E ai meu querido, conseguiu fazer o que vc queria?
Vou te dá uma dica maneira, inverte a sequência do bloqueio, primeiro vc coloca acl e o http_access do permitido e depois bloqueado.
Exemplo:
O seu primeiro esta bloqueando e depois liberando
Entrei no Google digitei ninfeta automaticamente o squid irar bloquear.
Invertendo, primeiro liberando e depois bloqueando.
Entrei no Google digitei ninfeta ele iriar me permitir fazer a busca mas no sites que estiver o endereço que tenha ninfeta ira bloquear.
É bom colocar a palavra Google no permitidos.
Outra:
Você esta aplicando duas vezes essa linha:
http_access deny all
Pesquisa também sobre como sair da regra do squid ou firewall
Ultrasurf
YourFreedom
Pesquisa como bloquea-los é chato para fazer mais tem como!
Uma outra dica muito interessante, fazendo bloqueios de forma externa em vez do interno(squid).
Use o OpenDNS
No squid coloque essas linhas no squid.conf
dns_nameservers 127.0.0.1
dns_nameservers 208.67.222.222
dns_nameservers 208.67.220.220
Assim vc terá um proxy interno e externo se o usuário tentar bular o squid e também vai ter que tentar bular o OpenDNS.