Недоступность CDN Akamai/Rockstar Launcher

Добрый день всем. В общем-то не знаю куда еще обратиться, поэтому пишу здесь.

Недавно появилась проблема, что Rockstar Launcher не хочет адекватно работать в России. Пока проблема точно подтверждена на МГТС в Москве.

Сам лаунчер работает, и в целом вопросов к рокстарам нет. Но имеется проблема с его обновлением и некоторыми фичами. Последняя версия лаунчера запускается штатно, хоть и долго. Однако при попытке обновиться или скачать игру, он стучится на akamai CDN, и улетает в таймаут на запросах.

Проблема с долгим входом связана с тем, что при старте лаунчер запрашивает xml по адресу https://gamedownloads-rockstargames-com.akamaized.net/public/launcher_online_config.xml до таймаута, делает он это трижды, после чего запускается “с ограниченным функционалом”. Однако при попытке обновления или скачивания игры, просто так его запустить уже не удастся.

При всем при этом, все ресурсы CDN открываются с браузера и запрашиваются курлом - ответ приходит и все хорошо. К сожалению не эксперт в сетевом стеке, и более подробно изучить проблему не могу, однако немного все же изучил:

Если запустить mitmproxy, то запросы лаунчера проходят. Также, запросы лаунчера проходят, если подключиться к прокси забугор или в РФ.

Также пробовал подменить ссылку на CDN rockstar на свою CDN, которая стоит на cloudflare - проблема та же. goodbyedpi/zapret не помогают, т.к. у Rockstar Launcher самописный HTTP клиент на своем SSL(не системном), который, видимо не может переварить ту кашу, которую устраивает zapret из пакетов.

Дамп из Wireshark показал, что после Client Hello (в котором почему-то не содержится SNI), сервер присылает ACK и далее тишина.

Собственно картина примерно такая:

1  0.000000  192.168.88.229  212.188.39.41  TCP  66  23644 → 443 [SYN] Seq=0 Win=65535 Len=0 MSS=1460 WS=256 SACK_PERM
2  0.002910  212.188.39.41  192.168.88.229  TCP  66  443 → 23644 [SYN, ACK] Seq=0 Ack=1 Win=64240 Len=0 MSS=1384 SACK_PERM WS=128
3  0.002968  192.168.88.229  212.188.39.41  TCP  54  23644 → 443 [ACK] Seq=1 Ack=1 Win=65280 Len=0
4  0.003164  192.168.88.229  212.188.39.41  TLSv1.2  202  Client Hello
5  0.006411  212.188.39.41  192.168.88.229  TCP  60  443 → 23644 [ACK] Seq=1 Ack=149 Win=64128 Len=0
6  10.016374  192.168.88.229  212.188.39.41  TLSv1.2  61  Alert (Level: Warning, Description: Close Notify)

Собственно, прилагаю также pcapng файл для изучения:
rockstar_launcher.pcapng (3,6 КБ)

Может кто подскажет, как это можно решить, кроме как поднятия mitmproxy, чтобы тот TLS пакета пересобрал…

Можно сделать что-то похожее на mitmproxy через xray Блокировка OVH после отправки UDP-пакетов DHT-пирам - #25 by 0ka