Я получаю пакет от wirehark, когда посещаю https://finance.sina.com.cn/realstock/company/sz000968/nc.shtml
ниже - это пакет первого посещения веб-сайта
...
7867 192.168.0.100 115.238.190.240 TCP 53771 → 443 [ACK] Seq=2637 Ack=29270 Win=260736 Len=0
7868 192.168.0.100 115.238.190.240 TCP 53771 → 443 [ACK] Seq=2637 Ack=32070 Win=257920 Len=0
7869 192.168.0.100 115.238.190.240 TCP 53771 → 443 [ACK] Seq=2637 Ack=34870 Win=255104 Len=0
7870 192.168.0.100 115.238.190.240 TCP 53771 → 443 [ACK] Seq=2637 Ack=37670 Win=252288 Len=0
7871 192.168.0.100 115.238.190.240 TCP 53771 → 443 [ACK] Seq=2637 Ack=40470 Win=249536 Len=0
7872 192.168.0.100 115.238.190.240 TCP 53771 → 443 [ACK] Seq=2637 Ack=43124 Win=246848 Len=0
7873 192.168.0.100 115.238.190.240 TCP [TCP Window Update] 53771 → 443 [ACK] Seq=2637 Ack=43124 Win=262144 Len=0
7878 192.168.0.100 115.238.190.240 TLSv1.3 Application Data
7883 192.168.0.100 115.238.190.240 TLSv1.3 Application Data
7884 192.168.0.100 115.238.190.240 TLSv1.3 Application Data
7885 192.168.0.100 115.238.190.240 TLSv1.3 Application Data
...
Я очень запутался почему первый пакет - это TCP, а не Client Hello.
ниже - информация об источнике
nc.shtml 200 h2 115.238.190.240:443 document Other