Я решил проблему радикально.
Каждый из своих сайтов упаковал в докер на php-fpm, туда же кинул виртуалку с днсом на бинде, который реплицируется на яндекс.коннект раз в час через апи.
Ещё в одном контейнере висит nginx, который заодно ссл оффлодит.
Контейнер nginx экспозится 80 и 443 портами по отдельным адресам в зависимости от того, нужен сайту SNI или нет.
На перевод двух десятков доменов ушло суммарно два дня работы. TTFB у битрикса подскочил с 500 мс до 120. При этом у каждого домена может быть отдельный ип за целых 90 рублей в месяц, а сслтест рисует оценку А.
И самое главное - всё это счастье лежит на zfs и реплицируется ко мне на локальную бэкап-площадку. Если вдруг firstvds умрет - мне нужно купить ЛЮБОЙ другой хостинг, сменить адреса нсов, скопировать туда папочку /var/docker и запустить docker-compose build. ВСЁ.
ДВА дня потрачено. И да, за шаред от МХ я платил 4 куска в месяц, а за собственный вдс у firstvds вместе с десятком айпишников набежало 2600.