Нет никакой разницы знает провайдер на какую страницу ты ломишься или не знает, у него нет валидного сертификата для запрашиваемого домена (домен он знает),
Ты ошибаешься. Форум за CF (много доменов на 1 ip-адресе), а CF не забанен, но блокировка работает. Это не магия. Провайдеры видят домен, потому что SNI.
https://en.wikipedia.org/wiki/Server_Name_Indication
Если забанен ип адрес, то провайдер выплевывает заглушку даже если коннектишься по https
Если забанен домен и провайдерский днс у клиента в настройках, то провайдер тоже выплюнет заглушку даже если коннектишься по https
Браузер ожидает валидный сертификат независимо от DNS забитого у клиента в настройках. Нет валидного сертификата - вывалится ошибка. Ты описываешь обращение по HTTP, которое переадресуется на HTTPS, то есть выдачу заглушки по HTTP. С обращением по HTTPS такой трюк не работает, он для того и придуман.