Isso é direto do meu squid.conf:
#Privacy Things
via off
forwarded_for off
follow_x_forwarded_for deny all
Desde a versão 3.0, você precisa compilar o squid da fonte para que essas limitações funcionem com algum sinalizador especial para './configure'. É assim que eu construo o meu:
./configure --enable-http-violations --prefix=/usr --includedir=/usr/include \
--datadir=/usr/share --bindir=/usr/sbin --libexecdir=/usr/lib/squid \
--localstatedir=/var --sysconfdir=/etc/squid --enable-auth="ntlm,basic" \
--enable-follow-x-forwarded-for
(CentOS 5.5)