688CA705BCA9DF98F4EA26A2AC6220EE4985975FE8F4BFA1EF9649EE36187367FCC17
Client Finished status: OK
CLIENT_APPLICATION_DATA (recieved)
ASCII dump (filtered):
GET / HTTP/1.1..accept: */*..user-agent: Mozilla/5.0 AppleWebKit
/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebo
t@anthropic.com)..accept-encoding: gzip, br, zstd, deflate..host
: tls13.1d.pw....
[Server KeyUpdate sent /message skipped/]
TCP: server: 194.87.103.72:443; client: 216.73.216.43:38798; timestamp: 1789994266
Contacts: dxdt.ru, alex/()\/abaabb.xyz.
/\_/\
( 0.0 )
= ^ =
/|_|\
(") (")=~
Provide ESNI to get second ASCII cat
Elapsed server side: 288ms; ServerHello sent: 148ms (including HelloRetryRequest time); TLS connection established: 288ms.