Parece bom para mim. Ele corresponde às minhas configurações de proxy, exceto que a primeira linha vem depois de todas as minhas linhas "request_header_access ...".
Essa linha forwarded_for off
é o que faz a diferença entre o IP do seu cliente verdadeiro ser passado como o IP de origem (on) ou o IP do proxy sendo usado como a origem (off). Isso é importante ao tentar acessar recursos geoespecíficos fora da localização geográfica permitida.
Para o seguro, também tenho always_direct deny all
como a última linha do arquivo para garantir que nenhum tráfego seja passado diretamente para o cliente. Todo o tráfego deve passar pelo proxy.