Eu acho que você está confundindo as coisas. Encontrar e ingressar em um domínio do AD não depende do tráfego de transmissão, ele depende da comunicação direta com um servidor DNS (hospedando o FQDN do AD) e um controlador de domínio (que na maioria das vezes é o mesmo servidor do servidor FQDN do DNS). Domínio AD) para protocolos como DNS, LDAP, RPC, Kerberos, SMB, etc.
A comunicação entre uma máquina cliente tentando ingressar em um domínio e um controlador de domínio é unicast, não transmitida.