A diretiva Squid always_direct diz que, para as ACLs especificadas, sempre conecte-se diretamente a elas e nunca se conecte a um cache upstream. Muitos proxies de filtragem são configurados como caches upstream, portanto, o filtro não precisa se preocupar com o armazenamento em cache (ele delega isso ao Squid).
Seu exemplo
acl allow_domains dstdomain www.cnn.com
always_direct allow allow_domains
define uma lista de controle de acesso chamada allow_domains
e adiciona www.cnn.com a ela. (Você provavelmente também deseja alterar isso para .cnn.com
para permitir outros sites da CNN, mas não apenas qualquer coisa com esse sufixo, por exemplo, "malwarecnn.com".
Em seguida, always_direct allow ACL_NAME dirá ao Squid para ignorar o encaminhador para esse domínio.
(Se você responder a sua própria pergunta, faça-o por meio de uma resposta. Caso contrário, alguém virá e adicionará muito mais detalhes para o futuro leitor.)