Pergunta 1 - adicione uma diretiva de backup no servidor secundário - link
server pri <address>[:port]
server sec <address>[:port] backup
Pergunta 2 - Você pode criar uma ACL com base no URL solicitado, usando url_end ou algo assim, e redirecioná-lo para um tarpit. link
frontend webserver
bind :80
option forwardfor
acl bk_deny url_end /file.ext
use_backend tarpit if bk_deny
default_backend default-pool
backend default-pool
balance ...
option httpchk ...
server ...
backend tarpit
mode http
# do not hold the connection
timeout tarpit 1
# Emulate a 503 error
errorfile 503 /etc/errors/500_tartarus.txt
# slowdown any request coming up to here
reqitarpit .