TLS 1.3 Connection Test Server at tls13.1d.pw

Successfully connected

TLS 1.3 OK; HelloRetryRequest used;

Detailed description:

v.0.24.4-p
(This TLS-1.3-only server supports: HelloRetryRequest, KeyUpdate, ECDHE, FFDHE, X25519MLKEM768, SecP256r1MLKEM768, X25519Kyber768, ESNI, etc.)

HelloRetryRequest used to (re)negotiate DH group
	First ClientHello, key shares:	0x0018
	Second ClientHello, key shares:	0x001D

CRYPTO_CONTEXT

	Protocol version: 0x0304
	Cipher suite: 0x1303 (TLS_CHACHA20_POLY1305_SHA256)
	Key exchange: 0x001D (X25519)

	(Handshake level)
	Handshake secrets:
		Client: 0xEAEB569211C9BDC3EFCE2F146BDDA5F884A7AB522516DA3BE3AB8928164D0CA2
		Server: 0xC4D29853F4EE119AE41D8E5312C8DC6576AD6E59AA60940E6D5C10CC27501C4A
	Handshake keys:
		Client write: 0x8A46F823979B2871F4D16938A9B0B1B9DA4B1FA59058663EF40C8A489DAB6ECA
		Server write: 0x2833BED552A276E3C359A6F54A3E672E432A635C343636315461B887DEFF047F
	Handshake IVs:
		Client write (IV): 0x9D87A0E8CD9524F3DCA1337E
		Server write (IV): 0xDF92A04A4F48CC2B0F36ECA3

	(Traffic level)
	Traffic secrets:
		Client: 0x715AB8696702A9350BC10A79B86DC4DAF062A22378543B2E19892926496051A9
		Server: 0xB37F931F663ABCF1AC243649D0CBCD0EB69A57D9E7AF2934B867D7B88DF8598F
	Traffic keys:
		Client write: 0x89C50CBFCD04EC6866A0CFB033BE66AB242A526B9BE96504922BA97E318E70FB
		Server write: 0xE0BBE39FFA2FC0198316972709910A2A8F9BB2727E81DF10CA5A4B3F08055CB0
	Traffic base IVs:
		Client write (base IV): 0x3AEE75C61577045F514A6226
		Server write (base IV): 0x77C51780A4EC19E66A22C9C0

--- Messages ---

CLIENT_HELLO (recieved)

	Version: 0x0303
	Cipher suites:
		0x1302,0x1301,0x1303,0xC02C,0xC02B,0xCCA9,0xC030,0xC02F
		0xCCA8,0x00FF
	Client Random: A2:F8:0E:46:F5:E8:B8:5F:1B:77:31:3D:30:88:08:DD:2E:B1:95:D4:4A:57:8F:44:EB:6C:A1:D7:39:6B:DA:DA
	Client SessionID: 70:2C:1A:79:46:EF:FD:A4:D6:39:2B:4F:9D:FD:F2:28:F1:61:9D:81:D5:A7:9C:63:55:A9:2F:4F:37:7B:9E:51
	Extensions:
		Type: 45 (0x002D); "psk_key_exchange_modes"
			01:01
		Type: 11 (0x000B); /non-TLS-1.3/
			01:00
		Type: 16 (0x0010); "application_layer_protocol_negotiation"
			68:32 (HTTP/2/TLS)
			68:74:74:70:2F:31:2E:31 (HTTP/1.1)
		Type: 13 (0x000D); "signature_algorithms"
			0x0503 (ECDSA_SECP384R1_SHA384)
			0x0403 (ECDSA_SECP256R1_SHA256)
			0x0807 (ED25519)
			0x0806 (RSA_PSS_RSAE_SHA512)
			0x0805 (RSA_PSS_RSAE_SHA384)
			0x0804 (RSA_PSS_RSAE_SHA256)
			0x0601 (RSA_PKCS1_SHA512)
			0x0501 (RSA_PKCS1_SHA384)
			0x0401 (RSA_PKCS1_SHA256)
		Type: 05 (0x0005); "status_request"
			01:00:00:00:00
		Type: 51 (0x0033); "key_share"
			Secp384r1 (0x0018)
				x = 0x8B5F97FB3D51F2BA3E775AB029FBD6EBE96F3D5BD7B690FF78701C03B8DCC75530B5316B5A82DEE88E2A95BF7DCA5341
				y = 0xAA1454CCE18FE201349EB4EE23D1386723FD1E7E3D6480465002CCFF34283C14E36C3C3505AAC68709DB59078A919DDC
		Type: 00 (0x0000); "server_name"
			00:00:0E:00:00:0B:74:6C:73:31:33:2E:31:64:2E:70:77
			hostname: tls13.1d.pw
		Type: 43 (0x002B); "supported_versions"
			0x0304 (TLS 1.3)
			0x0303 (TLS 1.2)
		Type: 10 (0x000A); "supported_groups"
			0x001D (X25519)
			0x0017 (Secp256r1)
			0x0018 (Secp384r1)
		Type: 35 (0x0023); /non-TLS-1.3/
		Type: 23 (0x0017); /non-TLS-1.3/

HELLO_RETRY_REQUEST (sent, server)

	Legacy Version: 0x0303
	Cipher suite: 0x1303 (TLS_CHACHA20_POLY1305_SHA256)
	HelloRetryRequest (Server Random): CF:21:AD:74:E5:9A:61:11:BE:1D:8C:02:1E:65:B8:91:C2:A2:11:16:7A:BB:8C:5E:07:9E:09:E2:C8:A8:33:9C
	SessionID: 70:2C:1A:79:46:EF:FD:A4:D6:39:2B:4F:9D:FD:F2:28:F1:61:9D:81:D5:A7:9C:63:55:A9:2F:4F:37:7B:9E:51
	Extensions:
		Type: 51 (0x0033); "key_share"
			X25519 (0x001D)
		Type: 44 (0x002C); "cookie"
			00:08:0C:00:FE:E1:C0:DE:FA:57
		Type: 43 (0x002B); "supported_versions"
			0x0304

[Legacy ChangeCipherSpec message sent (server)]

[Legacy ChangeCipherSpec message present (client)]

CLIENT_HELLO (recieved)

	Version: 0x0303
	Cipher suites:
		0x1302,0x1301,0x1303,0xC02C,0xC02B,0xCCA9,0xC030,0xC02F
		0xCCA8,0x00FF
	Client Random: A2:F8:0E:46:F5:E8:B8:5F:1B:77:31:3D:30:88:08:DD:2E:B1:95:D4:4A:57:8F:44:EB:6C:A1:D7:39:6B:DA:DA
	Client SessionID: 70:2C:1A:79:46:EF:FD:A4:D6:39:2B:4F:9D:FD:F2:28:F1:61:9D:81:D5:A7:9C:63:55:A9:2F:4F:37:7B:9E:51
	Extensions:
		Type: 45 (0x002D); "psk_key_exchange_modes"
			01:01
		Type: 11 (0x000B); /non-TLS-1.3/
			01:00
		Type: 16 (0x0010); "application_layer_protocol_negotiation"
			68:32 (HTTP/2/TLS)
			68:74:74:70:2F:31:2E:31 (HTTP/1.1)
		Type: 13 (0x000D); "signature_algorithms"
			0x0503 (ECDSA_SECP384R1_SHA384)
			0x0403 (ECDSA_SECP256R1_SHA256)
			0x0807 (ED25519)
			0x0806 (RSA_PSS_RSAE_SHA512)
			0x0805 (RSA_PSS_RSAE_SHA384)
			0x0804 (RSA_PSS_RSAE_SHA256)
			0x0601 (RSA_PKCS1_SHA512)
			0x0501 (RSA_PKCS1_SHA384)
			0x0401 (RSA_PKCS1_SHA256)
		Type: 05 (0x0005); "status_request"
			01:00:00:00:00
		Type: 51 (0x0033); "key_share"
			X25519 (0x001D)
				x = 0xE0702B5F20895F944DCC0DD092CD16DD601D6FC8875E17F8A23875BC4F1D1E43
		Type: 00 (0x0000); "server_name"
			00:00:0E:00:00:0B:74:6C:73:31:33:2E:31:64:2E:70:77
			hostname: tls13.1d.pw
		Type: 43 (0x002B); "supported_versions"
			0x0304 (TLS 1.3)
			0x0303 (TLS 1.2)
		Type: 10 (0x000A); "supported_groups"
			0x001D (X25519)
			0x0017 (Secp256r1)
			0x0018 (Secp384r1)
		Type: 35 (0x0023); /non-TLS-1.3/
		Type: 23 (0x0017); /non-TLS-1.3/
		Type: 44 (0x002C); "cookie"
			00:08:0C:00:FE:E1:C0:DE:FA:57

SERVER_HELLO (sent)

	Legacy Version: 0x0303
	Cipher suite: 0x1303 (TLS_CHACHA20_POLY1305_SHA256)
	Server Random: DE:AD:DE:AD:DE:AD:C0:DE:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00:00
	SessionID: 70:2C:1A:79:46:EF:FD:A4:D6:39:2B:4F:9D:FD:F2:28:F1:61:9D:81:D5:A7:9C:63:55:A9:2F:4F:37:7B:9E:51
	Extensions:
		Type: 51 (0x0033); "key_share"
			X25519 (0x001D)
				x = 0x145891E6697DAA111BD9A43EB39FA860847D09303D603128F82CE7451DAE456B
		Type: 43 (0x002B); "supported_versions"
			0x0304

[Legacy ChangeCipherSpec message sent (server)]

SERVER_HANDSHAKE_MESSAGES (sent)

	Type: 8 (0x08) - "encrypted_extensions"
		Length (octets, dec.): 2
		00:00
	Type: 11 (0x0B) - "certificate"
		Length (octets, dec.): 2697
		[...] /skipped 2697 data octets/
	Type: 15 (0x0F) - "certificate_verify"
		Length (octets, dec.): 108
		05:03:00:68:30:66:02:31:00:8B:46:C1:A3:06:30:B0:C4:19:C2:71:B3:B2:F2:17:31:B5:CA:BD:FE:87:F9:50
		08:2D:EB:51:49:AA:27:E0:80:28:C8:D9:34:AB:ED:BB:0B:D5:FC:92:76:E1:4B:46:27:02:31:00:8B:15:3E:43
		DF:81:F9:C2:EC:0C:8E:1B:37:2C:F3:78:38:27:F2:B7:64:84:B1:2B:9A:14:2B:3F:15:4A:29:A4:74:27:6E:C2
		C9:54:5B:40:02:62:54:CE:03:6A:34:CC
	Type: 20 (0x14) - "finished"
		Length (octets, dec.): 32
		38:FF:CE:56:04:00:7C:02:1C:60:D0:6E:B9:04:CD:EB:DD:FB:23:EF:82:DF:B9:75:65:BA:00:27:6E:4E:B0:83


CLIENT_FINISHED (received)

	Finished value: 0x39FBE3766ECEDF7D654082C78D3E8AF867452C15F1F1DF55C2ABD13F2223ABAB
	Client Finished status: OK

CLIENT_APPLICATION_DATA (recieved)

	ASCII dump (filtered):
		GET / HTTP/1.1..accept: */*..user-agent: Mozilla/5.0 AppleWebKit
		/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebo
		t@anthropic.com)..accept-encoding: gzip, br, zstd, deflate..host
		: tls13.1d.pw....

TCP: server: 194.87.103.72:443; client: 216.73.216.170:10795; timestamp: 1789643324


Contacts: dxdt.ru, alex/()\/abaabb.xyz.

 /\_/\
( 0.0 )
 = ^ =
 /|_|\
(") (")=~


Provide ESNI to get second ASCII cat

Elapsed server side: 311ms; ServerHello sent: 150ms (including HelloRetryRequest time); TLS connection established: 311ms.