いいえ、802.11 APの検索は主にアクティブです。エリアに表示されているAPのリストを表示すると、802.11クライアントは「アクティブスキャン」と呼ばれるものを実行する可能性が高く、サポートされている各チャネルに無線を順番に調整し、プローブ要求フレームを送信して、おそらく20次のチャネルに移動する前に、そのチャネル上のAPからプローブ応答フレームを収集するための-40ミリ秒。これにより、「パッシブスキャン」よりもはるかに高速にすべてのチャネルをスキャンできます。
「パッシブスキャン」は可能ですが、時間がかかるためあまり使用されません。パッシブスキャンを実行するために、クライアントは各チャネルを順番に調整し、ビーコンを収集するために通常のビーコン間隔(通常は約100ミリ秒ですが、それ以上になる可能性があります)を待ちます。
一部の規制地域の5GHzの一部のチャネルでは、チャネルが近くのレーダー設備で使用されていないことがわかるまで、最初に受動的にスキャンする必要があります。しかし、ほとんどのクライアントは、パッシブスキャンチャネルにビーコンが表示されるとすぐに、アクティブスキャンに切り替えてプロセスを高速化します。
クライアントデバイスの電源が入っていて、最近参加/優先/記憶されたネットワークの検索を断念していない場合、無線MACアドレスとカードの一部の機能だけでなく、ほぼ確実にプローブリクエストをブロードキャストします。 、しかし多くの場合、それが探しているネットワークの名前。これは、ネットワークが「隠された」(別名「非ブロードキャストSSID」、別名「クローズド」)ネットワークである場合に必要です。
802.11モニターモードのパケットスニファーを使用してオフィスやコーヒーショップ、空港ターミナルでぶらぶらしてプローブリクエストを記録するだけで、人々のワイヤレスクライアントのMACアドレスと自宅や職場のネットワークの名前を知ることは非常に簡単です。