Gli standard IEEE 802.11 definiscono due metodi per un dispositivo client per rilevare le reti wireless nell'area. Entrambi i metodi si basano sull'utilizzo dei frame di gestione 802.11 come definiti in questi standard.
Il primo metodo è un metodo passivo. Tutti i dispositivi di infrastruttura 802.11 invieranno un frame di beacon circa ogni 100 ms (questo è il valore predefinito per molti dispositivi, ma spesso può essere configurato superiore o inferiore) per ogni rete wireless per la quale fornisce il servizio al momento. Questi frame beacon conterranno informazioni sulla rete wireless come SSID (aka nome della rete), dettagli di crittografia (se presenti), velocità dati supportate, ecc.
I client wireless presenti nell'area saranno in grado di "ascoltare" il beacon e sapere che la rete si trova nell'area, aggiungendola a qualsiasi
Il secondo metodo è un metodo attivo ed è quello più spesso utilizzato dai sistemi operativi. Il dispositivo client può inviare un frame di richiesta del probe in generale ("C'è qualcuno là fuori?") O a una rete specifica ("Ehi, Bill, ci sei?"). Un punto di accesso (qualsiasi nel primo caso, corrispondente a quelli nel secondo) risponderà a questa richiesta di sonda con una risposta di sonda che conterrà informazioni simili a un frame beacon.
Questo processo di richiesta / risposta della sonda fa anche parte del processo di associazione mediante il quale una stazione si unisce a una rete wireless.
Il motivo per cui il metodo attivo è generalmente preferito dalla maggior parte dei sistemi operativi è ovvio quando ci si siede a pensarci. Per scoprire passivamente una rete, il dispositivo dovrà ascoltare su un canale abbastanza a lungo da avere buone probabilità di sentire un frame beacon. Poiché un radiofaro viene inviato solo ogni periodo di tempo, un dispositivo potrebbe dover ascoltare (e solo ascoltare) per almeno 200ms per assicurarsi di ascoltare tutte le reti. Se consideri solo 2,4 GHz, ovvero almeno 11 canali ... fai i conti.
Il metodo attivo consente a una stazione di passare a un canale, inviare una richiesta sonda, mettere in pausa brevemente (meno di 100 ms) e quindi passare al canale successivo. Questo rende questo un processo più veloce pur essendo abbastanza sicuro di aver trovato le reti su quel canale.