Salut KELLER LEA
Ce genre de souci arrive souvent après une mise à jour du pare‑feu, surtout quand les signatures App‑ID changent ou que certaines applications internes ne sont plus reconnues comme avant. Le trafic REST interne est probablement classé en unknown‑tcp parce qu’il ne correspond plus à une signature existante. La meilleure approche, c’est de créer une App‑ID personnalisée : tu captures quelques paquets de ton API via le Application Identification flow, puis tu définis les critères (port, protocole, header HTTP, etc.) pour que le pare‑feu l’identifie correctement. Ensuite, tu ajoutes cette App‑ID dans une règle de sécurité dédiée pour autoriser le trafic.
Je te conseille aussi de vérifier que le pare‑feu n’a pas perdu les mises à jour de contenu App‑ID ou que le service de détection n’est pas désactivé. Une fois la règle appliquée, teste avec un petit flux API pour confirmer que tout passe bien.
Si cette explication t’aide à résoudre le problème, n’hésite pas à cliquer sur “accept answer” pour partager ton expérience avec la communauté ça aide toujours les autres admins dans la même situation !