1. Можно, но сначала он тогда на сервере, который перенаправляет к другому, должен стоять форвардер на 443 порту. Скажем, на www.site.com идёт к серверу А, там стоит форвардер, который перенаправляет на сервер sub.site.com. Почему не по IP, потому что по другому браузер пользователю выдаст предупреждение. Если всё происходит в kebernetes или похожем окружении, то там уже запросы приходят в кубер, а он их по своим правилам роутит. Соответственно, то, что приходит на 80 порт он отправляет в одну сторону, то что приходит на 443 порт, в другую
2. Ping ICMP, прежде всего должен разрешить доменное имя через DNS запрос NSLOOKUP.
Вам нужно проверить, что лежит между клиентом и сайтом. Если это старая архитектура, то доменное имя разрешается в IP, а протокол это просто порт этого IP адреса и не может быть никакой речи о подключении к физически другому IP без переадресации, т.е. подмены IP.
В новой архитектуре доменное имя ведёт к форвардеру, который не подменяя IP адреса соединяет с конкретным контейнером внутри кубера.