Aqui está uma ideia de como fazer isso - é um pouco mais complexo na configuração, mas acho que seria seguro. No momento, não posso testar isso, pois não consigo acessar meu servidor de teste, mas é um começo.
O principal problema é que, se você simplesmente configurar um ProxyPassReverse, também precisará especificar a quais servidores você se conectará. Desde que você quer ser capaz de usar isso em vários servidores, isso seria um pouco doloroso, para dizer o mínimo. Então, aqui está uma abordagem de duas etapas para evitar esse problema.
Primeiro, configure uma instância separada do apache para ouvir somente no 127.0.0.1 e em uma porta específica - eu usei o 2323 no meu exemplo. Esta instância deve ser configurada como um servidor proxy direto e não precisa ser reescrita. Exemplo:
<Proxy *>
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
</Proxy>
No seu servidor principal, configure um proxy reverso, algo assim:
<Location /proxy/>
ProxyPass http://127.0.0.1:2323
ProxyPreserveHost On
ProxyHtmlEnable ON
ProxyHtmlMap / /proxy/
</Location>
Isso significará que o proxy real funciona como um proxy regular, enquanto a reescrita acontece na mesma instância do apache em que o script é executado. Novamente, observe que isso não foi testado, mas acho que é a direção certa para começar a procurar.