BLoqueie o acesso das pessoas de fora da sua rede ao squid, pode ser que tenha alguem de fora da rede usando o seu proxy
iptables -A INPUT -p tcp -s ! 10.0.0.0/16 --dport 3128 -j DROP
trocar o 10.0.0.0/16 pelo ip da sua rede interna. Essa regras faz o seguinte: só aceita conexao para a porta do squid de maquinas da rede interna.