мне правда интересно, как инспектировать закрытый HTTP без использования сети детектирования сигнатур ;) да еще на одной машине, да еще сквидом и на 2Гбит-ном потоке
С подменой сертификата (MITM), далее Squid отдаёт всё icap сервису и тот принимает решение, проводит URL по категориям и щупает контент фильтром, далее пользователь прилетает решение.