Блокировка TCP-сессии для TLS без SNI

Сотрудники Mail.ru жалуются на недоступность внутреннего VPN/мессенджера через мобильный Билайн: из-за технических особенностей, TLS-запрос на сервер формируется без SNI, и Билайн «замораживает» сессию — отбрасывает все пакеты после какого-то количества переданных пакетов\байт.
Подобный принцип блокировки применялся ранее для Psiphon.

На других мобильных и проводных провайдерах (с ТСПУ и без) этой особенности не наблюдается. Установка TLS-сессии со SNI не приводит к «замораживанию».

beeline-mailruvpn-nosni-blocked-18.03.2022.pcapng (24.3 KB)