Você vai ter que colocar uma regra na tabela filter permitindo os domínios necessários. Depois você terá que colocar uma outra regra antes do redirecionamento para a porta 3128. Essa outra regra tem que permitir os mesmos domínios, dessa forma quando o destino for esses sites de banco, elas serão aceitas e não passaram pelo squid.
Lembrando que o iptables aceita como argumento do -d um FQDN.