>>598-600 乙です.

>>601 3番目のは,バックエンドの httpd を CGI 用と静的コンテンツ用に分離すれば,
Apache でもまだ改善の余地はありそうですね.

[CGI 用 -> 呪文等]
  ・ 基本的に従来通りの設定.

[静的コンテンツ用 -> dat や subject.txt 等をフロントに転送]
  ・ 別ポート使用(reverse proxy 用なので port 80 である必要はない),
    さらに非特権ポートなら root 権限なしで操作可能になる.

  ・ 徹底的にスリム化(highperformance.conf 等をベースに),
    モジュールをどんどん削ぎ落とし,.htaccess も使用せず
    設定はすべて httpd.conf で行うことで毎リクエストごとに
    .htaccess の読み込み・パースを行わずに済む.
    MultiViews も毎回 readdir(_r) することになるので使わない.

  ・ 上記のような設定により,.htaccess による Deny も効かなくなるとか,
    mod_cgi(d) も外すと外部から直接 CGI を叩かれるとソースを
    垂れ流すとかしてしまうので,扱うファイルを限定する.
    bind() するのもプライベートアドレスに限定した方がいいかも.

        Listen 192.168.xxx.xxx:8080
        <Files *>
            Deny from all
        </Files>
        <FilesMatch "^(\d+\.dat|subject\.txt|(subback|index)\.html|)$">
            Allow from all
        </FilesMatch>