В качестве простого теста вы можете запустить wireshark для проверки пакетов на двух HLF, где Wireshark сможет сообщить вам, является ли трафик TLS или нет, на основе пакетов.
Эта ссылка объясняет некоторые основы того, как wireshark обнаруживает типы пакетов. А вот как это обнаружить TLS.
С некоторыми стратегическими фильтрами не должно быть слишком большой проблемой проверять определенные пакеты на HLF. Для этого в Google могут даже существовать некоторые готовые фильтры.