1. Да. Покупаете у владельца домена .net субдомен killogramsdns.net и настраиваете ns сервера на ip адрес вашего dns сервера выставленного в интернет. Все попытки узнать что скрывается за именем bestserver.killogramsdns.net пойдут к вам на ДНС сервер.
2. Нет. Не желательно выставлять виндовый днс сервер наружу. Может быть больно. Виндовые сервера прекрасно работают во внутренней сети.
3. DNS это просто, почитайте книги, посмотрите видосики. Там логика простая, если вы ее поймете, это сразу снимет много вопросов.
killogramdns, свою зону какого уровня? Типа .net?
Таких нет, насколько я знаю.
Если очень хочется, наверняка можно найти бесплатные домены типа best.someonesdomain.somecompany.net Вопрос - зачем?
В рамках вашей локальной сети - да, можете. Для использования SSL потребуется создать самоподписанный сертификат и добавить его клиентам, что будут использовать данный домен.