O primeiro pacote dentro de uma conexão HTTP (a solicitação HTTP) ou uma conexão HTTPS (o TLS ClientHello) são claramente distinguíveis do primeiro pacote no SSH. A criptografia de HTTPS / TLS não ajuda aqui porque você pode detectar esse tráfego com o handshake inicial que precede a criptografia.
Mas isso não é infalível. Por exemplo, o Skype tenta vários métodos para passar por firewalls e outro é fazer com que seu tráfego pareça semelhante ao TLS que muitos firewalls permitem que ele passe, mesmo que o Skype não fale TLS real.