В общем, для данного конкретного случая нагуглилось вот что.
Для клиента с браузером, производным от firefox в
about:config :
network.dns.echconfig.enabled ->
false
network.dns.http3_echconfig.enabled ->
false
security.tls.version.max ->
3 (понижает tls до 1.2, в крайнем случае).
В современных версиях производных Хрома аналогичные настройки убрали.
Для сервера на Cloudflare :
- в Dashboard в настройках SSL и сертификатов понизить TLS до версии 1.2, или
- перейти на платный тариф и отключить только Encrypted Client Hello.
На бесплатном тарифе ECH отдельно от TLS 1.3 отключить нельзя.
Есть более сложные варианты, их ищем сами.