Bütün paketlerden çok tarafların el sıkıştığı kısma müdahale ediyor diye biliyorum, çünkü DPI engellemesi tam olarak orada uygulanıyor. Taraflar el sıkıştıktan sonra aynı bağlantı üzerinde devam eden paket alış verişleriyle bir işi yok. TLS handshake esnasında taraflar birbirleri hakkında bilgi alış verişinde bulunuyorlar ve ortada henüz bir şifreli mesajlaşma olmuyor, DPI bu noktaya kadar şifresiz olarak iletilen paketlerin içeriğine bakarak bu handshake gerçekleşmeden iptal ediyor, bir kez handshake sağlandıktan sonra aynı bağlantı üzerinde devamlı olarak iletişim söz konusu olduğunda (websocket veya HTTP keep-alive gibi) DPI bypass programlarının müdahale edeceği, dolayısıyla yavaşlatacağı bir durum kalmıyor.