histoire de préciser un peu :
squid (v2.5.stable1) en proxy transparent, iptables (v1.2.7a) via shorewall (v1.3.11a), redhat 8, kernel 2.4.20, QOS via HTB,...
la plupart des sites fonctionnent sauf évidemment certains que je fréquente :
1) www.corbrason.com (asp)=> timeout
2) www.fnac.com (asp)=> timeout
3) www.hifissimo.com (cgi)=> le parcours du catalogue aboutit à une page disant "mise à jour de la base de données"
4) le site d'un service bancaire en ligne (en https), la mise en déconnexion => timeout
sachant que si je désactive la règle iptables de mise en proxy transparent, ces sites fonctionnent nickel.
donc voilà, et comme j'ai pas l'impression d'avoir mis une config squid exotique, je ne sais plus...